346 matches
-
un nivel superior de clasificare de către una dintre următoarele: 1. structuri specializate ale NATO; 2. structuri specializate ale UE; (îi) certificate pentru un nivel superior de clasificare de către structuri specializate din state membre NATO sau UE, evaluate de două entități evaluatoare acreditate de ORNISS și certificate de ORNISS; (iii) certificate pentru un nivel superior de clasificare de către autorități competente din state cu care România a încheiat aranjamente de securitate privind recunoașterea reciprocă a certificatelor de conformitate pentru produse de securitate IT
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
certificate de ORNISS; (iii) certificate pentru un nivel superior de clasificare de către autorități competente din state cu care România a încheiat aranjamente de securitate privind recunoașterea reciprocă a certificatelor de conformitate pentru produse de securitate IT, evaluate de două entități evaluatoare acreditate de ORNISS și certificate de ORNISS. c) Pentru protecția informațiilor clasificate STRICT SECRET pot fi utilizate sisteme care îndeplinesc cumulativ următoarele cerințe: ... (i) sunt modele certificate pentru un nivel echivalent de clasificare de către structuri ale NATO, UE, autorități competente
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
state membre NATO sau UE, state cu care România a încheiat aranjamente de securitate privind recunoașterea reciprocă a certificatelor de conformitate pentru produse de securitate IT; (îi) particularizate prin implementarea de algoritmi criptografici naționali certificați; (iii) evaluate de două entități evaluatoare acreditate de ORNISS; (iv) certificate de ORNISS. d) Pentru protecția informațiilor clasificate STRICT SECRET DE IMPORTANȚĂ DEOSEBITĂ nu este permisă utilizarea de sisteme criptografice realizate de producători externi. ... Prin excepție de la prevederile lit. A și B, sistemele criptografice utilizate de
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
SECRET DE IMPORTANȚĂ DEOSEBITĂ nu este permisă utilizarea de sisteme criptografice realizate de producători externi. ... Prin excepție de la prevederile lit. A și B, sistemele criptografice utilizate de autoritățile desemnate de securitate (ADS) pentru destinații specifice se evaluează de către o entitate evaluatoare acreditată de ORNISS și sunt certificate de către structura INFOSEC acreditată de ORNISS în cadrul ADS. În cazul în care nu există o structură INFOSEC acreditată, certificarea produselor se realizează de către ORNISS. LISTA DEMONSTRATIVĂ cu activități aferente procesului de evaluare 1. Prezentăm
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
aspecte la limita dintre măsurile de securitate IT și cele non-IT, cum ar fi proceduri operaționale privind securitatea fizică, modalități nonelectronice de management al cheilor, distribuția ecusoanelor de securitate etc. Măsurile de securitate non-IT trebuie să facă obiectul preocupărilor entității evaluatoare în următoarele situații: a) apar ca parte a documentației de operare; ... b) ținta de securitate este formulată pe baza unei politici de securitate a sistemului; ... c) apar ca parte a documentației produsului. ... 10. În procesul de analiză a vulnerabilităților operaționale
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
versiunea/modelul produsului INFOSEC supus evaluării; ... b) date privind dezvoltatorul produsului și, dacă este cazul, date privind subcontractanții care au contribuit la dezvoltarea produsului; ... c) date privind solicitantul evaluării; ... d) programarea activităților aferente procesului de evaluare; ... e) date cu privire la entitatea evaluatoare. ... Secțiunea a 2-a Obiective 2. Prezenta secțiune trebuie să prezinte obiectivele RTE. 3. În principal, obiectivele sunt: a) prezentarea elementelor necesare susținerii unei anumite concluzii cu privire la produsul supus evaluării; ... b) susținerea procesului de reevaluare a produsului, în cazul în
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
