Elektroninės atpažinties atitikties vertinimo paslaugos
Kaip galime padėti?
UAB „Sertika“ atlieka atitikties vertinimo veiklą pagal teisės aktų „Lietuvos Respublikos elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymas“ ir „Dėl Kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikimo priežiūros tvarkos aprašo ir Elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gairių patvirtinimo“ nuostatas.
UAB „Sertika“ atitinka „Dėl Kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikimo priežiūros tvarkos aprašo ir Elektroninės atpažinties priemonių, naudojamų teikiant elektronines paslaugas, saugumo užtikrinimo lygio pasirinkimo gairių patvirtinimo“ 181 straipsnio Elektroninės atpažinties priemonės saugumo užtikrinimo lygio vertinimas, priskyrimas, pakeitimas ir panaikinimas nuostatas „Šio straipsnio 2 dalyje nurodyta atitikties vertinimo ataskaita turi būti parengta vadybos sistemų sertifikavimo įstaigos, kuri turi būti akredituota standartų LST EN ISO/IEC 17021-1 ir LST ISO/IEC 27006 atitikčiai sertifikuoti informacijos saugumo valdymo sistemas pagal LST EN ISO 27001 standartą ir būti kompetentinga atlikti kvalifikuotos elektroninės atpažinties paslaugos teikėjo ir jo teikiamos kvalifikuotos elektroninės atpažinties paslaugos atitikties nustatytiems reikalavimams vertinimą“.
UAB „Sertika“ teikiama paslauga apima šiuos etapus:
1. Teisinės atitikties analizė
- Atliekama išsami kliento veiklos atitikties vertinimo analizė pagal LR elektroninės atpažinties ir elektroninių operacijų patikimumo užtikrinimo paslaugų įstatymą.
- Tikrinami su elektroninės atpažinties priemonių išdavimu ir naudojimu susiję procesai ir reikalavimai, įskaitant Kvalifikuotos elektroninės atpažinties priemonės išdavimo paslaugos teikimo priežiūros tvarkos aprašą ir saugumo užtikrinimo gairių nuostatas.
2. Dokumentacijos vertinimas
- Įvertinami esami kliento dokumentai, susiję su elektroninės atpažinties ir patikimumo užtikrinimo paslaugomis.
- Padedama parengti ar atnaujinti dokumentus, kad jie atitiktų naujausius teisės aktų reikalavimus, įskaitant saugumo užtikrinimo lygio pasirinkimo ir priežiūros reikalavimus.
3. Rizikos vertinimas ir saugumo lygio nustatymas
- Atliekamas rizikos vertinimas pagal elektroninės atpažinties saugumo užtikrinimo lygio pasirinkimo gaires, padedama nustatyti tinkamiausią saugumo lygį pagal teikiamų elektroninių paslaugų specifiką.
4. Ataskaitos parengimas
Turite papildomų klausimų?