Հոդված 10. Կիբեռանվտանգության մասնագետը
Հոդված 10. Կիբեռանվտանգության մասնագետը
1. Ծառայություն մատուցողը, հիմք ընդունելով սույն օրենքի 9-րդ հոդվածի 3-րդ մասի 1-ին կետով սահմանված իր տեղեկատվական համակարգերի ռիսկերի գնահատումը, ռիսկերի գնահատման սանդղակը և կիբեռանվտանգության գործառնության (operational) մոդելը, պարտավոր է նշանակել կիբեռանվտանգության մասնագետ կամ մասնագետներ, բացառությամբ սույն օրենքի 19-րդ հոդվածով նախատեսված կիբեռանվտանգության ապահովումն ամբողջությամբ կիբեռանվտանգության ապահովման ծառայություն մատուցողին պատվիրակելու դեպքի:
2. Կիբեռանվտանգության մասնագետի որակավորման կարգը և որակավորման ճանաչման կարգը սահմանվում են Ինքնավար մարմնի կողմից հաստատվող՝ կիբեռանվտանգության ապահովման նվազագույն պահանջներով: Ինքնավար մարմինը սահմանում է կիբեռանվտանգության մասնագետին օտարերկրյա որակավորման մարմինների կողմից տրված որակավորման ճանաչման կարգը:
3. Ինքնավար մարմինը որակավորում է կիբեռանվտանգության մասնագետին որակավորման կարգին համապատասխան կամ սահմանված կարգով ճանաչում է որակավորումը: