Condensed HTML View

This view shows headings in full and the first 5 words of other elements. Element numbers are preserved for reference.

REGULAMENT din 22 martie 2021...

REGULAMENT din 22 martie 2021

pentru atestarea și verificarea auditorilor...

EMITENT

SECRETARIATUL GENERAL AL GUVERNULUI

Capitolul I

Articolul 1

Aplicabilitate

Articolul 2

Termeni, expresii și abrevieri

Articolul 3

Autoritatea competentă la nivel național

Articolul 4

Auditorii de securitate cibernetică

anexa nr. 1

Articolul 5

Activități de audit de securitate

(i) sunt conforme cu nevoile...

(ii) completează corect măsurile tehnice...

(iii) sunt puse efectiv în...

De asemenea, auditorul de securitate...

anexa nr. 14

Capitolul II

Articolul 6

Noțiuni generale privind atestarea

Articolul 7

Documente necesare pentru atestare

anexa nr. 2

(i) 2 ani de experiență...

(ii) 2 ani de experiență...

(iii) un an de experiență...

(i) atestare tip general -...

anexa nr. 5

(ii) atestare tip special -...

anexa nr. 5

(iii) atestare tip comun -...

anexa nr. 5

(iv) certificat evaluare expertiză privind...

Articolul 8

Inițierea procedurii de evaluare și...

Articolul 9

Evaluarea documentației solicitantului (EEDS)

Articolul 10

Evaluarea riscului de securitate cu...

Articolul 11

Evaluarea expertizei solicitantului (EEES)

Articolul 12

Evidența auditorului de securitate cibernetică...

Articolul 13

Finalizarea procedurii de atestare (EFPA)

Articolul 14

Revocarea atestatului

anexa nr. 3

Articolul 15

Reînnoirea atestatului

anexa nr. 4

anexa nr. 12

anexa nr. 12

Articolul 16

Suspendarea atestatului

Articolul 17

Constituirea, întreținerea și actualizarea registrului

Capitolul III

Articolul 18

Norme privind activitatea auditorilor

Articolul 19

Cerințe generale

Articolul 20

Codul etic al auditorului de...

anexa nr. 13

Articolul 21

Managementul resurselor și abilităților

Articolul 22

Protecția informațiilor

Articolul 23

Abilități generale

Articolul 24

Abilități și cunoștințe specifice auditului...

anexa nr. 6

Articolul 25

Experiență

anexa nr. 5

Articolul 26

Angajamente

Capitolul IV

Articolul 27

Desfășurarea auditului de securitate

Articolul 28

Documente relevante pe timpul auditului...

anexa nr. 7

Articolul 29

Cerințe generale privind auditul de...

anexa nr. 8

Articolul 30

Contractul de audit de securitate

(i) un serviciu de audit...

(ii) un serviciu de audit...

Articolul 31

Pregătirea auditului de securitate

Articolul 32

Executarea auditului de securitate

anexa nr. 9

Articolul 33

Finalizarea auditului de securitate

(i) contextul și domeniul de...

(ii) vulnerabilități critice, tehnice sau...

(iii) evaluarea nivelului de securitate...

(i) un rezumat al vulnerabilităților...

(ii) rezumatul măsurilor corective propuse,...

Articolul 34

Închiderea auditului de securitate

Capitolul V

Articolul 35

Verificarea activității auditorilor de securitate...

anexa nr. 11

Capitolul VI

Articolul 36

Termene tranzitorii

Articolul 37

Anexe

Anexele nr. 1-14 fac parte...

Anexa nr. 1

la regulament

În aplicarea dispozițiilor art. 20...

în temeiul prevederilor art. 11...

în baza Raportului final de...

.............................................................................................,

(denumirea persoanei juridice/numele și prenumele)

cu sediul/domiciliul în localitatea ...........................,...

AUDITOR DE SECURITATE CIBERNETICĂ

Înscris în Registrul național al...

Perioada de valabilitate: ....../....../20.... -...

TIP ATESTAT: [ ] general/[...

Restricții privind desfășurarea activităților de...

