Utolsó módosítás dátuma: 2020.07.15.
1. Általános rendelkezések
Jelen szabályzat a Magyar Elektronikus Aláírás Szövetség (továbbiakban: MELASZ) által kibocsátott MELASZ-Ready tanúsítványokkal kapcsolatos előírásokat tartalmazza a tanúsítást kérő és értékelő szervezetekre, valamint a MELASZ-ra vonatkozóan.
1.1.A szabályzat adatai
Kibocsátó: Magyar Elektronikus Aláírás Szövetség
Kibocsátó angol neve: Hungarian Association for Electronic Signature
Kibocsátó rövidített neve: MELASZ / HAES
Kibocsátó székhelye: 1224 Budapest, Sík u. 15.
Nyilvános honlap: www.melasz.hu
E-mail cím: info@melasz.hu
A szabályzat megnevezése: MELASZ-Ready Tanúsítási szabályzat
A szabályzat verziószáma: 1.0
Hatálybalépés dátuma: 2008. szeptember 1.
1.2.A szabályzat hatálya
1.2.1. Tárgyi hatály
A szabályzat tárgyi hatálya az elektronikus aláírási termékek MELASZ-Ready követelményrendszernek való megfelelőségének való vizsgálatát, a tanúsítási eljárás folyamatát, a tanúsítási eljárásban közreműködőkre vonatkozó rendelkezéseket foglalja magában.
1.2.2. Időbeli hatály
A szabályzat időbeli hatálya a jelen verzió hatálybalépésének dátumától kezdődik, és a szolgáltatási tevékenység beszüntetéséig, illetve egy újabb szabályzat verzió hatályba lépéséig tart.
1.2.3. Személyi hatály
A szabályzat személyi hatálya a MELASZ-Ready tanúsítás minden résztvevőjére és a tanúsítvány felhasználóira,jogi és természetes személyekre egyaránt kiterjed.
1.3.A szabályzat módosítása
A mindenkor érvényes tanúsítási szabályzat megtalálható a MELASZ nyilvános honlapján.
A MELASZ jogosult a szabályzat törvényi előírásokra is figyelemmel történő egyoldalú módosítására. A szabályzat módosítása folyamatban lévő tanúsítási eljárásokra is érvényesíthető. A MELASZ a hatályos szabályzatok változtatásokkal egységes szerkezetbe foglalt verzióját 14 nappal a hatálybalépés előtt közzéteszi és erről az értékelő szervezeteket tájékoztatja.
2. MELASZ-Ready tanúsítás bemutatása
A MELASZ-Ready tanúsítási szolgáltatás alapja egy követelményrendszer (MELASZ-Ready követelményrendszer), egy a követelményrendszernek való megfelelőséget ellenőrző vizsgálati módszertan (MELASZ-Ready vizsgálati módszertan), valamint a vizsgálati eredmények független vizsgálata (MELASZ-Ready értékelés), amely a végső jóváhagyást kifejező tanúsítvány megadásához vezet (MELASZ-Ready tanúsítás).
2.1.A MELASZ-Ready követelményrendszer
A követelményrendszer szoftverekre vonatkozó olyan minőségi elvárásokat határoz meg, melyek az [MSZ ISO/IEC 9126] szabványban meghatározott funkcionalitás szoftverminőségi jellemzőre, azon belül az együttműködés (interoperabilitás) segédjellemzőre koncentrálnak.
A követelményrendszer szabványos elektronikus aláírási formátumokat (egységes MELASZ formátum) határoz meg, mely a letagadhatatlanság céljából készített fokozott biztonságú és minősített elektronikus aláírásokra nézve biztosítja a különböző fejlesztésű aláíró alkalmazások együttműködő képességét az alábbi értelemben: a követelményrendszernek megfelelő aláírás-létrehozó alkalmazások képesek az egymás által létrehozott aláírásokat ellenőrizni, s azokat (az egységes formátumon belül) azonos eredményre jutva egységesen értelmezni.
A MELASZ-Ready követelményrendszert (benne az egységes MELASZ formátum) a MELASZ formátum munkacsoportjában résztvevő elektronikus aláíró alkalmazás fejlesztő cégek képviselői dolgozták ki. A követelményrendszer megtalálható a MELASZ nyilvános honlapján.
