This view shows headings in full and the first 5 words of other elements. Element numbers are preserved for reference.
REGULAMENT din 22 martie 2021
pentru atestarea și verificarea auditorilor...
SECRETARIATUL GENERAL AL GUVERNULUI
Aplicabilitate
Termeni, expresii și abrevieri
Autoritatea competentă la nivel național
Auditorii de securitate cibernetică
Activități de audit de securitate
(i) sunt conforme cu nevoile...
(ii) completează corect măsurile tehnice...
(iii) sunt puse efectiv în...
De asemenea, auditorul de securitate...
Noțiuni generale privind atestarea
Documente necesare pentru atestare
(i) 2 ani de experiență...
(ii) 2 ani de experiență...
(iii) un an de experiență...
(i) atestare tip general -...
(ii) atestare tip special -...
(iii) atestare tip comun -...
(iv) certificat evaluare expertiză privind...
Inițierea procedurii de evaluare și...
Evaluarea documentației solicitantului (EEDS)
Evaluarea riscului de securitate cu...
Evaluarea expertizei solicitantului (EEES)
Evidența auditorului de securitate cibernetică...
Finalizarea procedurii de atestare (EFPA)
Revocarea atestatului
Reînnoirea atestatului
Suspendarea atestatului
Constituirea, întreținerea și actualizarea registrului
Norme privind activitatea auditorilor
Cerințe generale
Codul etic al auditorului de...
Managementul resurselor și abilităților
Protecția informațiilor
Abilități generale
Abilități și cunoștințe specifice auditului...
Experiență
Angajamente
Desfășurarea auditului de securitate
Documente relevante pe timpul auditului...
Cerințe generale privind auditul de...
Contractul de audit de securitate
(i) un serviciu de audit...
(ii) un serviciu de audit...
Pregătirea auditului de securitate
Executarea auditului de securitate
Finalizarea auditului de securitate
(i) contextul și domeniul de...
(ii) vulnerabilități critice, tehnice sau...
(iii) evaluarea nivelului de securitate...
(i) un rezumat al vulnerabilităților...
(ii) rezumatul măsurilor corective propuse,...
Închiderea auditului de securitate
Verificarea activității auditorilor de securitate...
Termene tranzitorii
Anexe
Anexele nr. 1-14 fac parte...
la regulament
În aplicarea dispozițiilor art. 20...
în temeiul prevederilor art. 11...
în baza Raportului final de...
.............................................................................................,
(denumirea persoanei juridice/numele și prenumele)
cu sediul/domiciliul în localitatea ...........................,...
AUDITOR DE SECURITATE CIBERNETICĂ
Înscris în Registrul național al...
Perioada de valabilitate: ....../....../20.... -...
TIP ATESTAT: [ ] general/[...
Restricții privind desfășurarea activităților de...
Activități de audit speciale calificate:
Audit cod sursă [AS3] [...
la regulament
Tip persoană: [ ] [fizică]A....
SOLICITANT
...............................................................................
(numele și prenumele)
DOMICILIU
Adresa ..............................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ....................../Județul/Municipiul ....................../Sectorul .......
DATE DE IDENTIFICARE
CNP .........................../BI/CI ............ Seria ......./Număr...
DATE DE CONTACT
Telefon ....................../Fax ............................../
E-mail ......................../Web ......................
ADRESĂ CORESPONDENȚĂ^1
^1 Se va completa numai...
Adresa
.............................................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ....................../Județul/Municipiul ..................../Sectorul .......
În temeiul Legii nr. 362/2018...
[ ] emiterea atestatului de...
Solicit următorul tip de atestat^2:...
^2 Se va marca cu...
^3 În procesele interne, ANSRSI...
Îmi exprim acordul cu privire...
Confirm că toate documentele furnizate...
Informațiile prelucrate în sensul îndeplinirii...
Tip persoană: [ ] [juridică]A....
SOLICITANT
.................................................................................
(denumirea persoanei juridice)
SEDIUL
Adresa ....................................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ......................../Județul/Municipiul ....................../Sectorul .......
DATE DE IDENTIFICARE
CUI ........................../Nr. înregistrare RN^1 ................................
^1 Registrul comerțului; Registrul asociațiilor...
DATE DE CONTACT
Telefon ................................./Fax ................................../
E-mail .................................../Web .........................................
ADRESĂ CORESPONDENȚĂ^2
^2 Se va completa numai...
