|
Euroopa Liidu |
ET L-seeria |
|
2025/2462 |
9.12.2025 |
KOMISJONI RAKENDUSMÄÄRUS (EL) 2025/2462,
8. detsember 2025,
millega muudetakse rakendusmäärust (EL) 2024/482 seoses määratluste, IKT-toodete seeriate sertifitseerimise, usaldusväärsuse järjepidevuse ja tehnika taset käsitlevate dokumentidega
(EMPs kohaldatav tekst)
EUROOPA KOMISJON,
võttes arvesse Euroopa Liidu toimimise lepingut,
võttes arvesse Euroopa Parlamendi ja nõukogu 17. aprilli 2019. aasta määrust (EL) 2019/881, mis käsitleb ENISAt (Euroopa Liidu Küberturvalisuse Amet) ning info- ja kommunikatsioonitehnoloogia küberturvalisuse sertifitseerimist ja millega tunnistatakse kehtetuks määrus (EL) nr 526/2013 (küberturvalisuse määrus), (1) eriti selle artikli 49 lõiget 7,
ning arvestades järgmist:
|
(1) |
Komisjoni rakendusmäärusega (EL) 2024/482 (2) on kindlaks määratud Euroopa ühiskriteeriumidel põhineva küberturvalisuse sertifitseerimise kavaga (EUCC) ette nähtud rollid, eeskirjad ja kohustused ning kava struktuur vastavalt määruses (EL) 2019/881 kindlaks määratud küberturvalisuse sertifitseerimise raamistikule. |
|
(2) |
Ühiskriteeriumid on infoturbe hindamise rahvusvaheline standard, millega kaasaskäiv ühine hindamismetoodika võimaldab sertifitseerimise eesmärgil hinnata IKT-toodete turvalisust. Mõned IKT-tooted võivad põhineda samal funktsionaalsel alusel, et eri platvormidel või seadmetes saaks pakkuda sarnaseid turvafunktsioone; sellistele toodetele osutatakse ka kui tooteseeriale. Kõnealuste IKT-toodete lahendus, riistvara, püsivara või tarkvara võivad tooteti siiski erineda. Sertifitseerimisasutuse ülesanne on otsustada igal üksikjuhul eraldi, kas tooteseeriat saab sertifitseerida. Tooteseeriate sertifitseerimise tingimusi võiks täiendavalt kirjeldada toetavates EUCC suunistes. |
|
(3) |
Sertifitseeritud toodete usaldusväärsuse säilitamiseks on oluline määratleda, mida kujutab endast oluline ja väike muudatus hindamisobjektis või selle keskkonnas, muu hulgas selle rakendus- või arenduskeskkonnas. Seepärast on vaja neid mõisteid täpsustada, võttes arvesse olemasolevaid ja laialdaselt kasutatavaid tehnilisi spetsifikatsioone, mille on avaldanud kõrgemate ametnike infosüsteemide turvalisuse rühm (SOG-IS) ja IT-turbe valdkonna ühiskriteeriumide sertifikaatide tunnustamise kokkuleppe (CCRA) osalised. |
|
(4) |
Väikesed muudatused on tavaliselt sellised, mille mõju väljaantud EUCC sertifikaadis esitatud toote usaldusväärsuse kinnitusele on piiratud. Seega tuleks väikesi muudatusi hallata hooldusprotseduuride raames ja nende korral ei ole vaja toote turvafunktsioone ümber hinnata. Sellised muudatused, millega tuleks tegeleda hoolduse käigus, on näiteks redaktsioonilised muudatused, hindamisobjekti keskkonna muudatused, mis ei muuda sertifitseeritud hindamisobjekti, ja sertifitseeritud hindamisobjekti muudatused, mis ei mõjuta usaldusväärsuse tõendeid. Arenduskeskkonna muudatusi võib samuti pidada väikeseks, tingimusel et need ei avalda olemasolevatele usaldusväärsuse meetmetele järelmõju. Mõnel juhul võib nende muudatuste tõttu olla vaja seotud meetmeid hinnata osaliselt. |
|
(5) |
Oluline muudatus on sertifitseeritud hindamisobjekti või selle keskkonna muudatus, mis võib negatiivselt mõjutada EUCC sertifikaadis esitatud usaldusväärsuse kinnitust, mistõttu tuleb teha ümberhindamine. Olulised muudatused on näiteks muudatused usaldusväärsuse nõuetes, millest on teatatud, välja arvatud usaldusväärsuse nõuded, mis kuuluvad ühiskriteeriumide ALC_FLR-perekonda (puuduste kõrvaldamine), muudatused arenduskeskkonna konfidentsiaalsuse või tervikluse tagamise meetmetes, kui sellised muudatused võivad mõjutada hindamisobjekti turvalist arendamist või tootmist, või muudatused hindamisobjektis, et kõrvaldada ärakasutatav turvanõrkus. Lisaks võib olulise muudatusena käsitada ka seda, kui tehakse mitu väikest muudatust, millel on ühiselt märkimisväärne mõju turvalisusele. Samuti on oluline tunnistada, et kuigi veaparandus võib mõjutada ainult hindamisobjekti konkreetset aspekti, võib see prognoosimatuse ja võimaliku mõju tõttu usaldusväärsusele olla oluline muudatus, kui see vähendab sertifitseerimisega määratud turvalisuse usaldusväärsuse taset. |
