(1) Für die Zertifizierung technischer Sicherheitseinrichtungen gelten § 9 des BSI-Gesetzes, die BSI-Zertifizierungs- und -Anerkennungsverordnung sowie das auf den Gemeinsamen Kriterien beruhende Europäische System für die Cybersicherheitszertifizierung (EUCC) nach Maßgabe der Verordnung (EU) 2019/881. Im Rahmen der Zertifizierung ist die Einhaltung der vom Bundesamt für Sicherheit in der Informationstechnik veröffentlichten Vorgaben in den Schutzprofilen, Technischen Richtlinien und Testspezifikationen zu prüfen. Mit dem Antrag auf Zertifizierung nach einem Schutzprofil oder einer Technischen Richtlinie, die für die Zertifizierung einer technischen Sicherheitseinrichtung vorgeschrieben sind, hat der Antragsteller sich zu verpflichten, alle Unterlagen, die im Rahmen der Zertifizierung eingereicht wurden und für die Prüfung einer zertifizierten technischen Sicherheitseinrichtung von Bedeutung sein können, dem Bundesministerium der Finanzen auf dessen Verlangen zu übersenden. Die Prüfung und Bewertung kann auch durch vom Bundesamt für Sicherheit in der Informationstechnik anerkannte sachverständige Stellen erfolgen, die zugleich nach dem Akkreditierungsstellengesetz und entsprechend den Voraussetzungen der Verordnung (EG) Nr. 765/2008 akkreditiert sind.
(2) Die Kosten einer Zertifizierung trägt der Antragsteller. Die Besondere Gebührenverordnung BMI vom 2. September 2019 (BGBl. I S. 1359) in der jeweils geltenden Fassung ist anzuwenden.
(3) Zertifizierungsverfahren aufgrund von in Satz 2 genannten Schutzprofilen, die vor dem 27. Februar 2026 beantragt worden sind, können bis zum 26. Februar 2027 fortgeführt werden. Schutzprofile im Sinne des Satzes 1 sind das Schutzprofil
1.
BSI-CC-PP-0104-2019, Cryptographic Service Provider (CSP) in der Konfiguration nach BSI-CC-PP-0107 (Time Stamp Service and Audit) oder BSI-CC-PP-0108 (Time Stamp Service, Audit and Clustering),
2.
BSI-CC-PP-0105-2019, Security Module Application for Electronic Record-keeping Systems,
3.
BSI-CC-PP-0111-2019 (CSP Light) in der Konfiguration nach BSI-CC-PP-0113 (Time Stamp Service, Audit and Clustering) oder
4.
BSI-CC-PP-0105-V2-2020, Security Module Application for Electronic Record-keeping Systems (SMAERS).
Fassungsangaben der Quelle
Stand: Zuletzt geändert durch Art. 3 V v. 14.1.2026 I Nr. 10
Wir verwenden notwendige Cookies für den Betrieb dieser Website. Mit Ihrer Einwilligung nutzen wir Google Analytics und Jetpack zur statistischen Auswertung von Besuchen und Kontaktklicks sowie externe Inhalte wie Google Maps und Google Fonts. Sie können alle optionalen Dienste ablehnen oder Ihre Auswahl festlegen. Ihre Einwilligung können Sie jederzeit über „Cookie-Einstellungen“ ändern oder widerrufen.
Notwendig
Immer aktiv
Diese Funktionen sind für den Betrieb der Website und das Speichern Ihrer Datenschutz-Auswahl erforderlich.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistik
Google Analytics und Jetpack helfen uns, die Nutzung der Website auszuwerten. Dazu gehören Seitenaufrufe, erfolgreiche Kontaktformular-Übermittlungen sowie Klicks auf Telefon- und E-Mail-Links. Die Messung startet erst mit Ihrer Einwilligung.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Externe Inhalte
Erlaubt das Laden externer Inhalte wie Google Maps und Google Fonts. Dabei wird eine Verbindung zu den jeweiligen Anbietern hergestellt.