346 matches
-
data de .................... Conducătorul autorității competente*3), .................................. Președintele comisiei de desemnare*4), .............................. *1) Denumirea entității. *2) Localitatea și adresa sediului social. *3) Numele, prenumele, funcția și semnătura. *4) Numele, prenumele și semnătura. Anexa 3 CERTIFICAT DE CONFORMITATE Nr. ....... din ....... Numele entității evaluatoare ............................................ Adresa .................................................................. Nr. certificatului de recunoaștere ..........., eliberat de ............. la data de ............... cu valabilitatea până la data de ............. Numele producătorului ................................................... Adresa producătorului ................................................... Denumirea produsului ................ model/tip ......................... Marcajul produsului ..................................................... Evaluarea conformității s-a efectuat în perioada ......................., solicitarea ............................................................. Produsul corespunde Cerințelor minime pentru containerele destinate
ORDIN nr. 51 din 2 aprilie 2009 privind desemnarea entităţilor evaluatoare şi de certificare a containerelor destinate protecţiei documentelor clasificate. In: EUR-Lex () [Corola-website/Law/210122_a_211451]
-
Capitolul I Introducere Secțiunea 1 Scop Articolul 1 Prezenta metodologie de acreditare stabilește cerințele și activitățile aferente procesului de acreditare a entităților evaluatoare a produselor și soluțiilor de securitate IT, precum și a sistemelor informatice și de comunicații, naționale, civile sau militare, denumite în continuare SIC, care vehiculează informații clasificate. Articolul 2 Metodologia de acreditare a entităților evaluatoare are următoarele obiective: a) verificarea faptului
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
aferente procesului de acreditare a entităților evaluatoare a produselor și soluțiilor de securitate IT, precum și a sistemelor informatice și de comunicații, naționale, civile sau militare, denumite în continuare SIC, care vehiculează informații clasificate. Articolul 2 Metodologia de acreditare a entităților evaluatoare are următoarele obiective: a) verificarea faptului că entitatea evaluatoare satisface criteriile de calitate impuse prin regulile și standardele specifice sau deține certificat de calitate emis de o autoritate recunoscută de către Oficiul Registrului Național al Informațiilor Secrete de Stat, denumit în
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
și soluțiilor de securitate IT, precum și a sistemelor informatice și de comunicații, naționale, civile sau militare, denumite în continuare SIC, care vehiculează informații clasificate. Articolul 2 Metodologia de acreditare a entităților evaluatoare are următoarele obiective: a) verificarea faptului că entitatea evaluatoare satisface criteriile de calitate impuse prin regulile și standardele specifice sau deține certificat de calitate emis de o autoritate recunoscută de către Oficiul Registrului Național al Informațiilor Secrete de Stat, denumit în continuare ORNISS; ... b) verificarea faptului că personalul entității evaluatoare
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
evaluatoare satisface criteriile de calitate impuse prin regulile și standardele specifice sau deține certificat de calitate emis de o autoritate recunoscută de către Oficiul Registrului Național al Informațiilor Secrete de Stat, denumit în continuare ORNISS; ... b) verificarea faptului că personalul entității evaluatoare are nivelul de pregătire tehnică necesar pentru desfășurarea activităților aferente proceselor de evaluare; ... c) verificarea faptului că entitatea evaluatoare are dotarea tehnică necesară desfășurării activităților pentru care solicită acreditarea; ... d) verificarea faptului că entitatea evaluatoare are capacitatea de a aplica
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
autoritate recunoscută de către Oficiul Registrului Național al Informațiilor Secrete de Stat, denumit în continuare ORNISS; ... b) verificarea faptului că personalul entității evaluatoare are nivelul de pregătire tehnică necesar pentru desfășurarea activităților aferente proceselor de evaluare; ... c) verificarea faptului că entitatea evaluatoare are dotarea tehnică necesară desfășurării activităților pentru care solicită acreditarea; ... d) verificarea faptului că entitatea evaluatoare are capacitatea de a aplica criteriile de evaluare și metodologiile asociate; ... e) verificarea faptului că entitatea evaluatoare are implementat un sistem de protecție a