|
(6) |
Kui muutused toimuvad muutmata sertifitseeritud IKT-toote ohukeskkonnas, võib olla vaja ümberhindamist. Sellise ümberhindamise võimalikud tulemused, eelkõige mõju EUCC sertifikaadile, tuleks selgelt kindlaks määrata. Kui ümberhindamisprotsess lõpeb positiivse tulemusega, peaks sertifitseerimisasutus sertifikaadi kinnitama või andma välja uue pikendatud kehtivusajaga sertifikaadi. Kui ümberhindamisprotsess lõpeb negatiivse tulemusega, peaks sertifitseerimisasutus sertifikaadi kehtetuks tunnistama või andma välja uue, muudetud kohaldamisalaga sertifikaadi. Neid sätteid tuleks kohaldada mutatis mutandis kaitseprofiilide ümberhindamise suhtes. |
|
(7) |
Rakendusmääruse (EL) 2024/482 I lisas on loetletud IKT-toodete ja kaitseprofiilide hindamiseks kohaldatavad tehnika taset käsitlevad dokumendid. Neid dokumente tuleks ajakohastada, et need kajastaksid uusimaid arengusuundi, mis on seotud näiteks tehnoloogia arengu, küberohtude maastiku, tööstusharu tavade ja rahvusvaheliste standarditega. Kõnealune ajakohastamine on otstarbekas selliste tehnika taset käsitlevate dokumentide puhul, mis on seotud järgmisega: minimaalsed kohapealsed turvanõuded, ründepotentsiaali rakendamine kiipkaartide suhtes, ründepotentsiaali rakendamine turvaümbrisega riistvaraseadmete suhtes, ühiskriteeriumide kohaldamine kiipide suhtes ning liittoodete hindamine kiipkaartide ja samalaadsete seadmete puhul. Ajakohastamine ei hõlma selliseid tehnika taset käsitlevaid dokumente, mis on seotud järgmisega: liittoodete hindamine ja sertifitseerimine ühiskriteeriumide standardite uusima versiooni põhjal, kohapealsete auditite hindamistulemuste taaskasutamine ning selgitused, mis käsitlevad kvalifitseeritud e-allkirja andmise vahendite, sõidumeerikute ja füüsiliste turvamoodulitega seotud kaitseprofiilide tõlgendamist. Et IKT-tooteid hinnataks EUCC raames ühetaoliselt, tuleks I lisa muuta, et lisada sellesse ajakohastatud ja uued tehnika taset käsitlevad dokumendid pärast seda, kui Euroopa küberturvalisuse sertifitseerimise rühm on need heaks kiitnud. |
|
(8) |
Lisaks tuleks kavasse lisada tehnika taset käsitlev dokument „ADV_SPM.1 interpretation for CC:2022 transition”, et konkreetsetel kaitseprofiilidel põhinevad sertifitseerimisprotsessid saaksid jätkuvalt kasutada ametlikku modelleerimist (ADV_SPM.1), kuni vastavaid kaitseprofiile ajakohastatakse, näiteks lisades CC:2022 nõuetele vastava ja ADV_SPM.1 toetava mitme usaldusväärsustasemega kaitseprofiili konfiguratsiooni. Et anda turule piisavalt aega minna üle ajakohastatud ühiskriteeriumide standarditele, tuleb ette näha konkreetsed üleminekueeskirjad järgmiste kaitseprofiilide puhul: „Security IC Platform PP with Augmentation Packages“ (v1.0, BSI-CC-PP-0084-2014), „Java Card System – Closed Configuration“ (v3.1, BSI-CC-PP-0101-V2-2020) või „Java Card System – Open Configuration“ (v3.1, BSI-CC-PP-0099-V2-2020). Turuhäirete vältimiseks on asjakohane sätestada, et enne käesoleva määruse vastuvõtmist alanud sertifitseerimisprotsesside suhtes kohaldatakse tehnika taset käsitlevat dokumenti „ADV_SPM.1 interpretation for CC:2022 transition”. Kõnealuse