Activități de audit speciale calificate:

Audit cod sursă [AS3] [...

Anexa nr. 2

la regulament

Tip persoană: [ ] [fizică]A....

SOLICITANT

...............................................................................

(numele și prenumele)

DOMICILIU

Adresa ..............................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ....................../Județul/Municipiul ....................../Sectorul .......

DATE DE IDENTIFICARE

CNP .........................../BI/CI ............ Seria ......./Număr...

DATE DE CONTACT

Telefon ....................../Fax ............................../

E-mail ......................../Web ......................

ADRESĂ CORESPONDENȚĂ^1

^1 Se va completa numai...

Adresa

.............................................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ....................../Județul/Municipiul ..................../Sectorul .......

În temeiul Legii nr. 362/2018...

[ ] emiterea atestatului de...

Solicit următorul tip de atestat^2:...

^2 Se va marca cu...

^3 În procesele interne, ANSRSI...

Îmi exprim acordul cu privire...

Confirm că toate documentele furnizate...

Informațiile prelucrate în sensul îndeplinirii...

Tip persoană: [ ] [juridică]A....

SOLICITANT

.................................................................................

(denumirea persoanei juridice)

SEDIUL

Adresa ....................................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ......................../Județul/Municipiul ....................../Sectorul .......

DATE DE IDENTIFICARE

CUI ........................../Nr. înregistrare RN^1 ................................

^1 Registrul comerțului; Registrul asociațiilor...

DATE DE CONTACT

Telefon ................................./Fax ................................../

E-mail .................................../Web .........................................

ADRESĂ CORESPONDENȚĂ^2

^2 Se va completa numai...

Adresa

..............................................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ......................./Județul/Municipiul ........................./Sectorul .......

# 1. Nume/prenume ............................................. CNP...

....

# n. Nume/prenume .............................................. CNP....................................

În temeiul Legii nr. 362/2018...

[ ] emiterea atestatului de...

Solicit următorul tip de atestat^3:...

^3 Se va marca cu...

Solicitări privind personalul pentru care...

# 1. .../tip atestat solicitat:...

....

# n. .../tip atestat solicitat:...

^4 În procesele interne, ANSRSI...

Informațiile prelucrate în sensul îndeplinirii...

Îmi exprim acordul cu privire...

Confirm că toate documentele furnizate,...

Anexa nr. 3

la regulament

Tip persoană: [ ] [fizică]A....

SOLICITANT

Numele/prenumele ...........................................................

(numele și prenumele)

IDASC^1 ..................................

^1 IDASC - Codul unic...

ADRESĂ CORESPONDENȚĂ

Adresa ....................................................................................................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ........................................./Județul/Municipiul ............................................../Sectorul .......

E-mail ...............................................................

În temeiul Legii nr. 362/2018...

[ ] renunțarea la atestatul...

Solicit renunțarea la următorul tip...

^2 Se va marca cu...

^3 În procesele interne, ANSRSI...

Îmi exprim acordul cu privire...

Informațiile prelucrate în sensul îndeplinirii...

Tip persoană: [ ] [juridică]A....

SOLICITANT

Denumire ...........................................................................

(denumirea persoanei juridice)

IDASC^1 .................................

^1 IDASC - codul unic...

ADRESĂ CORESPONDENȚĂ

Adresa ................................................................................................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ........................................./Județul/Municipiul ............................................./Sectorul .......

E-mail ..............................................................

# 1. Numele/prenumele ............................................. CNP...

....

# n. Numele/prenumele ............................................ CNP...

În temeiul Legii nr. 362/2018...

[ ] renunțarea la atestatul...

Solicit renunțarea la următorul tip...

^2 Se va marca cu...

Solicitări privind personalul pentru care...

# 1. .../tip atestat la...

....

# n. .../tip atestat la...

^3 În procesele interne, ANSRSI...

Informațiile prelucrate în sensul îndeplinirii...

Îmi exprim acordul cu privire...

Anexa nr. 4

la regulament

Tip persoană: [ ] [fizică]A....

SOLICITANT

Numele/prenumele .........................................................

(numele, prenumele)

IDASC^1 ..................................

