Kvalifikovaný certifikát pro autentizaci internetových stránek
Akreditované posouzení shody služeb kvalifikovaných certifikátů pro autentizaci internetových stránek podle nařízení eIDAS a příslušných norem ETSI.
Kdo ji potřebuje — a proč
Vydávání kvalifikovaných certifikátů pro autentizaci internetových stránek je samo o sobě regulovanou službou vytvářející důvěru: dříve než mohou být certifikáty vydávány jako kvalifikované, projde služba za nimi posouzením akreditovaným orgánem podle eIDAS.
Kvalifikované certifikáty pro autentizaci internetových stránek umožňují webům prokázat svou totožnost a navázat s uživateli důvěryhodnou komunikaci. Používají je kvalifikovaní poskytovatelé služeb vytvářejících důvěru, kteří dodávají autentizované webové služby, u nichž je nutné nezávisle ověřit totožnost organizace.
Protože důvěra nestojí jen na vydání certifikátu, posouzení pokrývá ověřování totožnosti, správu životního cyklu certifikátů i provozní opatření, o která se služba opírá po celou dobu provozu.
Každá služba vytvářející důvěru se liší architekturou, certifikačními politikami i provozním modelem. Posouzení proto začíná vymezením odpovídajícího rozsahu.
Důvěryhodná autentizace webu
Kvalifikovaná autentizace internetových stránek stojí na robustní správě certifikátů, důvěryhodném ověřování totožnosti a bezpečných provozních procesech. Naši auditoři spojují akreditované posuzování s praktickou bezpečnostní expertízou a ověřují, že služba konzistentně splňuje požadavky na kvalifikovanou autentizaci internetových stránek.
Co certifikace pokrývá
Naše posouzení pokrývá celý životní cyklus služby kvalifikovaných certifikátů pro autentizaci internetových stránek, od ověření totožnosti a vydání certifikátu přes správu certifikátů a jejich zneplatnění až po běžný provoz. Zkoumáme, jak se ověřují žádající organizace, jak se kvalifikované certifikáty vydávají a chrání a jak služba udržuje důvěru po celý životní cyklus certifikátu.
Posouzení zahrnuje i širší rámec řízení a bezpečnosti, který službu podpírá — certifikační politiky a prováděcí pravidla, provozní postupy, řízení incidentů, kryptografická opatření a řízení změn. Jednotlivá opatření neposuzujeme izolovaně; hodnotíme, jak služba funguje jako celek a zda objektivní důkazy prokazují, že technická i organizační opatření v praxi fungují konzistentně.
Normy a články
Služby kvalifikovaných certifikátů pro autentizaci internetových stránek posuzujeme vůči příslušným požadavkům nařízení eIDAS a jeho navazujících norem ETSI.
Může jít zejména o:
- Nařízení (EU) č. 910/2014 (článek 45)
- ETSI EN 319 411-2
- ETSI EN 319 401
- Příslušné požadavky orgánů dohledu
Přesný rozsah posouzení závisí na poskytované kvalifikované službě vytvářející důvěru a dohodneme jej s vámi při vymezení rozsahu, ještě než posouzení začne.
Kde jsme ji už dělali
Mezi naše zkušenosti patří akreditovaná posouzení u organizací, jako jsou ty níže — úplný seznam najdete na stránce s referencemi.
-
Incode
-
MISA
-
monobank
-
Scrive
Celkově TAYLLORCOX certifikoval více než 30 služeb vytvářejících důvěru v 11 zemích.
Mezi našimi referencemi jsou kvalifikovaní poskytovatelé služeb vytvářejících důvěru, kteří dodávají služby autentizace internetových stránek v Evropě i na mezinárodních trzích.
Prozkoumejte celý rozsah eIDAS
Posuzujeme každou důvěryhodnou službu i identitní schéma, které nařízení definuje — nejen to na této stránce.
Poptejte posouzení
Pokud spouštíte službu kvalifikovaných certifikátů pro autentizaci internetových stránek, připravujete se na posouzení ze strany orgánu dohledu nebo revidujete stávající kvalifikovanou službu, pomůžeme vám vymezit rozsah posouzení a vysvětlíme, jaké důkazy budou potřeba, ještě než posuzování shody začne.
První hovor povedete se zkušeným auditorem eIDAS, který s vámi probere vaši službu, příslušné normy i nejvhodnější cestu k posouzení.