Art. 2
Définitions
En vigueur depuis le 28 nov. 2024
Article 2
Définitions
Aux fins du présent règlement, on entend par:
1)
«solution de portefeuille»: une combinaison de logiciels, de matériel, de services, de paramètres et de configurations, y compris des instances de portefeuille, une ou plusieurs applications cryptographiques sécurisées de portefeuille et un ou plusieurs dispositifs cryptographiques sécurisés de portefeuille;
2)
«propriétaire du schéma»: un organisme responsable de l’élaboration et de la maintenance d’un schéma de certification;
3)
«objet de la certification»: les produits, processus et services, ou une combinaison de ceux-ci, auxquels s’appliquent des exigences précises;
4)
«application cryptographique sécurisée de portefeuille»: une application qui gère des actifs critiques en étant liée aux fonctions cryptographiques et non cryptographiques fournies par le dispositif cryptographique sécurisé de portefeuille et en utilisant ces fonctions;
5)
«instance de portefeuille»: l’application installée et configurée sur l’appareil ou dans l’environnement d’un utilisateur de portefeuille, qui fait partie d’une unité de portefeuille, et dont l’utilisateur du portefeuille se sert pour interagir avec l’unité de portefeuille;
6)
«dispositif cryptographique sécurisé de portefeuille»: un dispositif inviolable qui fournit un environnement lié à l’application cryptographique sécurisée de portefeuille et utilisé par celle-ci pour protéger les actifs critiques et fournir des fonctions cryptographiques pour l’exécution sécurisée d’opérations critiques;
7)
«registre des risques»: un enregistrement des informations pertinentes pour le processus de certification concernant les risques identifiés;
8)
«fournisseur de portefeuille»: une personne physique ou morale qui fournit des solutions de portefeuille;
9)
«organisme de certification»: un organisme tiers d’évaluation de la conformité exploitant des schémas de certification;
10)
«unité de portefeuille»: une configuration unique d’une solution de portefeuille comprenant des instances de portefeuille, des applications cryptographiques sécurisées de portefeuille et des dispositifs cryptographiques sécurisés de portefeuille, fournie par un fournisseur de portefeuille à un utilisateur de portefeuille donné;
11)
«actifs critiques»: les actifs se trouvant à l’intérieur d’une unité de portefeuille ou en rapport avec celle-ci et dont l’importance est tellement exceptionnelle que la capacité de se fier à l’unité de portefeuille serait très sérieusement affaiblie si leur disponibilité, leur confidentialité ou leur intégrité étaient compromises;
12)
«utilisateur de portefeuille»: un utilisateur qui contrôle l’unité de portefeuille;
13)
«incident»: un incident au sens de l’article 6, point 6, de la directive (UE) 2022/2555 du Parlement européen et du Conseil (10);
14)
«politique de divulgation intégrée»: un ensemble de règles, intégrées dans une attestation électronique d’attributs par le fournisseur de ces derniers, qui indique les conditions qu’une partie utilisatrice de portefeuille doit remplir pour accéder à l’attestation électronique d’attributs.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2024:2981:oj#art-2