43,490 matches
-
securitate al Comisiei (în calitate de autoritate INFOSEC - IA, vezi secțiunea 25.3.3), declarație care trebuie aprobată de autoritatea de acreditate de securitate (SAA, vezi secțiunea 25.3.2). De asemenea, este necesară o SSRS în cazul în care autoritatea de acreditare de securitate (SAA) consideră ca fiind esențiale disponibilitatea și integritatea informațiilor RESTRICȚIONAT UE sau a celor neclasificate. SSRS este formulată în prima etapă de concepere a proiectului și este dezvoltată și extinsă pe măsură ce proiectul evoluează, îndeplinind diverse roluri în diferitele
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
cazul în care acest lucru este justificat de cerințe în diferite perioade de timp, în mai multe dintre următoarele moduri de operare de securitate, sau în echivalentul național al acestora: (a) exclusiv; (b) prioritar și (c) multinivel. 25.2. Definiții "Acreditare" înseamnă autorizarea și aprobarea acordate unui sistem de a prelucra informații clasificate UE în mediul său de operare. Notă: Acreditarea trebuie efectuată după punerea în aplicare a tuturor procedurilor adecvate de securitate și atingerea unui nivel suficient de protecție a
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
de operare de securitate, sau în echivalentul național al acestora: (a) exclusiv; (b) prioritar și (c) multinivel. 25.2. Definiții "Acreditare" înseamnă autorizarea și aprobarea acordate unui sistem de a prelucra informații clasificate UE în mediul său de operare. Notă: Acreditarea trebuie efectuată după punerea în aplicare a tuturor procedurilor adecvate de securitate și atingerea unui nivel suficient de protecție a resurselor sistemului. Acreditarea trebuie acordată, în mod normal, pe baza SSRS, inclusiv a următoarelor elemente: (a) o declarație privind obiectivul
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
și aprobarea acordate unui sistem de a prelucra informații clasificate UE în mediul său de operare. Notă: Acreditarea trebuie efectuată după punerea în aplicare a tuturor procedurilor adecvate de securitate și atingerea unui nivel suficient de protecție a resurselor sistemului. Acreditarea trebuie acordată, în mod normal, pe baza SSRS, inclusiv a următoarelor elemente: (a) o declarație privind obiectivul acreditării sistemului: în special, nivelul (nivelurile) de clasificare a informațiilor care urmează a fi prelucrate și modul (modurile) de operare de securitate propus
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
trebuie efectuată după punerea în aplicare a tuturor procedurilor adecvate de securitate și atingerea unui nivel suficient de protecție a resurselor sistemului. Acreditarea trebuie acordată, în mod normal, pe baza SSRS, inclusiv a următoarelor elemente: (a) o declarație privind obiectivul acreditării sistemului: în special, nivelul (nivelurile) de clasificare a informațiilor care urmează a fi prelucrate și modul (modurile) de operare de securitate propus (propuse) pentru sistem sau rețea; (b) elaborarea unei analize a riscului de gestionare pentru identificarea amenințărilor și vulnerabilităților
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
de prevenire a acestora; (c) procedurile de operare de securitate (SecOP) cu o descriere detaliată a operațiunilor propuse (de exemplu moduri, servicii care urmează a fi furnizate), inclusiv o descriere a caracteristicilor de securitate ale sistemului care stau la baza acreditării; (d) planul de punere în aplicare și de menținere a caracteristicilor de securitate; (e) planul pentru testarea, evaluarea și certificarea vizând securitatea inițială și ulterioară a sistemului sau a rețelei și (f) certificarea, dacă este necesară, împreună cu alte elemente de
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
d) planul de punere în aplicare și de menținere a caracteristicilor de securitate; (e) planul pentru testarea, evaluarea și certificarea vizând securitatea inițială și ulterioară a sistemului sau a rețelei și (f) certificarea, dacă este necesară, împreună cu alte elemente de acreditare. Ofițerul central de securitate informatică" (CISO) înseamnă funcționarul dintr-un serviciu central IT care coordonează și supervizează măsurile de securitate pentru sistemele organizate în mod centralizat. "Certificare" înseamnă emiterea unei declarații oficiale, justificată de o analiză independentă a desfășurării și
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
dispozițiilor detaliate INFOSEC, pe baza dispozițiilor prezentului capitol. În cazul unor probleme privind securitatea (incidente, încălcări etc.), Biroul de securitate al Comisiei adoptă măsuri imediate. Biroul de securitate al Comisiei dispune de o unitate INFOSEC. 25.3.2. Autoritatea de acreditare de securitate (SAA) Șeful Biroului de securitate al Comisiei reprezintă autoritatea de acreditare de securitate (SAA) a Comisiei. SAA are responsabilități în domeniul general al securității și în domeniile specializate ale INFOSEC, în domeniul securității comunicațiilor, al securității Crypto și
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
securitatea (incidente, încălcări etc.), Biroul de securitate al Comisiei adoptă măsuri imediate. Biroul de securitate al Comisiei dispune de o unitate INFOSEC. 25.3.2. Autoritatea de acreditare de securitate (SAA) Șeful Biroului de securitate al Comisiei reprezintă autoritatea de acreditare de securitate (SAA) a Comisiei. SAA are responsabilități în domeniul general al securității și în domeniile specializate ale INFOSEC, în domeniul securității comunicațiilor, al securității Crypto și al securității Tempest. SAA este însărcinată să asigure conformitatea sistemelor cu politica de
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
Comisiei include toate sistemele care operează în sediile de lucru ale Comisiei. În momentul în care diverse componente ale unui sistem intră sub jurisdicția SAA a Comisiei și a altor SAA, toate părțile implicate pot desemna un comitet comun de acreditare sub coordonarea SAA a Comisiei. 25.3.3. Autoritatea INFOSEC (IA) Șeful unității INFOSEC a Biroului de securitate al Comisiei reprezintă autoritatea INFOSEC a Comisiei. Autoritatea INFOSEC are sarcinile: - de a furniza SAA consultanță și asistență tehnică; - de a contribui
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
furniza SAA consultanță și asistență tehnică; - de a contribui la elaborarea SSRS; - de a revizui SSRS pentru a asigura conformitatea cu prezentele norme de securitate și cu politicile INFOSEC și documentele privind arhitectura; - de a participa la grupurile/comitetele de acreditare în funcție de necesități și de a prezenta SAA o recomandare INFOSEC privind acreditarea; - de a sprijini activitățile de formare și instruire INFOSEC; - de a furniza consultanță tehnică în investigarea incidentelor privind INFOSEC; - de a elabora linii directoare tehnice pentru a asigura
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
de a revizui SSRS pentru a asigura conformitatea cu prezentele norme de securitate și cu politicile INFOSEC și documentele privind arhitectura; - de a participa la grupurile/comitetele de acreditare în funcție de necesități și de a prezenta SAA o recomandare INFOSEC privind acreditarea; - de a sprijini activitățile de formare și instruire INFOSEC; - de a furniza consultanță tehnică în investigarea incidentelor privind INFOSEC; - de a elabora linii directoare tehnice pentru a asigura doar utilizarea de software autorizat. 25.3.4. Proprietarul sistemelor tehnice (TSO
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
astfel de echipamente, după ce au fost utilizate pentru prelucrarea de informații clasificate UE, nu pot părăsi un mediu securizat în mod adecvat fără a fi mai întâi declasificate cu aprobarea SAA, obținerea acestei aprobări nefiind întotdeauna posibilă. 25.7.2. Acreditare Înainte de prelucra informații clasificate UE, toate sistemele pentru care trebuie elaborată o SSRS sunt acreditate de SAA pe baza informațiilor furnizate în SSRS, SecOP și alte documente relevante. Subsistemele și terminalele/posturile de lucru la distanță sunt acreditate ca parte
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
de lucru la distanță sunt acreditate ca parte componentă a tuturor sistemelor la care sunt conectate. În cazul în care un sistem deservește atât Comisia, cât și alte organizații, Comisia și autoritățile relevante de securitate se pun de acord în privința acreditării. Procesul de acreditare se poate desfășura în conformitate cu o strategie de acreditare adecvată unui anumit sistem și definită de SAA. 25.7.3. Evaluare și certificare În anumite situații, înainte de acreditare, caracteristicile de securitate hardware, firmware și software ale unui sistem
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
distanță sunt acreditate ca parte componentă a tuturor sistemelor la care sunt conectate. În cazul în care un sistem deservește atât Comisia, cât și alte organizații, Comisia și autoritățile relevante de securitate se pun de acord în privința acreditării. Procesul de acreditare se poate desfășura în conformitate cu o strategie de acreditare adecvată unui anumit sistem și definită de SAA. 25.7.3. Evaluare și certificare În anumite situații, înainte de acreditare, caracteristicile de securitate hardware, firmware și software ale unui sistem sunt evaluate și
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
sistemelor la care sunt conectate. În cazul în care un sistem deservește atât Comisia, cât și alte organizații, Comisia și autoritățile relevante de securitate se pun de acord în privința acreditării. Procesul de acreditare se poate desfășura în conformitate cu o strategie de acreditare adecvată unui anumit sistem și definită de SAA. 25.7.3. Evaluare și certificare În anumite situații, înainte de acreditare, caracteristicile de securitate hardware, firmware și software ale unui sistem sunt evaluate și certificate în privința capacității de salvgardare a informațiilor la
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
și autoritățile relevante de securitate se pun de acord în privința acreditării. Procesul de acreditare se poate desfășura în conformitate cu o strategie de acreditare adecvată unui anumit sistem și definită de SAA. 25.7.3. Evaluare și certificare În anumite situații, înainte de acreditare, caracteristicile de securitate hardware, firmware și software ale unui sistem sunt evaluate și certificate în privința capacității de salvgardare a informațiilor la nivelul de clasificare avut în vedere. Cerințele de evaluare și certificare sunt incluse în planificarea sistemului și sunt specificate
