11.07.2015 Aufrufe

Fahrpersonalverordnung - FPersV - Rim-akademie.de

Fahrpersonalverordnung - FPersV - Rim-akademie.de

Fahrpersonalverordnung - FPersV - Rim-akademie.de

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Ein Service <strong>de</strong>s Bun<strong>de</strong>sministeriums <strong>de</strong>r Justiz inZusammenarbeit mit <strong>de</strong>r juris GmbH - www.juris.<strong>de</strong>Die D-MSA stellt sicher, dass die Übertragung <strong>de</strong>r Aufgaben und Pflichten an die neue D-CA/D-CP ingeeigneter Art und Weise zu erfolgen hat.[r10.2]Die alte D-CA/D-CP muss alle vorhan<strong>de</strong>nen D-CA/D-CP-Schlüssel an die neue D-CA/D-CP übertragen. DieArt und Weise wird durch die D-MSA bestimmt.[r10.3]Kopien von Schlüsseln jeglicher Art, die in Zusammenhang mit <strong>de</strong>r alten D-CA/D-CP gebracht wer<strong>de</strong>nkönnen o<strong>de</strong>r nicht transferiert wer<strong>de</strong>n konnten, müssen vernichtet wer<strong>de</strong>n.11 Überprüfungen <strong>de</strong>s Betriebs11.1 D-CA[r11.1]Die D-MSA stellt die Durchführung von regelmäßigen und anlassbezogenen unabhängigenÜberprüfungen <strong>de</strong>s Betriebs <strong>de</strong>r D-CA sicher. Eine entsprechen<strong>de</strong> Überprüfung soll min<strong>de</strong>stens einmaljährlich erfolgen. Die D-MSA kann externe Dienstleister mit dieser Aufgabe betrauen.Bei Überprüfungen <strong>de</strong>s D-CA-Betriebs muss insbeson<strong>de</strong>re die Übereinstimmung <strong>de</strong>s laufen<strong>de</strong>n Betriebsmit <strong>de</strong>n relevanten Rechtsvorschriften, mit <strong>de</strong>r D-MSA-Policy sowie mit <strong>de</strong>m aktuellen Betriebskonzeptund <strong>de</strong>m aktuellen IT-Sicherheitskonzept verifiziert wer<strong>de</strong>n.Von <strong>de</strong>r D-CA ggf. beauftragte externe Dienstleister sind in die Überprüfung einzubeziehen.[r11.2]Die D-MSA stellt sicher, dass die Sicherheit <strong>de</strong>s Betriebs <strong>de</strong>s D-CA durch die Überprüfungen nichtbeeinträchtigt wird. Insbeson<strong>de</strong>re stellt sie sicher, dass die Ergebnisse <strong>de</strong>r Überprüfungen Unbefugtennicht zugänglich gemacht wer<strong>de</strong>n.Sie verpflichtet ggf. externe Dienstleister zur Verschwiegenheit.[r11.3]Die D-MSA fasst die Ergebnisse <strong>de</strong>r Überprüfung in einem Bericht zusammen, <strong>de</strong>r die Abhilfemaßnahmen<strong>de</strong>finiert, einschließlich eines Implementierungsplanes, <strong>de</strong>r erfor<strong>de</strong>rlich ist, um die Verpflichtungen <strong>de</strong>r D-MSAzu erfüllen. Der Bericht ist in englischer Sprache an die ERCA zu leiten.[r11.4]Sofern Überprüfungen <strong>de</strong>r D-CA Schwachstellen o<strong>de</strong>r Abweichungen offengelegt haben, veranlasstdie D-MSA die D-CA, diese zu beseitigen. Die D-CA berichtet <strong>de</strong>r D-MSA unverzüglich über Einleitungund Abschluss dieser Maßnahmen. Die D-MSA kann eine unabhängige Überprüfung <strong>de</strong>s Erfolgs dieserMaßnahmen anordnen.11.2 D-CP und Hersteller von Fahrzeugeinheiten sowie Hersteller von Weg-/Geschwindigkeitsgebern[r11.5]Die Einhaltung <strong>de</strong>r Sicherheitsvorschriften, insbeson<strong>de</strong>re <strong>de</strong>r <strong>de</strong>utschen D-MSA-Policy sind nachzuweisendurch• ein Zertifikat von einem vom BSI o<strong>de</strong>r vergleichbaren EU-Behör<strong>de</strong>n akkreditierten Prüflabor,• min<strong>de</strong>stens einmal jährliche Audits.Die Kosten trägt <strong>de</strong>r Hersteller bzw. <strong>de</strong>r D-CP.[r11.6]Anlassbezogene Audits im Zusammenhang mit <strong>de</strong>r VO (EG) 3821/85, VO (EG) 2135/98 und VO (EG)1360/2002 können je<strong>de</strong>rzeit von <strong>de</strong>r D-MSA und <strong>de</strong>r D-CA verlangt wer<strong>de</strong>n. Sollten Unregelmäßigkeitennachgewiesen wer<strong>de</strong>n, trägt <strong>de</strong>r Hersteller bzw. D-CP die Kosten. An<strong>de</strong>rnfalls trägt die veranlassen<strong>de</strong>Aufsichtsstelle die Kosten.12 Än<strong>de</strong>rungen und Anpassungen <strong>de</strong>r D-MSA-Policy[r12.1]Anträge zur Än<strong>de</strong>rung <strong>de</strong>r D-MSA-Policy sind an die D-MSA zu richten, die darüber entschei<strong>de</strong>t und impositiven Fall in angemessener Frist geeignete Maßnahmen zu treffen hat.13 Übereinstimmung mit <strong>de</strong>r ERCA-PolicyDie Anfor<strong>de</strong>rungen für die D-MSA-Policy sind in <strong>de</strong>r ERCA-Policy in § 5.3 beschrieben. Die nachstehen<strong>de</strong>Tabelle stellt die Verbindung zwischen <strong>de</strong>n in <strong>de</strong>r ERCA-Policy formulierten Anfor<strong>de</strong>rungen und <strong>de</strong>nAnfor<strong>de</strong>rungen <strong>de</strong>r D-MSA-Policy dar.- Seite 32 von 41 -

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!