Codul de Practici și Proceduri. pentru certificate calificate pentru autentificarea site-urilor Web. Versiunea 1.5.

Size: px
Start display at page:

Download "Codul de Practici și Proceduri. pentru certificate calificate pentru autentificarea site-urilor Web. Versiunea 1.5."

Transcription

1 Codul de Practici și Proceduri certsign Web CA pentru certificate calificate pentru autentificarea site-urilor Web Versiunea 1.5 Data: 21 Mai

2 Notă importantă Acest document este proprietatea CERTSIGN SA Distribuirea și reproducerea fără acordul CERTSIGN SA sunt interzise Copyright CERTSIGN 2017 Adresa: Bd. Ti mi ș o a r a, n r. 5A, Sector 6, , București, România Telefon: Fax: Web: 2

3 Istoric document Versiune Data Motiv Persoana care a făcut modificarea 1.0 Martie 2017 Publicarea primei versiuni Ofițer securitate informatică 1.1 Aprilie 2017 Actualizare minoră, pentru clarificare Ofițer securitate informatică 1.2 August 2017 Actualizare minoră, pentru clarificare Ofițer securitate informatică Septembrie 2017 S-a creat o adresa speciala pentru raportarea de certificate cu probleme. La capitolul Revocarea si suspendarea certificatelor s-a adaugat un subcapitol dedicat raportarii certificatelor cu probleme CISO 1.4 Februarie 2018 Revizuire anuală Ofițer securitate informatică 1.5 Mai 2018 Actualizare conform Forum CAB, Cerința a BaseLine respectiv GDPR 3

4 cest document a fost creat de către și este proprietatea: Proprietar Autor Data creării Ofițer Securitate Informatică Ofițer Securitate Informatică February 2017 Lista de distribuție Destinație Data distribuirii Public-Internet Aprilie 2017 Public-Internet 6 Septembrie 2017 Public-Internet Mai 2017 Acest document a fost aprobat de: Versiune Nume 1.0 Comitet de Management al Politicilor și Procedurilor (PPMB) 1.1 Comitet de Management al Politicilor și Procedurilor (PPMB) 1.2 Comitet de Management al Politicilor și Procedurilor (PPMB) 1.3 Comitet de Management al Politicilor și Procedurilor (CMPP) 1.4 Comitet de Management al Politicilor și Procedurilor (CMPP) 1.5 Comitet de Management al Politicilor și Procedurilor (CMPP) Data Martie 2017 Aprilie 2017 August Septembrie 2017 Februarie 2018 Mai

5 Content Descriere generală a CPP Denumirea documentului și identificarea acestuia Participantii PKI Autoritățile de certificare Autoritatea de Înregistrare Beneficiarii Entitățile Partenere Alți participanți Utilizarea certificatului Utilizări admise Utilizari excluse Administrarea politicii Organizația care administrează documentul Persoana de contact Persoana care decide conformitatea CPP cu politica Procedurile de aprobare a CPP Definiții și acronime Depozitare Publicarea informațiilor de certificare Timpul sau frecvența publicării Controlul accesului la Depozitare Nume Tipuri de nume Anonimitatea sau pseudonimitatea beneficiarilor Reguli de interpretare a diferitelor formate de nume

6 Unicitatea numelor Recunoașterea, autentificarea și rolul mărcilor înregistrate Validarea Inițială a Identității Dovada Posesiei Cheii Private Autentificarea identității entitatii legale Autentificarea identității persoanelor fizice Informații neverificate ale Beneficiarului Validarea autorității Criterii pentru interoperare Identificarea și autentificarea pentru cererile de re-key Identificarea și autentificare pentru re-key de rutină Identificarea și autentificarea pentru re-key după revocare Identificarea și autentificarea pentru cererile de revocare Cererea de certificat Autorizarea Autoritatii de Certificare Cine poate trimite o cerere de certificat Procesul de înregistrare și responsibilitățile Procesarea cererilor de certificate Îndeplinirea funcțiilor de identificare și autentificare Aprobarea sau respingerea cererilor de certificate Timpul de proceare a cererilor de certificate Emiterea certificatelor Acțiunile CA în timpul emiterii certificatelor Notificarea Subiectului de către CA cu privire la emiterea certificatului 42 Acceptarea certificatului Conduita care constituie acceptarea certificatului

7 4.4.2 Publicarea certificatului de către CA Notificarea de către CA a altor entități cu privire la emiterea certificatului Utilizarea perechii de chei și a certificatului Utilizarea cheii private și a certificatului Beneficiarului Utilizarea cheii publice și a certificatului unei Entități Partenere Reinnoirea certificatului Rekey-ul certificatului Circumstante pentru rekey-ul certificatului Cine poate solicita certificarea unei noi chei publice Procesarea cererilor de re-key a certificatelor Notificarea emiterii noului certificat către Beneficiar Conduita ce constitue acceptarea unui certificate re-key Publicarea certificatului re-key de către CA Notificarea eliberării certificatului de către CA altor entități Modificarea Certificatului Revocarea certificatului Circumstanțele revocării unui certificat Cine poate solicita revocarea certificatelor Procedura de revocare a certificatelor Procedura de raportare a problemelor certificatelor Perioada de grație a cererii de revocare Timpul în care CA trebuie să proceseze cererea de revocare Verificarea cerințelor de revocare pentru Entitățile Partenere Frecvența de emitere a CRL-urilor Latența maximă pentru CRL-uri Disponibilitatea verificării on-line a revocării/stării

8 Verificarea on-line a cerințelor de revocare Alte forme disponibile pentru anunțarea revocării Cerințe speciale în cazul compromiterii re key Circumstanțe pentru suspendare Cine poate solicita suspendarea Procedura de solicitare a suspendării Limitări ale perioadei de suspendare Servicii privind starea certificatelor Caracteristici operaționale Disponibilitatea serviciului Elemente opționale Încetarea abonamentului Custodie și recuperare chei Controale fizice Amplasarea și construcția sediului Accesul fizic Alimetarea cu curent și aerul conditionat Expunerea la apă Prevenirea și protecția împotriva incendiilor Depozitarea mediilor de stocare a informaţiilor Aruncarea deșeurilor Stocarea copiilor de siguranță în afara locației Controale procedurale Roluri de încredere Numărul de persoane necesare pentru fiecare sarcină Identificarea și autentificarea pentru fiecare rol

9 5.2.4 Rolurile care necesită separarea sarcinilor Controlul personalului Calificări, experință și aprobări necesare Proceduri de verificare a antecedentelor Cerinţele de pregătire a personalului Frecvența și secvența rotației posturilor Frecvența și secvența rotației posturilor Sancțiunile pentru acțiunile neautorizate Cerințele pentru contractanții independenți Documentația oferită personalului Procedurile de înregistrare a datelor de audit Evenimente Înregistrate Frecvența procesării jurnalelor de evenimente Perioada de pastrare a log-urilor de audit Protecția jurnalelor de evenimente Procedura de backup a log-urilor Audit collection system (internal vs. external) Notification to event-causing subject Evaluări de vulnerabilitate Arhivarea înregistrărilor Tipuri de date arhivate Perioada de retenție a arhivei Protecția arhivei Procedurile de back-up al arhivei Cerințe privind marcarea temporală a înregistrărilor Sistemul de colectare al arhivei (intern sau extern)

10 5.5.7 Procedura de obțienere și verificare a informațiilor arhivate Schimbarea cheilor Compromiterea și recuperare în caz de dezastru Procedurile de administrare a a incidentelor și compromiterilor Compromiterea resurselor de calcul, a aplicațiilor software și/sau datelor Proceduri care se aplică la compromiterea cheii private a unei entitati Capacități de Continuitate a afacerii în caz de dezastru Încetarea activității Autorității de Certificare sau a Autorității de Înregistrare Cerințe asociate transferului responsabilității Certification Emiterea certificatelor de către succesorul Autorității de Certificare care își încetează activitatea Scopurile în care pot fi utilizate cheile (conform câmpului de utilizare a cheilor X.509 v3) Controalele și standardele modulelor criptografice Evaluarea Modulului Criptografic Controale de Securitate ale computerelor Elementele de control specifice modulelor criptografice Numerele de versiune Extensii de certificate Obiecte de identificare a algoritmului Formulare de nume Constrangeri privind numele Obiecte de identificare a politicii certificatelor Utilizarea extensiei Constrângeri de politică Sintaxa și semantica atributelor de politică Semantica de procesare pentru extensia Politici critice de certificare

11 Profilul CRL Numerele de versiune Profilul OCSP Numarul versiunilor Extensii OCSP Frecvența sau circumstanțele de evaluare Identitatea / calificările evaluatorului Relația evaluatorului cu entitatea evaluată Subiectele acoperite de evaluare Acțiuni întreprinse ca urmare a deficienței Comunicarea rezultatelor Audituri interne Tarife Răspunderea financiară Acoperirea garantiei Alte active Asigurarea sau acoperirea garanției pentru entitățile finale Confidențialitatea informațiilor de afaceri Scopul informatiilor confidentiale Informații care nu sunt considerate a fi confidențiale Responsibilitatea de a proteja informațiile confidențiale Confidențialitatea informațiilor personale Planul de asigurare a protectiei datelor cu caracter personal Informatii considerate ca fiind cu caracter personal Informații care nu sunt considerate private Responsabilitatea de a proteja informațiile private

12 9.4.5 Notificarea persoanelor vizate si consimtamantul acestora pentru utilizarea datelor cu caracter personal Divulgare ca urmare a unui process administrativ sau juridic Alte circumstante pentru divulgare Drepturile de Proprietate Intelectuală Reprezentări și garanții Reprezentările și garanțiile CA Reprezentările și garanțiile RA Reprezentările și garanțiile Subiectului Reprezentările și garanțiile Entităților Partenere Reprezentările și garanțiile altor participanti Renunțarea la garanții Limitarea răspunderii Despagubiri Termenii și încetarea Termenii Incetarea Efectul terminării și supraviețuirii Notificări individuale și comunicarea cu participanții Amendamente Procedura pentru amendamente Mecanismul de notificare și perioada Circumstanțele în care OID trebuie schimbat Procedurile de soluționare a litigiilor Legea aplicabilă Conformitatea cu legea aplicabilă Prevederi diverse

