891 matches
-
și materiale criptografice necesare funcționării sistemului de asigurare a protecției informațiilor clasificate; ... bn) distruge materialele criptografice, în conformitate cu prevederile legale în vigoare; ... bo) raportează administratorului responsabil cu securitatea comunicățiilor - COMSEC și șefului C.S.T.I.C. toate aspectele de insecuritate legate de gestionarea sistemelor criptografice. ... Secțiunea a 7-a Direcția resurse și cooperare internațională Articolul 31 Direcția resurse și cooperare internațională are următoarele atribuții: a) aplică strategia conducerii I.G.I. în domeniul recrutării, selecționării, încadrării, promovării și formării profesionale inițiale și continue a resurselor umane și
REGULAMENT din 27 mai 2013 (*actualizat*) de organizare şi funcţionare a aparatului propriu al Inspectoratului General pentru Imigrări. In: EUR-Lex () [Corola-website/Law/255860_a_257189]
-
denumite în continuare SIC, este coordonată la nivel național de către Oficiul Registrului Național al Informațiilor Secrete de Stat (ORNISS) prin intermediul Agenției de Acreditare de Securitate (AAS), Agenției de Securitate pentru Informatică și Comunicații (ASIC) și al Agenției pentru Distribuirea Materialului Criptografic (ADMC). Articolul 4 Responsabilitățile generale ale ORNISS în domeniul INFOSEC sunt următoarele: a) asistarea structurilor/funcționarilor de securitate din cadrul persoanelor juridice de drept public sau privat naționale pentru asigurarea securității informațiilor clasificate stocate, procesate sau transmise prin intermediul SIC; ... b) efectuarea
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
este o structură componentă a ORNISS specializată în reglementarea și verificarea implementării mecanismelor de protecție a informațiilor clasificate stocate, procesate sau transmise în SIC naționale. Articolul 8 Principalele responsabilități ale ASIC sunt: a) asigurarea faptului că sistemele, produsele și mecanismele criptografice utilizate pentru protecția informațiilor clasificate, altele decât cele din categoria cifrului de stat, sunt selectate, operate, utilizate și întreținute în mod adecvat; ... b) coordonarea dialogului pe problematica securității comunicațiilor și a altor aspecte tehnice din domeniul INFOSEC cu structurile NATO
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
care reglementează aceste măsuri; ... e) coordonarea activității de formare și dezvoltare a culturii de securitate în domeniul protecției informațiilor vehiculate prin SIC; ... f) aprobarea măsurilor de securitate TEMPEST aplicate pentru protecția informațiilor clasificate; ... g) emiterea certificatelor de conformitate pentru produsele criptografice destinate protecției informațiilor naționale clasificate, altele decât cele din categoria cifrului de stat; ... h) certificarea produselor INFOSEC destinate protecției informațiilor clasificate, altele decât cele precizate la lit. g), conform reglementărilor naționale în domeniu; ... i) analizarea cauzelor provocatoare de incidente INFOSEC
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
inopinate, pentru verificarea modului de implementare și menținere a măsurilor de securitate în cadrul SIC supuse acreditării de securitate, pe întreg ciclul de viață al SIC. ... Articolul 9 ADMC este o structură componentă a ORNISS specializată în managementul și distribuirea materialelor criptografice NATO, UE sau a celor care fac obiectul unor tratate, acorduri ori înțelegeri internaționale la care România este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
în managementul și distribuirea materialelor criptografice NATO, UE sau a celor care fac obiectul unor tratate, acorduri ori înțelegeri internaționale la care România este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
celor care fac obiectul unor tratate, acorduri ori înțelegeri internaționale la care România este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prev��zute de tratatele, acordurile ori înțelegerile
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
internaționale la care România este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prev��zute de tratatele, acordurile ori înțelegerile internaționale la care România este parte. ... Articolul 11 Autoritatea
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prev��zute de tratatele, acordurile ori înțelegerile internaționale la care România este parte. ... Articolul 11 Autoritatea Desemnată de Securitate (ADS) este
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prev��zute de tratatele, acordurile ori înțelegerile internaționale la care România este parte. ... Articolul 11 Autoritatea Desemnată de Securitate (ADS) este instituția abilitată prin lege să stabilească, pentru domeniul său
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
