Kvalifikovaný elektronický podpis
Akreditované posouzení shody služeb kvalifikovaných elektronických podpisů podle nařízení eIDAS a příslušných norem ETSI.
Kdo ji potřebuje — a proč
Kvalifikovaný status služby elektronických podpisů uděluje orgán dohledu, opírá se však o posouzení shody: akreditované potvrzení nezávislé na poskytovateli, že služba odpovídá eIDAS.
Kvalifikované elektronické podpisy se používají všude tam, kde organizace potřebují, aby dokumenty měly stejné právní účinky jako vlastnoruční podpis — od finančních služeb a veřejné správy po zdravotnictví, právní služby a přeshraniční obchodní transakce.
Protože důvěra v kvalifikovaný podpis závisí na poskytovateli, který za ním stojí, posouzení nekončí u vydávání certifikátů: pokrývá procesy, infrastrukturu i opatření, o něž se opírá celá služba.
Každá služba vytvářející důvěru je jiná architekturou, provozním modelem i rozsahem. Posouzení proto začíná vymezením odpovídajícího rozsahu, ještě než jakékoli činnosti posuzování shody proběhnou.
Posouzení na úrovni kvalifikovaného podpisu
Kvalifikované podpisové služby stojí na mnohem víc než jen na bezpečném vydávání certifikátů. Naši auditoři spojují akreditované posuzování s praktickou bezpečnostní expertízou a ověřují, že certifikační politiky, správa klíčů i provozní opatření konzistentně splňují požadavky na kvalifikované služby vytvářející důvěru.
Co certifikace pokrývá
Naše posouzení pokrývá celý životní cyklus služby kvalifikovaných elektronických podpisů, od ověření totožnosti a vydání certifikátu přes správu klíčů, vytváření podpisu a zneplatnění až po běžný provoz služby. Zkoumáme, jak se kvalifikované certifikáty vydávají, chrání a spravují, i opatření, která podpírají jejich integritu, dostupnost a důvěryhodnost.
Posouzení zahrnuje i širší rámec řízení a bezpečnosti, který službu podpírá — certifikační politiky a prováděcí pravidla, řízení incidentů, provozní postupy, kryptografická opatření a řízení změn. Jednotlivá opatření neposuzujeme izolovaně; hodnotíme, jak služba funguje jako celek a zda objektivní důkazy prokazují, že technická i organizační opatření v praxi fungují konzistentně.
Normy a články
Služby kvalifikovaných elektronických podpisů posuzujeme vůči příslušným požadavkům nařízení eIDAS a jeho navazujících norem ETSI.
Může jít zejména o:
- Nařízení (EU) č. 910/2014 (články 28–34)
- ETSI EN 319 411-2
- ETSI EN 319 421
- ETSI EN 319 401
Přesný rozsah posouzení závisí na poskytované kvalifikované službě vytvářející důvěru a dohodneme jej s vámi při vymezení rozsahu, ještě než posouzení začne.
Kde jsme ji už dělali
Mezi naše zkušenosti patří akreditovaná posouzení u organizací, jako jsou ty níže — úplný seznam najdete na stránce s referencemi.
-
Incode
-
MISA
-
monobank
-
Scrive
Celkově TAYLLORCOX certifikoval více než 30 služeb vytvářejících důvěru v 11 zemích.
Mezi našimi referencemi jsou kvalifikovaní poskytovatelé služeb vytvářejících důvěru, kteří provozují národní i mezinárodní podpisové služby v Evropě i mimo ni.
Prozkoumejte celý rozsah eIDAS
Posuzujeme každou důvěryhodnou službu i identitní schéma, které nařízení definuje — nejen to na této stránce.
Poptejte posouzení
Pokud spouštíte službu kvalifikovaných elektronických podpisů, připravujete se na posouzení ze strany orgánu dohledu nebo revidujete stávající kvalifikovanou službu, pomůžeme vám vymezit rozsah posouzení a vysvětlíme, jaké důkazy budou potřeba, ještě než posuzování shody začne.
První hovor povedete se zkušeným auditorem eIDAS, který s vámi probere vaši službu, příslušné normy i nejvhodnější cestu k posouzení.