^1 IDASC - codul unic...

ADRESĂ CORESPONDENȚĂ

Adresa ....................................................................................................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ......................................../Județul/Municipiul .............................................../Sectorul .......

E-mail ..............................................................

În temeiul Legii nr. 362/2018...

[ ] reînnoirea atestatului de...

Solicit reînnoirea următorului tip de...

^2 Se va marca cu...

^3 În procesele interne, ANSRSI...

Îmi exprim acordul cu privire...

Confirm că toate documentele furnizate,...

Informațiile prelucrate în sensul îndeplinirii...

Tip persoană: [ ] [juridică]A....

SOLICITANT

Denumire ...........................................................................

(denumirea persoanei juridice)

IDASC^1 ..................................

^1 IDASC - Codul unic...

ADRESĂ CORESPONDENȚĂ

Adresa ................................................................................................................................................

(strada nr., bl./clădire, et., ap.,...

Localitatea ......................................../Județul/Municipiul ............................................../Sectorul .......

E-mail ............................................................

# 1. Numele/prenumele .............................................. CNP...

....

# n. Numele/prenumele ............................................... CNP...

În temeiul Legii nr. 362/2018...

[ ] reînnoirea atestatului de...

Solicit reînnoirea următorului tip de...

^2 Se va marca cu...

Solicitări privind personalul pentru care...

# 1. .../tip atestat de...

....

# n. .../tip atestat de...

^3 În procesele interne, ANSRSI...

Îmi exprim acordul cu privire...

Confirm că toate documentele furnizate,...

Informațiile prelucrate în sensul îndeplinirii...

Anexa nr. 5

la regulament

^1 Lista certificărilor profesionale va...

Anexa nr. 6

la regulament

I. Abilități

1. Comportament profesional

1.1. Auditorul de securitate cibernetică...

1.2. Auditorul de securitate cibernetică...

2. Cunoștințe și abilități

2.1. Auditorul de securitate cibernetică...

Cunoștințele și abilitățile din acest...

Cunoștințele și abilitățile din acest...

Cunoștințele și abilitățile din acest...

Cunoștințele și abilitățile din acest...

II. Aptitudini și acțiuni specifice...

1. Șeful echipei de audit^1

^1 Rolul de șef echipă...

1.1. Acțiuni/Sarcini

1.1.1. Acțiuni:– constituirea și structurarea echipei...

• identificarea, stabilirea și gestionarea...

• utilizarea eficientă a resurselor;

• gestionarea incertitudinii de atingere...

• protejarea sănătății și siguranței...

• coordonarea și controlul membrilor...

• prevenirea și rezolvarea conflictelor...

• dezvoltarea și menținerea unei...

1.2. Aptitudini

1.2.1. Competențe:– aprofundate în majoritatea domeniilor...

1.2.2. Calități:– gestionarea unei echipe de...

1.3. Abilități necesare pentru auditul...

1.3.1. Competențe:– arhitecturi funcționale bazate pe...

• topologia rețelelor industriale;

• partiționarea rețelelor industriale față...

• protocoale de transmisie și...

• tehnologii radio și wireless...

2. Auditorul pentru auditul arhitecturii

2.1. Acțiuni/Sarcini

2.1.1. Acțiuni:– adoptarea unei viziuni globale...

• vulnerabilitățile și orice cale...

• elementele/componentele relevante care urmează...

2.2. Aptitudini

2.2.1. Competențe.– rețele și protocoale:

• protocoale și infrastructuri de...

• servicii de infrastructură;

• configurarea și securizarea principalelor...

• rețele de telecomunicații;

• tehnologie wireless;

• telefonie;

• firewall („ziduri de protecție“);

• sisteme de backup („rezervă“);

• sisteme de stocare partajate;

• dispozitive de criptare a...

• servere de autentificare;

• servere proxy inversate;

• soluții de gestionare a...

• sisteme/soluții de detecție și...

2.2.2. Calități:– sintetizarea și prezentarea informațiilor...

2.3. Abilități necesare pentru auditul...

2.3.1. Competențe:– arhitecturi funcționale bazate pe...

• topologia rețelelor industriale;

• partiționarea rețelelor industriale față...