2.2.MELASZ-Ready vizsgálati módszertan
A MELASZ-Ready követelményrendszernek való megfelelőséget csak a MELASZ által jóváhagyott vizsgálati módszertannal lehet ellenőrizni, értékelni. A MELASZ-Ready vizsgálati módszertanra vonatkozó követelmények leírása megtalálható jelen szabályzat 3. pontja alatt.
2.3.MELASZ-Ready értékelés
Az előzetesen jóváhagyott vizsgálati módszertan alkalmazásával egy nyilvántartásba vett MELASZ-Ready értékelő szervezet megvizsgálja az aláíró alkalmazás együttműködő képességét a többi, már MELASZ-Ready tanúsítvánnyal rendelkező aláíró alkalmazással, s a vizsgálat eredményeiről értékelési jelentést készít.
2.4.MELASZ-Ready tanúsítás
· MELASZ-Ready tanúsítvány kibocsátására kizárólag a Magyar Elektronikus Aláírás Szövetség (továbbiakban: MELASZ) jogosult jelen dokumentumban meghatározott eljárásrend alapján.
3. MELASZ-Ready értékelő szervezetre vonatkozó előírások
3.1.MELASZ-Ready értékelő szervezetté válás feltételei
Értékelő szervezet lehet, aki
- Elektronikus aláírási termékkel kapcsolatos vizsgálati tevékenységét igazolni tudja az alábbi módok valamelyikén:
- A szervezet a kérelem beadásához képest három évre visszamenőleg elektronikus aláírási termékkel kapcsolatos tevékenységre vonatkozó referenciával rendelkezik és/vagy
- Munkaviszonyban vagy munkavégzésre irányuló egyéb jogviszonyban álló szakértőt alkalmaz, aki
- CISA vizsgával rendelkezik, vagy bejegyzett elektronikus aláírás szakértő; és
- három évre visszamenőleg elektronikus aláírási területen leinformálható szakmai múlttal rendelkezik.
- a szervezet ISO 9000 minőségirányítási tanúsítvánnyal rendelkezik,
- a szervezet – az interoperabilitás megállapításához szükséges – értékelési eljárást dolgozott ki,
- a szervezet rendelkezik az előző pontban meghatározott értékelési eljárás lefolytatásához szükséges informatikai infrastruktúrával.
3.2.Az értékelő szervezetként történő elismerés iránti kérelem
Azon szervezetek, amelyek a MELASZ-Ready tanúsítás lefolytatása során értékelő szervezetként kívánnak eljárni, az értékelő szervezetként történő elismerés iránti kérelmüket a MELASZ-hoz adhatják be, kizárólag papír formában, a szervezet képviseletére jogosult aláírásával ellátva.
A kérelemhez az alábbi mellékletek csatolása szükséges:
- 30 napnál nem régebbi cégkivonat eredeti vagy hiteles másolat formában
- Aláírási címpéldány hiteles másolata
- Az elektronikus aláírási tevékenységet igazoló dokumentumok
- referencialevelek,
- az értékelési eljárásban közreműködő szakértők alkalmasságát igazoló dokumentumok
- CISA vizsga másolata, vagy elektronikus aláírás szakértő bejegyzés; és
- önéletrajz és referenciák, mely alapján leinformálható a három éves szakmai múlt
- Nyilatkozat a megfelelő infrastruktúra meglétéről a cégképviselő aláírásával ellátva
- A kérelmező által működtetett minőségirányítási rendszer megfelelőségéről szóló tanúsítvány másolata
KÉRELEM a MELASZ-Ready eljárásban értékelő szervezetként történő nyilvántartásba vételhez |
|
1.A kérelmező neve: A kérelmező székhelye/telephelye: A kérelmező cégjegyzékszáma: Telefonszám: Fax-szám: E-mail cím: |
|
2.Cégjegyzésre jogosult képviselő neve: Telefonszám: E-mail cím: |
|
3. A MELASZ-szal való kapcsolattartásért felelős személy neve: Beosztása: Telefonszám: Fax-szám: E-mail cím: |
|
4. Az értékelési eljárásban dolgozó szakértők: (legalább egy személy megnevezése és önéletrajz csatolása szükséges) Név1: Név2:
|
|
5. A kérelmezővel szembeni követelmények teljesítése |
|