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
implicate poate fi redus (de exemplu implicând doar aspecte privind integrarea) în cazul în care sistemele se bazează pe produse de securitate informatică existente evaluate și certificate la nivel național. 25.7.4. Verificarea sistematică a caracteristicilor de securitate pentru acreditarea continuă TSO elaborează proceduri de control sistematic pentru a asigura că toate caracteristicile de securitate ale sistemului sunt încă valabile. Tipurile de modificări care ar conduce la reacreditare sau care necesită aprobarea prealabilă a SAA sunt identificate și menționate clar
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
SAA sunt identificate și menționate clar în SSRS. După orice modificare, reparație sau defecțiune care ar fi putut afecta caracteristicile de securitate ale sistemului, TSO veghează la efectuarea unei verificări pentru a se asigura funcționarea corectă a caracteristicilor de securitate. Acreditarea continuă a sistemului depinde, în mod normal, de realizarea cu succes a acestor verificări. Toate sistemele în cadrul cărora s-au aplicat caracteristici de securitate sunt inspectate sau revizuite periodic de către SAA. Pentru sistemele care prelucrează informații STRICT SECRET UE, inspecțiile
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
Internațională pentru Standardizare IT Tehnologia informațiilor LISO Ofițer local de securitate informatică LSO Ofițer local de securitate MSO Ofițer de securitate al reuniunii ANS Autoritatea națională de securitate PC Computer personal RCO Ofițer de control al registraturii SAA Autoritate de acreditare de securitate SecOP Proceduri de operare de securitate SSRS Declarație privind cerințele de securitate specifice unui sistem TA Autoritate Tempest TSO Proprietarul sistemelor tehnice 1 JO L 17/58, 06.10.1958, p. 406/58. 2 JO L 151, 15
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
Aur? Temple? Palate? Regele regilor? Aur? Încearcă apoi și în arabă, cu puținul pe care îl știe: - Japonia? China? Aur? Interpretul se dezvinovățește în fața lui Columb în limba din Castilia. Columb înjură în genoveză și zvârle cât colo scrisorile de acreditare, ticluite în latină și adresate Marelui Han. Oamenii goi asistă la dezlănțuirea de mânie a străinului cu părul roșu și pielea necoaptă, îmbrăcat într-o mantie de catifea și în haine arătoase. În curând, vestea va străbate în lung și
Vechea lume nouă (Memoria focului de Eduardo Galeano, fragmente). () [Corola-website/Science/295696_a_297025]
-
obișnuite, pentru ai căror posesori statele Schengen nu intenționează să acorde tratament preferențial. 4. In conformitate cu dispozițiile art. 18 din Convenția de aplicare, persoanele cărora li se eliberează o viză pentru a putea ajunge pe teritoriul statului Schengen în vederea acreditării lor, pot, cel puțin, să traverseze celelalte state în drumul lor către statul care a eliberat viza. 5. Persoanele care au fost deja acreditate de către o reprezentanță diplomatică sau consulară, precum și membrii familiilor acestora care dețin o carte de identitate
jrc6297as2003 by Guvernul României () [Corola-website/Law/91471_a_92258]
-
eliminării obligativității vizei pentru posesorii de pașapoarte diplomatice, oficiale și de serviciu cu statele ai căror resortisanți sunt supuși consultării prealabile pentru eliberarea unei vize de către un alt stat Schengen. 8.3. Dacă se pune problema eliberării unei vize pentru acreditarea unui străin care se află pe lista celor cărora nu trebuie să li se acorde intrarea și dacă se aplică mecanismul privind consultarea prealabilă, consultarea trebuie realizată în conformitate cu dispozițiile art. 25 din Convenția privind punerea în aplicare. 9. In cazul
jrc6297as2003 by Guvernul României () [Corola-website/Law/91471_a_92258]
-
care participă la o excursie școlară în interiorul teritoriului Uniunii Europene) - Tarjeta de Familiar Residente Comunitario (Legitimație pentru rudele unui rezident al Comunității) - Tarjeta temporal de Familiar Residente Comunitario (Legitimație temporară pentru rudele unui rezident al Comunității) Posesorii următoarelor cărți de acreditare valabile, eliberate de Ministerul Afacerilor Externe, pot intra fără viză: - Tarjeta esepecial (legitimație specială, de culoare roșie); pe copertă poartă inscripția "Cuerpo Diplomático. Embajador. Documento de Identidad" (Corpul diplomatic. Ambasador. Document de identitate), eliberat ambasadorilor acreditați. - Tarjeta especial (legitimație specială
jrc6297as2003 by Guvernul României () [Corola-website/Law/91471_a_92258]
-
unei autocolante speciale) - Konventionsreisepaß, ausgestellt ab 1.1.1993 (Document de călătorie, eliberat începând cu 1 ianuarie 1993) - Legitimationskarten für Träger von Privilegien und Immunitäten in den Farben rot, gelb und blau, ausgestellt vom Bundesministerium für auswärtige Angelegenheiten (Legitimație de acreditare pentru beneficiarii de privilegii și imunități, de culoare roșie, galbenă și albastră eliberate de Ministerul Afacerilor Externe) - Lista elevilor care participă la excursii școlare în interiorul teritoriului Uniunii Europene Documentele de mai jos nu constituie permise de rezidență valabile și prin
jrc6297as2003 by Guvernul României () [Corola-website/Law/91471_a_92258]