13 Întregul acord Cesiunea Anulabilitate Executarea Forta Majora Alte prevederi

14 1 Introducere Codul de Practici și Proceduri pentru certificate calificate dedicate Autentificarii site-urilor Web certsign Web CA (denumit în continuare CPS QC Web CA sau CPS) descrie în detaliu politica de certificare și practicile pe care certsign le aplică în emiterea de certificate calificate de catre Autoritatea de certificare subordonata Web CA subordinate. Structura și conținutul CPP respectă recomandările RFC 3647 și versiunile curevte ale: ETSI EN EVCP ETSI EN QCP-w CA/B FORUM - SSL EV Descriere generală a CPP CPP reprezinta documentul de baza pentru functionarea CERTSIGN și a Autoritatii de Certificare, Autoritatii de Inregistrare și a Entitatilor Partenere privind emiterea de certificate calificate pentru autentificarea site-urilor web. De asemenea, acest document descrie regulile de prestare a serviciilor de certificare cum ar fi înregistrarea Beneficiarilor, certificarea cheilor publice, înnoirea cheilor şi revocarea certificatelor. Denumirea documentului și identificarea acestuia Acest document reprezinta CPP pentru certificate calificate pentru Autentificarea Site-urilor Web a certsign Web CA. Urmatorul OID este inregistrat de CERTSIGN pentru includere în toate certificatele QCW: Versiunea electronica a acestui document este disponibila În Depozitar la adresa: Participantii PKI CPS QC Web CA reglementează cele mai importante relații dintre entitățile aparținând certsign, echipele de consultanți (inclusiv auditorii) și clienții (utilizatorii serviciilor furnizate): Autoritățile de certificare: o certsign Web CA Autoritatea de Înregistrare, Depozitar, Online certificate status protocol (OCSP), Subiecții, Beneficiarii, Entitățile Partenere, Furnizorii relevanți ai certsign din punct de vedere al emiterii și managementului certificatelor digitale, Comitetul de Management al Politicilor și Procedurilor. certsign oferă servicii de certificare pentru orice persoană fizică sau juridică care este de accord cu prevederile prezentului CPP. Scopul acestor practici (ce include procedurile de generare a cheilor, procedurile de emitere a certificatelor şi securitatea sistemului 14

15 informaţional) este acela de a garanta utilizatorilor serviciilor certsign că nivelele de credibilitate declarate ale certificatelor emise corespund practicilor Autorităţii de certificare Autoritățile de certificare Autoritatea de Crtificare certsign Web CA este Autoritatea de certificare pentru domeniul CERTSIGN, subordonata certsign ROOT CA G2. certsign Web CA este identificat prin urmatorul OID: certsign ROOT CA G2 certsign Web CA OID: Qualified certificate for Website Authentication certificate (QCW SSL) OID: OCSP certificate OID: Autoritatea de Certificare certsign Web CA poate inregistra și emite certificate doar pentru servere web Autoritatea de Înregistrare Autoritatea de Înregistrare primeşte, verifică și aprobă sau respinge cererile de înregistrare şi emitere de certificate, de rekey certificat sau revocare a certificatelor. Verificarea cererilor are ca scop autentificarea (pe baza documentelor incluse în cereri) atât a beneficiarului/subiectului, cât şi a datelor incluse în cerere. Autoritatea de Înregistrare poate trimite cereri către Autoritatea de Certificare corespunzătoare pentru a anula o cerere sau pentru a retrage un certificat. Autoritatea de Înregistrare este operată de certsign sau de către o terță parte delegată, dacă legislația permite acest lucru. Inainte ca CERTSIGN sa autorizeze o terță parte delegată pentru a realiza o functie delegata, CERTSIGN solicita prin contract terței parti delegate sa indeplineasca conditiile stipulate în documentul Cerinte pentru Autoritatea de Inregistrare a unei terțe parti delegate pentru certsign Web CA pentru certificate QCW SSL Beneficiarii Beneficiar Beneficiarii sunt persoane juridice sau fizice care solicită certsign emiterea unui certificat și cu care aceștia semnează un Acord contractual. Beneficiarii pot solicita eliberarea, revocarea sau re-key-ul certificatelor entității finale pentru subiecții aflați în grija lor. Un beneficiar este, 15

16 de asemenea, responsabil pentru notificarea imediată a Certsign la (suspiciunea) de compromitere a cheii private. Subiect Subiectul este entitatea (persoana juridică sau fizică) căreia îi este eliberat un certificat și care este identificată într-un certificat ca titular al cheii private asociate cheii publice din certificat. Subiectul poate fi: Beneficiarul, în cazul în care solicită certificatul pentru el însuși/ea însăși, O persoană fizică pentru care Beneficiarul solicită certificatul, având un acord contractual sau acționând ca angajator al său O persoană juridică pentru care Beneficiarul solicită certificatul Un Subiect este responsabil, de asemenea, de: Notificarea imediată a certsign în cazul (suspiciunii de) compromiterii cheii private; Trimiterea către certsign a cererilor de reînnoire a cheilor și/sau certificatelor în timp util; Asigurarea faptului că confidențialitatea cheii sale private este protejată într-o manieră care este compatibilă cu acest document; Asigurarea faptului că accesul la cheia sa privată este controlat într-o manieră care este compatibilă cu acest document Entitățile Partenere O Entitate Parteneră care folosește serviciile certsign poate fi orice entitate care ia decizii bazate pe corectitudinea legăturii dintre identitatea Subiectului și cheia publică O Entitate Parteneră este responsabilă de modul cum verifică starea curentă a certificatului unui Subiect. O astfel de decizie va fi luată de fiecare dată când o Entitate Parteneră dorește să utilizeze un certificat pentru a verifica o semnătură electronică, pentru a verifica identitatea sursei sau autorul unui mesaj sau pentru a crea un canal de comunicare securizat cu Subiectul certificatului. O Entitate Parteneră va utiliza informațiile dintr-un certificat (de exemplu identificatori și calificatori ai politicii de certificare) pentru a decide dacă un certificat a fost utilizat în concordanță cu scopul definit Alți participanți Comitetul de Management al Politicilor și Procedurilor este un Comitet creat în cadrul CERTSIGN de către Consiliul de administrație pentru a supraveghea înreaga activitate a Autorităților de Certificare și a Autorităților de Înregistrare ale CERTSIGN. Rolurile și responsabilitățile PPMB sunt descrise în documentația internă. Furnizorii de servicii ai CERTSIGN: furnizori externi care sprijină activitățile CERTSIGN pe baza unui acord contractual semnat. Notarii publici: pot efectua identificarea și garanta pentru identitatea reală a Subiecților. Utilizarea certificatului Scopul specific al certificatelor QCW (QCW) este descries în Regulamentul EU 910/2014. Aria de aplicabilitate a certificatelor stabileşte scopul în care poate fi folosit un certificat. Acest scop este definit de două elemente: Unul care defineşte aplicabilitatea certificatului 16

17 Și unul care presupune o listă sau o descriere a aplicaţiilor permise sau interzise. QCW emis conform prezentului CPS sunt pentru certificate de încredere publice utilizate pentru a identifica serverele web accesate prin intermediul protocolului TLS sau SSL conform IETF RFC 5246 [i.11] Utilizări admise Scopul principal al QCW este sa: 1. Identifice persoana juridică care controlează un site Web: Furnizeze o asigurare rezonabilă pentru utilizatorul unui browser de internet că site-ul web pe care îl accesează este controlat de o entitate juridică specifică identificată în QCW după numele, adresa sediului social, Jurisdicția de înmatriculare sau Numărul de înregistrare sau alte informații disambiguante; și 2. Activeze comunicațiile criptate cu un site web: Faciliteze schimbul de chei de criptare pentru a permite comunicarea criptată a informațiilor prin Internet între utilizatorul unui browser de Internet și un site web. Scopul secundar al QCW este de a ajuta la stabilirea legitimității unei afaceri care pretinde că operează un site web și să ofere un vehicul care poate fi utilizat pentru a ajuta la rezolvarea problemelor legate de phishing, malware și alte forme de fraudă a identității online. Prin furnizarea de informații legate de identitatea și adresa proprietarul afacerii, verificate de la terți, și mai fiabile, QCW vă poate ajuta sa: 1. Faca mai dificil accesul la phishing și alte atacuri de fraudă online prin intermediul certificatelor; 2. Asiste companiile care ar putea fi ținta atacurilor de tip phishing sau a fraudei de identitate online oferindu-le un instrument pentru a se identifica mai bine catre utilizatori; și 3. Asiste organizațiilor de aplicare a legii în investigațiile privind phishingul și alte fraude de identitate online, inclusiv, după caz, contactarea, investigarea sau luarea de măsuri împotriva subiectului Utilizari excluse QCW se concentrează numai pe identitatea subiectului numit în certificat și nu pe comportamentul subiectului. Ca atare, un QCW nu intenționează să ofere nicio asigurare, să reprezinte sau să garanteze ca: 1. Subiectul numit în QCW este implicat activ în desfășurarea afacerilor; 2. Subiectul numit în QCW respectă legile aplicabile; 3. Subiectul numit în QCW este demn de încredere, cinstit sau reputat în relațiile sale de afaceri; sau 4. Este "sigur" să faceți afaceri cu Subiectul numit în QCW. Administrarea politicii Organizația care administrează documentul Prezentul document este administrat de către Comitetul de Management al Politicilor și Procedurilor (PPMB) al TSP certsign. PPMB include membri seniori din conducere, precum și personalul responsabil pentru gestionarea operațională a mediului PKI al TSP certsign. 17

18 Nume S.C. CERTSIGN S.A. Punct de lucru: Bd. Timișoara, nr. 5A, Sector 6, București, România, CP Registrul comerțului: J40/484/2006 CUI: RO Sediul social: Șos. Olteniței 107A, clădirea C1, etaj 1, camera 16, Sector 4, București, România, Cod postal Telefon (+4021) Fax (+4021) Web Tabel: Organizatia ce administreaza documentul Persoana de contact Nume Comitetul de Management al Politicilor și Procedurilor (PPMB) Telefon (+4021) Fax (+4021) Web Tabel: Persoana de contact Persoana care decide conformitatea CPP cu politica Nume Comitetul de Management al Politicilor și Procedurilor (PPMB) Telefon (+4021) Fax (+4021) Web Table: Persoana care decide conformitatea CPP cu politica Procedurile de aprobare a CPP Fiecare versiune a acestui CPS este în vigoare (are un statut valid) până la momentul publicării și aprobării noii sale versiuni. O nouă versiune este dezvoltată de Comitetul de Management al Politicilor și Procedurilor și a fost publicată pentru comentarii cu statutul: urmează să fie aprobat (dacă este cazul). La primirea și includerea observațiilor, CPP este furnizat pentru aprobare internă. După finalizarea procedurii de aprobare, o nouă versiune a CPP este publicată și etichetata ca valida. Regulile și cerințele privind gestionarea CPP guvernează și managementul politicii de certificare. Subiecții trebuie să respecte numai CPP aplicabil în prezent. Dacă, în termen de 30 de zile de la publicarea propunerilor de modificare a CPP, CERTSIGN nu primește observații semnificative cu privire la aceste modificări, o nouă versiune a CPP, cu 18