5.1 A kérelmező független-e az elektronikus aláírási termékeket gyártó, importáló és forgalmazó gazdálkodó szervezetektől, illetve az elektronikus aláírással kapcsolatos szolgáltatásokat nyújtó szolgáltatóktól? |
|
5.2 Szervezeti felépítése, általános működési és a szervezeten belüli minőségirányítási rendszere tekintetében megfelel-e a mértékadó előírásokban rögzített követelményeknek? |
|
5.3 Rendelkezik-e a megfelelő képzettséggel és gyakorlattal bíró személyzettel? |
|
5.4 Az értékelési tevékenységet végző személyzet díjazása független-e az értékelési eljárások eredményétől? |
|
5.5 Ha végzett ilyet, közölje a kérelem benyújtását megelőző 3 év értékelési statisztikáját |
|
5.6 Hány fő személyzet foglalkozik az értékelési tevékenységgel? |
|
6. Közreműködők |
|
6.1 A kérelmező az értékelési tevékenységhez igénybe vesz-e közreműködőket? |
|
6.2 Ha igen, sorolja fel közreműködőit (névvel, címmel), és részletezze a kérelmező értékelési tevékenysége kapcsán végzett tevékenységüket. |
|
6.4 Minősíti-e a közreműködőit? |
|
6.5 Ha igen, van-e írásos eljárása a közreműködők minősítésére? |
|
6.6 Az értékelést milyen vizsgálati dokumentumokra és vizsgáló szervezetekre alapozza? |
|
7. Bizalmas ügykezelés |
|
7.1 Biztosítva van-e az információk bizalmas kezelése az értékelési eljárásban érintett szervezeti egységek minden szintjén? |
|
8. Kiadványok |
|
8.1 Nyilvánosságra hozza-e az eljárási szabályzatát a tevékenységét igénybe vevők számára? |
Igen Nem |
9. Csatolt dokumentumok
|
|
Alulírott, mint a kérelmező szervezet cégjegyzésre jogosult képviselője kijelentem, hogy a jelen kérelemben közölt válaszok és adatok a valóságnak megfelelnek.
Kelt: ………………………………………………… ……………………………………………….. cégszerű aláírás |
3.3.MELASZ-Ready értékelő szervezet megfelelőségének vizsgálata
A MELASZ az értékelő szervezetként történő elismerést a beadott dokumentumok alapján adja meg. A MELASZ a kérelem elbírálása során:
- ellenőrzi, hogy a kérelem minden szükséges adatot tartalmaz-e,
- a kérelemhez minden szükséges dokumentumot csatoltak-e,
- a szervezet értékelési módszertanát átvizsgálja és értékeli, hogy az értékelési eljárás biztosítja-e az elektronikus aláírási termékek interoperabilitásának megállapítását,
- ellenőrzi, hogy a szervezet rendelkezik-e az értékelési eljárás lefolyatásához szükséges személyi és tárgyi feltételekkel.
Amennyiben a kérelem nem tartalmaz minden szükséges adatot, illetve a kötelezően beadandó dokumentumok mindegyikét a kérelemhez nem csatolták, a MELASZ a szervezetet – megfelelő határidő megadásával – hiánypótlásra szólítja fel.
A MELASZ az értékelési módszertan vizsgálata során tett megállapításait jelentésben rögzíti. Amennyiben a módszertan nemmegfelelőségét állapítja meg, a MELASZ az értékelési módszertan módosítására javaslatot tesz.
Amennyiben a kérelem az elismerés megadásához szükséges minden adatot tartalmaz és a MELASZ a szervezet értékelési módszertanát megfelelőnek találja, a MELASZ a szervezet részére kijelölési okiratot állít ki.
3.4.Az értékelő szervezetként történő elismerés visszavonása
A MELASZ az értékelési szervezetként történő elismerést az alábbi esetekben vonja vissza:
- a szervezet az elismerés visszavonását kérelmezi,
- a szervezet jogutód nélkül megszűnik,
- a szervezet már nem felel meg az értékelő szervezetként történő elismerés feltételeinek,
- a szervezet az értékelési eljárás szabályait súlyosan vagy többszörösen megszegi és tevékenységét a MELASZ felszólítása ellenére sem korrigálja az értékelési módszertan feltételeinek megfelelően.
