Vyhláška Národného bezpečnostného úradu o podmienkach na poskytovanie akreditovaných certifikačných služieb a o požiadavkách na audit, rozsah auditu a kvalifikáciu audítorov 540/2002 účinný od 01.10.2002 do 07.04.2009

Platnosť od: 25.09.2002
Účinnosť od: 01.10.2002
Účinnosť do: 07.04.2009
Autor: Národný bezpečnostný úrad
Oblasť: Záväzkové a zmluvné právo

Informácie ku všetkým historickým zneniam predpisu
HISTJUDDSEUPPČL

Informácie ku konkrétnemu zneniu predpisu
Vyhláška 540/2002 s účinnosťou od 01.10.2002
Zobraziť iba vybrané paragrafy:
Zobraziť

UPOZORNENIE: Znenia §-ov sú skrátené. Na zobrazenie celého znenia musíte byť zaregistrovaní. ZAREGISTRUJTE SA NA 14 DNÍ BEZPLATNE! 

Národného bezpečnostného úradu

o podmienkach na poskytovanie akreditovaných certifikačných služieb a o požiadavkách na audit, ...

Národný bezpečnostný úrad (ďalej len „úrad") podľa § 13 ods. 2 a § 25 ods. 1 zákona č. ...

§ 1
Predmet úpravy
a)

materiálnych, priestorových, technických, organizačných a právnych podmienkach na poskytovanie ...

b)

požiadavkách na audit, rozsah auditu a kvalifikáciu audítorov a o výkone auditu akreditovanej certifikačnej ...

Podrobnosti o podmienkach na poskytovanie akreditovaných certifikačných služieb
§ 2
Certifikačná autorita, ktorá chce poskytovať akreditované certifikačné služby,
a)

doručí úradu žiadosť o akreditáciu; k žiadosti o akreditáciu certifikačná autorita predloží ...

b)

preukáže úradu splnenie podmienok podľa § 3 až 5 na poskytovanie akreditovaných certifikačných ...

§ 3
(1)

Certifikačná autorita, ktorá žiada o akreditáciu, musí vlastniť alebo mať zmluvne zabezpečený ...

(2)

V prípade poskytovania akreditovaných certifikačných služieb v prenajatých priestoroch musí byť ...

(3)

Okrem prevádzkových priestorov musí akreditovaná certifikačná autorita zabezpečiť ďalšie chránené ...

(4)

Technické a organizačné opatrenia musia zaistiť nepretržitú prevádzku akreditovanej certifikačnej ...

(5)

Certifikačná autorita musí mať vypracovaný vlastný systém priebežnej kontroly funkčnosti a ...

§ 4
Certifikačná autorita, ktorá žiada o akreditáciu, predloží okrem základných technických parametrov ...
a)

vedenie a zabezpečenie archívu dokumentov podľa § 18 zákona,

b)

prevádzku a zabezpečenie svojej internetovej stránky.

§ 5
Akreditovaná certifikačná autorita musí mať vytvorené organizačné podmienky v tomto rozsahu:
a)

bezpečnostné pravidlá certifikačnej autority na bezpečný režim poskytovania certifikačných ...

b)

opatrenia určujúce podmienky vstupu osôb do chráneného priestoru, podmienky na prácu s produktom ...

c)

organizačné rozčlenenie činností súvisiacich s poskytovaním certifikačných služieb medzi rôzne ...

d)

vedenie prevádzkovej dokumentácie certifikačnej autority podľa osobitného predpisu,1)

e)

zásady na výkon personálnej práce v rámci certifikačnej autority,

f)

zásady na výkon vnútornej kontroly v rámci certifikačnej autority,

g)

zásady na zaistenie bezpečnosti pri uzatváraní zmluvných vzťahov s právnickými osobami alebo ...

§ 6
Podrobnosti o požiadavkách na audit, rozsah auditu a kvalifikáciu audítorov
(1)

Audit bezpečnosti poskytovania certifikačných činností môže vykonať len oprávnená fyzická ...

(2)

Fyzická osoba alebo právnická osoba môže byť oprávnená na výkon auditu bezpečnosti certifikačných ...

a)

je držiteľkou platného medzinárodného alebo slovenského osvedčenia na výkon auditu informačných ...

b)

má preukázateľnú odbornú prax v oblasti auditu informačných systémov nie kratšiu ako päť ...

(3)

Výkon auditu pozostáva z overenia

a)

bezpečnostných vlastností produktu pre elektronický podpis a bezpečnostných vlastností prostredia, ...

b)

bezpečnosti šifrovacích prostriedkov a režimu práce s nimi,

c)

ochrany produktu pre elektronický podpis pred neautorizovanou manipuláciou, zneužitím a zlyhaním, ...

d)

bezpečnosti procesov výkonu certifikačných činností,

e)

ochrany komunikačnej infraštruktúry pred útokmi a zlyhaniami,

f)

súladu položiek v papierových a elektronických záznamoch výkonu certifikačných činností,

g)

vhodnosti a dostatočnosti bezpečnostného zámeru, projektu a bezpečnostných smerníc,

h)

vhodnosti a dostatočnosti bezpečnostných opatrení a prostriedkov, ktoré sú špecifikované v bezpečnostných ...

i)

bezpečnostných opatrení súvisiacich s poskytovaním činností inými právnickými osobami alebo ...

j)

iných bezpečnostných opatrení a prostriedkov, ktoré certifikačná autorita prijala s cieľom zaistenia ...

k)

pripravenosti certifikačnej autority pri výskyte udalostí ohrozujúcich jej prevádzku - plánov ...

l)

ostatných požadovaných bezpečnostných požiadaviek na výkon certifikačných činností podľa ...

(4)

Výkon auditu sa končí záverečnou správou, ktorá pozostáva z

a)

výroku audítora a zhodnotenia celkového stavu bezpečnosti certifikačnej autority v čase výkonu ...

b)

popisu zistení o nedostatkoch bezpečnostného charakteru,

c)

odporúčaní na odstránenie zistených nedostatkov.

§ 7
Účinnosť

Táto vyhláška nadobúda účinnosť 1. októbra 2002.

Ján Mojžiš v. r.

Poznámky

  • 1)  Vyhláška Národného bezpečnostného úradu č. 541/2002 Z. z. o obsahu a rozsahu prevádzkovej dokumentácie ...
  • 2)  Vyhláška Národného bezpečnostného úradu č. 539/2002 Z. z., ktorou sa ustanovujú podrobnosti ...
Načítavam znenie...
MENU
Hore