• protocoale de transmisie și...

• tehnologii radio și wireless...

3. Auditorul pentru auditul de...

3.1. Acțiuni/Sarcini:

3.1.1. Acțiuni:– adoptarea unei viziuni globale...

• a înțelege rolul infrastructurii...

• a identifica elementele/componentele relevante...

3.2. Aptitudini

3.2.1. Competențe:– rețele și protocoale:

• protocoale și infrastructuri de...

• servicii de infrastructură;

• configurarea și securizarea principalelor...

• rețele de telecomunicații;

• tehnologie wireless;

• telefonie;

• firewall („ziduri de protecție“);

• sisteme de backup („rezervă“);

• sisteme de stocare partajate;

• dispozitive de criptare a...

• servere de autentificare;

• servere proxy inversate;

• soluții de gestionare a...

• sisteme/soluții de detecție și...

• software/soluții de securitate client/server...

• sisteme Microsoft;

• sisteme UNIX/Linux;

• sisteme centralizate (de exemplu,...

• soluții de virtualizare;

• aplicații de tip client/server;

• limbaje de programare utilizate...

• mecanisme criptografice;

• baze de date și...

3.2.2. Calități:– sintetizarea și prezentarea informațiilor...

3.3. Abilități necesare pentru auditul...

3.3.1. Competențe:– rețele industriale și protocoale:

• protocoale de transmisie și...

• tehnologii radio și wireless...

• configurarea și securizarea principalelor...

4. Auditorul pentru auditul codului...

4.1. Acțiuni/Sarcini

4.1.1. Acțiuni:– adoptarea unei viziuni globale...

4.2. Aptitudini

4.2.1. Competențe:– aplicații (Model OSI: nivelul...

• ghiduri și principii de...

• arhitecturi de aplicații [client/server,...

• limbaje de programare;

• mecanisme criptografice;

• mecanisme de comunicare (interne...

• baze de date/aplicații:

• principiile și metodele de...

• eludarea măsurilor de securitate...

• exploatarea vulnerabilităților și eliminarea...

4.2.2. Calități:– sintetizarea și prezentarea informațiilor...

4.3. Abilități necesare pentru auditul...

4.3.1. Competențe:– arhitecturi funcționale bazate pe...

• protocoale de transmisie și...

5. Auditorul pentru auditul de...

5.1. Acțiuni/Sarcini

5.1.1. Acțiuni:– adoptarea unei viziuni globale...

• țintele relevante de atacat...

• scenariile de atac adecvate;

5.2. Aptitudini

5.2.1. Competențe:– rețele și protocoale:

• protocoale și infrastructuri de...

• servicii de infrastructură;

• configurarea și securizarea principalelor...

• rețele de telecomunicații;

• tehnologie wireless;

• telefonie;

• firewall („ziduri de protecție“);

• sisteme de backup („rezervă“);

• sisteme de stocare partajate;

• dispozitive de criptare a...

• servere de autentificare;

• servere proxy inversate;

• soluții de gestionare a...

• sisteme/soluții de detecție și...

• software/soluții de securitate client/server...

• sisteme Microsoft;

• sisteme UNIX/Linux;

• sisteme centralizate (de exemplu,...

• soluții de virtualizare;

• ghiduri și principii de...

• aplicații de tip client/server;

• limbaje de programare pentru...

• mecanisme criptografice;

• mecanisme de comunicare (interne...

• baze de date și...

• principiile și metodele de...

• eludarea măsurilor de securitate...

• exploatarea vulnerabilităților și eliminarea...

5.2.2. Calități:– sintetizarea și prezentarea informațiilor...

5.3. Abilități necesare pentru auditul...

Competențe:– arhitecturi funcționale bazate pe controlere...

• topologia rețelelor industriale;

• partiționarea rețelelor industriale față...

• protocoale de transmisie și...

• tehnologii radio și wireless...

• configurarea și securizarea principalelor...

6. Auditorul pentru auditul securității...

6.1. Acțiuni/Sarcini

6.1.1. Acțiuni:– adoptarea unei viziuni globale...

• politicile și procesele relevante...