3.5.A MELASZ és az értékelő szervezet jogai és kötelességei az értékelő szervezetként történő elismerést követően
A MELASZ jogosult az értékelési módszertan betartását folyamatosan ellenőrizni, így az értékelő szervezet értékelési eljárás lefolytatására szolgáló helyiségeibe belépni, az értékelési folyamatot kirendelt szakértője útján a helyszínen ellenőrizni, az értékelésben résztvevő szakértőkhöz kérdéseket intézni, az értékelési eljárás keletkező dokumentumokba (kérelmek, jegyzőkönyvek, vizsgálati jelentések stb.) betekinteni. Helyszíni szemle esetén a MELASZ köteles az értékelő szervezetet a szemle időpontjáról előzetesen értesíteni és ellenőrzését a munka menetének megzavarása nélkül lefolytatni.
Az értékelő szervezet köteles az elismerés megadása után az elismerés megadása iránti feltételeket folyamatosan biztosítani. Amennyiben az elismerés megadása után a kérelemben megadott és elbírált személyi és tárgyi feltételei megváltoznak, illetve az értékelési módszertan – nem jelentős – módosítása válik szükségessé, köteles erről a szervezet a MELASZ-t haladéktalanul értesíteni tevékenységének egyidejű felfüggesztése mellett. A MELASZ a bejelentett változásokat soron kívül bírálja el, és amennyiben megállapítása szerint a feltételek megváltozása az értékelési eljárást érdemben nem érinti és az értékelő szervezet az értékelési eljárást továbbra is megfelelően el tudja látni, az értékelő szervezet tevékenységét – a MELASZ értesítését követően – folytathatja.
Az értékelő szervezet köteles a MELASZ által lefolytatott ellenőrzéseket lehetővé tenni és munkatársai kötelesek a MELASZ kirendelt szakértőjével együttműködni.
Az értékelő szervezet minden tárgyévet követő január 31-ig beszámolót készít a MELASZ részére tevékenységéről, bemutatva az év során lefolytatott és folyamatban lévő vizsgálatokat és értékelve az értékelési feltételek teljesülését.
Az értékelő szervezet adataiban történő változásokat a szervezet köteles haladéktalanul bejelenteni a MELASZ-nak.
4. MELASZ-ra vonatkozó előírások
A MELASZ a MELASZ-Ready tanúsítványok kibocsátásával kapcsolatban az alábbi feladatokat látja el:
· A MELASZ hozza létre, publikálja a MELASZ-Ready követelményrendszereket (MELASZ Munkacsoport Megállapodások), és végzi azok karbantartását.
· A MELASZ végzi a termékeknek a MELASZ-Ready követelményrendszernek való megfelelőségének a tanúsítását. A MELASZ-Ready követelményrendszernek való megfelelőséget igazoló tanúsítványt a MELASZ elnöke állítja ki.
· A MELASZ nyilvántartást vezet a kiadott MELASZ-Ready tanúsítványokról és a tanúsított termékekről.
· A MELASZ-Ready értékelő szervezetekre vonatkozó követelményeket a MELASZ elnöksége fogadja el és teszi közzé.
· A MELASZ-Ready értékelő szervezetekre vonatkozó követelményeknek való megfelelőséget a MELASZ elnöksége által felkért három szakértőből álló MELASZ-Ready audit bizottság vizsgálja meg, és a vizsgálat eredményéről jelentést készít a MELASZ elnökségének.
· MELASZ-Ready értékelő szervezetként történő elismerés esetén a MELASZ megköti a szervezettel a kijelölésről szóló megállapodást.
· A MELASZ végzi az értékelő szervezetek által végzett munka szakmai felügyeletét.
· A MELASZ-Ready tanúsítás során a tanúsítási kérelem benyújtását követően a MELASZ elnöke által felkért szakértő felülvizsgálja a MELASZ-Ready értékelési jelentést. A felülvizsgálat eredményének összefoglalóját a felkért szakértő megküldi a MELASZ elnökségének, az értékelő szervezetnek, valamint a tanúsítást kérőnek.
· Amennyiben a felülvizsgálat eredménye alapján a MELASZ megtagadja a termék tanúsítását, a tanúsítási díj felét visszatéríti.
· A MELASZ jogosult a MELASZ-Ready tanúsítványok visszavonására.
· A MELASZ a MELASZ-Ready tanúsításra való felkészülést – kérés esetén – szakmai tanácsadással segíti.
