Proč potřebujete certifikaci v oblasti eidas? Ing. Jarmil Mikulík, náměstek pro zkušebnictví, vedoucí projektu eidas

Podobné dokumenty
Základní pravidla akreditačního procesu. Mgr. Ing. Igor Tyleček, Ph.D.

Řízení kvality a bezpečnosti potravin

Víc než kvalifikovaná služba. SecuSign.

První rok života s eidas

eidas a jeho praktické využití v soukromém sektoru

METODICKÉ POKYNY PRO AKREDITACI

eidas stav k Ing.Robert Piffl poradce náměstka ministra

Zpráva pro uživatele CA

Realizace eidas u poskytovatele důvěryhodných služeb

Metodický pokyn pro akreditaci

Víc než kvalifikovaná služba. SecuSign.

Akreditace klinických laboratoří. Ing. Martina Bednářová

ZÁKON 22/1997 Sb. O technických požadavcích na výrobky a o. A. Grošpic. A. Grošpic, IPVZ, AKK8 ZS

METODICKÉ POKYNY PRO AKREDITACI

Zpráva pro uživatele CA

Zpráva pro uživatele TSA

Zpráva pro uživatele TSA

Laboratoře referenční, akreditované, auditované a autorizované. Management potravinářské laboratoře

Metodický pokyn pro akreditaci

ZÁKON 22/1997 Sb. O technických požadavcích na výrobky a o. A. Grošpic. A. Grošpic, pro SV KI, ZS 2015, IPVZ 1

Zkušenosti z auditů CSR. III. Ročník konference Společenská odpovědnost ve všech oblastech lidské činnosti

Akreditace ověřovatelů environmentálního prohlášení o produktu. Veronika Sochorová

METODICKÉ POKYNY PRO AKREDITACI

Aktuální stav implementace eidas. Filip Bílek

METODICKÉ POKYNY PRO AKREDITACI

NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) č. 305/2011 ze dne 9. března 2011, plná účinnost od

Metodický dohled - jak správně ošetřit požadavky legislativy ICT projektu Jan Heisler, Relsie, spol. s r.o.

Představení společnosti

Certifikační orgán pro certifikaci shody produktů Eurosignal Mstětice 34, Zeleneč

ZPRÁVA PRO UŽIVATELE

Certifikační postup NBÚ aktualizace 2016

Metodický pokyn pro akreditaci

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Standardizace, akreditace a posuzováníshody

Elektrotechnický zkušební ústav, s.p. Certifikační orgán pro certifikaci výrobků Pod Lisem 129, Praha 8 Troja

ZPRÁVA PRO UŽIVATELE

Stanovení nákladů procesu akreditace

Kvalifikované služby dle eidas

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Dětská hřiště bezpečnost a certifikace

METODICKÉ POKYNY PRO AKREDITACI

Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT

eidas Mgr. Dagmar Bosáková Smart Cards & Devices Forum

Metodický pokyn Systém jakosti v oboru pozemních komunikací. Revize Technických kvalitativních

Zpráva pro uživatele TSA

Zpráva pro uživatele CA

Rozdílová tabulka návrhu předpisu České republiky s předpisem EU

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

Zpráva pro uživatele CA

Zpráva pro uživatele CA

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

SPRÁVNÁ LABORATORNÍ PRAXE V BIOCHEMICKÉ LABORATOŘI

STÁTNÍ ZKUŠEBNA STROJŮ a.s.

Zpráva pro uživatele CA

METODICKÉ POKYNY PRO AKREDITACI

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Ing. Lubomír KEIM, CSc.

E-DOKUMENT. Změny v oblasti postavení e-dokumentů v EU Ing.Robert Piffl, robert.piffl@icloud.com

Systém managementu bezpečnosti informací podle ISO/IEC jako prevence Zákona o kybernetické bezpečnosti

ZPRÁVA PRO UŽIVATELE

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Co děláme pro lepší egovernment

Certifikačním orgánům pro certifikaci systémů managementu. Věc: posuzování certifikačních orgánů pro výkon certifikace podle normy ISO 9001:2008

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

60 let zkoušení v SZZPLS

Metodický pokyn pro akreditaci

Kalkulace nákladů řízení/akreditačního procesu

Žádost o posouzení. Jméno statutárního zástupce:

Akreditace zkušebních laboratoří Školení pracovníků masného průmyslu Beroun

Metodický pokyn pro akreditaci

aneb k čemu vám ten eidasvlastně bude

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

INFORMACE k posuzování autorizovaných osob a žadatelů o autorizaci

Příručka pro klienty ITC

METODICKÉ POKYNY PRO AKREDITACI

Drážní úřad Rail Authority

N á v r h. NAŘÍZENÍ VLÁDY ze dne 2016 o lodní výstroji

PŘIDANÁ HODNOTA INSPEKČNÍ A CERTIFIKAČNÍ ČINNOSTI PROVÁDĚNÉ TŘETÍMI STRANAMI

První zkušenosti s implementací eidas

Stavební materiály. Zkušební laboratoře. Ing. Alexander Trinner

Summer Workshop of Applied Mechanics. Systém managementu jakosti v Laboratoři mechanických zkoušek dle ČSN EN ISO/IEC 17025:2001

10. funkční období. Návrh zákona o službách vytvářejících důvěru pro elektronické transakce

eidas v praxi Aktuální témata

METROLOGIE. způsoby měření

Akreditovaná certifikační autorita eidentity

Systémy řízení EMS/QMS/SMS

METODICKÉ POKYNY PRO AKREDITACI

POZNÁMKA Zvláštní schválení požadavků nebo dokumentů souvisejících s bezpečností smí být vyžadováno zákazníkem nebo interními procesy organizace.

