Kvalifikovaná elektronická pečeť
Akreditované posouzení shody služeb kvalifikovaných elektronických pečetí podle nařízení eIDAS a příslušných norem ETSI.
Kdo ji potřebuje — a proč
Poskytovatelé služeb vytvářejících důvěru, kteří vydávají kvalifikované elektronické pečeti, potřebují akreditované posouzení shody dřív, než může být služba zapsána jako kvalifikovaná podle eIDAS.
Kvalifikované elektronické pečeti umožňují právnickým osobám prokázat původ a integritu elektronických dokumentů. Široce je využívají orgány veřejné moci, finanční instituce, poskytovatelé zdravotní péče i organizace vydávající úřední záznamy, faktury nebo automatizované obchodní dokumenty.
Na rozdíl od elektronického podpisu, který identifikuje fyzickou osobu, kvalifikovaná elektronická pečeť zastupuje právnickou osobu. Důvěra proto závisí na bezpečnosti vydávající služby, na správě certifikátů a na opatřeních, která pečeť chrání po celý její životní cyklus.
Protože se každá služba vytvářející důvěru liší architekturou i provozním rozsahem, každé posouzení začíná vymezením odpovídajícího rozsahu.
Posouzení kvalifikovaných elektronických pečetí
Kvalifikované elektronické pečeti stojí na bezpečné správě certifikátů, důvěryhodných provozních procesech a účinných kryptografických opatřeních. Naši auditoři spojují akreditované posuzování s praktickou bezpečnostní expertízou a ověřují, že služba konzistentně splňuje požadavky na kvalifikované služby vytvářející důvěru.
Co certifikace pokrývá
Naše posouzení pokrývá celý životní cyklus služby kvalifikované elektronické pečeti, od vydávání certifikátů a správy klíčů přes vytváření a validaci pečetí až po běžný provoz. Zkoumáme, jak se organizační pečeti vydávají a chrání, jak se spravují kryptografické klíče a jak služba zachovává integritu a pravost zapečetěných dokumentů.
Posouzení zahrnuje i širší rámec řízení a bezpečnosti, který službu podpírá — certifikační politiky a prováděcí pravidla, provozní postupy, řízení incidentů, řízení změn a navazující technická opatření. Jednotlivá opatření neposuzujeme izolovaně; hodnotíme, jak služba funguje jako celek a zda objektivní důkazy prokazují, že technická i organizační opatření v praxi fungují konzistentně.
Normy a články
Služby kvalifikovaných elektronických pečetí posuzujeme vůči příslušným požadavkům nařízení eIDAS a jeho navazujících norem ETSI.
Může jít zejména o:
- Nařízení (EU) č. 910/2014 (články 35–40)
- ETSI EN 319 411-2
- ETSI EN 319 421
- ETSI EN 319 401
Přesný rozsah posouzení závisí na poskytované kvalifikované službě vytvářející důvěru a dohodneme jej s vámi při vymezení rozsahu, ještě než posouzení začne.
Kde jsme ji už dělali
Mezi naše zkušenosti patří akreditovaná posouzení u organizací, jako jsou ty níže — úplný seznam najdete na stránce s referencemi.
-
Incode
-
MISA
-
monobank
-
Scrive
Celkově TAYLLORCOX certifikoval více než 30 služeb vytvářejících důvěru v 11 zemích.
Mezi našimi referencemi jsou kvalifikovaní poskytovatelé služeb vytvářejících důvěru, kteří dodávají služby elektronického pečetění v Evropě i na mezinárodních trzích.
Prozkoumejte celý rozsah eIDAS
Posuzujeme každou důvěryhodnou službu i identitní schéma, které nařízení definuje — nejen to na této stránce.
Poptejte posouzení
Pokud spouštíte službu kvalifikovaných elektronických pečetí, připravujete se na posouzení ze strany orgánu dohledu nebo revidujete stávající kvalifikovanou službu, pomůžeme vám vymezit rozsah posouzení a vysvětlíme, jaké důkazy budou potřeba, ještě než posuzování shody začne.
První hovor povedete se zkušeným auditorem eIDAS, který s vámi probere vaši službu, příslušné normy i nejvhodnější cestu k posouzení.