19 status spre aprobare, devine un document de guvernare al politicii de certificare, respectat de toti Subiectii CERTSIGN, Iar starea versiunii este modificată în valid. Subiecții/Beneficiarii care nu acceptă noii termenii și reglementările modificate ale CPP, sunt obligaţi să depună, în termen de 15 zile de la data la care noua versiune a CPP a fost aprobată, o declaraţie în acest sens. Acest lucru va duce la încetarea contractului de prestări servicii de certificare și la revocarea certificatului emis în baza acestuia. Definiții și acronime Acces Abilitatea de a utiliza și de a folosi orice resursă a sistemului informațional. Control acces Procesul de acordare a accesului la resursele sistemului de informații numai utilizatorilor, aplicațiilor, proceselor și altor sisteme autorizate. Audit Executarea unei revizuiri și evaluări independente a sistemului cu scopul de a testa caracterul adecvat al controalelor implementate de management al sistemului, de a verifica dacă funcționarea sistemului este efectuată în conformitate cu politica de certificare acceptată și reglementările operaționale rezultate, pentru a descoperi posibilele lacune de securitate și de a recomanda eventuale modificari măsurilor de control, politicii de certificare și procedurile aferente. Date de audit Înregistrări cronologice ale activităților sistemului, permițând reconstrucția și analiza secvenței evenimentului și modificarea sistemului, asociată cu evenimentul înregistrat. A autentifica confirmarea identitatii declarate a unei entitati. Autentificare Controalele de securitate care vizează asigurarea fiabilității datelor transferate, a mesajelor sau a expeditorului acestora sau controalele privind verificarea autenticității unei persoane, înainte de furnizarea unui tip de informații clasificate. Perioada de activitate a certificatului Perioada dintre data începerii și sfârșitului valabilității certificatului sau perioada cuprinsă între data începerii perioadei de valabilitate a certificatului și momentul revocării acestuia. Calea de certificare Cale ordonata a certificatelor, ce porneste de la un certificat ce este punctul de încredere ales de un verificator până la un certificat supus verificării. O cale de certificare îndeplinește următoarele condiții: Pentru toate certificatele cert(x) incluse în calea de certificare {cert(1), cert(2),..., cert(n-1)} Subiectul certificatului cert(x) este emitentul certificatului cert(x+1), certificatul cert(1) este emis de o Autoritate de Certificare (punct de incredere) în care verificatorul are incredere, cert(n) reprezinta certificatul ce este verificat. Fiecare cale de certificare poate fi limitată cu una sau mai multe politici de certificare sau o astfel de politică ar putea să nu existe. Politicile atribuite unei căi de certificare sunt intersecția dintre politicile ale căror elemente de identificare sunt incluse în fiecare certificat, încorporate în calea de certificare și definite în extensia certificatepolicies. Politica de certificare Document realizat ca un set de reguli strict respectate de către o autoritate emitentă în timpul furnizării de servicii de certificare. Revocarea certificatului Definește procedurile privind revocarea unei perechi de chei valide (revocarea certificatului) în cazul în care accesul la perechea de chei trebuie restricționat pentru a împiedica posibila utilizare în criptarea sau crearea semnăturii electronice. Un certificat revocat este plasat pe Lista certificatelor revocate (CRL). 19

20 Certificate Revocation List (CRL) lista generate periodic sau imediat, semnata electronic de catre o autoritate, permițând identificarea certificatelor supuse revocării înainte de expirarea perioadei de valabilitate. CRL contine numele emitentului CRL, data publicarii, data urmatorului update, numerele seriale ale certificatelor revocate și datele și motivele revocarii. Certificat și Publicarea CRL Proceduri de distribuire a certificatelor emise și a certificatelor revocate. Furnizor de servicii de certificare institutie de incredere (incluzand dispozitivele hardware aflate sub controlul sau) parte a unui tert de încredere care oferă servicii capabile să creeze, să semneze și să emită certificate sau servicii de non-repudiate. Aprobator certificat - Persoana fizică care este fie solicitantul, un angajat al solicitantului, fie un agent autorizat care are autoritatea expresă de a reprezenta solicitantul pentru ca să (i) acționeze în calitate de solicitant de certificare și să autorizeze alți angajați sau terți să acționeze în calitate de solicitanti de certificare, Și (ii) să aprobe cererile QCW depuse de alți solicitanti de certificate. Solicitant al certificatului - Persoana fizică care este fie solicitantul, un angajat al solicitantului, un agent autorizat care are autoritatea expresă de a reprezenta solicitantul, sau o terță parte (cum ar fi un furnizor de servicii Internet sau o companie de hosting) care completează și depune o solicitare QCW în numele Solicitantului. Solicitare de confirmare - O comunicare adecvată offline care solicită verificarea sau confirmarea faptului particular în cauză. Persoana care confirma - O poziție în cadrul unei organizații solicitante care confirmă faptul particular în cauză. Semnatarul contractului - Persoană fizică care este fie solicitantul, un angajat al solicitantului, fie un agent autorizat care are autoritatea expresă de a reprezenta solicitantul și care are autoritatea în numele solicitantului de a semna contracte. Cross-certificate public key certificate issued to a Certification Authority, containing different names of the issuer and the subject; a public key of this certificate may be used solely for electronic signature verification. It is clearly indicated that the certificate belongs to the Certification Authority. Cross-certificare Procedura de emitere a unui certificat de către o autoritate de certificare către o altă autoritate de certificare, care nu este afiliată direct sau indirect la autoritatea emitentă. De obicei, se eliberează un certificat încrucișat pentru a simplifica construirea și verificarea căilor de certificare care conțin certificate emise de diferite CA. Emiterea unei certificări încrucișate poate fi efectuată pe baza unui acord reciproc între două autorități de certificare care isi eliberează reciproc un certificat inscrusisat. Modul criptografic Setul format din hardware, software, microcod sau combinația acestora, efectuând operații criptografice (inclusiv criptare și decriptare) executate în zona acestui modul criptografic. Nume distinctiv (DN) Set de atribute care formează un nume distinctiv al unei entități juridice / fizice și care o deosebeste (pe entitate) de alte entități de același tip. Semnatura electronica Transformarea criptografică a datelor care să permită destinatarului de date să verifice originea și integritatea datelor, precum și protecția expeditorului și destinatarului împotriva falsificării de către destinatar; Semnăturile electronice asimetrice pot fi generate de o entitate prin intermediul unei chei private și al unui algoritm asimetric, de ex. RSA. Entitate finala Entitate autorizată care utilizează certificatul ca Subiect sau ca o Entitate Partenera (nu se aplică autorităților de certificare). 20

21 Sistem informational Întreaga infrastructură, personalul și componentele utilizate pentru asamblarea, prelucrarea, stocarea, transmiterea, publicarea, distribuirea și gestionarea informațiilor. Transformarea starii cheilor Starea unei taste poate fi modificată numai atunci când apare una dintre următoarele transformări (conform ISO/IEC ): Generare Procesul de generare a cheilor; Generarea de chei ar trebui să fie efectuată în conformitate cu procedurile acceptate de generare a cheilor; Procesul poate include procedura de testare, care vizează punerea în aplicare a regulilor de generare a cheilor, Activare Rezultă că cheia devine validă și disponibilă pentru realizarea de operatii criptografice, Dezactivare Constrângerea unei chei; Situația poate apărea din cauza expirării perioadei de valabilitate a unei chei, Reactivare Permite utilizarea ulterioară a cheii în starea de nedisponibila pentru realizarea de operatiuni criptografice, Distrugere Duce la terminarea ciclului de viață al cheii; Această noțiune înseamnă distrugere logică, dar se poate aplică și distrugerii fizice. Obiect Obiect cu acces controlat, de exemplu un fișier, o aplicație, zona din memoria principală, ansamblul și datele cu caracter personal păstrate. Identificator de obiect (OID) identificator alphanumeric / numeric inregistrat în conformitate cu standardul ISO / IEC 9834 și descriind în mod unic un obiect specificat sau clasa sa. Cheie privata una dintre cheile asimetrice care aparţin unui Subiect şi care este folosită numai de acel Subiect. În cazul sistemelor cu chei asimetrice, o cheie privată descrie transformarea unei semnături. În cazul sistemului asimetric de criptare, o cheie privată descrie transformarea care are loc la decriptare. Cheia privată este (1) cheia al cărei scop este decriptarea sau crearea de semnătură pentru uzul exclusiv al proprietarului; (2) acea cheie dintr-o pereche de chei care este cunoscută numai proprietarului. Procedură privind operațiunile în caz de situații de urgență - Procedura fiind alternativa unei căi procedurale standard și executată la apariția situației de urgență. Punct de incredere Cea mai de încredere autoritate de certificare, în care un subiect sau o entitate partenera are încredere. Un certificat al acestei autorități este primul certificat din fiecare cale de certificare creată de un subiect sau de o entitate partenera. Alegerea punctului de încredere este, de obicei, impusă de politica de certificare care guvernează funcționarea entității care emite un certificat dat. Dovada deținerii cheii private Informațiile transmise de un subiect într-un mod care să permită destinatarului să verifice valabilitatea legăturii dintre expeditor și cheia privată, accesibilă expeditorului; Metoda de a dovedi posesia cheii private depinde, de obicei, de tipul de chei angajate, de exemplu în cazul cheilor de semnare este suficient să se prezinte textul semnat (verificarea cu succes a semnării este dovada posesiei cheii private), în timp ce în cazul cheilor de criptare, Subiectul trebuie să fie capabil să decripteze informațiile criptate cu o cheie publică aflata în posesia sa. CertSIGN efectuează verificarea asocierilor dintre perechile de chei utilizate pentru semnare și criptare numai la nivelul Autorității de înregistrare și de certificare. Cheie publică una dintre cheile perechii de chei asimetrice ale unui Subiect, care poate fi disponibilă publicului. În cazul sistemelor de criptare asimetrică, cheia publică defineşte transformarea de verificare a semnăturii. În cazul criptării asimetrice, cheia publică defineşte transformarea mesajelor la criptare. 21

22 Certificat cu cheie publica O structură de date care conține cel puțin numele sau identificatorul unei autorități de certificare, identificatorul unui subiect, cheia publică a acestuia, perioada de valabilitate, numărul de serie și cel atribuit de autoritatea de certificare. Un certificat poate fi în una din cele trei stări de bază: așteptare pentru activare, activă și inactivă. Infrastructura cu Cheie Publică (PKI) arhitectura, tehnicile, practicile și procedurile care contribuie în mod colectiv la implementarea și funcţionarea sistemelor criptografice cu chei publice, bazate pe certificate; PKI constă în hardware, software, baze de date, resurse de reţea, proceduri de securitate și obligaţii legale, legate împreună și care colaborează pentru a furniza și implementa atât serviciile de certificare, cât şi alte servicii asociate infrastructurii (de ex. marcă temporală). Certificat Calificat pentru Semnătura Electronică un certificat pentru semnăturile electronice care este emis de un prestator de servicii de încredere calificat și care îndeplinește cerințele prevăzute în Anexa I a Regulamentului (UE) 910/2014; Certificat Calificat pentru Sigiliul Electronic certificat pentru un sigiliu electronic care este emis de un prestator de servicii de încredere calificat și care îndeplinește cerințele prevăzute în Anexa III a Regulamentului (UE) 910/2014; Dispozitiv de creare a semnăturilor electronice calificate - Înseamnă un dispozitiv de creare a semnăturii electronice care îndeplinește cerințele stabilite în anexa II la Regulamentul (UE) nr. 910/2014. Certificat calificat pentru autentificarea site-ului web - Înseamnă un certificat pentru autentificarea site-ului web, care este emis de un furnizor de servicii de încredere calificat și care îndeplinește cerințele stabilite în anexa IV; Regulament (EU) no. 910/ REGULAMENTUL (UE) NR. 910/2014 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 23 July 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE. Certificat revocat certificate cu cheie publica plasat pe Lista de Certificate Revocate. Solicitant Subiect aflat în perioada dintre depunerea unei cereri către o autoritate de certificare și finalizarea procedurii de emitere a certificatului. Entitate Partenera Destinatarul care a primit informații care conțin un certificat sau o semnătură electronică asociată, verificate cu o cheie publică inclusă în certificat, și care trebuie să decidă dacă acceptă sau respinge semnătura pe baza încrederii în certificat. Cheie secreta - Cheie aplicată în tehnicile de criptografie simetrică și utilizată doar de un grup de subiecți autorizați. Detinator de secret partajat Titularul autorizat al unui card electronic, folosit pentru păstrarea secretului partajat. Subiect - Persoana fizică, dispozitivul, sistemul, unitatea sau entitatea juridică identificată într-un certificat ca subiect. Subiectul este fie Beneficiarul, fie un dispozitiv aflat sub controlul Beneficiarului. Informatii de identificare a Subiectului - Informații care identifică subiectul certificatului. Informația privind identitatea Subiectilor nu include un nume de domeniu enumerat în extensia SubjectAltName sau în câmpul Subject commonname. Beneficiar Persoană fizică sau persoană juridică căreia i se eliberează un certificat și care este legat de un contract sau de Termeni de utilizare. Contract - Un acord între CA și solicitant / beneficiar care specifică drepturile și responsabilitățile părților. 22