Zkušenosti z aplikace nařízení o CSM z pohledu NoBo

Předpoklady pro elektronické úřadování Michal Rada

Systémy řízení QMS, EMS, SMS, SLP

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

VUŽ SE STÁVÁ NOTIFIKOVANOU OSOBOU

POSTUPY AO A OS PŘI POSUZOVÁNÍ SHODY STAVEBNÍCH VÝROBKŮ

Institut pro testování a certifikaci, a.s. Moderní zkušební a certifikační firma

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

STÁTNÍ TISKÁRNA CENIN, státní podnik. STC to s eidasem umí! Únor 2017

Transkript:

Proč potřebujete certifikaci v oblasti eidas? Ing. Jarmil Mikulík, náměstek pro zkušebnictví, vedoucí projektu eidas

Agenda Agenda Kdo a proč? Jak a kde? Kdo jsme? Co děláme?

Kdo a proč? Kdo a proč? Povinnost mají: Certifikační autority vydávající kvalifikované certifikáty pro elektronické podpisy, elektronické pečetě, autentizaci internetových stránek, časová razítka - musí předložit prohlášení o shodě do 1.7.2017 Brzy bude nevyhnutelné pro: ty, kteří se budou chtít účastnit výběrových řízení pro státní správu. Pro poskytovatele (i dodavatele) služeb vytvářejících důvěru (QTSP) QTSP = qualified trust service providers

Kdo a proč? Služby vytvářející důvěru 1. Vydávání kvalifikovaných certifikátů pro elektronické podpisy 2. Vydávání kvalifikovaných certifikátů pro elektronické pečetě 3. Vydávání kvalifikovaných certifikátů pro autentizaci internetových stránek 4. Vydávání kvalifikovaných elektronických časových razítek 5. Ověřování platnosti kvalifikovaných elektronických podpisů a/nebo kvalifikovaných elektronických pečetí 6. Uchovávání kvalifikovaných elektronických podpisů a/nebo kvalifikovaných elektronických pečetí

Jak a kde? Jak se stát kvalifikovaným poskytovatelem? Technické zprovoznění služby Získání Zprávy o posouzení shody od subjektu posuzování shody Předložení oznámení národnímu orgánu dohledu Udělení statusu Kvalifikovaného poskytovatele služby Zápis na důvěryhodný seznam (EUTL) Zahájení poskytování kvalifikované služby vytvářející důvěru, možnost využít EU značky

Jak a kde? Odpovědnost za škodu a důkazní břemeno Kvalifikovaní poskytovatelé služeb vytvářejících důvěru (QTSP) Důkazní břemeno nesou QTSP (Nekvalifikovaní) poskytovatelé služeb vytvářejících důvěru (TSP) Odpovědnost nese ten, kdo uplatňuje škodu QTSP = qualified trust service providers TSP = trust service providers

facebook.com/ezupraha Proč potřebujete certifikaci v oblasti eidas? Kdo jsme? Kdo je EZÚ? Elektrotechnický zkušební ústav Od roku 1926 Jsme členy významných evropských a světových certifikačních systémů Poskytujeme služby ověřování systémů řízení dle norem ISO Naším úkolem je pomáhat výrobcům, dovozcům a vývozcům v uvádění výrobků na trh

facebook.com/ezupraha Proč potřebujete certifikaci v oblasti eidas? Kdo jsme? Historie a současnost EZÚ EZÚ je státní podnik založený Ministerstvem průmyslu a obchodu ČR EZÚ není příspěvková organizace státu EZÚ je založen za účelem poskytování služeb v oblasti posuzování shody, zkoušení a certifikace elektrotechnických výrobků. EZÚ nabízí: o nestrannost, nezávislost, profesionalitu, know-how o podporu výzkumu, vývoje, výroby, vývozu o podpora umísťování výrobků na trhy EÚ a dalších zemí o široký rozsah, výrobkové certifikace, certifikace systémů řízení a speciálních služeb o zkušený tým odborníků zkušeben, certifikačních a inspekčních orgánů

facebook.com/ezupraha Proč potřebujete certifikaci v oblasti eidas? Kdo jsme?

