diff --git a/amvb/besluit-elektronische-handtekeningen/BWBR0015047/README.md b/amvb/besluit-elektronische-handtekeningen/BWBR0015047/README.md index a632cc7453f..3791e6d1fb0 100644 --- a/amvb/besluit-elektronische-handtekeningen/BWBR0015047/README.md +++ b/amvb/besluit-elektronische-handtekeningen/BWBR0015047/README.md @@ -94,7 +94,7 @@ Een organisatie die in aanmerking wenst te komen voor een aanwijzing als bedoeld a. de organisatie heeft voldoende gekwalificeerd personeel in dienst dat als auditor kan worden ingezet om een conformiteitsbeoordeling uit te voeren van een certificatiedienstverlener; b. de reglementen van de organisatie bieden voldoende waarborgen dat een overeenkomstig deze reglementen door de aangewezen organisatie beoordeelde certificatiedienstverlener voldoet aan artikel 18.15, eerste lid, van de wet en dat de door een zodanige certificatiedienstverlener aan het publiek aangeboden of afgegeven gekwalificeerde certificaten voldoen aan artikel 18.15, tweede lid, van de wet; c. de organisatie hanteert voorwaarden die objectief, transparant, evenredig en niet-discriminerend zijn; -d. de organisatie is geaccrediteerd op basis van de norm EN 45011 of EN 45012 of een gelijkwaardige norm, welke accreditatie het vakgebied «gekwalificeerde certificaten’ dient te omvatten, door een instantie die aantoonbaar voldoet aan de norm EN 45010 of een gelijkwaardige norm. +d. de organisatie is geaccrediteerd op basis van de norm NEN-EN 45011: 1998, norm NEN-EN-ISO/IEC 17065:2012 of ISO 17021:2011 of een gelijkwaardige norm, welke accreditatie het vakgebied «gekwalificeerde certificaten» dient te omvatten, door de Raad voor Accreditatie of een andere accreditatie-instantie in de zin van artikel 4 van verordening (EG) nr. 765/2008. **2.** Bij ministeriële regeling worden regels gesteld met betrekking tot de wijze waarop en bij wie een aanvraag tot aanwijzing als organisatie als bedoeld in artikel 18.16 van de wet wordt ingediend, de informatie die daarbij wordt overgelegd, en het verlenen van medewerking terzake van een ingediende aanvraag. @@ -110,7 +110,7 @@ Het personeel dat door de organisatie als auditor wordt ingezet om een conformit a. heeft een opleiding op minimaal HBO-niveau dan wel een daaraan gelijkwaardige aanmerkelijke ervaring en aanvullende beroepsopleiding en -training; b. beschikt over een equivalent van ten minste vier jaar voltijds praktijkervaring met betrekking tot informatietechnologie, waarvan tenminste twee jaar in een functie met betrekking tot Public Key Infrastructure en informatiebeveiliging; -c. heeft voldoende begrip van de technische specificatie ETSI TS 101 456 of een daarmee gelijkwaardige technische specificatie; +c. heeft voldoende begrip van de technische specificatie ETSI TS 319 411-2 of een daarmee gelijkwaardige technische specificatie; d. heeft voldoende begrip van de concepten van managementsystemen in het algemeen; e. heeft voldoende begrip van onderwerpen die zijn gerelateerd aan Public Key Infrastructure, management van informatiebeveiliging en organisatorische betrouwbaarheid; f. heeft voldoende kennis van de principes en processen gerelateerd aan risicobeoordeling en risicomanagement; @@ -152,8 +152,8 @@ b. het beoordelingsteam is competent om indicaties van kwetsbaarheden in de cert Een instelling die in aanmerking wenst te komen voor een aanwijzing als bedoeld in artikel 18.17a, eerste lid, van de wet dient daartoe een aanvraag in en voldoet aan de volgende eisen: a. zij hanteert een toetsingskader dat waarborgt dat de beoordeelde veilige middelen voor het aanmaken van elektronische handtekeningen voldoen aan de wettelijke eisen; -b. zij is op basis van norm EN 45011 geaccrediteerd, welke accreditatie het vakgebied veilige middelen voor het aanmaken van elektronische handtekeningen omvat, door een instantie die aantoonbaar voldoet aan de norm EN 45010 of een gelijkwaardige norm; -c. zij maakt gebruik van testlaboratoria die voldoen aan norm ISO/IEC 17025 voor het testen van veilige middelen voor het aanmaken van elektronische handtekeningen volgens norm ISO/IEC 15408. +b. zij is op basis van de norm NEN-EN 45011: 1998 of de norm ISO/IEC 17065:2012 geaccrediteerd, welke accreditatie het vakgebied veilige middelen voor het aanmaken van elektronische handtekeningen omvat, door de Raad voor Accreditatie of een andere accreditatie-instantie in de zin van artikel 4 van verordening (EG) nr. 765/2008; +c. zij maakt gebruik van testlaboratoria die voldoen aan norm NEN-EN-ISO 17025 voor het testen van veilige middelen voor het aanmaken van elektronische handtekeningen volgens de norm ISO/IEC 15408:2005. **2.**