în conformitate cu documentația de securitate aprobată; i) investigarea cazurilor de încălcare sau a celor în care se suspectează încălcarea măsurilor de securitate, evaluarea prejudiciului cauzat și raportarea concluziilor către structura de planificare a SIC și către AAS; ... j) asigurarea managementului materialului criptografic și asigurarea custodiei elementelor criptografice și celor controlate și, dacă este cazul, asigurarea generării variabilelor criptografice. ... (2) În funcție de complexitatea SIC, AOSIC poate conține, pe lângă administratorul de securitate al SIC și administratorul de sistem, și alte persoane, cum ar fi administratorul
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
i) investigarea cazurilor de încălcare sau a celor în care se suspectează încălcarea măsurilor de securitate, evaluarea prejudiciului cauzat și raportarea concluziilor către structura de planificare a SIC și către AAS; ... j) asigurarea managementului materialului criptografic și asigurarea custodiei elementelor criptografice și celor controlate și, dacă este cazul, asigurarea generării variabilelor criptografice. ... (2) În funcție de complexitatea SIC, AOSIC poate conține, pe lângă administratorul de securitate al SIC și administratorul de sistem, și alte persoane, cum ar fi administratorul de securitate al componentei de
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
suspectează încălcarea măsurilor de securitate, evaluarea prejudiciului cauzat și raportarea concluziilor către structura de planificare a SIC și către AAS; ... j) asigurarea managementului materialului criptografic și asigurarea custodiei elementelor criptografice și celor controlate și, dacă este cazul, asigurarea generării variabilelor criptografice. ... (2) În funcție de complexitatea SIC, AOSIC poate conține, pe lângă administratorul de securitate al SIC și administratorul de sistem, și alte persoane, cum ar fi administratorul de securitate al componentei de comunicații a SIC, administratori de securitate pentru zonele terminalelor SIC etc.
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
elemente; ... f) verificarea implementării și menținerii măsurilor de securitate aprobate pentru componentele hardware, firmware și software ale SIC, pentru a se asigura că acestea sunt în conformitate cu documentația aprobată; ... g) asigurarea aplicării corecte a măsurilor de securitate a transmisiei, emisiei și criptografice, inclusiv a celor referitoare la gestionarea, întreținerea și protecția materialului criptografic conform reglementărilor în vigoare; ... h) asigurarea gestionării adecvate a mediilor de stocare ale SIC; ... i) asigurarea faptului că mediile de stocare conținând informații clasificate sunt utilizate numai în SIC
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
componentele hardware, firmware și software ale SIC, pentru a se asigura că acestea sunt în conformitate cu documentația aprobată; ... g) asigurarea aplicării corecte a măsurilor de securitate a transmisiei, emisiei și criptografice, inclusiv a celor referitoare la gestionarea, întreținerea și protecția materialului criptografic conform reglementărilor în vigoare; ... h) asigurarea gestionării adecvate a mediilor de stocare ale SIC; ... i) asigurarea faptului că mediile de stocare conținând informații clasificate sunt utilizate numai în SIC acreditate în mod corespunzător; ... j) executarea, la intervale stabilite, a unor
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
securitatea transmisiilor; ... e) prezentarea/expunerea problemelor de specialitate în cadrul pregătirii/instruirii personalului SIC; ... f) raportarea către AOSIC a oricăror incidente/suspiciuni de incidente/prejudicii/vulnerabilități/anomalii în ceea ce privește securitatea transmisiilor. ... Articolul 27 În cazul în care în SIC este folosit material criptografic NATO sau UE, trebuie numit și un administrator CRIPTO. Administratorul CRIPTO răspunde de aspectele referitoare la securitatea materialului criptografic deținut. Articolul 28 Principalele responsabilități ale administratorului CRIPTO privind securitatea criptografică în cadrul SIC sunt următoarele: a) asigurarea nemijlocită a managementului și
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
incidente/suspiciuni de incidente/prejudicii/vulnerabilități/anomalii în ceea ce privește securitatea transmisiilor. ... Articolul 27 În cazul în care în SIC este folosit material criptografic NATO sau UE, trebuie numit și un administrator CRIPTO. Administratorul CRIPTO răspunde de aspectele referitoare la securitatea materialului criptografic deținut. Articolul 28 Principalele responsabilități ale administratorului CRIPTO privind securitatea criptografică în cadrul SIC sunt următoarele: a) asigurarea nemijlocită a managementului și controlului materialului criptografic pe care îl are în custodie (înregistrat în evidențele sale); ... b) asigurarea primirii, verificării, păstrării, transferului
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
