Rozporządzenie wykonawcze Komisji (UE) 2024/482 z dnia 31 stycznia 2024 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 w odniesieniu do przyjęcia europejskiego programu certyfikacji cyberbezpieczeństwa opartego na wspólnych kryteriach (EUCC)
Załącznik I
W mocyDokumenty odzwierciedlające stan wiedzy potwierdzające domeny techniczne i inne dokumenty odzwierciedlające stan wiedzy
1. Dokumenty odzwierciedlające stan wiedzy potwierdzające domeny techniczne na poziomie AVA_VAN 4 lub 5:
a) następujące dokumenty dotyczące zharmonizowanej oceny domeny technicznej „karty elektroniczne i podobne urządzenia”:
1) „Minimum ITSEF requirements for security evaluations of smart cards and similar devices” [„Minimalne wymogi ITSEF dotyczące oceny bezpieczeństwa kart elektronicznych i podobnych urządzeń”], wersja 1.1;
2) „Minimum Site Security Requirements” [„Minimalne wymogi bezpieczeństwa obiektu”], wersja 2;
3) „Reusing evaluation results of site audits (STAR)” [„Ponowne wykorzystanie wyników oceny uzyskanych w ramach audytów obiektu”], wersja 1;
4) „Application of Common Criteria to integrated circuits” [„Zastosowanie wspólnych kryteriów do układów scalonych”], wersja 2;
5) „Security Architecture requirements (ADV_ARC) for smart cards and similar devices” [„Wymogi architektury bezpieczeństwa (ADV_ARC) dotyczące kart elektronicznych i podobnych urządzeń”], wersja 1.1;
6) „Certification of „open” smart card products” [„Certyfikacja „otwartych” produktów kart elektronicznych”], wersja 1.1;
7) „Composite product evaluation for smart cards and similar devices for CC3.1” [„Ocena produktu złożonego w przypadku kart elektronicznych i podobnych urządzeń dla CC3.1”], wersja 2;
8) „Composite product evaluation and certification for CC:2022” [„Ocena i certyfikacja produktu złożonego dla CC:2022”], wersja 1;
9) „Application of Attack Potential to Smartcards and Similar Devices” [„Zastosowanie potencjału ataku do kart elektronicznych i podobnych urządzeń”], wersja 2;
10) „Security Evaluation and Certification of Qualified Electronic Signature/Seal Creation Devices” [„Ocena i certyfikacja bezpieczeństwa kwalifikowanych urządzeń do składania podpisu elektronicznego/pieczęci””], wersja 1;
11) „ADV_SPM.1 interpretation for CC:2022 transition” [„Interpretacja ADV_SPM.1 na potrzeby przejścia na CC:2022”], wersja 1.1, mający zastosowanie do procesów certyfikacji wykorzystujących następujące profile zabezpieczeń:
a) profile zabezpieczeń Security IC Platform PP with Augmentation Packages (v1.0), BSI-CC-PP-0084-2014, lub Java Card System – Closed Configuration (v3.1), BSI-CC-PP-0101-V2-2020, zainicjowanych przed dniem 1 października 2026 r.;
b) profil zabezpieczeń Java Card System – Open Configuration (v3.1), BSI-CC-PP-0099-V2-2020, zainicjowanych przed dniem 29 grudnia 2025 r.;
b) następujące dokumenty dotyczące zharmonizowanej oceny domeny technicznej „urządzenia sprzętowe ze skrzynkami bezpieczeństwa”:
1) „Minimum ITSEF requirements for security evaluations of smart cards and similar devices” [„Minimalne wymogi ITSEF dotyczące oceny bezpieczeństwa urządzeń sprzętowych ze skrzynkami bezpieczeństwa”], wersja 1.1;
2) „Minimum Site Security Requirements” [„Minimalne wymogi bezpieczeństwa obiektu”], wersja 2;
3) „Reusing evaluation results of site audits (STAR)” [„Ponowne wykorzystanie wyników oceny uzyskanych w ramach audytów obiektu”], wersja 1;
4) „Application of Attack Potential to hardware devices with security boxes” [„Zastosowanie potencjału ataku do urządzeń sprzętowych ze skrzynkami bezpieczeństwa”], wersja 2;
5) „Hardware assessment in EN 419221-5 (HSM PP)” [„Ocena sprzętu w normie EN 419221-5 (HSM PP)”], wersja 1;
6) „JIL Tachograph MS PP Clarification” [„Sprecyzowanie profilu zabezpieczeń dla tachografów JIL”], wersja 1.
2. Dokumenty odzwierciedlające stan wiedzy związane ze zharmonizowaną akredytacją jednostek oceniających zgodność:
a) „Accreditation of ITSEFs for the EUCC” [„Akredytacja ITSEF dla EUCC”], wersja 1.1 w odniesieniu do akredytacji wydanych przed dniem 8 lipca 2025 r.;
b) „Accreditation of ITSEFs for the EUCC” [„Akredytacja ITSEF dla EUCC”], wersja 1.6c w odniesieniu do nowo wydanych akredytacji lub akredytacji poddanych przeglądowi po dniu 8 lipca 2025 r.;
c) „Accreditation of CBs for the EUCC” [„Akredytacja jednostek certyfikujących dla EUCC”], wersja 1.6b.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.