12 b) politicile și procedurile privind gestionarea incidentelor cibernetice (prevenirea, detectarea și răspunsul la incidentele respective); c) politicile și procedurile privind utilizarea criptografiei și a criptării, în special a criptării de la un capăt la altul; d) politicile și procedurile referitoare la evaluarea eficacității măsurilor de securitate implementate; e) măsurile privind continuitatea activității și privind gestionarea crizelor; f) măsurile de securitate aplicate în achiziționarea, dezvoltarea și întreținerea rețelelor și sistemelor informatice, inclusiv în divulgarea și gestionarea vulnerabilităților; g) măsurile de securitate privind resursele umane, politicile de control al accesului și de gestionare a activelor; h) măsurile privind asigurarea securității lanțului de aprovizionare, inclusiv aspectele, legate de securitate, referitoare la relațiile furnizorului de servicii cu prestatorii sau cu furnizorii direcți de servicii ai acestuia; i) practicile de bază în materie de igienă cibernetică și formarea în domeniul securității cibernetice; j) soluțiile de autentificare, de comunicații securizate voce, video și text; sistemele securizate de comunicații de urgență în cadrul furnizorului de servicii; 3) să asigure actualitatea documentației privind măsurile de securitate; 4) să asigure monitorizarea situației privind securitatea rețelelor și sistemelor sale informatice, inclusiv în scopul detectării serviciilor TIC, proceselor TIC sau produselor TIC care compromit rețelele sau sistemele respective; 5) să întreprindă măsuri orientate spre reducerea impactului și răspândirii incidentelor cibernetice, inclusiv, dacă este necesar, să restricționeze utilizarea sau accesul la rețelele și sistemele informatice; 6) să verifice plenitudinea și conformitatea aplicării măsurilor de securitate, inclusiv prin efectuarea auditurilor de securitate, și să documenteze rezultatele verificării respective. (3) În cazul în care furnizorul de servicii autorizează un terț să administreze rețeaua și/sau sistemul informatic ori utilizează serviciile unui terț pentru găzduirea sistemului informatic, furnizorul respectiv de servicii este responsabil pentru aplicarea de către terț a măsurilor de securitate referitoare la rețeaua și sistemul informatic. (4) În vederea asigurării îndeplinirii obligațiilor prevăzute de prezentul articol și asigurării securității rețelelor și sistemelor informatice ale furnizorilor de servicii, Guvernul: a) prin intermediul organismului național de standardizare, asigură aprobarea standardelor naționale în domeniul securității informației și al securității

Select target paragraph3