conțină informațiile generale necesare introducerii produsului INFOSEC în Catalogul național de pachete, produse și profile de protecție INFOSEC, după certificare. 9. Prin urmare, sumarul nu trebuie să conțină informații clasificate. 10. Prezentul capitol trebuie să conțină: a) date cu privire la entitatea evaluatoare; ... b) nivelul de evaluare atins efectiv; ... c) numărul de identificare și versiunea/modelul produsului INFOSEC; ... d) sumarul principalelor concluzii ale evaluării; ... e) date cu privire la solicitantul evaluării; ... f) scurtă descriere a produsului INFOSEC supus evaluării; ... g) scurtă descriere a caracteristicilor de
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
12. Prezenta secțiune trebuie să prezinte etapele parcurse în realizarea produsului. 13. De asemenea, trebuie prezentate metodologiile, tehnicile, instrumentele și standardele relevante pentru realizarea produsului. 14. Totodată, prezenta secțiune trebuie să includă descrierea elementelor necesare evaluării puse la dispoziția entității evaluatoare de către solicitant. Descrierea trebuie să includă data la care au fost puse la dispoziție aceste elemente și numărul de înregistrare cu care a fost luat în evidență fiecare element. Secțiunea a 3-a Arhitectura produsului 15. Prezenta secțiune trebuie să
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
de natură managerială. 23. Capitolul trebuie să conțină date care să sprijine activitatea comisiei de certificare de securitate, în analiza aspectelor de natură tehnică și managerială. Totodată, datele cuprinse în acest capitol pot să contribuie și la eficientizarea activității entității evaluatoare. Secțiunea 1 Etapele evaluării 24. Această secțiune este similară celei în care sunt prezentate etapele procesului de dezvoltare și trebuie să includă date cu privire la: a) data la care a fost demarat procesul de evaluare; ... b) data la care au fost
METODOLOGIA din 2 februarie 2010 de evaluare şi certificare a pachetelor, produselor şi profilelor de protecţie INFOSEC-INFOSEC 14. In: EUR-Lex () [Corola-website/Law/219664_a_220993]
-
Capitolul I Dispoziții generale Articolul 1 Prezentul ordin stabilește regulile de desemnare a entităților evaluatoare pentru a realiza sarcini specifice privind atestarea conformității containerelor destinate protecției documentelor clasificate. Articolul 2 Entitățile evaluatoare se desemnează de către instituțiile cu atribuții legale de coordonare și control al activităților referitoare la protecția informațiilor secrete de stat sau de către Oficiul
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
Capitolul I Dispoziții generale Articolul 1 Prezentul ordin stabilește regulile de desemnare a entităților evaluatoare pentru a realiza sarcini specifice privind atestarea conformității containerelor destinate protecției documentelor clasificate. Articolul 2 Entitățile evaluatoare se desemnează de către instituțiile cu atribuții legale de coordonare și control al activităților referitoare la protecția informațiilor secrete de stat sau de către Oficiul Registrului Național al Informațiilor Secrete de Stat, denumit în continuare ORNISS. Articolul 3 Entitățile desemnate în condițiile
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
încuietorile acestora, aprobate prin Ordinul directorului general al ORNISS nr. 443/2003 , cu modificările și completările ulterioare; ... c) container - dulap metalic special destinat păstrării documentelor clasificate și protecției acestora împotriva accesului neautorizat; ... d) certificat de conformitate - document eliberat de entitatea evaluatoare prin care se atestă că produsul corespunde cerințelor minime; ... e) conformitate - îndeplinirea de către un container a condițiilor specificate în cerințele minime; ... f) desemnare - procedura prin care autoritatea competentă confirmă că un organism satisface condițiile pentru evaluarea conformității, finalizată prin emiterea
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
corespunde cerințelor minime; ... e) conformitate - îndeplinirea de către un container a condițiilor specificate în cerințele minime; ... f) desemnare - procedura prin care autoritatea competentă confirmă că un organism satisface condițiile pentru evaluarea conformității, finalizată prin emiterea unui certificat de recunoaștere; ... g) entitate evaluatoare - persoană juridică sau structură specializată a unei instituții, care are capabilitatea de a efectua evaluarea conformității; ... h) evaluarea conformității - activitate prin care se determină în mod direct sau indirect că sunt îndeplinite cerințele minime; i) persoana interesată - persoană juridică sau