• locurile relevante care urmează...

• vulnerabilitățile și orice cale...

6.2. Aptitudini

6.2.1. Competențe:– cunoașterea și stăpânirea standardelor...

• lista standardelor și specificațiilor...

• actele de reglementare referitoare...

^2 În special normele referitoare...

• analiza riscurilor;

• politica de securitate a...

• lanțuri de responsabilitate pentru...

• securitatea resursei umane;

• gestionarea funcționării și administrării...

• control logic al accesului...

• dezvoltarea și întreținerea aplicațiilor...

• gestionarea incidentelor de securitate...

• gestionarea planului de continuitate...

• securitate fizică;

• întreținere;

• vizită la fața locului;

• analiză documentară.

6.2.2. Calități;

6.3. Abilități necesare pentru auditul...

6.3.1. Competențe:– să fie familiarizat cu...

• standarde de siguranță/securitate funcțională...

• arhitecturi funcționale bazate pe...

• rolurile și utilizarea protocoalelor...

• cunoașterea rolului funcțional al...

Anexa nr. 7

la regulament

I. Cerințe privind conținutul raportului...

#

CERINȚE

OBSERVAȚII

1.

Titlul raportului

Raport de audit de securitate...

2.

Beneficiarii/Destinatarii raportului, restricții privind conținutul...

Se vor preciza datele cu...

3.

Identificarea operatorului economic

Identificarea operatorului economic (operator de...

Identificarea serviciilor esențiale și digitale...

Includerea afirmației că rețelele și...

4.

Tipul serviciului de audit furnizat/...

Se va preciza tipul de...

Așa cum a fost stipulat...

5.

Asumarea responsabilității conducerii operatorului economic

Se va preciza faptul că...

6.

Responsabilitatea auditorilor de securitate cibernetică

RASEC va include cel puțin...

- „este responsabilitatea auditorului de...

- „raportul de audit de...

7.

Identificare auditori de securitate cibernetică

Datele de identificare ale șefului...

- numele, prenumele, telefon, fax,...

8.

Semnături

Semnătura șefului echipei de audit...

9.

Obiectivele auditului de securitate

Obiectivele generale și individualizate pe...

10.

Perioada desfășurării auditului de securitate

Se va preciza perioada în...

11.

Data elaborării și prezentării raportului...

Se va preciza data întocmirii...

12.

Locații de desfășurare a auditului...

Se vor specifica locațiile, pe...

13.

Descrierea domeniului/sferei de audit

Identificarea rețelelor și sistemelor informatice...

Pentru rețelele și sistemele informatice...

- măsurile organizatorice: politicile aplicabile...

- un sumar conținând analiza...

14.

Implementarea planului de măsuri asumat...

Referiri cu privire la implementarea...

Se va verifica modul de...

15.

Evaluarea anuală a riscurilor operaționale

Referiri cu privire la modul...

Se va verifica și opina...

16.

Testarea de penetrare

Se vor menționa/prezenta date cu...

Conform raportului de securitate a...

- nr. de înregistrare/data raportului...

- perioada în care s-au...

- descrierea metodologiei/tehnicilor utilizate;

- menționarea rezultatelor obținute în...

- concluziile raportului;

- recomandările transmise operatorului economic...

17.

Opinia auditorului de securitate cibernetică

Afirmația de conformitate, reflectată prin...

18.

Anexe la raportul de audit...

Câte o anexă pentru fiecare...

II. Recomandări privind întocmirea raportului...

1. Sumarul observațiilor

La elaborarea RASEC, auditorul de...

2. Analiza și managementul riscurilor

În ceea ce privește analiza...

3. Furnizarea serviciilor de tehnologia...

Serviciile furnizate de terți pentru...

4. Testarea și evaluarea securității...

Raportul va fi redactat în...

Raportul trebuie să cuprindă cel...

5. Concluzii ale echipei de...

Raportul trebuie să cuprindă cel...

Anexa nr. 8

la regulament

I. Furnizarea unui serviciu de...

1. În cazul în care...