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
verificarea faptului că personalul entității evaluatoare are nivelul de pregătire tehnică necesar pentru desfășurarea activităților aferente proceselor de evaluare; ... c) verificarea faptului că entitatea evaluatoare are dotarea tehnică necesară desfășurării activităților pentru care solicită acreditarea; ... d) verificarea faptului că entitatea evaluatoare are capacitatea de a aplica criteriile de evaluare și metodologiile asociate; ... e) verificarea faptului că entitatea evaluatoare are implementat un sistem de protecție a informațiilor, conform cerințelor impuse de procesul de evaluare. ... Articolul 3 (1) Pentru a desfășura activitatea de
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
de evaluare; ... c) verificarea faptului că entitatea evaluatoare are dotarea tehnică necesară desfășurării activităților pentru care solicită acreditarea; ... d) verificarea faptului că entitatea evaluatoare are capacitatea de a aplica criteriile de evaluare și metodologiile asociate; ... e) verificarea faptului că entitatea evaluatoare are implementat un sistem de protecție a informațiilor, conform cerințelor impuse de procesul de evaluare. ... Articolul 3 (1) Pentru a desfășura activitatea de evaluare a produselor și soluțiilor de securitate IT destinate utilizării în SIC care vehiculează informații clasificate, entitățile
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
are implementat un sistem de protecție a informațiilor, conform cerințelor impuse de procesul de evaluare. ... Articolul 3 (1) Pentru a desfășura activitatea de evaluare a produselor și soluțiilor de securitate IT destinate utilizării în SIC care vehiculează informații clasificate, entitățile evaluatoare trebuie să îndeplinească următoarele condiții: a) pentru evaluarea de produse și soluții de securitate IT, altele decât cele criptografice, trebuie să fie acreditate de ORNISS; ... b) pentru evaluarea produselor criptografice, altele decât cele din categoria cifrului de stat, trebuie să
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
condiții: a) pentru evaluarea de produse și soluții de securitate IT, altele decât cele criptografice, trebuie să fie acreditate de ORNISS; ... b) pentru evaluarea produselor criptografice, altele decât cele din categoria cifrului de stat, trebuie să fie desemnate ca entități evaluatoare în cadrul Serviciului de Informații Externe (SIE), Serviciului Român de Informații (SRI) sau Ministerului Apărării Naționale (MApN) ori să fie acreditate de ORNISS, cu acordul acestor instituții. ... (2) Prin ordin al directorului general al ORNISS se stabilește metodologia de acreditare a
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
ORNISS, cu acordul acestor instituții. ... (2) Prin ordin al directorului general al ORNISS se stabilește metodologia de acreditare a entităților de evaluare a produselor criptografice, altele decât cele din categoria cifrului de stat. ... Articolul 4 În vederea acreditării de către ORNISS, entitățile evaluatoare trebuie să îndeplinească criteriile de acreditare prevăzute în anexa nr. 1. Secțiunea a 2-a Definiții Articolul 5 În cuprinsul prezentei metodologii de acreditare, următorii termeni și sintagme se definesc după cum urmează: a) acreditare - aprobarea acordată de ORNISS entităților evaluatoare
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
evaluatoare trebuie să îndeplinească criteriile de acreditare prevăzute în anexa nr. 1. Secțiunea a 2-a Definiții Articolul 5 În cuprinsul prezentei metodologii de acreditare, următorii termeni și sintagme se definesc după cum urmează: a) acreditare - aprobarea acordată de ORNISS entităților evaluatoare, prin care acestea sunt autorizate să desfășoare activitățile aferente procesului de evaluare a produselor și soluțiilor de securitate IT, precum și a SIC care vehiculează informații clasificate; ... b) evaluare - examinarea detaliată, din punct de vedere tehnic și funcțional, a aspectelor de
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