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
prin care se determină în mod direct sau indirect că sunt îndeplinite cerințele minime; i) persoana interesată - persoană juridică sau structură specializată din cadrul unei instituții publice care solicită desemnarea. ... Capitolul II Solicitarea desemnării Articolul 6 Pentru dobândirea calității de entitate evaluatoare, persoana interesată trebuie să îndeplinească următoarele condiții: a) să fie persoană juridică cu sediul în România sau o structură din cadrul unei instituții publice; ... b) să facă dovada implementării unui sistem de management al calității; ... c) să dispună de personal competent
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
elaboreze și să dețină o procedură de evaluare a conformității pentru containere, avizată de ORNISS; ... e) să poată asigura confidențialitatea și păstrarea secretului profesional și să încheie un angajament în acest sens. ... Articolul 7 (1) În vederea obținerii calității de entitate evaluatoare, persoana interesată trebuie să depună o cerere de desemnare însoțită de documentația din care să reiasă modul în care sunt îndeplinite condițiile de desemnare. ... (2) Cererea de desemnare se depune la o autoritate competentă și trebuie să corespundă modelului prevăzut
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
la solicitarea entității, în condițiile stabilite de prezentul ordin. ... (2) Solicitarea de prelungire trebuie făcută cu cel puțin o lună înainte de expirarea valabilității certificatului de recunoaștere. ... Articolul 13 (1) În perioada de valabilitate a certificatului de recunoaștere supravegherea activității entității evaluatoare se realizează prin inspecții efectuate de către comisii formate din reprezentanți ai ORNISS sau, după caz, ai autorității competente care a eliberat certificatul de recunoaștere. ... (2) Dacă se constată nerespectarea condițiilor care au stat la baza emiterii certificatului de recunoaștere, comisia
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
sau de retragere a acestuia. ... Articolul 14 Autoritatea competentă care a emis un certificat de recunoaștere poate să suspende sau să retragă acest certificat în cazul nerespectării condițiilor care au stat la baza eliberării ori în situația în care entitatea evaluatoare solicită acest lucru. Articolul 15 Solicitarea entității evaluatoare de suspendare ori retragere a certificatului de recunoaștere trebuie înaintată autorității competente care l-a emis cu minimum 3 luni înainte de încetarea activității de evaluare. Articolul 16 Suspendarea sau retragerea certificatului de
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
competentă care a emis un certificat de recunoaștere poate să suspende sau să retragă acest certificat în cazul nerespectării condițiilor care au stat la baza eliberării ori în situația în care entitatea evaluatoare solicită acest lucru. Articolul 15 Solicitarea entității evaluatoare de suspendare ori retragere a certificatului de recunoaștere trebuie înaintată autorității competente care l-a emis cu minimum 3 luni înainte de încetarea activității de evaluare. Articolul 16 Suspendarea sau retragerea certificatului de recunoaștere nu afectează rapoartele de încercări sau certificatele
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
certificatului de recunoaștere trebuie înaintată autorității competente care l-a emis cu minimum 3 luni înainte de încetarea activității de evaluare. Articolul 16 Suspendarea sau retragerea certificatului de recunoaștere nu afectează rapoartele de încercări sau certificatele de conformitate emise de către entitatea evaluatoare anterior datei la care s-a luat decizia privind suspendarea ori retragerea desemnării. Articolul 17 (1) În situația retragerii certificatului de recunoaștere, entitatea evaluatoare trebuie să asigure păstrarea în mod corespunzător a documentelor și înregistrărilor în legătură cu evaluările realizate ori în
