(1) În cuprinsul prezentelor norme se utilizează următoarele abrevieri:
a) DNSC - Directoratul Național de Securitate Cibernetică;
b) DGRC - Direcția generală reglementare și control;
c) DAA - Direcția atestare și autorizare;
d) CSIRT sau echipă CSIRT - echipă de răspuns la incidente de securitate cibernetică;
e) RENFOSEC - Registrul național al furnizorilor de servicii de formare pentru securitate cibernetică.
(2) În cuprinsul prezentelor norme, precum și în activitatea specifică domeniului securității cibernetice se utilizează următoarele concepte:
a) autorizație de furnizor de servicii de formare pentru securitate cibernetică - document emis de autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice pe baza criteriilor de evaluare, cu valabilitate limitată de patru ani, prin care se certifică îndeplinirea condițiilor de către furnizorul de servicii de formare pentru securitate cibernetică privind desfășurarea uneia dintre activitățile de formare precizate la art. 1 alin. (5);
b) centru de formare pentru securitate cibernetică - mediul fizic sau online, logic și organizațional în care se formează/instruiesc auditorii de securitate cibernetică, membrii echipelor CSIRT și/sau responsabilii NIS;
c) certificat de specializare auditor de securitate cibernetică - document eliberat de către DNSC la solicitarea unui furnizor de servicii de formare pentru securitate cibernetică autorizat de autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice, la finalizarea procesului de formare, care certifică specializarea personalului în vederea atestării pentru a desfășura activități de audit de securitate cibernetică;
d) certificat de specializare membru echipă CSIRT - document eliberat de către DNSC la solicitarea unui furnizor de servicii de formare pentru securitate cibernetică autorizat de autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice, la finalizarea procesului de formare, care certifică formarea personalului în vederea autorizării ca membru în cadrul unei echipe CSIRT;
e) certificat de specializare responsabil NIS - document eliberat de către DNSC la solicitarea unui furnizor de servicii de formare pentru securitate cibernetică autorizat de autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice, la finalizarea procesului de formare, care certifică pregătirea personalului în vederea numirii/desemnării ca responsabil cu securitatea rețelelor și sistemelor informatice la nivelul operatorilor economici care furnizează servicii esențiale și/sau digitale;
f) certificat evaluare expertiză privind securitatea cibernetică - document eliberat de către DNSC în calitate de autoritate competentă la nivel național pentru securitatea rețelelor și sistemelor informatice în urma promovării examenului/evaluării expertizei în domeniul auditului de securitate cibernetică, examen desfășurat la sediul DNSC sau într-un centru de formare pentru securitate cibernetică;
g) formarea auditorilor de securitate cibernetică - activitatea prin care se asigură creșterea și diversificarea competențelor profesionale, prin specializare inițială și perfecționarea continuă a auditorilor de securitate cibernetică care urmează a fi atestați sau reatestați în vederea desfășurării activităților de auditare a rețelelor și sistemelor informatice;
h) formarea membrilor echipelor CSIRT - activitatea prin care se asigură creșterea și diversificarea competențelor profesionale, prin formarea inițială și perfecționarea continuă a membrilor echipelor CSIRT care urmează să fie autorizați sau reatestați în vederea participării în echipe CSIRT și furnizării de servicii de tip CSIRT necesare asigurării securității rețelelor și sistemelor informatice ale operatorilor de servicii esențiale și/sau furnizorilor de servicii digitale;
i) formarea responsabililor NIS - activitatea prin care se asigură creșterea și diversificarea competențelor profesionale, prin pregătirea, inițierea și perfecționarea continuă a responsabililor NIS care urmează a fi desemnați sau desfășoară activități în vederea elaborării/implementării procedurilor, în implementarea cerințelor minime de securitate cibernetică și a măsurilor de protecție ce trebuie implementate la nivelul rețelelor și sistemelor informatice;
j) formator pentru securitate cibernetică - persoană fizică, cu studii superioare, având atribuții de instruire teoretică și/sau practică în cadrul unui furnizor de servicii de formare pentru securitate cibernetică, ce are profil sau specialități corespunzătoare programei de pregătire pentru securitate cibernetică;
k) furnizor de servicii de formare pentru securitate cibernetică - persoană juridică autorizată de autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice, înscrisă în Registrul național al furnizorilor de servicii de formare pentru securitate cibernetică;
l) lista furnizorilor de servicii de formare pentru securitate cibernetică cuprinde toți furnizorii de servicii de formare pentru securitate cibernetică valabil autorizați de către autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice și este publicată pe site-ul instituției;
m) procedura de evaluare și autorizare a furnizorului de servicii de formare pentru securitate cibernetică - procesul organizat și desfășurat la nivelul autorității competente la nivel național pentru securitatea rețelelor și sistemelor informatice prin care sunt evaluate și analizate atât documentele care stau la baza solicitării autorizării, cât și experiența formatorilor, finalizat cu emiterea sau neemiterea autorizației de furnizor de servicii de formare pentru securitate cibernetică;
n) Registrul național al furnizorilor de servicii de formare pentru securitate cibernetică - document constituit în format electronic, gestionat și administrat la nivelul autorității competente la nivel național pentru securitatea rețelelor și sistemelor informatice, care cuprinde evidența cronologică a autorizării, suspendării, revocării și reautorizării activităților furnizorilor de servicii de formare în domeniul securității cibernetice;
o) Registrul național de evidență a certificatelor pentru securitate cibernetică - document constituit în format electronic, gestionat și administrat la nivelul autorității competente la nivel național pentru securitatea rețelelor și sistemelor informatice, care cuprinde evidența tuturor certificatelor menționate la lit. c)-f);
p) responsabil NIS - responsabil cu securitatea rețelelor și sistemelor informatice însărcinat cu monitorizarea canalelor de contact cu autoritatea națională competentă, desemnat/stabilit la nivelul operatorului economic care furnizează servicii esențiale și/sau digitale.