de componente specifice de securitate ale unui SIC, necesare asigurării unui nivel corespunzător de protecție pentru informațiile clasificate care urmează a fi stocate, procesate sau transmise prin acesta. ... Capitolul II Procesul de acreditare Articolul 6 Procesul de acreditare a entităților evaluatoare constă în parcurgerea următoarelor etape: a) solicitarea acreditării și pregătirea documentației de acreditare; ... b) analiza documentației de acreditare; ... c) inspecția de acreditare; ... d) realizarea unei evaluări pilot pentru un produs sau o soluție de securitate IT; ... e) luarea unei decizii
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
unei evaluări pilot pentru un produs sau o soluție de securitate IT; ... e) luarea unei decizii privind acreditarea; ... f) emiterea documentelor conform deciziei de acreditare; ... g) activități postacreditare. Articolul 7 Schema de mai jos prezintă procesul de acreditare a entităților evaluatoare ale produselor și soluțiilor de securitate IT. Fiecare dintre activitățile acestui proces este tratată pe larg în prezenta metodologie de acreditare. Responsabil Activități Documente Documentație . │ comisiei de NU . completă . │ acreditare . Realizarea une Capitolul III Descrierea metodologiei de acreditare Secțiunea 1
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
Documentație . │ comisiei de NU . completă . │ acreditare . Realizarea une Capitolul III Descrierea metodologiei de acreditare Secțiunea 1 Solicitarea acreditării 1. Documente care trebuie înaintate la ORNISS Articolul 8 Solicitarea acreditării se face prin transmiterea către ORNISS, de către reprezentantul legal al entității evaluatoare, a unei cereri de acreditare. Articolul 9 Cererea de acreditare trebuie să fie însoțită de următoarele documente: a) copie a documentului oficial în baza căruia se organizează și funcționează entitatea evaluatoare pentru care se solicită acreditarea; ... b) copie a certificatului
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
prin transmiterea către ORNISS, de către reprezentantul legal al entității evaluatoare, a unei cereri de acreditare. Articolul 9 Cererea de acreditare trebuie să fie însoțită de următoarele documente: a) copie a documentului oficial în baza căruia se organizează și funcționează entitatea evaluatoare pentru care se solicită acreditarea; ... b) copie a certificatului conținând codul unic de identificare al entității evaluatoare sau al persoanei juridice care solicită acreditarea, după caz; ... c) un document oficial care să precizeze cel puțin următoarele: ... (i) lista cuprinzând numerele
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
Cererea de acreditare trebuie să fie însoțită de următoarele documente: a) copie a documentului oficial în baza căruia se organizează și funcționează entitatea evaluatoare pentru care se solicită acreditarea; ... b) copie a certificatului conținând codul unic de identificare al entității evaluatoare sau al persoanei juridice care solicită acreditarea, după caz; ... c) un document oficial care să precizeze cel puțin următoarele: ... (i) lista cuprinzând numerele de înregistrare și denumirea documentelor interne care stabilesc politica de securitate privind protecția informațiilor clasificate vehiculate în cadrul
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
al persoanei juridice care solicită acreditarea, după caz; ... c) un document oficial care să precizeze cel puțin următoarele: ... (i) lista cuprinzând numerele de înregistrare și denumirea documentelor interne care stabilesc politica de securitate privind protecția informațiilor clasificate vehiculate în cadrul entității evaluatoare; (îi) nivelul maxim de secretizare a informațiilor care pot fi vehiculate în cadrul entității evaluatoare; (iii) faptul că personalul entității evaluatoare implicat în procesul de evaluare deține certificate de securitate corespunzătoare nivelului de secretizare a informațiilor la care acesta are acces
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
precizeze cel puțin următoarele: ... (i) lista cuprinzând numerele de înregistrare și denumirea documentelor interne care stabilesc politica de securitate privind protecția informațiilor clasificate vehiculate în cadrul entității evaluatoare; (îi) nivelul maxim de secretizare a informațiilor care pot fi vehiculate în cadrul entității evaluatoare; (iii) faptul că personalul entității evaluatoare implicat în procesul de evaluare deține certificate de securitate corespunzătoare nivelului de secretizare a informațiilor la care acesta are acces, conform principiului necesității de a cunoaște; (iv) alte tipuri de acreditări/certificări obținute de