Adresa
..............................................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ......................./Județul/Municipiul ........................./Sectorul .......
# 1. Nume/prenume ............................................. CNP...
....
# n. Nume/prenume .............................................. CNP....................................
În temeiul Legii nr. 362/2018...
[ ] emiterea atestatului de...
Solicit următorul tip de atestat^3:...
^3 Se va marca cu...
Solicitări privind personalul pentru care...
# 1. .../tip atestat solicitat:...
....
# n. .../tip atestat solicitat:...
^4 În procesele interne, ANSRSI...
Informațiile prelucrate în sensul îndeplinirii...
Îmi exprim acordul cu privire...
Confirm că toate documentele furnizate,...
la regulament
Tip persoană: [ ] [fizică]A....
SOLICITANT
Numele/prenumele ...........................................................
(numele și prenumele)
IDASC^1 ..................................
^1 IDASC - Codul unic...
ADRESĂ CORESPONDENȚĂ
Adresa ....................................................................................................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ........................................./Județul/Municipiul ............................................../Sectorul .......
E-mail ...............................................................
În temeiul Legii nr. 362/2018...
[ ] renunțarea la atestatul...
Solicit renunțarea la următorul tip...
^2 Se va marca cu...
^3 În procesele interne, ANSRSI...
Îmi exprim acordul cu privire...
Informațiile prelucrate în sensul îndeplinirii...
Tip persoană: [ ] [juridică]A....
SOLICITANT
Denumire ...........................................................................
(denumirea persoanei juridice)
IDASC^1 .................................
^1 IDASC - codul unic...
ADRESĂ CORESPONDENȚĂ
Adresa ................................................................................................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ........................................./Județul/Municipiul ............................................./Sectorul .......
E-mail ..............................................................
# 1. Numele/prenumele ............................................. CNP...
....
# n. Numele/prenumele ............................................ CNP...
În temeiul Legii nr. 362/2018...
[ ] renunțarea la atestatul...
Solicit renunțarea la următorul tip...
^2 Se va marca cu...
Solicitări privind personalul pentru care...
# 1. .../tip atestat la...
....
# n. .../tip atestat la...
^3 În procesele interne, ANSRSI...
Informațiile prelucrate în sensul îndeplinirii...
Îmi exprim acordul cu privire...
la regulament
Tip persoană: [ ] [fizică]A....
SOLICITANT
Numele/prenumele .........................................................
(numele, prenumele)
IDASC^1 ..................................
^1 IDASC - codul unic...
ADRESĂ CORESPONDENȚĂ
Adresa ....................................................................................................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ......................................../Județul/Municipiul .............................................../Sectorul .......
E-mail ..............................................................
În temeiul Legii nr. 362/2018...
[ ] reînnoirea atestatului de...
Solicit reînnoirea următorului tip de...
^2 Se va marca cu...
^3 În procesele interne, ANSRSI...
Îmi exprim acordul cu privire...
Confirm că toate documentele furnizate,...
Informațiile prelucrate în sensul îndeplinirii...
Tip persoană: [ ] [juridică]A....
SOLICITANT
Denumire ...........................................................................
(denumirea persoanei juridice)
IDASC^1 ..................................
^1 IDASC - Codul unic...
ADRESĂ CORESPONDENȚĂ
Adresa ................................................................................................................................................
(strada nr., bl./clădire, et., ap.,...
Localitatea ......................................../Județul/Municipiul ............................................../Sectorul .......
E-mail ............................................................
# 1. Numele/prenumele .............................................. CNP...
....
# n. Numele/prenumele ............................................... CNP...
În temeiul Legii nr. 362/2018...
[ ] reînnoirea atestatului de...
Solicit reînnoirea următorului tip de...
^2 Se va marca cu...
Solicitări privind personalul pentru care...
# 1. .../tip atestat de...
....
# n. .../tip atestat de...
^3 În procesele interne, ANSRSI...
Îmi exprim acordul cu privire...
Confirm că toate documentele furnizate,...
Informațiile prelucrate în sensul îndeplinirii...
la regulament
^1 Lista certificărilor profesionale va...
la regulament
I. Abilități
1. Comportament profesional
1.1. Auditorul de securitate cibernetică...
1.2. Auditorul de securitate cibernetică...
2. Cunoștințe și abilități
2.1. Auditorul de securitate cibernetică...
Cunoștințele și abilitățile din acest...