23 Politica privind semnătura Soluții detaliate, inclusiv soluții tehnice și organizaționale, care definesc metodele, scopul și cerințele de confirmare și verificare a unei semnături electronice, a cărei execuție permite verificarea valabilității semnăturii. Secret partajat parte a unui secret criptografic, de exemplu O cheie distribuită între n indivizi de încredere (tokenuri criptogtafice, de exemplu carduri electronice, ) intr-o manieră, care necesită m părți ale secretului (unde m <n) pentru a restabili cheia distribuită. Stare a unei chei private Cheile private pot avea una din cele trei stări de bază (conform standardului ISO/IEC ): În curs de activare (ready) Cheia a fost deja generată, dar nu este accesibilă pentru utilizare; activa Cheia poate fi utilizată în operații criptografice (de exemplu, pentru crearea de semnături electronice) inactiva Cheia poate fi utilizată exclusiv pentru decriptare și perechea sa publică pentru verificarea semnăturii electronice. Token Element de date utilizat pentru schimbul între părți și care conține informații transformate prin tehnici criptografice. Tokenul este semnat de un operator al autorității de înregistrare și poate fi utilizat pentru autentificarea titularului său în relatia cu o autoritate de certificare. Parte terta de incredre (TTP) Instituție sau reprezentantul său de încredere, o entitate autentificată, o entitate care efectuează verificări și alte entități în domeniul operațiunilor asociate securității și autentificării. Validarea certificatelor de chei publice Verificarea statutului certificatului, care să permită validarea dacă certificatul este revocat sau nu. Această problemă poate fi soluționată de entitatea unică interesată pe baza CRL sau printr-o cerere adresată serverului OCSP. Certificat valid Certificatul de cheie publică este valid numai atunci când (1) acesta a fost emis de o autoritate de certificare, (2) a fost acceptat de subiect și (3) nu a fost revocat. CA CP CAA cctld CPP CRL DN DNS EV gtld IANA ICANN LRA OSCP OV PKI PPMB PRA PSE autoritate de certificare politica de certificare Autorizarea Autoritatii de Certificare Codul de tara de nivel superior Cod de Practici și Proceduri Lista de Certificate Revocate Nume distinctiv Numele distinctiv al sistemului Validare extinsa generic Top Level Domain Internet Assigned Numbers Authority Internet Corporation for Assigned Names and Numbers Autoritate de Inregistrare Locala protocol de verificare On-line a starii certificatului Organization Validation Infrastructura cu Chei Publice Comitet de Management al Politicilor și Procedurilor Autoritatea de Inregistrare Primara Mediul personal de securitate 23

24 QSCD QCP-w QCW RSA TLD TLS TSP TTP Dispozitiv de Creare a Semnăturilor Electronice Calificate Politica de certifiacre calificata pentru autentificarea Site-urilor Web Certificat Calificat pentru autentificarea Site-urilor Web algoritmul criptografic asimetric Rivest, Shamir, Adleman Top Level Domain Transporty Layer Security Furnizor de servicii de incredere Terta parte de incredere 24

25 2 Publicare și responsabilități Depozitar Depozitare Depozitarul este disponibil on-line: Acesta conține: Codul de Practici și Proceduri pentru CA-urile operate de certsign Certificatele Root CA și ale CA-urilor Subordonate Certificatele Subiecților Listele Certificatelor Revocate Temenii și condițiile privind utilizarea certificatelor digitale Șabloanele contractelor cu Subiecții și Beneficiarii. Depozitarul este gestionat și controlat de CERTSIGN; prin urmare, CERTSIGN se angajează: Să depună toate eforturile necesare pentru a se asigura că toate certificatele publicate în Depozitar aparțin Subiecților înscriși în certificate și că Subiecții și-au dat acordul asupra acestor certificate, Să se asigure că certificatele Autorităţilor de Certificare, Autorităţii de Înregistrare aparţinând domeniului certsign, precum și certificatele Subiecţilor sunt publicate și arhivate la timp, Să asigure publicarea şi arhivarea CPP, a listei aplicaţiilor recomandate şi a dispozitivelor recomandate, Să ofere acces la informaţiile despre starea certificatelor prin publicarea de Liste de Certificate Revocate (CRL), prin intermediul serverelor OCSP sau prin interogări HTTP, Să asigure accesul permanent la informaţiile din Depozitar pentru Autorităţile de Certificare, Autoritatea de Înregistrare, Subiecţi și Entităţile Partenere, Să publice CRL-uri sau alte informații în timp util și în concordanță cu termenele limită menționate în CPP, Să asigure accesul sigur și controlat la informațiile din Depozitar. Răspunderea pentru Depozitar și consecințele serviciului său aparțin certsign (vezi capitolul 9). Publicarea informațiilor de certificare La emiterea unui certificat digital, certificatul complet și corect este comunicat de CERTSIGN Subiectului pentru care a fost emis certificatul. Certificatele vor fi disponibile pentru recuperare doar în cazurile pentru care a fost obținut acordul Subiectului, așa cum este descris în documentul Termeni și Condiții. Pentru toate certificatele emise, informațiile privind starea certificatului sunt disponibile prin CRL-uri și serviciile de validare a certificatelor furnizate de certsign 24*7*365. CERTSIGN este conform cu versiunea actuală a cerințelor de bază pentru emiterea și gestionarea certificatelor de încredere publice, publicată la În cazul unei eventuale neconcordanțe între acest document și aceste cerințe, aceste cerințe au prioritate față de acest document. CERTSIGN găzduiește 3 pagini web care permit furnizorilor de aplicații software să isi testeze software-ul cu certificate de beneficiar emise de certsign Web CA: - certificate valid - certificate revocat - certificate expirat 25

26 CERTSIGN pune la dispoziția părților implicate termenii și condițiile privind utilizarea certificatelor EV SSL. Timpul sau frecvența publicării Informațiile publicate de certsign sunt actualizate cu următoarea frecvență: CPP vezi Capitolul 1.5, Certificatele Autorităților de Certificare după emiterea unui nou certificat; Certificatele Subiecților la obținerea consimțământului, după fiecare emitere a unui nou certificat; Lista certificatelor revocate este creată fie o dată la 24 de ore, fie atunci când un certificat este revocat; Rapoartele auditurilor realizate de instituții autorizate când le primește CERTSIGN; Informațiile suplimentare după fiecare actualizare. Controlul accesului la Depozitare Toate informațiile publicate de certsign în Depozitar la adresa Depozitarul este disponibil public și internațional, 24*7*365. certsign a implementat mecanisme logice și fizice de protecţie împotriva adăugării, ştergerii și modificării neautorizate a informaţiilor publicate în Depozitar. La descoperirea unor breşe ce afectează integritatea informaţiilor din Depozitar, certsign va lua măsurile corespunzătoare pentru a restabili integritatea informaţiilor, va trage la răspundere pe cei vinovaţi și va notifica imediat entităţile afectate. 26

27 3 Identificarea și autentificarea Capitolul descrie regulile generale pentru identificarea beneficiarului, reguli ce se aplică la emiterea unui certificat QCW de către CERTSIGN. Verificarea este efectuată obligatoriu în etapa înregistrării și modificării beneficiarului, precum și la cererea CERTSIGN în cazul oricărui alt serviciu de certificare. Nume Numele Subiectului inclus intr-un QCW este în conformitate cu numele distinctiv X.500 (DN). certsign Web CA utilizeaza o singură convenție de nume așa cum este stabilită în Ghidul EV și cerințele de bază publicate de Forumul CA / Browser. Certificatele emise în baza acestui CPP sunt semnificative numai dacă numele care apar în certificate pot fi înțelese și utilizate de către entitatile partenere. Numele utilizate în certificate trebuie să identifice site-ul web la care sunt atribuite într-un mod semnificativ. Valoarea CN care trebuie utilizată într-un QCW trebuie să fie numele complet al solcititantului. Atributul DN este unic pentru Subiectul catre care este emis. Pentru fiecare QCW, se emite un număr de serie unic în spațiul de nume al certsign Web CA Tipuri de nume Certificatele emise de CERTSIGN sunt conforme cu standardul X.509 v3. Aceasta înseamnă că emitentul certificatului și Autoritatea de Înregistrare care acționează în numele emitentului aprobă numele Subiectului în conformitate cu prevederile standardului X.509 (cu referire la recomandările seriei X.500). Numele de bază ale Subiecților și ale emitenților de certificate plasate în certificatele CERTSIGN sunt conforme cu Numele Distinctive DN (cunoscute și ca nume directoare), create utilizând recomandările X.500 și X.520. În cadrul DN, se pot defini atribute ale Domain Name Service (DNS). Aceasta permite Subiecților să utilizeze două tipuri de nume simultan: DN și DNS. Aceasta este o opțiune foarte importantă în cazul emiterii de certificate pentru servere administrate de Subiect. Pentru a asigura o comunicare electronică ușoară cu Subiectul, în certificatele CERTSIGN este utilizat un nume adițional pentru Subiect. Acest nume poate conține, de asemenea, adresa de a Subiectului, conform recomandărilor RFC Nevoia ca Numele să fie Semnificativ Certificatele SSL, cu excepția certificatelor de tip "wildcard" și "Type Unified Communications", sunt emise cu un nume de domeniu complet calificat (FQDN) sau cu o adresă IP. Certificatele SSL conțin un asterisc. Înainte de a emite un astfel de certificat, trebuie să se stabilească dacă asteriscul apare pe prima poziție, la stânga sufixului unui domeniu controlat de organizația de înregistrare domeniu (ex. *.com.ro) sau al sufixului public *.ro, *.edu, "*.com", "*.co.uk"; pentru detalii, consultați secțiunea 8.2 din RFC 6454) și dacă se întâmplă acest lucru, CA-ul controlat de CERTSIGN va refuza cererea, deoarece domeniu trebuie să fie deținut sau controlat de beneficiar. Pentru certificatele SSL, în timp ce FQDN sau un nume de domeniu autentificat este plasat în atributul Common Name (CN) al câmpului Subject, acesta poate fi copiat și în extensia Subject 27