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
cuprinzând numerele de înregistrare și denumirea documentelor interne care stabilesc politica de securitate privind protecția informațiilor clasificate vehiculate în cadrul entității evaluatoare; (îi) nivelul maxim de secretizare a informațiilor care pot fi vehiculate în cadrul entității evaluatoare; (iii) faptul că personalul entității evaluatoare implicat în procesul de evaluare deține certificate de securitate corespunzătoare nivelului de secretizare a informațiilor la care acesta are acces, conform principiului necesității de a cunoaște; (iv) alte tipuri de acreditări/certificări obținute de entitatea evaluatoare, considerate relevante pentru analiza
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
faptul că personalul entității evaluatoare implicat în procesul de evaluare deține certificate de securitate corespunzătoare nivelului de secretizare a informațiilor la care acesta are acces, conform principiului necesității de a cunoaște; (iv) alte tipuri de acreditări/certificări obținute de entitatea evaluatoare, considerate relevante pentru analiza solicitării, cum ar fi Certificat de acreditare de securitate pentru SIC din cadrul entității evaluatoare, Certificat de zonare TEMPEST a locațiilor entității evaluatoare, Certificat de caracterizare TEMPEST a echipamentelor entității evaluatoare etc.; d) un document oficial care
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
a informațiilor la care acesta are acces, conform principiului necesității de a cunoaște; (iv) alte tipuri de acreditări/certificări obținute de entitatea evaluatoare, considerate relevante pentru analiza solicitării, cum ar fi Certificat de acreditare de securitate pentru SIC din cadrul entității evaluatoare, Certificat de zonare TEMPEST a locațiilor entității evaluatoare, Certificat de caracterizare TEMPEST a echipamentelor entității evaluatoare etc.; d) un document oficial care să cuprindă cel puțin: ... (i) prezentarea generală a activității desfășurate de entitatea evaluatoare până în momentul solicitării acreditării; (îi
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
principiului necesității de a cunoaște; (iv) alte tipuri de acreditări/certificări obținute de entitatea evaluatoare, considerate relevante pentru analiza solicitării, cum ar fi Certificat de acreditare de securitate pentru SIC din cadrul entității evaluatoare, Certificat de zonare TEMPEST a locațiilor entității evaluatoare, Certificat de caracterizare TEMPEST a echipamentelor entității evaluatoare etc.; d) un document oficial care să cuprindă cel puțin: ... (i) prezentarea generală a activității desfășurate de entitatea evaluatoare până în momentul solicitării acreditării; (îi) organigrama entității evaluatoare; (iii) schema de relaționare a
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
de acreditări/certificări obținute de entitatea evaluatoare, considerate relevante pentru analiza solicitării, cum ar fi Certificat de acreditare de securitate pentru SIC din cadrul entității evaluatoare, Certificat de zonare TEMPEST a locațiilor entității evaluatoare, Certificat de caracterizare TEMPEST a echipamentelor entității evaluatoare etc.; d) un document oficial care să cuprindă cel puțin: ... (i) prezentarea generală a activității desfășurate de entitatea evaluatoare până în momentul solicitării acreditării; (îi) organigrama entității evaluatoare; (iii) schema de relaționare a entității evaluatoare cu alte structuri interne ale persoanei
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]
-
securitate pentru SIC din cadrul entității evaluatoare, Certificat de zonare TEMPEST a locațiilor entității evaluatoare, Certificat de caracterizare TEMPEST a echipamentelor entității evaluatoare etc.; d) un document oficial care să cuprindă cel puțin: ... (i) prezentarea generală a activității desfășurate de entitatea evaluatoare până în momentul solicitării acreditării; (îi) organigrama entității evaluatoare; (iii) schema de relaționare a entității evaluatoare cu alte structuri interne ale persoanei juridice; (iv) atribuțiile și responsabilitățile compartimentelor din cadrul entității evaluatoare; e) un document oficial care să cuprindă: ... (i) lista cu
METODOLOGIE DE ACREDITARE din 28 martie 2012 a entităţilor pentru evaluarea produselor de securitate IT şi a sistemelor informatice şi de comunicaţii - INFOSEC 12. In: EUR-Lex () [Corola-website/Law/240615_a_241944]