Cunoștințele și abilitățile din acest...
Cunoștințele și abilitățile din acest...
Cunoștințele și abilitățile din acest...
II. Aptitudini și acțiuni specifice...
1. Șeful echipei de audit^1
^1 Rolul de șef echipă...
1.1. Acțiuni/Sarcini
1.1.1. Acțiuni:– constituirea și structurarea echipei...
• identificarea, stabilirea și gestionarea...
• utilizarea eficientă a resurselor;
• gestionarea incertitudinii de atingere...
• protejarea sănătății și siguranței...
• coordonarea și controlul membrilor...
• prevenirea și rezolvarea conflictelor...
• dezvoltarea și menținerea unei...
1.2. Aptitudini
1.2.1. Competențe:– aprofundate în majoritatea domeniilor...
1.2.2. Calități:– gestionarea unei echipe de...
1.3. Abilități necesare pentru auditul...
1.3.1. Competențe:– arhitecturi funcționale bazate pe...
• topologia rețelelor industriale;
• partiționarea rețelelor industriale față...
• protocoale de transmisie și...
• tehnologii radio și wireless...
2. Auditorul pentru auditul arhitecturii
2.1. Acțiuni/Sarcini
2.1.1. Acțiuni:– adoptarea unei viziuni globale...
• vulnerabilitățile și orice cale...
• elementele/componentele relevante care urmează...
2.2. Aptitudini
2.2.1. Competențe.– rețele și protocoale:
• protocoale și infrastructuri de...
• servicii de infrastructură;
• configurarea și securizarea principalelor...
• rețele de telecomunicații;
• tehnologie wireless;
• telefonie;
• firewall („ziduri de protecție“);
• sisteme de backup („rezervă“);
• sisteme de stocare partajate;
• dispozitive de criptare a...
• servere de autentificare;
• servere proxy inversate;
• soluții de gestionare a...
• sisteme/soluții de detecție și...
2.2.2. Calități:– sintetizarea și prezentarea informațiilor...
2.3. Abilități necesare pentru auditul...
2.3.1. Competențe:– arhitecturi funcționale bazate pe...
• topologia rețelelor industriale;
• partiționarea rețelelor industriale față...
• protocoale de transmisie și...
• tehnologii radio și wireless...
3. Auditorul pentru auditul de...
3.1. Acțiuni/Sarcini:
3.1.1. Acțiuni:– adoptarea unei viziuni globale...
• a înțelege rolul infrastructurii...
• a identifica elementele/componentele relevante...
3.2. Aptitudini
3.2.1. Competențe:– rețele și protocoale:
• protocoale și infrastructuri de...
• servicii de infrastructură;
• configurarea și securizarea principalelor...
• rețele de telecomunicații;
• tehnologie wireless;
• telefonie;
• firewall („ziduri de protecție“);
• sisteme de backup („rezervă“);
• sisteme de stocare partajate;
• dispozitive de criptare a...
• servere de autentificare;
• servere proxy inversate;
• soluții de gestionare a...
• sisteme/soluții de detecție și...
• software/soluții de securitate client/server...
• sisteme Microsoft;
• sisteme UNIX/Linux;
• sisteme centralizate (de exemplu,...
• soluții de virtualizare;
• aplicații de tip client/server;
• limbaje de programare utilizate...
• mecanisme criptografice;
• baze de date și...
3.2.2. Calități:– sintetizarea și prezentarea informațiilor...
3.3. Abilități necesare pentru auditul...
3.3.1. Competențe:– rețele industriale și protocoale:
• protocoale de transmisie și...
• tehnologii radio și wireless...
• configurarea și securizarea principalelor...
4. Auditorul pentru auditul codului...
4.1. Acțiuni/Sarcini
4.1.1. Acțiuni:– adoptarea unei viziuni globale...
4.2. Aptitudini
4.2.1. Competențe:– aplicații (Model OSI: nivelul...
• ghiduri și principii de...
• arhitecturi de aplicații [client/server,...
• limbaje de programare;
• mecanisme criptografice;
• mecanisme de comunicare (interne...
• baze de date/aplicații:
• principiile și metodele de...
• eludarea măsurilor de securitate...
• exploatarea vulnerabilităților și eliminarea...
4.2.2. Calități:– sintetizarea și prezentarea informațiilor...
4.3. Abilități necesare pentru auditul...
4.3.1. Competențe:– arhitecturi funcționale bazate pe...
• protocoale de transmisie și...