5. Összeférhetetlenség
5.1.A MELASZ-ra vonatkozó összeférhetetlenségi szabályok
A MELASZ-Ready tanúsítás során a MELASZ részéről egy – a MELASZ elnöke által felkért szakértő (pl. kijelölt elnökségi tag) – jár el, aki
- nem állhat közeli hozzátartozói, élettársi viszonyban a tanúsítást kérővel és az értékelő szervezet eljáró tagjával,
- nem lehet a tanúsítást kérő,
- az adott projekt végrehajtásával kapcsolatban nem állhat munkavégzésre irányuló jogviszonyban a tanúsítást kérővel illetve az értékelő szervezettel kapcsolt vállalkozással.
5.2.Az értékelő szervezetre vonatkozó összeférhetetlenségi szabályok
Az értékelő szervezet a MELASZ-Ready vizsgálatot megelőzően a tanúsításra való felkészülést szaktanácsadással segítheti. Ebben az esetben a szaktanácsadás az értékelési eljárás megkezdéséig tarthat és az értékelési eljárás során lefolytatott vizsgálatokat az értékelő szervezet más kijelölt tagjának kell végeznie, mint aki a szaktanácsadást nyújtotta.
6. A tanúsítást kérő
MELASZ-Ready tanúsításra irányuló kérelmet bármely – a 2006. évi IV. törvény szerinti – gazdasági társaságok benyújthat, amely az általa létrehozott vagy forgalmazott elektronikus aláírási termék MELASZ-Ready követelményrendszernek való megfelelőségét tanúsíttatni kívánja.
A tanúsítást kérő kötelessége:
- megismerni és betartani a jelen szabályzatot,
- a feltételeknek és szabályzatoknak megfelelően eljárni az értékelés és tanúsítás során,
- az értékeléssel és tanúsítással kapcsolatos szolgáltatási díjakat megfizetni,
- esetleges jogvita kezdetéről és jogerős lezárásáról haladéktalanul tájékoztatni a MELASZ-t,
- az aláírással vagy az így aláírt elektronikus dokumentummal, illetve a tanúsítvánnyal kapcsolatban észlelt – külön jogszabályban, illetve a szabályzatban meghatározott – rendellenességről tájékoztatni a MELASZ-t,
- betartani a tanúsítványban jelzett esetleges korlátozásokat,
- a tanúsítványkiadáshoz és a MELASZ-Ready nyilvántartáshoz szükséges adatszolgáltatás, illetve a felvett adatok körében bekövetkező változás esetén a változás haladéktalan bejelentése,
7. Tanúsítás
7.1.A tanúsítási kérelem
A MELASZ-Ready tanúsítást kérő szervezetek elektronikus aláírási termék MELASZ-Ready követelményrendszernek megfelelőség iránti kérelmüket a MELASZ nyilvántartásában szereplő értékelő szervezetnél nyújthatják be írásban (elektronikusan vagy papír alapon).
A tanúsítási kérelemnek tartalmaznia kell:
- a tanúsítást kérő szervezet nevét, címét
- a kapcsolattartó elérhetőségét (név, telefonszám, faxszám, e-mail cím)
- az elektronikus aláírási termék nevét, verziószámát
- az elektronikus aláírási termék rövid leírását (megjelölve, hogy késztermékről vagy fejlesztői környezetről van szó)
- amennyiben a tanúsítást kérő nem az elektronikus aláírási termék gyártója, a gyártó megnevezését
- a tanúsítási kérelemben szereplő megállapodás elfogadását
Az űrlap a http://www.melasz.hu/lang-hu/remository?func=fileinfo&id=145 URL-ről tölthető le.
7.2.Az értékelési eljárás
A kérelem beadását követően az értékelő szervezet írásbeli megállapodást köt a tanúsítást kérővel, mely minimálisan az alábbiakat tartalmazza:
· az értékelési eljárásba bevont elektronikus aláírási termék megnevezését,
· az értékelési eljárás lefolytatása során a felek jogait, kötelezettségeit,
· az értékelési eljárás lefolytatásának díjazására vonatkozó feltételeket,
· az eljárás lefolytatásának határidejét.
Az értékelő szervezet az értékelési megállapodás mindkét fél általi aláírását követően kezdi meg az elektronikus aláírási termék MELASZ-Ready követelményrendszernek való megfelelőségének vizsgálatát. Az értékelő szervezet az értékelés megindításáról egyúttal értesíti a MELASZ-t.