28 Alternative Name, în numele DNS. Numele alternative al subiectului sunt marcate ca necritice, în conformitate cu RFC5280. Certificatele SSL pot include adrese IP publice, în conformitate cu RFC 2460 (versiunea IP 6) sau RFC791 (versiunea IP 4). Tipurile de certificate SSL pentru comunicații unificate (domenii multiple) pot include domenii non-routabile (adică.local) sau IP private (în conformitate cu RFC 1918) în cadrul extensiei Subject Alternative Name. Emiterea certificatelor SSL pentru domenii nonroutable, adrese IP private sau adrese IP rezervate (în conformitate cu și este considerata învechita. În prezent, nu există certificate emise conform acestor specificații a căror dată de expirare este după 1 noiembrie Numele inclus în DN-ul Subiectului este semnificativ în limba română, precum și în orice altă limbă folosind alfabetul latin. Structura DN, aprobată / desemnată și verificată de o Autoritate de Înregistrare, depinde de tipul Subiectului. Pentru persoanele fizice, DN constă din următoarele câmpuri, obligatorii sau nu (descrierea câmpului este urmată de abrevierea sa care respectă recomandările RFC 5280 și X.520): Campul C abrevierea internațională pentru numele țării (RO pentru România), Campul S Județul / sectorul de reședință al Subiectului, Campul L Localitatea de reședință a Subiectului, Streada Adresa, Campul CN Numele Subiectului; numele unui produs sau echipament care poate fi mentionat aici, Campul O numele Beneficiarului, atunci când Beneficiarul este angajatorul Subiectului sau există un contractl încheiat între ei, Campul OU numele departamentului organizației în care Subiectul este angajat, Campul T functia Campul SN Numele de familie al Subiectului, Campul G Prenumele Subiectului, Campul P Pseudonimul Subiectului utilizat în acest mediu sau utilizat cand Subiectul nu doreste sa isi divulge numele sau prenumele real, Campul Telefon nnumarul de telefon, Campul Serial Number codul de identificare personala al Subiectului legat de legea Semnaturii Electronice. Pentru persoanele juridice, DN este compus din urmatoarele campuri (descrierea campului este urmata de abrevierea ce este conforma cu recomandarile X.520): Campul C abrevierea internațională pentru numele țării (RO pentru România), Campul O numele institutiei, Campul OU numele departamentului institutiei, Campul S Județul / sectorul unde organizatia functioneaza, Campul L orasul de rezidenta al Subiectului, Campul CN numele institutiei, Campul Phone numarul de telefon, 28

Titlul lucrării propuse pentru participarea la concursul pe tema securității informatice

Titlul lucrării propuse pentru participarea la concursul pe tema securității informatice Titlul lucrării propuse pentru participarea la concursul pe tema securității informatice "Îmbunătăţirea proceselor şi activităţilor educaţionale în cadrul programelor de licenţă şi masterat în domeniul

More information

Politica de Certificare certsign Versiunea 1.5 Data:25 Ianuarie, 2016

Politica de Certificare certsign Versiunea 1.5 Data:25 Ianuarie, 2016 Politica de Certificare certsign Versiunea 1.5 Data:25 Ianuarie, 2016 Copyright certsign. Toate drepturile rezervate 1 Istoria documentului Versiune Data Motiv Persoana care a facut modificarea 1.0 1.1

More information

PKI Disclosure Statement Autoritatea de Certificare DigiSign

PKI Disclosure Statement Autoritatea de Certificare DigiSign PKI Disclosure Statement Autoritatea de Certificare DigiSign Certificate digitale calificate conform Regulamentului eidas și legislației naționale Categorie: Limba: Română Emis de: Organismul de Gestionare

More information

Mecanismul de decontare a cererilor de plata

Mecanismul de decontare a cererilor de plata Mecanismul de decontare a cererilor de plata Autoritatea de Management pentru Programul Operaţional Sectorial Creşterea Competitivităţii Economice (POS CCE) Ministerul Fondurilor Europene - Iunie - iulie

More information

Versionare - GIT ALIN ZAMFIROIU

Versionare - GIT ALIN ZAMFIROIU Versionare - GIT ALIN ZAMFIROIU Controlul versiunilor - necesitate Caracterul colaborativ al proiectelor; Backup pentru codul scris Istoricul modificarilor Terminologie și concepte VCS Version Control

More information

Cod de Practici și Proceduri Autoritatea de Certificare DigiSign

Cod de Practici și Proceduri Autoritatea de Certificare DigiSign Cod de Practici și Proceduri Autoritatea de Certificare DigiSign Certificate digitale calificate conform Regulamentului eidas și legislației naționale Categorie: Limba: Română Emis de: Organismul de Gestionare

More information

MANAGEMENTUL CALITĂȚII - MC. Proiect 5 Procedura documentată pentru procesul ales

MANAGEMENTUL CALITĂȚII - MC. Proiect 5 Procedura documentată pentru procesul ales MANAGEMENTUL CALITĂȚII - MC Proiect 5 Procedura documentată pentru procesul ales CUPRINS Procedura documentată Generalități Exemple de proceduri documentate Alegerea procesului pentru realizarea procedurii

More information

Ghid identificare versiune AWP, instalare AWP şi verificare importare certificat în Store-ul de Windows

Ghid identificare versiune AWP, instalare AWP şi verificare importare certificat în Store-ul de Windows Ghid identificare versiune AWP, instalare AWP 4.5.4 şi verificare importare certificat în Store-ul de Windows Data: 28.11.14 Versiune: V1.1 Nume fişiser: Ghid identificare versiune AWP, instalare AWP 4-5-4

More information

CAIETUL DE SARCINI Organizare evenimente. VS/2014/0442 Euro network supporting innovation for green jobs GREENET

CAIETUL DE SARCINI Organizare evenimente. VS/2014/0442 Euro network supporting innovation for green jobs GREENET CAIETUL DE SARCINI Organizare evenimente VS/2014/0442 Euro network supporting innovation for green jobs GREENET Str. Dem. I. Dobrescu, nr. 2-4, Sector 1, CAIET DE SARCINI Obiectul licitaţiei: Kick off,

More information

DECLARAȚIE DE PERFORMANȚĂ Nr. 101 conform Regulamentului produselor pentru construcții UE 305/2011/UE

DECLARAȚIE DE PERFORMANȚĂ Nr. 101 conform Regulamentului produselor pentru construcții UE 305/2011/UE S.C. SWING TRADE S.R.L. Sediu social: Sovata, str. Principala, nr. 72, judetul Mures C.U.I. RO 9866443 Nr.Reg.Com.: J 26/690/1997 Capital social: 460,200 lei DECLARAȚIE DE PERFORMANȚĂ Nr. 101 conform Regulamentului

More information

POLITICA de gestionare a identificatorilor de obiecte (OID)

POLITICA de gestionare a identificatorilor de obiecte (OID) ÎS CENTRUL DE TELECOMUNICAŢII SPECIALE CENTRUL DE CERTIFICARE A CHEILOR PUBLICE POLITICA a 1.6 Data: 12.12.2017 Politica CUPRINS I. Termeni şi abrevieri... 3 1.1. Abrevieri... 3 1.2. Termeni... 3 II. Context...

More information

Auditul financiar la IMM-uri: de la limitare la oportunitate

Auditul financiar la IMM-uri: de la limitare la oportunitate Auditul financiar la IMM-uri: de la limitare la oportunitate 3 noiembrie 2017 Clemente Kiss KPMG in Romania Agenda Ce este un audit la un IMM? Comparatie: audit/revizuire/compilare Diferente: audit/revizuire/compilare

More information

Metrici LPR interfatare cu Barix Barionet 50 -

Metrici LPR interfatare cu Barix Barionet 50 - Metrici LPR interfatare cu Barix Barionet 50 - Barionet 50 este un lan controller produs de Barix, care poate fi folosit in combinatie cu Metrici LPR, pentru a deschide bariera atunci cand un numar de

More information

Documentaţie Tehnică

Documentaţie Tehnică Documentaţie Tehnică Verificare TVA API Ultima actualizare: 27 Aprilie 2018 www.verificaretva.ro 021-310.67.91 / 92 info@verificaretva.ro Cuprins 1. Cum funcţionează?... 3 2. Fluxul de date... 3 3. Metoda

More information

TRANS SPED. Codul de Practici și Proceduri și Politica de Certificare pentru Certificate Calificate

TRANS SPED. Codul de Practici și Proceduri și Politica de Certificare pentru Certificate Calificate TRANS SPED Codul de Practici și Proceduri și Politica de Certificare pentru Certificate Calificate / 05 Decembrie 2017 Istoricul versiunilor Data Versiunea Descriere Autor 29 Iulie 2017 4.0 Actualizare

More information

CODUL DE PRACTICI ŞI PROCEDURI AL AUTORITĂŢII DE CERTIFICARE A SERVICIULUI DE TELECOMUNICAŢII SPECIALE

CODUL DE PRACTICI ŞI PROCEDURI AL AUTORITĂŢII DE CERTIFICARE A SERVICIULUI DE TELECOMUNICAŢII SPECIALE CODUL DE PRACTICI ŞI PROCEDURI AL AUTORITĂŢII DE CERTIFICARE A SERVICIULUI DE TELECOMUNICAŢII SPECIALE -STS CPP- 1 / 32 CUPRINS 1. INTRODUCERE... 5 1.1 1.2 DEFINIŢII... 5 COMUNITATEA IMPLICATĂ... 7 1.2.1

More information

ÎS CENTRUL DE TELECOMUNICAŢII SPECIALE

ÎS CENTRUL DE TELECOMUNICAŢII SPECIALE ÎS CENTRUL DE TELECOMUNICAŢII SPECIALE Aprobat: Prin ordinul Directorului general al Întreprinderii de Stat Centrul de telecomunicaţii speciale nr. 44 din 01 noiembrie 2016 : C4 - PUBLIC CODUL DE PRACTICI

More information

Ghid pentru configurarea şi utilizarea aplicaţiei clicksign Demo

Ghid pentru configurarea şi utilizarea aplicaţiei clicksign Demo Ghid pentru configurarea şi utilizarea aplicaţiei clicksign Demo 2.6.9.223 Cuprins 1 Cadru general...2 2 Obţinerea unui certificat digital...3 3 Configurarea aplicaţiei clicksign...5 4 Utilizarea aplicaţiei

More information

Politica și Codul de Practici și Proceduri Autoritatea de Marcare Temporală DigiSign

Politica și Codul de Practici și Proceduri Autoritatea de Marcare Temporală DigiSign Politica și Codul de Practici și Proceduri Autoritatea de Marcare Temporală DigiSign Mărci temporale calificate conform Regulamentului eidas și legislației naționale Categorie: Document Public Limba: Română

More information

2. Setări configurare acces la o cameră web conectată într-un router ZTE H218N sau H298N

2. Setări configurare acces la o cameră web conectată într-un router ZTE H218N sau H298N Pentru a putea vizualiza imaginile unei camere web IP conectată într-un router ZTE H218N sau H298N, este necesară activarea serviciului Dinamic DNS oferit de RCS&RDS, precum și efectuarea unor setări pe

More information

Semnale şi sisteme. Facultatea de Electronică şi Telecomunicaţii Departamentul de Comunicaţii (TC)

Semnale şi sisteme. Facultatea de Electronică şi Telecomunicaţii Departamentul de Comunicaţii (TC) Semnale şi sisteme Facultatea de Electronică şi Telecomunicaţii Departamentul de Comunicaţii (TC) http://shannon.etc.upt.ro/teaching/ssist/ 1 OBIECTIVELE CURSULUI Disciplina îşi propune să familiarizeze

More information

MS POWER POINT. s.l.dr.ing.ciprian-bogdan Chirila

MS POWER POINT. s.l.dr.ing.ciprian-bogdan Chirila MS POWER POINT s.l.dr.ing.ciprian-bogdan Chirila chirila@cs.upt.ro http://www.cs.upt.ro/~chirila Pornire PowerPoint Pentru accesarea programului PowerPoint se parcurg următorii paşi: Clic pe butonul de

More information

910/2014 al Parlamentului European și al Consiliului privind identificarea electronică și

910/2014 al Parlamentului European și al Consiliului privind identificarea electronică și Ordin privind procedura de acordare, suspendare şi retragere a statutului de prestator de servicii de încredere calificat în conformitate cu Regulamentul nr. 910/2014 Având în vedere prevederile următoarelor

More information

POLITICA PRIVIND TRANZIȚIA LA SR EN ISO/CEI 17065:2013. RENAR Cod: P-07.6

POLITICA PRIVIND TRANZIȚIA LA SR EN ISO/CEI 17065:2013. RENAR Cod: P-07.6 ASOCIAŢIA DE ACREDITARE DIN ROMÂNIA ORGANISMUL NAŢIONAL DE ACREDITARE POLITICA PRIVIND TRANZIȚIA LA RENAR Data aprobării: Data intrării în vigoare: 01.06.2013 APROBAT: Consiliu Director Exemplar nr. Pag.