2. Operatorul economic trebuie să...

3. Pentru a beneficia de...

Un auditor de securitate cibernetică...

4. Auditorul de securitate cibernetică...

5. Operatorul economic trebuie să...

Prin atestat sunt identificate, în...

6. Operatorul economic va solicita...

7. Operatorul economic poate, în...

8. Dacă, după examinarea reclamației/sesizării,...

9. Atestatul unui auditor de...

II. Recomandări generale privind auditul...

1. Auditul de securitate trebuie...

2. Stabilirea duratei auditului de...

3. Pentru a reduce volumul...

4. Pentru auditul de penetrare...

Aplicabilitatea rezultatelor auditurilor tehnice în...

5. Definirea domeniului/sferei de audit...

III. Recomandări pe timpul desfășurării...

1. Operatorul economic va desemna...

2. Operatorul economic va lua...

3. Pentru a evita orice...

^1 Bring Your Own Device...

4. Operatorul economic va informa,...

5. Operatorul economic va implementa...

6. Auditorul de securitate cibernetică...

IV. Tipuri de audit recomandate

1. Autoritatea competentă la nivel...

• audit cod sursă;

• audit de configurare (server...

• audit arhitectură (legătură între...

• audit de configurare (echipamente...

• audit securitate organizație;

• audit arhitectură;

• audit de configurare (stații...

• audit securitate organizație;

• audit arhitectură;

• audit de configurare (echipamente...

• audit arhitectură;

• audit de configurare (echipamente...

• audit arhitectură;

• audit de configurare (controlere...

• audit securitate organizație;

• audit cod sursă (controlere...

Lista nu este exhaustivă și...

2. Se recomandă ca pentru...

3. Auditul de penetrare (testarea...

4. Testarea de penetrare nu...

Anexa nr. 9

la regulament

Generalități

1. Pe timpul desfășurării activităților...

2. Activitățile tehnice descrise la...

3. Activitățile tehnice de la...

4. Cerințele enunțate de la...

[CAS1]. Cerințe specifice auditului arhitecturii

1. Acțiuni ale OE

Operatorul economic trebuie să furnizeze...

2. Acțiuni tehnice ale ASI

Auditorul de securitate cibernetică trebuie...

3. Comunicarea dintre ASI și...

Auditorul de securitate cibernetică trebuie...

[CAS2]. Cerințe specifice auditului de configurare

1. Acțiuni ale OE

Operatorul economic trebuie să furnizeze...

Această acțiune poate fi întreprinsă...

2. Acțiuni tehnice ale ASI

Auditorul de securitate cibernetică trebuie...

3. Comunicarea dintre ASI și...

Auditorul de securitate cibernetică trebuie...

[CAS3]. Cerințe specifice auditului codului sursă

1. Acțiuni ale OE

Operatorul economic trebuie să furnizeze...

2. Acțiuni tehnice ale ASI

Auditorul de securitate cibernetică trebuie:– să...

• mecanisme de autentificare;

• mecanisme criptografice;

• gestionarea utilizatorilor;

• controlul accesului la resurse;

• interacțiuni cu alte aplicații;

• relații cu sistemele de...

• respectarea cerințelor de securitate...

• scripturi între site-uri;

• injecții SQL;

• falsificare a cererilor între...

• erori logice ale aplicației;

• depășirea bufferului;

• executarea comenzilor arbitrare;

• includerea fișierelor (local sau...

• să efectueze o analiză...

• să prevină scurgerile de...

• să efectueze activitate manual...

3. Comunicarea dintre ASI și...

Auditorul de securitate cibernetică va...

[CAS4]. Cerințe specifice auditului de penetrare (testarea de penetrare)

1. Acțiuni ale OE

Operatorul economic trebuie să aprobe...

2. Acțiuni tehnice ale ASI

Auditorul de securitate cibernetică trebuie:– să...

• faza 1 - „Black...

• faza 2 - „Gray...

• faza 3 - „White...

În cazul în care sunt...

3. Comunicarea dintre ASI și...

Auditorul de securitate cibernetică trebuie...