dokumendi kohaldamine peaks siiski rangelt piirduma sellega, mis on vajalik, võttes arvesse vastavate kaitseprofiilide ajakohastamiseks kuluvat aega. Täpsemalt tuleks nende sertifitseerimisprotsesside puhul, mis kasutavad kaitseprofiile „Security IC Platform PP with Augmentation Packages“ (v1.0, BSI-CC-PP-0084-2014) või „Java Card System – Closed Configuration“ (v3.1, BSI-CC-PP-0101-V2-2020), tehnika taset käsitlevat dokumenti kohaldada enne 1. oktoobrit 2026 alanud protsesside suhtes. Kaitseprofiili „Java Card System – Open Configuration“ (v3.1 BSI-CC-PP-0099-V2-2020) kasutavate sertifitseerimisprotsesside puhul tuleks tehnika taset käsitlevat dokumenti kohaldada enne käesoleva määruse jõustumise kuupäeva alanud protsesside suhtes, kuna kaitseprofiili „Java Card System – Open Configuration“ uus versioon on juba kättesaadav. |
|
(9) |
Tehnika taset käsitlevate dokumentide muutmine sertifitseerimisprotsessi ajal võib toote hindamist häirida ja sertifikaadi väljaandmises võivad tekkida viivitused. Ajakohastatud või uute tehnika taset käsitlevate dokumentide jaoks on seega vaja kehtestada asjakohased üleminekueeskirjad, et võimaldada müüjatel, infotehnoloogia turvalisuse hindamise üksustel, sertifitseerimisasutustel ja muudel sidusrühmadel teha vajalikke kohandusi. Kohaldatavad ajakohastatud ja uued tehnika taset käsitlevad dokumendid peaksid hõlmama sertifitseerimistaotlusi ja ümberhindamise taotlusi ning käimasolevates sertifitseerimisprotsessides peaks olema võimalik jätkuvalt kasutada tehnika taset käsitlevate dokumentide varasemaid versioone. |
|
(10) |
Rakendusmääruse (EL) 2024/482 II ja III lisas on loetletud kaitseprofiilid, mis on sertifitseeritud tasemel AVA_VAN.4 või AVA_VAN.5, ning soovitatud kaitseprofiilid. Mitu viidet on kaitseprofiilide ajakohastamise tõttu puudulikud või aegunud. Neid viiteid tuleks täiendada ja lisada uued viited, et turvalised kiibid, kiipkaardid ja nendega seotud seadmed ning usaldatav töötlus oleks ulatuslikumalt kaetud. |
|
(11) |
Rakendusmääruse (EL) 2024/482 artiklit 19 on vaja muuta, selgitades, et IV lisa kohaldatakse kaitseprofiilidele välja antud EUCC sertifikaatide läbivaatamise suhtes koos vajalike muudatustega. |
|
(12) |
Võttes arvesse, et turvasiht on sertifitseerimisprotsessi ulatuse mõistmiseks määrava tähtsusega, peab ENISA avaldama oma veebisaidil ka igale EUCC sertifikaadile vastava turvasihi. |
|
(13) |
Lisaks peaksid sertifitseerimisasutused esitama ENISA-le turvasihi ja sertifitseerimisaruande ingliskeelse teksti, et amet saaks teha selle teabe oma veebisaidil kättesaadavaks inglise keeles vastavalt rakendusmääruse (EL) 2024/482 artikli 42 lõikele 2. Sel põhjusel peaksid sertifitseerimise taotlejad esitama sertifitseerimisasutusele nõudmise korral turvasihi ingliskeelse versiooni. |
|
(14) |
Sertifikaadi kordumatus tunnuses ei ole vaja viidata sertifitseerimisasutuse nimele, sest sertifitseerimisasutuse identifitseerimisnumber on piisav selle asutuse kordumatuks kindlakstegemiseks. Samuti ei pea märkima väljaandmise kuud, kuna sertifikaate loendatakse aastate kaupa. Lihtsustamiseks tuleks need nõuded välja jätta. Kuna sertifikaadi väljaandmise aasta vastab esimese sertifikaadi väljaandmisele, peaks pärast läbivaatamist välja antud sertifikaadi kordumatu tunnus jälgitavuse tagamiseks sisaldama sama kuupäeva. |
|
(15) |
Seepärast tuleks rakendusmäärust (EL) 2024/482 vastavalt muuta. |
|
(16) |
Käesoleva määrusega ettenähtud meetmed on kooskõlas määruse (EL) 2019/881 artikli 66 kohaselt asutatud komitee arvamusega, |
ON VASTU VÕTNUD KÄESOLEVA MÄÄRUSE:
Artikkel 1
Rakendusmäärust (EL) 2024/482 muudetakse järgmiselt.