More information

GHID DE TERMENI MEDIA

GHID DE TERMENI MEDIA GHID DE TERMENI MEDIA Definitii si explicatii 1. Target Group si Universe Target Group - grupul demografic care a fost identificat ca fiind grupul cheie de consumatori ai unui brand. Toate activitatile

More information

Textul si imaginile din acest document sunt licentiate. Codul sursa din acest document este licentiat. Attribution-NonCommercial-NoDerivs CC BY-NC-ND

Textul si imaginile din acest document sunt licentiate. Codul sursa din acest document este licentiat. Attribution-NonCommercial-NoDerivs CC BY-NC-ND Textul si imaginile din acest document sunt licentiate Attribution-NonCommercial-NoDerivs CC BY-NC-ND Codul sursa din acest document este licentiat Public-Domain Esti liber sa distribui acest document

More information

ARBORI AVL. (denumiti dupa Adelson-Velskii si Landis, 1962)

ARBORI AVL. (denumiti dupa Adelson-Velskii si Landis, 1962) ARBORI AVL (denumiti dupa Adelson-Velskii si Landis, 1962) Georgy Maximovich Adelson-Velsky (Russian: Гео ргий Макси мович Адельсо н- Ве льский; name is sometimes transliterated as Georgii Adelson-Velskii)

More information

Aspecte controversate în Procedura Insolvenţei şi posibile soluţii

Aspecte controversate în Procedura Insolvenţei şi posibile soluţii www.pwc.com/ro Aspecte controversate în Procedura Insolvenţei şi posibile soluţii 1 Perioada de observaţie - Vânzarea de stocuri aduse în garanţie, în cursul normal al activității - Tratamentul leasingului

More information

PROCEDURA PRIVIND DECONTURILE. 2. Domeniu de aplicare Procedura se aplică în cadrul Universităţii Tehnice Cluj-Napoca

PROCEDURA PRIVIND DECONTURILE. 2. Domeniu de aplicare Procedura se aplică în cadrul Universităţii Tehnice Cluj-Napoca PROCEDURA PRIVIND DECONTURILE 1. Scpul: Descrie structura si mdul de elabrare si prezentare a prcedurii privind dcumentele care trebuie intcmite si cursul acestra, atunci cind persana efectueaza un decnt.

More information

COMUNICAȚII INFORMATIZARE

COMUNICAȚII INFORMATIZARE COMUNICAȚII INFORMATIZARE 120 Migrare servicii telefonie la Vodafone S-a asigurat suportul tehnic și s-a colaborat cu echipele Vodafone la portarea numerelor UPT și migrarea infrastructuri: 1200 linii

More information

REGULAMENTUL DELEGAT (UE) / AL COMISIEI. din

REGULAMENTUL DELEGAT (UE) / AL COMISIEI. din COMISIA EUROPEANĂ Bruxelles, 23.6.2017 C(2017) 4250 final REGULAMENTUL DELEGAT (UE) / AL COMISIEI din 23.6.2017 de completare a Directivei (UE) 2015/2366 a Parlamentului European și a Consiliului în ceea

More information

Update firmware aparat foto

Update firmware aparat foto Update firmware aparat foto Mulţumim că aţi ales un produs Nikon. Acest ghid descrie cum să efectuaţi acest update de firmware. Dacă nu aveţi încredere că puteţi realiza acest update cu succes, acesta

More information

Versiune 2.0 din data de Version 2.0 dated

Versiune 2.0 din data de Version 2.0 dated CONTRACT DE FURNIZARE SERVICII DE CERTIFICARE Nr. SUBSCRIBER AGREEMENT No. 1. PĂRŢILE CONTRACTANTE: 1. CONTRACTING PARTIES:, cu sediul în/ headquarter in str./street nr./no, numar de telefon/phone :, înregistrată

More information

Mai bine. Pentru c putem.

Mai bine. Pentru c putem. 1 CUPRINS: 1. SUMAR APLICAŢIE...... 3 1.1 Introducere... 3 1.2 Tipul de aplicaţie... 3 2. SPECIFICAŢII FUNCŢIONALE... 3 3. INSTALARE... 3 3.1 Introducere... 3 3.2 Ce trebuie să verificaţi înainte de a

More information

Instructiuni de completare

Instructiuni de completare Instructiuni de completare Cerere de aderare la SPV pentru posesorii de certificate digital calificat Serviciul SPV este o alternativa la comunicarea prin posta sau la ghiseu. Documentele comunicate prin

More information

The driving force for your business.

The driving force for your business. Performanţă garantată The driving force for your business. Aveţi încredere în cea mai extinsă reţea de transport pentru livrarea mărfurilor în regim de grupaj. Din România către Spania în doar 5 zile!

More information

Reflexia şi refracţia luminii. Aplicaţii. Valerica Baban

Reflexia şi refracţia luminii. Aplicaţii. Valerica Baban Reflexia şi refracţia luminii. Aplicaţii. Sumar 1. Indicele de refracţie al unui mediu 2. Reflexia şi refracţia luminii. Legi. 3. Reflexia totală 4. Oglinda plană 5. Reflexia şi refracţia luminii în natură

More information

PROCEDURA privind aprobarea accesului la serviciile disponibile în cadrul sistemului informatic PatrimVen

PROCEDURA privind aprobarea accesului la serviciile disponibile în cadrul sistemului informatic PatrimVen PROCEDURA privind aprobarea accesului la serviciile disponibile în cadrul sistemului informatic PatrimVen 1. Principii 1.1. Dreptul de acces la serviciile sistemului informatic se acordă autorităților/instituțiilor

More information

Nume şi Apelativ prenume Adresa Număr telefon Tip cont Dobânda Monetar iniţial final

Nume şi Apelativ prenume Adresa Număr telefon  Tip cont Dobânda Monetar iniţial final Enunt si descriere aplicatie. Se presupune ca o organizatie (firma, banca, etc.) trebuie sa trimita scrisori prin posta unui numar (n=500, 900,...) foarte mare de clienti pe care sa -i informeze cu diverse

More information

Contact Center, un serviciu cri/c!

Contact Center, un serviciu cri/c! Contact Center, un serviciu cri/c! CASE STUDY: Apa Nova Cisco Unified Contact Center Enterprise Agenda Prezentării Ø Perspec/va de business Ø Despre noi Ø Cerinţe de business Ø Opţiunea Apa Nova Ø Beneficii

More information

DIRECTIVA 2004/108/CE (EMC) Cerinţe privind introducerea echipamentelor pe piaţă

DIRECTIVA 2004/108/CE (EMC) Cerinţe privind introducerea echipamentelor pe piaţă DIRECTIVA 2004/108/CE (EMC) Cerinţe privind introducerea echipamentelor pe piaţă Informaţii generale Directiva 2004/108/CE a Parlamentului European şi a Consiliului din 15 decembrie 2004 privind apropierea

More information

PARLAMENTUL EUROPEAN

PARLAMENTUL EUROPEAN PARLAMENTUL EUPEAN 2004 2009 Comisia pentru piața internă și protecția consumatorilor 2008/0051(CNS) 6.6.2008 PIECT DE AVIZ al Comisiei pentru piața internă și protecția consumatorilor destinat Comisiei

More information

Excel Advanced. Curriculum. Școala Informală de IT. Educație Informală S.A.

Excel Advanced. Curriculum. Școala Informală de IT. Educație Informală S.A. Excel Advanced Curriculum Școala Informală de IT Tel: +4.0744.679.530 Web: www.scoalainformala.ro / www.informalschool.com E-mail: info@scoalainformala.ro Cuprins 1. Funcții Excel pentru avansați 2. Alte

More information

INSTRUMENTE DE MARKETING ÎN PRACTICĂ:

INSTRUMENTE DE MARKETING ÎN PRACTICĂ: INSTRUMENTE DE MARKETING ÎN PRACTICĂ: Marketing prin Google CUM VĂ AJUTĂ ACEST CURS? Este un curs util tuturor celor implicați în coordonarea sau dezvoltarea de campanii de marketingși comunicare online.

More information

Evoluția pieței de capital din România. 09 iunie 2018

Evoluția pieței de capital din România. 09 iunie 2018 Evoluția pieței de capital din România 09 iunie 2018 Realizări recente Realizări recente IPO-uri realizate în 2017 și 2018 IPO în valoare de EUR 312.2 mn IPO pe Piața Principală, derulat în perioada 24

More information

Instrucțiuni pentru reînnoirea online a certificatului digital calificat DigiSign versiunea 3.0

Instrucțiuni pentru reînnoirea online a certificatului digital calificat DigiSign versiunea 3.0 Instrucțiuni pentru reînnoirea online a certificatului digital calificat DigiSign versiunea 3.0 I. Cerințe obligatorii pentru procesul de reînnoire online 1. Sistem de operare compatibil: Windows XP(SP3)/Vista/7,8,8.1

More information

Fluxul operational privind exercitarea drepturilor persoanelor vizate. ale caror date sunt prelucrate in Sistemul Biroului de Credit

Fluxul operational privind exercitarea drepturilor persoanelor vizate. ale caror date sunt prelucrate in Sistemul Biroului de Credit Fluxul operational privind exercitarea drepturilor persoanelor vizate ale caror date sunt prelucrate in Sistemul Biroului de Credit Avand in vedere: prevederile Regulamentului (UE) 2016/679 privind protectia

More information

ministrul sănătăţii emite următorul ordin: CAPITOLUL I Dispoziţii generale

ministrul sănătăţii emite următorul ordin: CAPITOLUL I Dispoziţii generale ORDIN Nr. 1009/2016 din 6 septembrie 2016 privind înregistrarea dispozitivelor medicale în baza naţională de date EMITENT: MINISTERUL SĂNĂTĂŢII PUBLICAT ÎN: MONITORUL OFICIAL NR. 705 din 12 septembrie

More information

Structura și Organizarea Calculatoarelor. Titular: BĂRBULESCU Lucian-Florentin

Structura și Organizarea Calculatoarelor. Titular: BĂRBULESCU Lucian-Florentin Structura și Organizarea Calculatoarelor Titular: BĂRBULESCU Lucian-Florentin Chapter 3 ADUNAREA ȘI SCĂDEREA NUMERELOR BINARE CU SEMN CONȚINUT Adunarea FXP în cod direct Sumator FXP în cod direct Scăderea

More information

Regulile corporative obligatorii de confidențialitate ale Johnson Controls

Regulile corporative obligatorii de confidențialitate ale Johnson Controls Regulile corporative obligatorii de confidențialitate ale Johnson Controls Conţinut 1. Introducere 2. Obiect și aplicabilitate 3. Transparență și notificare 4. Corectitudine și limitarea scopurilor 5.