27 În cazul în care în SIC este folosit material criptografic NATO sau UE, trebuie numit și un administrator CRIPTO. Administratorul CRIPTO răspunde de aspectele referitoare la securitatea materialului criptografic deținut. Articolul 28 Principalele responsabilități ale administratorului CRIPTO privind securitatea criptografică în cadrul SIC sunt următoarele: a) asigurarea nemijlocită a managementului și controlului materialului criptografic pe care îl are în custodie (înregistrat în evidențele sale); ... b) asigurarea primirii, verificării, păstrării, transferului, protecției și distrugerii materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
UE, trebuie numit și un administrator CRIPTO. Administratorul CRIPTO răspunde de aspectele referitoare la securitatea materialului criptografic deținut. Articolul 28 Principalele responsabilități ale administratorului CRIPTO privind securitatea criptografică în cadrul SIC sunt următoarele: a) asigurarea nemijlocită a managementului și controlului materialului criptografic pe care îl are în custodie (înregistrat în evidențele sale); ... b) asigurarea primirii, verificării, păstrării, transferului, protecției și distrugerii materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
responsabilități ale administratorului CRIPTO privind securitatea criptografică în cadrul SIC sunt următoarele: a) asigurarea nemijlocită a managementului și controlului materialului criptografic pe care îl are în custodie (înregistrat în evidențele sale); ... b) asigurarea primirii, verificării, păstrării, transferului, protecției și distrugerii materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul criptografic; ... c) aplicarea procedurilor de folosire a materialului criptografic; ... d) realizarea periodică a inventarierii materialului criptografic; ... e) distrugerea materialul criptografic; ... f
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
sunt următoarele: a) asigurarea nemijlocită a managementului și controlului materialului criptografic pe care îl are în custodie (înregistrat în evidențele sale); ... b) asigurarea primirii, verificării, păstrării, transferului, protecției și distrugerii materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul criptografic; ... c) aplicarea procedurilor de folosire a materialului criptografic; ... d) realizarea periodică a inventarierii materialului criptografic; ... e) distrugerea materialul criptografic; ... f) asigurarea faptului că materialul criptografic este pus numai la
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
pe care îl are în custodie (înregistrat în evidențele sale); ... b) asigurarea primirii, verificării, păstrării, transferului, protecției și distrugerii materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul criptografic; ... c) aplicarea procedurilor de folosire a materialului criptografic; ... d) realizarea periodică a inventarierii materialului criptografic; ... e) distrugerea materialul criptografic; ... f) asigurarea faptului că materialul criptografic este pus numai la dispoziția persoanelor autorizate corespunzător, ale căror sarcini de serviciu implică accesul
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
evidențele sale); ... b) asigurarea primirii, verificării, păstrării, transferului, protecției și distrugerii materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul criptografic; ... c) aplicarea procedurilor de folosire a materialului criptografic; ... d) realizarea periodică a inventarierii materialului criptografic; ... e) distrugerea materialul criptografic; ... f) asigurarea faptului că materialul criptografic este pus numai la dispoziția persoanelor autorizate corespunzător, ale căror sarcini de serviciu implică accesul la acesta. Administratorul CRIPTO le va face cunoscută
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
transferului, protecției și distrugerii materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul criptografic; ... c) aplicarea procedurilor de folosire a materialului criptografic; ... d) realizarea periodică a inventarierii materialului criptografic; ... e) distrugerea materialul criptografic; ... f) asigurarea faptului că materialul criptografic este pus numai la dispoziția persoanelor autorizate corespunzător, ale căror sarcini de serviciu implică accesul la acesta. Administratorul CRIPTO le va face cunoscută obligația de a proteja materialul pe perioada
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
materialului criptografic, păstrarea și actualizarea evidenței rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul criptografic; ... c) aplicarea procedurilor de folosire a materialului criptografic; ... d) realizarea periodică a inventarierii materialului criptografic; ... e) distrugerea materialul criptografic; ... f) asigurarea faptului că materialul criptografic este pus numai la dispoziția persoanelor autorizate corespunzător, ale căror sarcini de serviciu implică accesul la acesta. Administratorul CRIPTO le va face cunoscută obligația de a proteja materialul pe perioada de timp cât se
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]