33,413 matches
-
menținerea de înregistrări adecvate; (xi) interzicerea consumului de alimente, lichide, a fumatului, a aplicării de produse cosmetice sau a depozitării de alimente pentru consum uman în zonele de muncă; (xii) interzicerea pipetării cu ajutorul gurii; (xiii) furnizarea de proceduri standard de operare în scris acolo unde este adecvat pentru asigurarea securității; (xiv) existența unor dezinfectanți și a unor proceduri specifice de dezinfectare disponibile în cazul răspândirii accidentale de MMG; (xv) asigurarea depozitării sigure a echipamentului și a materialelor de laborator contaminate, când
jrc3700as1998 by Guvernul României () [Corola-website/Law/88860_a_89647]
-
raport sau al unei notificări întocmite de către un alt stat membru. 4. Navele care fac obiectul unui raport sau al unei reclamații din partea căpitanului, a unui membru al echipajului sau a oricărei persoane sau organizații cu un interes legitim în ceea ce privește operarea navei în condiții de siguranță, condițiile de trai și de muncă la bordul navelor sau prevenirea poluării, cu excepția cazurilor în care statul membru respectiv consideră că raportul sau reclamația sunt în mod evident neîntemeiate; identitatea persoanei care înaintează raportul sau
jrc3673as1998 by Guvernul României () [Corola-website/Law/88833_a_89620]
-
Consiliul poate adopta o decizie diferită cu majoritate calificată. Articolul 4 (1) Fără a aduce atingere prevederilor art. 17, statele membre iau măsurile adecvate pentru a garanta că toate autorizațiile de construcție sau, în absența unei astfel de proceduri, de operare a noilor instalații prevăd condițiile referitoare la respectarea valorilor limită de emisie stabilite în partea A din anexele III - VII pentru dioxidul de sulf, oxizii de azot și praf, dacă aceste instalații, conform opiniei autorităților competente, trebuie să înainteze o
jrc5135as2001 by Guvernul României () [Corola-website/Law/90303_a_91090]
-
cu condiția ca instalația respectivă să fie dată în funcțiune cel târziu la data de 27 noiembrie 2003. (2) Statele membre iau măsurile adecvate pentru a garanta că toate autorizațiile de construcție sau, în absența unei astfel de proceduri, de operare a noilor instalații, altele decât cele de la alin. (1), prevăd condițiile referitoare la respectarea valorilor limită de emisie stabilite în partea B din anexele III - VII pentru dioxidul de sulf, oxizii de azot și praf. (3) Fără a aduce atingere
jrc5135as2001 by Guvernul României () [Corola-website/Law/90303_a_91090]
-
de SO2. În plus, conținutul de sulf din combustibilul care este introdus în instalațiile de ardere trebuie să fie monitorizat în mod regulat. 4. Autoritățile competente trebuie informate cu privire la modificările semnificative ale tipului de combustibil utilizat sau ale modului de operare a instalației. Autoritățile competente decid dacă condițiile de monitorizare stabilite în alin. (2) sunt corespunzătoare sau dacă trebuie adaptate. 5. Măsurările continue efectuate conform alin. (2) cuprind parametrii relevanți pentru procesul de funcționare în ceea ce privește conținutul de oxigen, temperatura, presiunea și
jrc5135as2001 by Guvernul României () [Corola-website/Law/90303_a_91090]
-
Generalități .............................................................................. 31 25.1.2. Amenințări asupra sistemelor și vulnerabilitățile acestora ....................... 31 25.1.3. Principalul scop al măsurilor de securitate ........................................ 31 25.1.4. Declarația privind cerințele de securitate specifice unui sistem (SSRS) ....... 32 25.1.5. Moduri de operare de securitate ..................................................... 32 25.2. Definiții ................................................................................. 32 25.3. Responsabilități în materie de securitate ...................................................... 35 25.3.1. Generalități .............................................................................. 35 25.3.2. Autoritatea de acreditare de securitate (SAA) ...................................... 35 25.3.3. Autoritatea INFOSEC (IA) ............................................................ 35 25.3.4
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
mobile .......... 37 25.5.4. Declasificarea și distrugerea suporturilor informatice de stocare .............. 37 25.5.5. Securitatea comunicațiilor ............................................................. 37 25.5.6. Securitatea privind instalarea și radiațiile .......................................... 38 25.6. Securitatea în cursul prelucrării ................................................... 38 25.6.1. Proceduri de operare de securitate (SecOP) ........................................ 38 25.6.2. Gestionarea protecției/configurației produselor software ........................ 38 25.6.3. Verificarea prezenței unor produse software dăunătoare (malicious software) sau a unor viruși informatici .............................................. 38 25.6.4. Întreținere ................................................................................. 39 25.7. Achiziții ................................................................................... 39 25
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