More information

ministrul finanțelor publice emite următorul ordin:

ministrul finanțelor publice emite următorul ordin: ORDIN Nr. 2800/2017 din 20 octombrie 2017 pentru aprobarea Procedurii privind anularea penalităților de întârziere aferente obligațiilor fiscale, în cazul contribuabililor care optează pentru plata defalcată

More information

Procesarea Imaginilor

Procesarea Imaginilor Procesarea Imaginilor Curs 11 Extragerea informańiei 3D prin stereoviziune Principiile Stereoviziunii Pentru observarea lumii reale avem nevoie de informańie 3D Într-o imagine avem doar două dimensiuni

More information

02. PROCEDURA PRIVIND CONSIMTAMANTUL

02. PROCEDURA PRIVIND CONSIMTAMANTUL 02. PROCEDURA PRIVIND CONSIMTAMANTUL NUMAR PROCEDURA DATA EMITERII REDACTAT APROBAT REVIZUIT 02 15.05.2018 Simona Irimia 1 DOMENIU DE APLICARE In cazul in care, in conformitate cu Regulamentul General

More information

La fereastra de autentificare trebuie executati urmatorii pasi: 1. Introduceti urmatoarele date: Utilizator: - <numarul dvs de carnet> (ex: "9",

La fereastra de autentificare trebuie executati urmatorii pasi: 1. Introduceti urmatoarele date: Utilizator: - <numarul dvs de carnet> (ex: 9, La fereastra de autentificare trebuie executati urmatorii pasi: 1. Introduceti urmatoarele date: Utilizator: - (ex: "9", "125", 1573" - se va scrie fara ghilimele) Parola: -

More information

M01-V ThesanCo

M01-V ThesanCo Precizare: Tabelul de analiză prezentat în paginile următoare, conţine denumirile cerinţelor din standardele în limba engleză. Notele şi observaţiile aparţin echipei ThesanCo şi sunt în limba română. După

More information

Compania. Misiune. Viziune. Scurt istoric. Autorizatii şi certificari

Compania. Misiune. Viziune. Scurt istoric. Autorizatii şi certificari Compania Misiune. Viziune. Misiunea noastră este de a contribui la îmbunătăţirea serviciilor medicale din România prin furnizarea de produse şi servicii de cea mai înaltă calitate, precum şi prin asigurarea

More information

METODE DE EVALUARE A IMPACTULUI ASUPRA MEDIULUI ŞI IMPLEMENTAREA SISTEMULUI DE MANAGEMENT DE MEDIU

METODE DE EVALUARE A IMPACTULUI ASUPRA MEDIULUI ŞI IMPLEMENTAREA SISTEMULUI DE MANAGEMENT DE MEDIU UNIVERSITATEA POLITEHNICA BUCUREŞTI FACULTATEA ENERGETICA Catedra de Producerea şi Utilizarea Energiei Master: DEZVOLTAREA DURABILĂ A SISTEMELOR DE ENERGIE Titular curs: Prof. dr. ing Tiberiu APOSTOL Fond

More information

UTILIZAREA CECULUI CA INSTRUMENT DE PLATA. Ela Breazu Corporate Transaction Banking

UTILIZAREA CECULUI CA INSTRUMENT DE PLATA. Ela Breazu Corporate Transaction Banking UTILIZAREA CECULUI CA INSTRUMENT DE PLATA Ela Breazu Corporate Transaction Banking 10 Decembrie 2013 Cuprins Cecul caracteristici Avantajele utilizarii cecului Cecul vs alte instrumente de plata Probleme

More information

Versiunea 1.0 Ianuarie Xerox Phaser 3635MFP Extensible Interface Platform

Versiunea 1.0 Ianuarie Xerox Phaser 3635MFP Extensible Interface Platform Versiunea 1.0 Ianuarie 2011 Xerox Phaser 3635MFP 2011 Xerox Corporation. XEROX şi XEROX and Design sunt mărci comerciale ale Xerox Corporation în Statele Unite şi/sau alte ţări. Acestui document i se aduc

More information

R O M Â N I A CURTEA CONSTITUŢIONALĂ

R O M Â N I A CURTEA CONSTITUŢIONALĂ R O M Â N I A CURTEA CONSTITUŢIONALĂ Palatul Parlamentului Calea 13 Septembrie nr. 2, Intrarea B1, Sectorul 5, 050725 Bucureşti, România Telefon: (+40-21) 312 34 84; 335 62 09 Fax: (+40-21) 312 43 59;

More information

MINISTERUL FINANȚELOR PUBLICE AGENȚIA NAȚIONALĂ DE ADMINISTRARE FISCALĂ

MINISTERUL FINANȚELOR PUBLICE AGENȚIA NAȚIONALĂ DE ADMINISTRARE FISCALĂ 6 MINISTERUL FINANȚELOR PUBLICE AGENȚIA NAȚIONALĂ DE ADMINISTRARE FISCALĂ ORDIN pentru aprobarea modelului și conținutului formularelor Certificat privind atestarea plății taxei pe valoarea adăugată, în

More information

NORME TEHNICE ŞI METODOLOGICE PENTRU APLICAREA LEGII PRIVIND SEMNĂTURA ELECTRONICĂ

NORME TEHNICE ŞI METODOLOGICE PENTRU APLICAREA LEGII PRIVIND SEMNĂTURA ELECTRONICĂ NORME TEHNICE ŞI METODOLOGICE PENTRU APLICAREA LEGII PRIVIND SEMNĂTURA ELECTRONICĂ CAPITOLUL I Dispoziţii generale Art.1 Orice persoană, fizică sau juridică, aflată pe teritoriul României poate beneficia

More information

Subiecte Clasa a VI-a

Subiecte Clasa a VI-a (40 de intrebari) Puteti folosi spatiile goale ca ciorna. Nu este de ajuns sa alegeti raspunsul corect pe brosura de subiecte, ele trebuie completate pe foaia de raspuns in dreptul numarului intrebarii

More information

Utilizarea Sistemelor de Operare 23. Noțiuni de securitate

Utilizarea Sistemelor de Operare 23. Noțiuni de securitate Platformăde e-learning și curriculăe-content pentru Utilizarea Sistemelor de Operare 23. Noțiuni de securitate Problematica securității Protecția informațiilor prețioase (companii, instituții) Ce este

More information

Facultatea de Litere a Universității din București, Str. Edgar Quinet 5-7, București,

Facultatea de Litere a Universității din București, Str. Edgar Quinet 5-7, București, CURRICULUM VITAE INFORMAȚII PERSONALE Nume Prenume DUMITRACHE Mihail Adresă Telefon +40-21-3116835 Fax +40-31-8153875 E-mail Naționalitate Facultatea de Litere a Universității din București, Str. Edgar

More information

Eurotax Automotive Business Intelligence. Eurotax Tendințe în stabilirea valorilor reziduale

Eurotax Automotive Business Intelligence. Eurotax Tendințe în stabilirea valorilor reziduale Eurotax Automotive Business Intelligence Eurotax Tendințe în stabilirea valorilor reziduale Conferinta Nationala ALB Romania Bucuresti, noiembrie 2016 Cristian Micu Agenda Despre Eurotax Produse si clienti

More information

Baze de date distribuite și mobile

Baze de date distribuite și mobile Universitatea Constantin Brâncuşi din Târgu-Jiu Facultatea de Inginerie Departamentul de Automatică, Energie şi Mediu Baze de date distribuite și mobile Lect.dr. Adrian Runceanu Curs 3 Model fizic şi model

More information

Semnare digitală configurări și proceduri de lucru Manual de utilizare

Semnare digitală configurări și proceduri de lucru Manual de utilizare Semnare digitală configurări și proceduri de lucru Manual de utilizare Servicii informatice privind activităţi ale comunităţii portuare Acest document şi informaţiile conţinute în el sunt în proprietatea

More information

Aspectele privind acreditarea transfrontalieră sunt tratate în Politica RENAR P-15.

Aspectele privind acreditarea transfrontalieră sunt tratate în Politica RENAR P-15. ASPECTE SPECIFICE PRIVIND EVALUAREA ACTIVITĂȚILOR DESFĂȘURATE DE ORGANISMELE DE CERTIFICARE CU MAI MULTE LOCAŢII ȘI/SAU CARE FURNIZEAZĂ CERTIFICARE ÎN ALTE ȚĂRI DECÂT CEA ÎN CARE ESTE LOCALIZAT SEDIUL

More information

Politică ANTI-SPAM. Kit Avocatoo pentru implementare GDPR. Versiunea 1

Politică ANTI-SPAM. Kit Avocatoo pentru implementare GDPR. Versiunea 1 Politică ANTI-SPAM Kit Avocatoo pentru implementare GDPR Versiunea 1 Politică ANTI SPAM A societății Click aici pentru a introduce denumirea organizației. ( Societatea ) 1. SpamMINGUL Definiție: SPAM (în

More information

SR /A92. Standard Român Ianuarie 2016

SR /A92. Standard Român Ianuarie 2016 ICS 01.120 SR 10000-8/A92 Standard Român Ianuarie 2016 Titlu Principiile şi metodologia standardizării Partea 8: Adoptarea standardelor internaţionale şi a altor documente internaţionale (altele decât

More information

Având în vedere: Nr. puncte 1 pe serviciu medical. Denumire imunizare. Număr. Nr. total de puncte. servicii medicale. Denumirea serviciului medical

Având în vedere: Nr. puncte 1 pe serviciu medical. Denumire imunizare. Număr. Nr. total de puncte. servicii medicale. Denumirea serviciului medical CASA NAŢIONALĂ DE ASIGURĂRI DE SĂNĂTATE ORDIN privind modificarea Ordinului preşedintelui Casei Naţionale de Asigurări de Sănătate nr. 571/2011 pentru aprobarea documentelor justificative privind raportarea

More information

EN teava vopsita cu capete canelate tip VICTAULIC

EN teava vopsita cu capete canelate tip VICTAULIC ArcelorMittal Tubular Products Iasi SA EN 10217-1 teava vopsita cu capete canelate tip VICTAULIC Page 1 ( 4 ) 1. Scop Documentul specifica cerintele tehnice de livrare pentru tevi EN 10217-1 cu capete

More information

Explicaţii mod de completare conform Anexei A la R2015/2446 şi Anexei A la R2015/2447. Pagina de setare a tipului de decizie vamală.