5. Auditorul pentru auditul de...
5.1. Acțiuni/Sarcini
5.1.1. Acțiuni:– adoptarea unei viziuni globale...
• țintele relevante de atacat...
• scenariile de atac adecvate;
5.2. Aptitudini
5.2.1. Competențe:– rețele și protocoale:
• protocoale și infrastructuri de...
• servicii de infrastructură;
• configurarea și securizarea principalelor...
• rețele de telecomunicații;
• tehnologie wireless;
• telefonie;
• firewall („ziduri de protecție“);
• sisteme de backup („rezervă“);
• sisteme de stocare partajate;
• dispozitive de criptare a...
• servere de autentificare;
• servere proxy inversate;
• soluții de gestionare a...
• sisteme/soluții de detecție și...
• software/soluții de securitate client/server...
• sisteme Microsoft;
• sisteme UNIX/Linux;
• sisteme centralizate (de exemplu,...
• soluții de virtualizare;
• ghiduri și principii de...
• aplicații de tip client/server;
• limbaje de programare pentru...
• mecanisme criptografice;
• mecanisme de comunicare (interne...
• baze de date și...
• principiile și metodele de...
• eludarea măsurilor de securitate...
• exploatarea vulnerabilităților și eliminarea...
5.2.2. Calități:– sintetizarea și prezentarea informațiilor...
5.3. Abilități necesare pentru auditul...
Competențe:– arhitecturi funcționale bazate pe controlere...
• topologia rețelelor industriale;
• partiționarea rețelelor industriale față...
• protocoale de transmisie și...
• tehnologii radio și wireless...
• configurarea și securizarea principalelor...
6. Auditorul pentru auditul securității...
6.1. Acțiuni/Sarcini
6.1.1. Acțiuni:– adoptarea unei viziuni globale...
• politicile și procesele relevante...
• locurile relevante care urmează...
• vulnerabilitățile și orice cale...
6.2. Aptitudini
6.2.1. Competențe:– cunoașterea și stăpânirea standardelor...
• lista standardelor și specificațiilor...
• actele de reglementare referitoare...
^2 În special normele referitoare...
• analiza riscurilor;
• politica de securitate a...
• lanțuri de responsabilitate pentru...
• securitatea resursei umane;
• gestionarea funcționării și administrării...
• control logic al accesului...
• dezvoltarea și întreținerea aplicațiilor...
• gestionarea incidentelor de securitate...
• gestionarea planului de continuitate...
• securitate fizică;
• întreținere;
• vizită la fața locului;
• analiză documentară.
6.2.2. Calități;
6.3. Abilități necesare pentru auditul...
6.3.1. Competențe:– să fie familiarizat cu...
• standarde de siguranță/securitate funcțională...
• arhitecturi funcționale bazate pe...
• rolurile și utilizarea protocoalelor...
• cunoașterea rolului funcțional al...
la regulament
I. Cerințe privind conținutul raportului...
#
CERINȚE
OBSERVAȚII
1.
Titlul raportului
Raport de audit de securitate...
2.
Beneficiarii/Destinatarii raportului, restricții privind conținutul...
Se vor preciza datele cu...
3.
Identificarea operatorului economic
Identificarea operatorului economic (operator de...
Identificarea serviciilor esențiale și digitale...
Includerea afirmației că rețelele și...
4.
Tipul serviciului de audit furnizat/...
Se va preciza tipul de...
Așa cum a fost stipulat...
5.
Asumarea responsabilității conducerii operatorului economic
Se va preciza faptul că...
6.
Responsabilitatea auditorilor de securitate cibernetică
RASEC va include cel puțin...
- „este responsabilitatea auditorului de...
- „raportul de audit de...
7.
Identificare auditori de securitate cibernetică
Datele de identificare ale șefului...
- numele, prenumele, telefon, fax,...
8.
Semnături
Semnătura șefului echipei de audit...
9.
Obiectivele auditului de securitate
Obiectivele generale și individualizate pe...
10.
Perioada desfășurării auditului de securitate
Se va preciza perioada în...
11.
Data elaborării și prezentării raportului...
Se va preciza data întocmirii...
12.
Locații de desfășurare a auditului...
Se vor specifica locațiile, pe...
13.
Descrierea domeniului/sferei de audit
Identificarea rețelelor și sistemelor informatice...