[CAS5]. Cerințe specifice auditului securității organizației

1. Acțiuni ale OE

Operatorul economic trebuie să pună...

2. Acțiuni tehnice ale ASI

Auditorul de securitate cibernetică trebuie:– să...

• să permită măsurarea conformității...

• să integreze analiza elementelor...

3. Comunicarea dintre ASI și...

Auditorul de securitate cibernetică trebuie...

[CAS6]. Cerințe specifice auditului sistemelor de control industrial

1. Acțiuni ale OE

Operatorul economic trebuie să pună...

2. Acțiuni tehnice ale ASI

Auditorul de securitate cibernetică trebuie...

3. Comunicarea dintre ASI și...

Auditorul de securitate cibernetică trebuie:– să...

Anexa nr. 10

la regulament

1. În procesul de stabilire...

2. Vulnerabilitățile, de origine tehnică...

3. Nivelul de risc asociat...

4. Ușurința în exploatare a...

5. Impactul corespunde consecințelor pe...

6. Tabelul următor indică nivelul...

Ușurința în exploatare

Impact

^1 În cazul sistemelor de...

Anexa nr. 11

la regulament

Auditor de securitate cibernetică persoană:[...

Auditor de securitate cibernetică: ..................................................../IDASC:.................

(numele/prenumele PF/denumire PJ)

1)...

2)...

1)...

2)...

1)...

2)...

Anexa nr. 12

la regulament

^1 Perioada de valabilitate a...

Auditor de securitate cibernetică persoană:[...

Perioada - de la data...

la data de: ....../...../20....

1. Auditor de securitate cibernetică:...

(numele/prenumele)

^2 Se completează pentru fiecare...

1. Auditor de securitate cibernetică:...

(numele/prenumele)

2. Auditor de securitate cibernetică:...

(numele/prenumele)

...

(denumire PJ)

Anexa nr. 13

la regulament

Capitolul I

Articolul 1

Codul etic al auditorului de...

Articolul 2

Prevederile Codului etic al auditorului...

Articolul 3

Scopul Codului etic al auditorului...

Articolul 4

În vederea atingerii scopului Codului...

1. performanța - desfășurarea unei...

2. profesionalismul - presupune existența...

3. calitatea serviciilor - constă...

4. încrederea - auditorul de...

5. conduita - auditorul de...

6. corectitudinea - metodele, instrumentele...

7. credibilitatea - informațiile furnizate...

Articolul 5

Codul etic al auditorului de...

1. principii fundamentale privind practicarea...

2. reguli de conduită care...

Capitolul II

Articolul 6

În desfășurarea activității auditorul de...

• să depună toate eforturile...

• să fie independent și...

• să nu fie afectat...

• să nu se implice...

• să manifeste obiectivitate și...

• să formuleze concluzii și...

• să folosească toate informațiile...

• să analizeze punctele de...

• să facă o evaluare...

• să păstreze confidențialitatea în...

• să protejeze informațiile referitoare...

Capitolul III

Articolul 7

Regulile de conduită sunt norme...

• în cazul persoanelor juridice,...

• în cazul persoanelor fizice,...

Capitolul IV

Articolul 8

ANSRSI verifică respectarea prevederilor Codului...

Articolul 9

În conformitate cu art. 20...

Articolul 10

După obținerea atestatului de auditor...

Articolul 11

Nerespectarea Codului etic al auditorului...

Articolul 12

Modelul de declarație/angajament privind respectarea...

Auditor de securitate cibernetică: .....................................

IDASC: .......................................

Subsemnatul, ............................ (nume și prenume),...

posesor al actului de identitate...

cunoscând dispozițiile art. 326 din...

declar pe propria răspundere că...

Dau prezenta declarație în conformitate...

Semnătura auditorului de securitate cibernetică...

Numele și prenumele semnatarului ...................................................

Data ...................................................

Anexa nr. 14

la regulament

I. Evaluarea cerințelor minime de...

II. Tipuri de audit recomandate/activități...

III. Tipuri de atestate de...

^1 Activitate de audit [AS6]...

^2 Activitate de audit [AS6]...

-----