Kdo jsme? EZÚ je v ČR prvním certifikačním orgánem pro eidas ČSN EN ISO/IEC 17065:2013 ČSN ETSI EN 319 403 V2.2.2:2015 akreditační norma, která stanovuje požadavky na certifikační orgány certifikující eidas žádost (o některou ze 6 služeb) provedení auditu na místě (dvoustupňový certifikační audit) zpráva z auditu (z obou stupňů auditu) vydání certifikátu (platnost na 2 roky) následující rok musí proběhnout minimálně jeden dozorový audit

Kdo jsme? EZÚ je v ČR prvním certifikačním orgánem pro eidas Nařízení Evropského Parlamentu a Rady (EU) č. 910/2014 definuje požadavky na poskytovatele služeb vytvářejících důvěru EZU na základě tohoto nařízení vytvořil své auditní check-listy Máme check-listy na každou službu zvlášť Check-listy zahrnují všechny právní požadavky eidas včetně prováděcích předpisů

Kdo jsme? EZÚ je v ČR prvním certifikačním orgánem pro eidas Certifikace přináší hlavně jistotu pro koncové zákazníky. Jistotu toho, že poskytovatelé služeb vytvářejících důvěru a jejich dodavatelé splňují veškeré požadavky na ně kladené nařízením EP a Rady č. 910/2014 (eidas). Díky standardizaci je eidas i zárukou plně kompatibilních služeb na vnitřním trhu EU, bez rozdílu.

Co děláme? Pre-audit EZÚ nabízí nad rámec akreditace pre-audit dle nařízení eidas, který je určen pro poskytovatele služeb vytvářejících důvěru (TSP trust service providers) Cílem námi nabízeného pre-auditu je vyhodnocení připravenosti na nařízení eidas Výstupem je zpráva z pre-auditu, která obsahuje zmapování aktuálního stavu a návrhy na zlepšení Výhoda pro absolventy pre-auditu při následné certifikaci

Co děláme? Vzdělávání Provádíme: Školení pro státní správu nejen v oblasti eidas (dle požadavků klienta) Situační analýzy, školení a certifikace v oblasti kybernetické bezpečnosti Bezpečnostní testy Atestace

Co děláme? Atestace ISVS Provádíme atestace informačních systémů veřejné správy - probíhá podle novely zákona č.365/2000 Sb. o informačních systémech veřejné správy Atestem správci ISVS dokládají splnění povinností uložených platnou legislativou Povinnost pro: o ministerstva, státní orgány, správní úřady i orgány územní samosprávy o dodavatelé, kteří pro tyto orgány zajišťují dodávky či provoz informačního systému

facebook.com/ezupraha Proč potřebujete certifikaci v oblasti eidas? Co děláme? Role EZÚ v systému zkušebnictví Zkoušení a certifikace výrobků: Zkoušení (Akreditovaná zkušební laboratoř č. 1056 dle ČSN ISO/IEC 17025) Metrologie a kalibrace (Akreditovaná kalibrační laboratoř č. 2294 dle ČSN ISO/IEC 17025 ) Posuzování shody výrobků (Notifikovaná osoba 1014, Autorizovaná osoba 201) Inspekce (Akreditovaný inspekční orgán EZÚ č. 4037 dle ČSN ISO/IEC 17020) Certifikace výrobků (Akreditovaný certifikační orgán COV č. 3018 dle ČSN EN 45011)

facebook.com/ezupraha Proč potřebujete certifikaci v oblasti eidas? Co děláme? Mezinárodní působnost EZÚ je součástí mezinárodního certifikačního schematu a má oprávnění udělovat mezinárodní certifikáty a licenční značky.

facebook.com/ezupraha Proč potřebujete certifikaci v oblasti eidas? Co děláme? Naše hodnoty Nezávislost: EZÚ je nezávislým autorizovaným a akreditovaným ověřovatelem v oblasti posuzování shody, jehož zakladatelem je MPO ČR. Nestrannost: Nestranným ověřením funkční bezpečnosti výrobků a systémů řízení přispíváme k rychlejšímu pronikání na trh, k posilování důvěry odběratelů a snižování rizik v podnikání. Partnerství: Nasloucháme potřebám našich obchodních partnerů i zaměstnanců. Jsou pro nás důležití, a proto je naší nejvyšší ambicí poskytovat jim takové služby, které naplní a předčí jejich očekávání. Inovace: Sledujeme nové trendy, investujeme do nových technologií a vybavení, i do rozvoje našich zaměstnanců, abychom Vám tak mohli poskytovat ty nejlepší služby v této oblasti. Profesionalita: Odbornost, dlouhodobé zkušenosti, profesionální přístup a integrita našich zaměstnanců jsou základem našeho společného úspěchu.

Electrotechnical Testing Institute 1926-2017 91 years of experience with testing and certification

facebook.com/ezupraha Kontakty Ing. Roman Csirik, koordinátor projektu eidas rcsirik@ezu.cz, 603 223 420 Miroslav Voldřich, manažer produktu pro certifikaci služeb IT mvoldrich@ezu.cz, 739 587 728