Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie delegowane Komisji (UE) 2024/1366 z dnia 11 marca 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2019/943 poprzez ustanowienie kodeksu sieci dotyczącego zasad sektorowych w zakresie aspektów cyberbezpieczeństwa w transgranicznych przepływach energii elektrycznej

Rozdział II — OCENA RYZYKA I IDENTYFIKACJA ODPOWIEDNICH RODZAJÓW

Artykuł 25

W mocy

Krajowe systemy weryfikacji

1. Właściwe organy mogą utworzyć krajowy system weryfikacji w celu sprawdzenia, czy podmioty o krytycznym wpływie zidentyfikowane zgodnie z art. 24 ust. 1 wdrożyły krajowe ramy prawne zawarte w macierzy mapowania, o której mowa w art. 34. Krajowy system weryfikacji

może opierać się na kontroli przeprowadzanej przez właściwy organ, niezależnych audytach bezpieczeństwa lub wzajemnych ocenach przeprowadzanych przez podmioty o krytycznym wpływie w tym samym państwie członkowskim nadzorowane przez właściwy organ.

2. Jeżeli właściwy organ podejmie decyzję o utworzeniu krajowego systemu weryfikacji, organ ten zapewnia prowadzenie weryfikacji zgodnie z następującymi wymogami:

a) każda strona przeprowadzająca

wzajemną ocenę, audyt lub kontrolę musi być niezależna od weryfikowanego podmiotu o krytycznym wpływie i nie może znajdować się w sytuacji konfliktu interesów;

b) personel przeprowadzający

wzajemną ocenę, audyt lub kontrolę posiada możliwą do wykazania wiedzę na temat następujących zagadnień:

(i) cyberbezpieczeństwo w sektorze energii elektrycznej;

(ii) systemy zarządzania cyberbezpieczeństwem;

(iii) zasady audytu;

(iv) oceny

ryzyka cyberbezpieczeństwa ;

(v) wspólne ramy cyberbezpieczeństwa w odniesieniu do energii elektrycznej;

(vi) krajowe ramy prawne i regulacyjne oraz normy europejskie i międzynarodowe objęte zakresem weryfikacji;

(vii) procesy o krytycznym wpływie wchodzące w zakres weryfikacji;

c) strona przeprowadzająca

wzajemną ocenę, audyt lub kontrolę musi otrzymać wystarczająco dużo czasu na wykonanie tych działań;

d) strona przeprowadzająca

wzajemną ocenę, audyt lub kontrolę podejmuje odpowiednie środki w celu ochrony informacji, które gromadzi podczas weryfikacji, zgodnie z ich poziomem poufności; oraz

e) wzajemne oceny, audyty lub kontrole przeprowadza się co najmniej raz w roku i odbywają się one w pełnym zakresie weryfikacji co najmniej raz na trzy lata.

3. Jeżeli właściwy organ podejmie decyzję o utworzeniu krajowego systemu weryfikacji, co roku informuje ACER o częstotliwości

przeprowadzania kontroli w ramach tego systemu.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.