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
retragerea certificatului de recunoaștere nu afectează rapoartele de încercări sau certificatele de conformitate emise de către entitatea evaluatoare anterior datei la care s-a luat decizia privind suspendarea ori retragerea desemnării. Articolul 17 (1) În situația retragerii certificatului de recunoaștere, entitatea evaluatoare trebuie să asigure păstrarea în mod corespunzător a documentelor și înregistrărilor în legătură cu evaluările realizate ori în curs de realizare din perioada în care a fost desemnată. ... (2) În cazul în care entitatea evaluatoare nu poate păstra în mod corespunzător documentele
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
În situația retragerii certificatului de recunoaștere, entitatea evaluatoare trebuie să asigure păstrarea în mod corespunzător a documentelor și înregistrărilor în legătură cu evaluările realizate ori în curs de realizare din perioada în care a fost desemnată. ... (2) În cazul în care entitatea evaluatoare nu poate păstra în mod corespunzător documentele și înregistrările prevăzute la alin. (1), acestea sunt predate producătorilor de containere care au solicitat evaluarea conformității sau unei autorități competente. Capitolul IV Dispoziții finale Articolul 18 Termenul de soluționare a cererii de
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
data depunerii la autoritatea competentă. Articolul 19 În perioada suspendării valabilității sau după anularea certificatului de recunoaștere, entitățile titulare sunt radiate din lista centralizată a certificatelor de recunoaștere ținută de ORNISS. Articolul 20 Modelul certificatului de conformitate eliberat de entitatea evaluatoare este cel prevăzut în anexa nr. 3. Articolul 21 Anexele nr. 1-3 fac parte integrantă din prezentul ordin. Articolul 22 Pe data intrării în vigoare a prevederilor prezentului ordin se abrogă Ordinul directorului general al Oficiului Registrului Național al Informațiilor
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
fac parte integrantă din prezentul ordin. Articolul 22 Pe data intrării în vigoare a prevederilor prezentului ordin se abrogă Ordinul directorului general al Oficiului Registrului Național al Informațiilor Secrete de Stat nr. 174/2004 pentru aprobarea Procedurii privind desemnarea entităților evaluatoare a conformității containerelor destinate protecției informațiilor clasificate, publicat în Monitorul Oficial al României, Partea I, nr. 349 din 21 aprilie 2004, și Ordinul directorului general al Oficiului Registrului Național al Informațiilor Secrete de Stat nr. 26/2008 pentru modificarea Procedurii
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
destinate protecției informațiilor clasificate, publicat în Monitorul Oficial al României, Partea I, nr. 349 din 21 aprilie 2004, și Ordinul directorului general al Oficiului Registrului Național al Informațiilor Secrete de Stat nr. 26/2008 pentru modificarea Procedurii privind desemnarea entităților evaluatoare a conformității containerelor destinate protecției informațiilor clasificate, aprobată prin Ordinul directorului general al Oficiului Registrului Național al Informațiilor Secrete de Stat nr. 174/2004, publicat în Monitorul Oficial al României, Partea I, nr. 234 din 26 martie 2008. Articolul 23
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
Secrete de Stat, Marius Petrescu București, 2 aprilie 2009. Nr. 51. Anexa 1 CERERE DE DESEMNARE *1) ........................., cu sediul în *2) ........................., reprezentat (ă) prin *3) .............., solicităm eliberarea certificatului de recunoaștere, în conformitate cu prevederile Ordinului directorului general al ORNISS privind desemnarea entităților evaluatoare și de certificare a containerelor destinate protecției documentelor clasificate. *4) ................. *1) Denumirea persoanei interesate. *2) Localitatea și adresa sediului social. *3) Numele, prenumele și funcția reprezentantului legal. *4) Numele, prenumele, funcția și semnătura reprezentantului legal. Anexa 2 Autoritatea competentă (antet
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]