Pentru rețelele și sistemele informatice...
- măsurile organizatorice: politicile aplicabile...
- un sumar conținând analiza...
14.
Implementarea planului de măsuri asumat...
Referiri cu privire la implementarea...
Se va verifica modul de...
15.
Evaluarea anuală a riscurilor operaționale
Referiri cu privire la modul...
Se va verifica și opina...
16.
Testarea de penetrare
Se vor menționa/prezenta date cu...
Conform raportului de securitate a...
- nr. de înregistrare/data raportului...
- perioada în care s-au...
- descrierea metodologiei/tehnicilor utilizate;
- menționarea rezultatelor obținute în...
- concluziile raportului;
- recomandările transmise operatorului economic...
17.
Opinia auditorului de securitate cibernetică
Afirmația de conformitate, reflectată prin...
18.
Anexe la raportul de audit...
Câte o anexă pentru fiecare...
II. Recomandări privind întocmirea raportului...
1. Sumarul observațiilor
La elaborarea RASEC, auditorul de...
2. Analiza și managementul riscurilor
În ceea ce privește analiza...
3. Furnizarea serviciilor de tehnologia...
Serviciile furnizate de terți pentru...
4. Testarea și evaluarea securității...
Raportul va fi redactat în...
Raportul trebuie să cuprindă cel...
5. Concluzii ale echipei de...
Raportul trebuie să cuprindă cel...
la regulament
I. Furnizarea unui serviciu de...
1. În cazul în care...
2. Operatorul economic trebuie să...
3. Pentru a beneficia de...
Un auditor de securitate cibernetică...
4. Auditorul de securitate cibernetică...
5. Operatorul economic trebuie să...
Prin atestat sunt identificate, în...
6. Operatorul economic va solicita...
7. Operatorul economic poate, în...
8. Dacă, după examinarea reclamației/sesizării,...
9. Atestatul unui auditor de...
II. Recomandări generale privind auditul...
1. Auditul de securitate trebuie...
2. Stabilirea duratei auditului de...
3. Pentru a reduce volumul...
4. Pentru auditul de penetrare...
Aplicabilitatea rezultatelor auditurilor tehnice în...
5. Definirea domeniului/sferei de audit...
III. Recomandări pe timpul desfășurării...
1. Operatorul economic va desemna...
2. Operatorul economic va lua...
3. Pentru a evita orice...
^1 Bring Your Own Device...
4. Operatorul economic va informa,...
5. Operatorul economic va implementa...
6. Auditorul de securitate cibernetică...
IV. Tipuri de audit recomandate
1. Autoritatea competentă la nivel...
• audit cod sursă;
• audit de configurare (server...
• audit arhitectură (legătură între...
• audit de configurare (echipamente...
• audit securitate organizație;
• audit arhitectură;
• audit de configurare (stații...
• audit securitate organizație;
• audit arhitectură;
• audit de configurare (echipamente...
• audit arhitectură;
• audit de configurare (echipamente...
• audit arhitectură;
• audit de configurare (controlere...
• audit securitate organizație;
• audit cod sursă (controlere...
Lista nu este exhaustivă și...
2. Se recomandă ca pentru...
3. Auditul de penetrare (testarea...
4. Testarea de penetrare nu...
la regulament
1. Pe timpul desfășurării activităților...
2. Activitățile tehnice descrise la...
3. Activitățile tehnice de la...
4. Cerințele enunțate de la...
1. Acțiuni ale OE
Operatorul economic trebuie să furnizeze...
2. Acțiuni tehnice ale ASI
Auditorul de securitate cibernetică trebuie...
3. Comunicarea dintre ASI și...
Auditorul de securitate cibernetică trebuie...
1. Acțiuni ale OE
Operatorul economic trebuie să furnizeze...
Această acțiune poate fi întreprinsă...
2. Acțiuni tehnice ale ASI
Auditorul de securitate cibernetică trebuie...
3. Comunicarea dintre ASI și...
Auditorul de securitate cibernetică trebuie...
1. Acțiuni ale OE
Operatorul economic trebuie să furnizeze...
2. Acțiuni tehnice ale ASI
Auditorul de securitate cibernetică trebuie:– să...
• mecanisme de autentificare;
• mecanisme criptografice;
• gestionarea utilizatorilor;
• controlul accesului la resurse;
• interacțiuni cu alte aplicații;
• relații cu sistemele de...