|
1) |
Artiklile 2 lisatakse punktid 16, 17 ja 18:
|
|
2) |
Artiklisse 5 lisatakse lõige 3 järgmises sõnastuses: „3. Sertifitseerimisasutus võib lubada sertifitseerida tooteseeriat.“ |
|
3) |
Artikli 9 lõike 2 punkt a asendatakse järgmisega:
|
|
4) |
Artikli 11 lõikes 3 asendatakse punkt b järgmisega:
|
|
5) |
Artikli 19 lõige 1 asendatakse järgmisega: „1. Sertifikaadi omaniku taotluse korral või muul õigustatud põhjusel võib sertifitseerimisasutus otsustada kaitseprofiilile välja antud EUCC sertifikaadi läbi vaadata. Läbivaatamine toimub IV lisa kohaselt. Sertifitseerimisasutus määrab kindlaks läbivaatamise ulatuse. Kui see on läbivaatamise jaoks vajalik, taotleb sertifitseerimisasutus infotehnoloogia turvalisuse hindamise üksuselt sertifitseeritud kaitseprofiili ümberhindamist.“ |
|
6) |
Artiklit 42 muudetakse järgmiselt:
|
|
7) |
Artikli 48 lõige 4 asendatakse järgmisega: „4. Kui I või II lisas ei ole sätestatud teisiti, kohaldatakse tehnika taset käsitlevaid dokumente nende sertifitseerimisprotsesside, sealhulgas ümberhindamise suhtes, mis algasid alates selle muutmisakti kohaldamise kuupäevast, millega need tehnika taset käsitlevad dokumendid I või II lisasse inkorporeeriti.“ |
|
8) |
I lisa asendatakse käesoleva määruse I lisas esitatud tekstiga. |
|
9) |
II lisa asendatakse käesoleva määruse II lisas esitatud tekstiga. |
|
10) |
III lisa asendatakse käesoleva määruse III lisas esitatud tekstiga. |
|
11) |
IV lisa muudetakse vastavalt käesoleva määruse IV lisale. |
|
12) |
V lisa muudetakse vastavalt käesoleva määruse V lisale. |
|
13) |
IX lisa asendatakse käesoleva määruse VI lisas esitatud tekstiga. |
Artikkel 2
Käesolev määrus jõustub kahekümnendal päeval pärast selle avaldamist Euroopa Liidu Teatajas.
Käesolev määrus on tervikuna siduv ja vahetult kohaldatav kõikides liikmesriikides.
Brüssel, 8. detsember 2025
Komisjoni nimel
president
Ursula VON DER LEYEN
(1) ELT L 151, 7.6.2019, lk 15, ELI: http://data.europa.eu/eli/reg/2019/881/oj.
(2) Komisjoni 31. jaanuari 2024 rakendusmäärus (EL) 2024/482, millega kehtestatakse Euroopa Parlamendi ja nõukogu määruse (EL) 2019/881 rakenduseeskirjad seoses Euroopa ühiskriteeriumidel põhineva küberturvalisuse sertifitseerimise kava (EUCC) vastuvõtmisega (ELT L, 2024/482, 7.2.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj).
I LISA
„I LISA
Tehnilisi valdkondi toetavad tehnika taset käsitlevad dokumendid ja muud tehnika taset käsitlevad dokumendid
1.
Tehnika taset käsitlevad dokumendid, mis toetavad tehnilisi valdkondi tasemetel AVA_VAN.4 ja AVA_VAN.5:|
a) |
järgmised tehnilise valdkonna „Kiipkaardid ja samalaadsed seadmed“ ühtlustatud hindamisega seotud dokumendid:
|
|
b) |
järgmised tehnilise valdkonna „Turvaümbrisega riistvaraseadmed“ ühtlustatud hindamisega seotud dokumendid:
|
2.