Explicaţii mod de completare conform Anexei A la R2015/2446 şi Anexei A la R2015/2447. Pagina de setare a tipului de decizie vamală. Instrucţiuni privind modul de completare a cererii privind autorizarea pentru utilizarea garanţiei globale în cadrul regimului de tranzit unional/comun, la nivelul a 100% din cuantumul de referinţă Element

More information

Implicaţii practice privind impozitarea pieţei de leasing din România

Implicaţii practice privind impozitarea pieţei de leasing din România www.pwc.com Implicaţii practice privind impozitarea pieţei de leasing din România Valentina Radu, Manager Alexandra Smedoiu, Manager Agenda Implicaţii practice în ceea ce priveşte impozitarea pieţei de

More information

ADMIRAL MARKETS UK POLITICA DE CONFIDENȚIALITATE

ADMIRAL MARKETS UK POLITICA DE CONFIDENȚIALITATE ADMIRAL MARKETS UK POLITICA DE CONFIDENȚIALITATE Valabilă din 02.12.2016 1. TERMENI GENERALI 1.1 Definitii utilizate in aceste Principii: Client orice persoană fizică sau jurudică care a intrat într-un

More information

Legea aplicabilă contractelor transfrontaliere

Legea aplicabilă contractelor transfrontaliere Legea aplicabilă contractelor transfrontaliere Introducere În cazul contractelor încheiate între persoane fizice sau juridice care au reşedinţa obişnuită sau sediul în state diferite se pune întrebarea

More information

Propuneri pentru teme de licență

Propuneri pentru teme de licență Propuneri pentru teme de licență Departament Automatizări Eaton România Instalație de pompare cu rotire în funcție de timpul de funcționare Tablou electric cu 1 pompă pilot + 3 pompe mari, cu rotirea lor

More information

EN - PRIVACY AND COOKIE POLICY

EN - PRIVACY AND COOKIE POLICY http://www/ EN - PRIVACY AND COOKIE POLICY RO - POLITICĂ DE CONFIDENȚIALITATE ȘI NOTĂ DE INFORMARE PRIVIND PROTECȚIA DATELOR CU CARACTER PERSONAL I. Introduction I. Introducere PGL ESPORTS S.R.L. (hereinafter

More information

ASPECTE SPECIFICE PRIVIND EVALUAREA ACTIVITĂȚILOR DESFĂȘURATE DE ORGANIZAȚIILE CU MAI MULTE LOCAŢII (MULTI-SITE)

ASPECTE SPECIFICE PRIVIND EVALUAREA ACTIVITĂȚILOR DESFĂȘURATE DE ORGANIZAȚIILE CU MAI MULTE LOCAŢII (MULTI-SITE) ASPECTE SPECIFICE PRIVIND EVALUAREA ACTIVITĂȚILOR DESFĂȘURATE DE ORGANIZAȚIILE CU MAI MULTE LOCAŢII (MULTI-SITE) LABORATOARE, FURNIZORI DE ÎNCERCĂRI DE COMPETENȚĂ ȘI ORGANISME DE INSPECȚIE 1. PREAMBUL

More information

INFORMAȚII DESPRE PRODUS. FLEXIMARK Stainless steel FCC. Informații Included in FLEXIMARK sample bag (article no. M )

INFORMAȚII DESPRE PRODUS. FLEXIMARK Stainless steel FCC. Informații Included in FLEXIMARK sample bag (article no. M ) FLEXIMARK FCC din oțel inoxidabil este un sistem de marcare personalizată în relief pentru cabluri și componente, pentru medii dure, fiind rezistent la acizi și la coroziune. Informații Included in FLEXIMARK

More information

NORME TEHNICE ŞI METODOLOGICE pentru aplicarea Legii nr. Publicată în Monitorul Oficial cu numărul 847 din data de 28 decembrie 2001

NORME TEHNICE ŞI METODOLOGICE pentru aplicarea Legii nr. Publicată în Monitorul Oficial cu numărul 847 din data de 28 decembrie 2001 HOTĂRÂRE nr. 1259 din 13 decembrie 2001 privind aprobarea Normelor tehnice şi metodologice pentru aplicarea Legii nr. 455/2001 privind semnătura electronică În temeiul prevederilor art. 107 din Constituţia

More information

Modalitǎţi de clasificare a datelor cantitative

Modalitǎţi de clasificare a datelor cantitative Modalitǎţi de clasificare a datelor cantitative Modul de stabilire a claselor determinarea pragurilor minime şi maxime ale fiecǎrei clase - determinǎ modul în care sunt atribuite valorile fiecǎrei clase

More information

(Text cu relevanță pentru SEE)

(Text cu relevanță pentru SEE) L 343/48 22.12.2017 REGULAMENTUL DELEGAT (UE) 2017/2417 AL COMISIEI din 17 noiembrie 2017 de completare a Regulamentului (UE) nr. 600/2014 al Parlamentului European și al Consiliului privind piețele instrumentelor

More information

În cazul în care NU sunteti de acord cu prezenta, vă rugăm să NU utilizați site-ul în niciun fel.

În cazul în care NU sunteti de acord cu prezenta, vă rugăm să NU utilizați site-ul în niciun fel. Generalități Bucuresti Mall Development and Management S.R.L. cu sediul social în București, sector 3, Calea Vitan nr. 55-59, înregistrată la registrul comerțului sub nr. J40/14055/2008 cod unic de înregistrare

More information

ANTICOLLISION ALGORITHM FOR V2V AUTONOMUOS AGRICULTURAL MACHINES ALGORITM ANTICOLIZIUNE PENTRU MASINI AGRICOLE AUTONOME TIP V2V (VEHICLE-TO-VEHICLE)

ANTICOLLISION ALGORITHM FOR V2V AUTONOMUOS AGRICULTURAL MACHINES ALGORITM ANTICOLIZIUNE PENTRU MASINI AGRICOLE AUTONOME TIP V2V (VEHICLE-TO-VEHICLE) ANTICOLLISION ALGORITHM FOR VV AUTONOMUOS AGRICULTURAL MACHINES ALGORITM ANTICOLIZIUNE PENTRU MASINI AGRICOLE AUTONOME TIP VV (VEHICLE-TO-VEHICLE) 457 Florin MARIAŞIU*, T. EAC* *The Technical University

More information

earning every day-ahead your trust stepping forward to the future opcom operatorul pie?ei de energie electricã și de gaze naturale din România Opcom

earning every day-ahead your trust stepping forward to the future opcom operatorul pie?ei de energie electricã și de gaze naturale din România Opcom earning every day-ahead your trust stepping forward to the future opcom operatorul pie?ei de energie electricã și de gaze naturale din România Opcom RAPORT DE PIA?Ã LUNAR MARTIE 218 Piaţa pentru Ziua Următoare

More information

Section Economy and Management

Section Economy and Management THEORETICAL AND PRACTICAL CONSIDERATIONS REGARDING THE INFORMATION SECURITY MANAGEMENT SYSTEM WITHIN ORGANIZATIONS IN CONCORDANCE WITH THE NEW INTERNATIONAL STANDARD ISO/IEC 27001:2013 Bogdan Ţigănoaia,

More information

organism de leg tur Funded by

organism de leg tur Funded by 1 organism de legătură asigură comunicarea caselor teritoriale de pensii cu alte instituții ii din străinătate asigură elaborarea și actualizarea de instrucțiuni tehnice și norme de aplicare a Regulamentelor

More information

GRUPUL DE LUCRU ARTICOLUL 29 PRIVIND PROTECŢIA DATELOR

GRUPUL DE LUCRU ARTICOLUL 29 PRIVIND PROTECŢIA DATELOR GRUPUL DE LUCRU ARTICOLUL 29 PRIVIND PROTECŢIA DATELOR 01189/09/RO WP 163 Avizul 5/2009 privind socializarea în rețea online Adoptat la 12 iunie 2009 Prezentul grup de lucru a fost înfiinţat în temeiul

More information

CONTRACT-CADRU privind racordarea la sistemul de distributie a gazelor naturale

CONTRACT-CADRU privind racordarea la sistemul de distributie a gazelor naturale CONTRACT-CADRU privind racordarea la sistemul de distributie a gazelor naturale I. PARTILE CONTRACTANTE: SC..., cu sediul în, înregistrata la Oficiul Registrului Comertului sub nr..., cod unic de înregistrare.,

More information

preşedintele Casei Naţionale de Asigurări de Sănătate emite următorul ordin:

preşedintele Casei Naţionale de Asigurări de Sănătate emite următorul ordin: ORDIN Nr. 559 din 5 decembrie 2006 pentru aprobarea caracteristicilor tehnice şi a modalităţilor de eliberare şi utilizare ale cardului european de asigurări sociale de sănătate şi pentru aprobarea modelului

More information

Politica de Confidenţialitate BlackBerry

Politica de Confidenţialitate BlackBerry Politica de Confidenţialitate BlackBerry Compania BlackBerry Limited, precum şi afiliatele sale şi companiile sale subsidiare ( BlackBerry ) sunt angajate să aibă o politică stabilă pe termen lung de menținere

More information

în urma deliberărilor din ședința Consiliului Autorității de Supraveghere Financiară din data de ,

în urma deliberărilor din ședința Consiliului Autorității de Supraveghere Financiară din data de , Regulament nr. 10/ 2017 privind depozitarii centrali emis în aplicarea Regulamentului (UE) nr. 909/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind îmbunătățirea decontării titlurilor

More information

IBM Sterling B2B Services File Transfer Service

IBM Sterling B2B Services File Transfer Service Termenii de Utilizare IBM Termeni Specifici Ofertei SaaS IBM Sterling B2B Services File Transfer Service Termenii de Utilizare ("TdU") sunt alcătuiţi din aceşti Termeni de Utilizare IBM Termeni Specifici

More information

DE CE SĂ DEPOZITAŢI LA NOI?

DE CE SĂ DEPOZITAŢI LA NOI? DEPOZITARE FRIGORIFICĂ OFERIM SOLUŢII optime şi diversificate în domeniul SERVICIILOR DE DEPOZITARE FRIGORIFICĂ, ÎNCHIRIERE DE DEPOZIT FRIGORIFIC CONGELARE, REFRIGERARE ŞI ÎNCHIRIERE DE SPAŢII FRIGORIFICE,

More information

Parlamentului European și al Consiliului din 22 mai 2012 privind punerea la dispoziție pe piață și utilizarea

Parlamentului European și al Consiliului din 22 mai 2012 privind punerea la dispoziție pe piață și utilizarea Ministerul Sănătății - MS Ordinul nr. 629/900/82/2017 privind aprobarea Normelor metodologice pentru aplicarea prevederilor Hotărârii Guvernului nr. 617/2014 privind stabilirea cadrului instituțional și

More information

IBM Silverpop Engage SMS

IBM Silverpop Engage SMS Termenii de Utilizare IBM Termeni Specifici Ofertei SaaS IBM Silverpop Engage SMS Termenii de Utilizare ("TdU") sunt alcătuiţi din aceşti Termeni de Utilizare IBM Termeni Specifici Ofertei SaaS ("Termenii

More information

NOTIFICARE PRIVIND CONFIDENȚIALITATEA

NOTIFICARE PRIVIND CONFIDENȚIALITATEA NOTIFICARE PRIVIND CONFIDENȚIALITATEA Această notificare privind confidențialitatea explică modul în care AXA Partners (denumită și noi sau noastră/noastre ) procesează datele personale ale titularilor

More information

POLITICA PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL

POLITICA PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL POLITICA PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Ultima modificare: 28 august 2018 Regulamentul General privind protectia Datelor cu Caracter Personal, GDPR ( General Data Protection Regulation

More information