• respectarea cerințelor de securitate...
• scripturi între site-uri;
• injecții SQL;
• falsificare a cererilor între...
• erori logice ale aplicației;
• depășirea bufferului;
• executarea comenzilor arbitrare;
• includerea fișierelor (local sau...
• să efectueze o analiză...
• să prevină scurgerile de...
• să efectueze activitate manual...
3. Comunicarea dintre ASI și...
Auditorul de securitate cibernetică va...
1. Acțiuni ale OE
Operatorul economic trebuie să aprobe...
2. Acțiuni tehnice ale ASI
Auditorul de securitate cibernetică trebuie:– să...
• faza 1 - „Black...
• faza 2 - „Gray...
• faza 3 - „White...
În cazul în care sunt...
3. Comunicarea dintre ASI și...
Auditorul de securitate cibernetică trebuie...
1. Acțiuni ale OE
Operatorul economic trebuie să pună...
2. Acțiuni tehnice ale ASI
Auditorul de securitate cibernetică trebuie:– să...
• să permită măsurarea conformității...
• să integreze analiza elementelor...
3. Comunicarea dintre ASI și...
Auditorul de securitate cibernetică trebuie...
1. Acțiuni ale OE
Operatorul economic trebuie să pună...
2. Acțiuni tehnice ale ASI
Auditorul de securitate cibernetică trebuie...
3. Comunicarea dintre ASI și...
Auditorul de securitate cibernetică trebuie:– să...
la regulament
1. În procesul de stabilire...
2. Vulnerabilitățile, de origine tehnică...
3. Nivelul de risc asociat...
4. Ușurința în exploatare a...
5. Impactul corespunde consecințelor pe...
6. Tabelul următor indică nivelul...
Ușurința în exploatare
Impact
^1 În cazul sistemelor de...
la regulament
Auditor de securitate cibernetică persoană:[...
Auditor de securitate cibernetică: ..................................................../IDASC:.................
(numele/prenumele PF/denumire PJ)
1)...
2)...
1)...
2)...
1)...
2)...
la regulament
^1 Perioada de valabilitate a...
Auditor de securitate cibernetică persoană:[...
Perioada - de la data...
la data de: ....../...../20....
1. Auditor de securitate cibernetică:...
(numele/prenumele)
^2 Se completează pentru fiecare...
1. Auditor de securitate cibernetică:...
(numele/prenumele)
2. Auditor de securitate cibernetică:...
(numele/prenumele)
...
(denumire PJ)
la regulament
Codul etic al auditorului de...
Prevederile Codului etic al auditorului...
Scopul Codului etic al auditorului...
În vederea atingerii scopului Codului...
1. performanța - desfășurarea unei...
2. profesionalismul - presupune existența...
3. calitatea serviciilor - constă...
4. încrederea - auditorul de...
5. conduita - auditorul de...
6. corectitudinea - metodele, instrumentele...
7. credibilitatea - informațiile furnizate...
Codul etic al auditorului de...
1. principii fundamentale privind practicarea...
2. reguli de conduită care...
În desfășurarea activității auditorul de...
• să depună toate eforturile...
• să fie independent și...
• să nu fie afectat...
• să nu se implice...
• să manifeste obiectivitate și...
• să formuleze concluzii și...
• să folosească toate informațiile...
• să analizeze punctele de...
• să facă o evaluare...
• să păstreze confidențialitatea în...
• să protejeze informațiile referitoare...
Regulile de conduită sunt norme...
• în cazul persoanelor juridice,...
• în cazul persoanelor fizice,...
ANSRSI verifică respectarea prevederilor Codului...
În conformitate cu art. 20...
După obținerea atestatului de auditor...
Nerespectarea Codului etic al auditorului...
Modelul de declarație/angajament privind respectarea...
Auditor de securitate cibernetică: .....................................
IDASC: .......................................
Subsemnatul, ............................ (nume și prenume),...
posesor al actului de identitate...
cunoscând dispozițiile art. 326 din...
declar pe propria răspundere că...
Dau prezenta declarație în conformitate...
Semnătura auditorului de securitate cibernetică...
Numele și prenumele semnatarului ...................................................
Data ...................................................
la regulament
I. Evaluarea cerințelor minime de...
II. Tipuri de audit recomandate/activități...
III. Tipuri de atestate de...
^1 Activitate de audit [AS6]...
^2 Activitate de audit [AS6]...
-----