Vastavushindamisasutuste ühtlustatud akrediteerimisega seotud tehnika taset käsitlevad dokumendid:|
a) |
„Accreditation of ITSEFs for the EUCC“, versioon 1.1, akrediteeringute puhul, mis on välja antud enne 8. juulit 2025; |
|
b) |
„Accreditation of ITSEFs for the EUCC“, versioon 1.6c, akrediteeringute puhul, mis on uued või läbi vaadatud pärast 8. juulit 2025; |
|
c) |
„Accreditation of CBs for the EUCC“, versioon 1.6b. |
II LISA
„II LISA
Kaitseprofiilid, mis on sertifitseeritud tasemel AVA_VAN.4 või AVA_VAN.5
1.
Kvalifitseeritud e-allkirja või e-templi kaugloomise vahendite puhul:|
a) |
EN 419241-2:2019 – Trustworthy Systems Supporting Server Signing – Part 2: Protection Profile for QSCD for Server Signing („Serverallkirjastamist toetavad usaldusväärsed süsteemid. Osa 2: Kvalifitseeritud allkirja andmise vahendi kaitseprofiil serverallkirjastamise jaoks“) (v0.16), ANSSI-CC-PP-2018/02-M01; |
|
b) |
EN 419221-5:2018 – Protection profiles for Trust Service Provider Cryptographic modules – Part 5: Cryptographic Module for Trust Services („Kaitseprofiilid usaldusteenuse tarnija krüptomoodulitele. Osa 5: Usaldusteenuste krüptomoodul“) (v0.15), ANSSI-CC-PP-2016/05-M01. |
2.
Tehnika taset käsitlevate dokumentidena vastu võetud kaitseprofiilid:[TÄITMATA].
III LISA
„III LISA
Soovitatud kaitseprofiilid
Kaitseprofiilid, mida kasutatakse IKT-toodete, sealhulgas tehnilise valdkonna toodete sertifitseerimisel
|
1. |
Kiipkaardid ja samalaadsed seadmed:
|
|
2. |
Turvaümbrisega riistvaraseadmed:
|
|
3. |
Muud: Trusted Execution Environment Protection Profile – GPD_SPE_021 (v1.3), ANSSI-CC-PP-2014/01-M02. |
IV LISA
Rakendusmääruse (EL) 2024/482 IV lisa muudetakse järgmiselt.
|
1. |
IV.2 jaos asendatakse punkt 4 järgmisega:
|
|
2. |
IV.3 jagu muudetakse järgmiselt:
|
V LISA
Rakendusmääruse (EL) 2024/482 V lisa V.1 jagu asendatakse järgmisega:
„V.1. Sertifitseerimisaruanne
|
1. |
Sertifitseerimisasutus koostab infotehnoloogia turvalisuse hindamise üksuse esitatud hindamise tehniliste aruannete alusel sertifitseerimisaruande, mis avaldatakse koos vastava EUCC sertifikaadi ja turvasihiga. |
|
2. |
Sertifitseerimisaruanne on üksikasjaliku ja praktilise teabe allikas IKT-toote ja IKT-toote turvalise kasutuselevõtu kohta. See peab seetõttu sisaldama kogu avalikult kättesaadavat ja jagatavat teavet, mis on kasutajate ja huvitatud isikute jaoks oluline. Sertifitseerimisaruandes võib viidata avalikult kättesaadavale ja jagatavale teabele. |
|
3. |
Sertifitseerimisaruanne sisaldab vähemalt järgmist teavet:
|
|
4. |
Punkti 3 alapunktis a osutatud kokkuvõttes võetakse lühidalt kokku kogu sertifitseerimisaruanne. See peab andma selge ja kokkuvõtliku ülevaate hindamistulemustest ning sisaldama järgmist teavet:
|
|
5. |
Punkti 3 alapunktis b osutatud kindlaksmääramise käigus tuleb IKT-toode selgelt kindlaks määrata, muu hulgas järgmise teabe kaudu:
|
|
6. |
Punkti 3 alapunktis c osutatud kontaktandmed peavad sisaldama vähemalt järgmist teavet:
|
|
7. |
Punkti 3 alapunktis d osutatud turbepoliitika peab sisaldama IKT-toote turbepoliitika kirjeldust, mis hõlmab kõiki turvateenuseid, ning põhimõtteid või norme, mille täitmise hinnatud IKT-toode peab tagama või millele see peab vastama. Turbepoliitika peab sisaldama ka järgmist teavet:
|
|
8. |