(Az elektronikus aláírási termék tanúsítása iránti kérelem beadását megelőzően a tanúsítást kérő igénybe veheti valamely értékelő szervezet segítségét a tanúsításra való felkészülésben, ebben az esetben azonban ugyanaz a szervezet, aki a felkészítésben is részt vett, kizárólag akkor folytathatja le az értékelést, ha van olyan szakértője, aki a felkészítésben nem járt el, azaz az értékelő szervezet biztosítani tudja a szakértői tevékenység függetlenségét. Az értékelő szervezet ilyen esetben, az értékelési eljárás megkezdését megelőzően, nyilatkozatot köteles adni a MELASZ felé az összeférhetetlenség biztosításáról, melyet a MELASZ-nak jóvá kell hagynia.)
Az értékelő szervezet értékelési eljárását a MELASZ által megvizsgált és jóváhagyott módszertana alapján folytatja le.
Az értékelő szervezet az értékelési eljárás során értékelési észrevételeken keresztül segítheti a tanúsítást kérő felkészülését, az elektronikus aláírási termék MELASZ-Ready követelményrendszerhez való igazítását.
Az értékelő szervezet a lefolytatott értékelési eljárás alapján értékelési jelentést készít, mely tartalmazza a módszertan alapján elvégzett teszteket, azok eredményeit, a tesztelési dokumentációt (bizonylatokkal). (A tesztelési dokumentáció a tanúsítást kérő részére is átadásra kerül.) Az elvégzett tesztelések eredményeinek megfelelően az értékelő szervezet pozitív vagy negatív értékelést tartalmazó jelentést készít, melyet továbbít a tanúsítást kérő részére.
Amennyiben az értékelési jelentés pozitív véleményt tartalmaz, a tanúsítási eljárás további lépéseihez a tanúsítást kérő jóváhagyására van szükség. Amennyiben a tanúsítást kérő a tanúsítvány kibocsátását kéri, az értékelő szervezet az elkészített jelentését a tanúsítási kérelemmel megküldi a MELASZ-nak.
A MELASZ-Ready tanúsítás során a tanúsítási kérelem és az értékelési jelentés benyújtását követően a MELASZ elnöke által felkért szakértő felülvizsgálja a MELASZ-Ready értékelési jelentést. A felülvizsgálat eredményének összefoglalóját a felkért szakértő megküldi a MELASZ elnökségének, az értékelő szervezetnek, valamint a tanúsítást kérőnek.
A MELASZ az értékelési jelentés felülvizsgálata alapján a MELASZ-Ready tanúsítvány kibocsátását jóváhagyja vagy elutasítja.
A MELASZ az alábbi esetekben utasítja el a tanúsítvány megadását:
· A lefolytatott értékelési eljárás nem volt kielégítő
· Az értékelési jelentés nem volt megalapozott
· A lefolytatott értékelési eljárás nem volt teljes körű
· A lefolytatott értékelési eljárás nem a MELASZ által jóváhagyott vizsgálati módszertan szerint zajlott.
A tanúsítvány kibocsátásának elutasítása esetén a MELASZ a tanúsítást kérőt írásban értesíti, melyben tájékoztatást ad az elutasítás indokáról is.
Amennyiben az értékelési eljárás az előírások szerint zajlott le és a MELASZ a felülvizsgálat során megállapítja, hogy az értékelési eljárás eredményének megfelelően a tanúsítást kérő által megadott elektronikus aláírási termék megfelel a MELASZ-Ready követelményrendszernek, a MELASZ a tanúsítvány kibocsátását jóváhagyja és a MELASZ elnöke a tanúsítást kérő részére a tanúsítványt kiállítja.
A MELASZ jogosult a kiadott tanúsítványok utólagos visszavonására, amennyiben a tanúsítvány megadását követően:
- az elektronikus aláírási termék nem felel meg a MELASZ-Ready követelményrendszernek,
- a tanúsítvány hibás vagy megváltozott adatokat tartalmaz,
- a tanúsítványt hibásan adták ki (a MELASZ visszavonja azokat a tanúsítványokat, melyekről kiderül, hogy nem az aktuális szabályzatokban, dokumentumokban leírt eljárási rend alapján vagy egyéb módon hibásan adták ki őket),
- a tanúsítást kérő a tanúsítvány visszavonását kéri.