1. Autorizarea personalului Toate persoanele care trebuie să aibă acces la informații clasificate CONFIDENȚIAL UE sau de nivel superior trebuie să fie evaluate în mod adecvat, înainte de autorizarea accesului. O evaluare similară este necesară pentru persoanele ale căror sarcini implică operarea tehnică sau întreținerea sistemelor informatice și de comunicare care conțin informații clasificate. Această evaluare este concepută astfel încât să determine dacă persoanele în cauză: (a) sunt de o loialitate de necontestat; (b) dau dovadă de un caracter și de o discreție
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
celor neclasificate. SSRS este formulată în prima etapă de concepere a proiectului și este dezvoltată și extinsă pe măsură ce proiectul evoluează, îndeplinind diverse roluri în diferitele etape din ciclul de viață al proiectului și al sistemului. 25.1.5. Moduri de operare de securitate Toate sistemele care prelucrează informații clasificate CONFIDENȚIAL UE și de nivel superior sunt acreditate să funcționeze în unul sau, în cazul în care acest lucru este justificat de cerințe în diferite perioade de timp, în mai multe dintre
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
sistemele care prelucrează informații clasificate CONFIDENȚIAL UE și de nivel superior sunt acreditate să funcționeze în unul sau, în cazul în care acest lucru este justificat de cerințe în diferite perioade de timp, în mai multe dintre următoarele moduri de operare de securitate, sau în echivalentul național al acestora: (a) exclusiv; (b) prioritar și (c) multinivel. 25.2. Definiții "Acreditare" înseamnă autorizarea și aprobarea acordate unui sistem de a prelucra informații clasificate UE în mediul său de operare. Notă: Acreditarea trebuie
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
următoarele moduri de operare de securitate, sau în echivalentul național al acestora: (a) exclusiv; (b) prioritar și (c) multinivel. 25.2. Definiții "Acreditare" înseamnă autorizarea și aprobarea acordate unui sistem de a prelucra informații clasificate UE în mediul său de operare. Notă: Acreditarea trebuie efectuată după punerea în aplicare a tuturor procedurilor adecvate de securitate și atingerea unui nivel suficient de protecție a resurselor sistemului. Acreditarea trebuie acordată, în mod normal, pe baza SSRS, inclusiv a următoarelor elemente: (a) o declarație
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
a resurselor sistemului. Acreditarea trebuie acordată, în mod normal, pe baza SSRS, inclusiv a următoarelor elemente: (a) o declarație privind obiectivul acreditării sistemului: în special, nivelul (nivelurile) de clasificare a informațiilor care urmează a fi prelucrate și modul (modurile) de operare de securitate propus (propuse) pentru sistem sau rețea; (b) elaborarea unei analize a riscului de gestionare pentru identificarea amenințărilor și vulnerabilităților și a măsurilor de prevenire a acestora; (c) procedurile de operare de securitate (SecOP) cu o descriere detaliată a
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
urmează a fi prelucrate și modul (modurile) de operare de securitate propus (propuse) pentru sistem sau rețea; (b) elaborarea unei analize a riscului de gestionare pentru identificarea amenințărilor și vulnerabilităților și a măsurilor de prevenire a acestora; (c) procedurile de operare de securitate (SecOP) cu o descriere detaliată a operațiunilor propuse (de exemplu moduri, servicii care urmează a fi furnizate), inclusiv o descriere a caracteristicilor de securitate ale sistemului care stau la baza acreditării; (d) planul de punere în aplicare și
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
aceste amenințări. "Produs de securitate informatică" înseamnă un element generic de securitate informatică care este destinat a fi încorporat într-un sistem IT pentru a fi utilizat la creșterea sau asigurarea confidențialității, integrității sau disponibilității informațiilor prelucrate. "Modul exclusiv de operare de securitate" înseamnă un mod de operare în care TOATE persoanele care au acces la sistem sunt autorizate la cel mai înalt nivel de clasificare a informațiilor prelucrate în cadrul sistemului și au o nevoie comună de a cunoaște TOATE informațiile
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
un element generic de securitate informatică care este destinat a fi încorporat într-un sistem IT pentru a fi utilizat la creșterea sau asigurarea confidențialității, integrității sau disponibilității informațiilor prelucrate. "Modul exclusiv de operare de securitate" înseamnă un mod de operare în care TOATE persoanele care au acces la sistem sunt autorizate la cel mai înalt nivel de clasificare a informațiilor prelucrate în cadrul sistemului și au o nevoie comună de a cunoaște TOATE informațiile prelucrate în cadrul sistemului. Note: (1) Nevoia comună
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
fiind elementele aflate sub controlul unui singur TSO. (4) Un sistem IT poate conține subsisteme, dintre care unele sunt ele însele sisteme IT. "Caracteristicile de securitate ale sistemului IT" includ toate funcțiile, calitățile și caracteristicile hardware/firmware/software; procedurile de operare, procedurile de responsabilizare și controalele de acces, zona IT, zona terminalelor/posturilor de lucru la distanță, normele de gestionare, structura și dispozitivele fizice, controalele asupra personalului și comunicațiilor necesare pentru a asigura informațiilor clasificate prelucrate în sistemul IT un nivel
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