Punkti 3 alapunktis e osutatud eeldused ja kohaldamisala selgitused peavad sisaldama teavet artikli 7 lõike 1 punktis c osutatud toote ettenähtud kasutamisega seotud asjaolude ja eesmärkide kohta ning see peab hõlmama järgmist:
Esimeses lõigus loetletud teave peab olema võimalikult selge ja arusaadav, et võimaldada sertifitseeritud IKT-toote kasutajatel teha teadlikke otsuseid toote kasutamisega seotud riskide kohta. |
|
9. |
Punkti 3 alapunktis f osutatud arhitektuuriline teave peab sisaldama IKT-toote ja selle põhikomponentide üldkirjeldust, mis põhineb tulemustel, mis on kindlaks määratud ühiskriteeriumide usaldusväärsusnõuete perekonnas „Development – TOE Design (ADV_TDS)“. |
|
10. |
Punkti 3 alapunktis g osutatud täiendav küberturvalisuse alane teave peab määruse (EL) 2019/881 artikli 55 kohaselt sisaldama EUCC sertifikaadi omaniku veebisaidi linki. |
|
11. |
Punkti 3 alapunktis h osutatud IKT-toote hinnangus ja konfiguratsioonis tuleb kirjeldada nii arendaja kui ka hindaja katsetamistoiminguid, muu hulgas katsemeetodeid, konfiguratsiooni ja põhjalikkust. Kirjeldus peab sisaldama vähemalt järgmist teavet:
|
|
12. |
Hindamise tulemused ja punkti 3 alapunktis i osutatud sertifikaati käsitlev teave peavad sisaldama teavet saavutatud usaldusväärsuse taseme kohta, nagu on osutatud käesoleva määruse artiklis 4 ja määruse (EL) 2019/881 artiklis 52. |
|
13. |
Punkti 3 alapunktis j osutatud märkusi ja soovitusi kasutatakse hindamistulemuste kohta lisateabe andmiseks. Need märkused ja soovitused võivad käsitleda IKT-toote hindamise käigus avastatud puudusi või eriti kasulikke omadusi. |
|
14. |
Punkti 3 alapunktis k osutatud lisasid kasutatakse selleks, et anda täiendavat teavet, mis võib olla kasulik aruande sihtrühmale, kuid mis ei sobi loogiliselt aruande ettenähtud punktide alla, kaasa arvatud turbepoliitika täieliku kirjelduse puhul. |
|
15. |
Punkti 3 alapunktis l osutatud turvasihiks on hinnatud turvasiht. Hinnatud turvasiht esitatakse koos sertifitseerimisaruandega avaldamiseks määruse (EL) 2019/881 artikli 50 lõikes 1 osutatud veebisaidil. Kui hinnatud turvasiht tuleb enne avaldamist puhastada, tehakse seda kooskõlas käesoleva määruse V lisa V.2 jaoga. |
|
16. |
Punkti 3 alapunktis m osutatud EUCC kavaga seotud märgised või sildid tuleb sertifitseerimisaruandesse lisada vastavalt artiklis 11 sätestatud eeskirjadele ja menetlustele. |
|
17. |
Punkti 3 alapunktis n osutatud sõnastikku kasutatakse aruande loetavuse parandamiseks ning selles esitatakse selliste akronüümide või mõistete määratlused, mille tähendus ei pruugi olla ilmne. |
|
18. |
Punkti 3 alapunktis o osutatud kasutatud kirjandus peab sisaldama viiteid kõikidele sertifitseerimisaruande koostamisel kasutatud dokumentidele. See teave peab sisaldama vähemalt järgmist:
Hindamise korratavuse tagamiseks tuleb kõik osutatud dokumendid kordumatult identifitseerida avaldamise õige kuupäeva ja õige versiooni numbriga.“ |
VI LISA
„IX LISA
Märgis ja silt
1.
Märgise ja sildi vorm:
2.
Märgise ja sildi vähendamise või suurendamise korral tuleb kinni pidada punktis 1 esitatud joonise proportsioonidest.
3.
Kui märgis ja silt on füüsiliselt olemas, peavad need olema vähemalt 5 mm kõrgused.
ELI: http://data.europa.eu/eli/reg_impl/2025/2462/oj
ISSN 1977-0650 (electronic edition)