Amennyiben a MELASZ-hoz bejelentés érkezik, hogy az elektronikus aláírási termék nem felel meg a MELASZ-Ready követelményrendszernek, a tanúsítvány hibás vagy megváltozott adatokat tartalmaz, a tanúsítványt hibásan adták ki, a MELASZ az eset körülményeitől függően egyedi vizsgálatot tart. A bejelentett problémától függően a MELASZ vagy határidő tűzésével lehetőséget ad a hiba orvoslására, vagy amennyiben a probléma jellege indokolja (a tanúsítványt nem a hatályos szabályzatok alapján adták ki), a tanúsítványt visszavonja.
A MELASZ felfüggesztheti a tanúsítvány érvényességét arra az időtartamra, mely alatt a kérdéses tanúsítvány kibocsátásának körülményeit vizsgálja.
A MELASZ nem vizsgálja a visszavonás indokát, amennyiben a tanúsítvány visszavonását a tanúsítást kérő kezdeményezi.
A tanúsítvány érvényessége szünetel a felfüggesztés időtartama alatt, illetve a visszavonás pillanatától végérvényesen megszűnik.
7.3.Tanúsítási díj
A MELASZ jogosult a szolgáltatás keretében folytatott tevékenységeiért a mindenkori árlistában meghatározott díjakat számlázni. Ezek aktuális mértékét a mindenkor érvényes árlista tartalmazza, amelyet a MELASZ a nyilvános honlapján közzétesz.
A MELASZ jogosult egyedi esetekben az árlistától eltérni.
Az árlista tételei
- Tanúsítvány fenntartási díj: A tanúsítvány fenntartásának adott időszakra vonatkozó költsége. A befizetett díj nem igényelhető vissza.
- Tanúsítvánnyal kapcsolatos eseti díjak: A tanúsítvány gondozásával (különösen a regisztrációval) kapcsolatos díjak.
8. MELASZ-Ready nyilvántartások
A MELASZ nyilvános honlapján nyilvántartást vezet
- a kibocsátott érvényes tanúsítványokról,
- a visszavont tanúsítványokról,
- a MELASZ-Ready termékekről,
- az értékelő szervezetekről,
- a MELASZ-Ready tanúsítással kapcsolatos eljárásrendekről.
A tanúsítást kérők kötelesek az értékelési módszertan által megkövetelt értékelési bizonyítékokat (pl. ellenőrző modulok, referenciaállományok) a MELASZ-nak a nyilvántartás vezetése céljából leadni, ugyanakkor a termékdokumentációt is csatolni kötelesek, mely bemutatja, hogy az alkalmazás milyen beállításokkal garantálja a MELASZ-Ready követelményeknek való megfelelést.
A MELASZ nyilvántartások vezetése és folyamatos karbantartása a MELASZ elnökség feladata. A nyilvántartásban szereplő értékelési bizonyítékok nyilvánosak.
9. MELASZ-Ready logó használata
Az alábbi szervezetek jogosultak a MELASZ-Ready logó használatára:
- MELASZ,
- értékelő szervezetek, melyek a jelen eljárásrendben meghatározottak szerint kapták értékelő szervezetkénti elismerésüket és szerepelnek a MELASZ által az értékelő szervezetekről vezetett nyilvántartásban,
- a kibocsátott, érvényes (nem visszavont) MELASZ-Ready tanúsítvánnyal rendelkező termékek fejlesztői és forgalmazói a tanúsítvánnyal rendelkező termékről szóló műszaki és felhasználói dokumentációban, termékleírásokban, prezentációkban.
A MELASZ-Ready logót a MELASZ által elektronikus formában rendelkezésre bocsátott formátumban és – színes nyomatok, elektronikus anyagok esetében – a meghatározott színben lehet használni.
10. A MELASZ-Ready tanúsítási szabályzat hatályba lépése előtt kiadott tanúsítványok és elvégzett értékelések
10.1. A tanúsítványok érvényessége
A jelen tanúsítási szabályzat hatályba lépése előtt kiadott tanúsítványok érvényesek, kiadásukat követő 3 évig.
10.2. Az értékelő szervezetek által a szabályzat hatályba lépése előtt megkezdett vagy befejezett értékelések
A jelen tanúsítási szabályzat érvényes a hatályba lépésekor folyamatban lévő (már megkezdett, de még nem befejezett) értékelésekre is.