informațiilor clasificate prelucrate în sistemul IT un nivel acceptabil de protecție. "Ofițerul local de securitate informatică" (LISO) înseamnă funcționarul dintr-un departament al Comisiei care este însărcinat să coordoneze și să supravegheze măsurile de securitate din domeniul său. Modul de operare de securitate multinivel" înseamnă un mod de operare în care NU TOATE persoanele care accesează sistemul au autorizare pentru cel mai înalt nivel de clasificare al informațiilor prelucrate în cadrul sistemului și NU TOATE persoanele care au acces la sistem au
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
acceptabil de protecție. "Ofițerul local de securitate informatică" (LISO) înseamnă funcționarul dintr-un departament al Comisiei care este însărcinat să coordoneze și să supravegheze măsurile de securitate din domeniul său. Modul de operare de securitate multinivel" înseamnă un mod de operare în care NU TOATE persoanele care accesează sistemul au autorizare pentru cel mai înalt nivel de clasificare al informațiilor prelucrate în cadrul sistemului și NU TOATE persoanele care au acces la sistem au o nevoie comună de a cunoaște pentru informațiile
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
au autorizare pentru cel mai înalt nivel de clasificare al informațiilor prelucrate în cadrul sistemului și NU TOATE persoanele care au acces la sistem au o nevoie comună de a cunoaște pentru informațiile prelucrate în cadrul sistemului. Note: (1) Acest mod de operare permite, simultan, prelucrarea unor informații având niveluri diferite de clasificare și a unor informații de diferite categorii. (2) Faptul că nu toate persoanele sunt autorizate la cele mai înalte niveluri, asociat cu absența unei nevoi comune de a cunoaște, arată
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
acestora în cadrul sistemului. "Zonă de terminale/posturi de lucru la distanță" înseamnă o zonă, separată de o zonă IT, care conține anumite echipamente informatice, dispozitivele lor periferice locale sau terminalele/posturile de lucru și echipamentele asociate de comunicații. "Procedura de operare de securitate" înseamnă procedurile elaborate de proprietarul sistemelor tehnice care definesc principiile ce trebuie respectate în domeniul securității, procedurile de operare care trebuie urmate și responsabilitățile personalului. "Modul de operare de securitate prioritar" înseamnă un mod de operare în care
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
anumite echipamente informatice, dispozitivele lor periferice locale sau terminalele/posturile de lucru și echipamentele asociate de comunicații. "Procedura de operare de securitate" înseamnă procedurile elaborate de proprietarul sistemelor tehnice care definesc principiile ce trebuie respectate în domeniul securității, procedurile de operare care trebuie urmate și responsabilitățile personalului. "Modul de operare de securitate prioritar" înseamnă un mod de operare în care TOATE persoanele care au acces la sistem sunt autorizate la cel mai înalt nivel de clasificare a informațiilor prelucrate în cadrul sistemului
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
posturile de lucru și echipamentele asociate de comunicații. "Procedura de operare de securitate" înseamnă procedurile elaborate de proprietarul sistemelor tehnice care definesc principiile ce trebuie respectate în domeniul securității, procedurile de operare care trebuie urmate și responsabilitățile personalului. "Modul de operare de securitate prioritar" înseamnă un mod de operare în care TOATE persoanele care au acces la sistem sunt autorizate la cel mai înalt nivel de clasificare a informațiilor prelucrate în cadrul sistemului, dar NU TOATE persoanele care au acces la sistem
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
Procedura de operare de securitate" înseamnă procedurile elaborate de proprietarul sistemelor tehnice care definesc principiile ce trebuie respectate în domeniul securității, procedurile de operare care trebuie urmate și responsabilitățile personalului. "Modul de operare de securitate prioritar" înseamnă un mod de operare în care TOATE persoanele care au acces la sistem sunt autorizate la cel mai înalt nivel de clasificare a informațiilor prelucrate în cadrul sistemului, dar NU TOATE persoanele care au acces la sistem au o nevoie comună de a cunoaște pentru
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
exemplu aspecte fizice, aspecte privind personalul și procedurile) îndeplinesc cerințele stabilite pentru cel mai înalt nivel de clasificare și pentru toate categoriile de informații prelucrate în cadrul sistemului. (3) Toate informațiile prelucrate sau disponibile în cadrul unui sistem în acest mod de operare, împreună cu rezultatele obținute, sunt protejate ca aparținând, potențial, categoriei de informații și celui mai înalt nivel de clasificare al informațiilor prelucrate, până în momentul în care se stabilește altfel, cu excepția cazului în care se poate atașa un nivel acceptabil de încredere
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
explicită a principiilor de securitate care trebuie respectate și a cerințelor detaliate de securitate care trebuie îndeplinite. Ea se bazează pe politica de securitate a Comisiei și pe o evaluare a riscurilor sau este impusă de parametri precum mediul de operare, cel mai scăzut nivel de autorizare de securitate a personalului, cel mai ridicat nivel de clasificare a informațiilor prelucrate, modul de operare de securitate sau cerințele utilizatorilor. SSRS face parte integrantă din documentația de proiect prezentată autorităților competente pentru aprobarea
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]