«Кібербезпека» означає діяльність, необхідну для захисту мережевих та інформаційних систем, користувачів таких систем та інших осіб, які зазнають впливу кіберзагроз. «Мережева та інформаційна система» означає мережеву та інформаційну систему, як визначено в пункті (1) статті 4 Директиви (ЄС) 2016/1148. «Національна стратегія безпеки мережевих та інформаційних систем» означає національну стратегію безпеки мережевих та інформаційних систем, як визначено в пункті (3) статті 4 Директиви (ЄС) 2016/1148. «Оператор основних послуг» означає оператора основних послуг, як визначено в пункті (4) статті 4 Директиви (ЄС) 2016/1148. «Надавач цифрових послуг» означає надавача цифрових послуг, як визначено в пункті (6) статті 4 Директиви (ЄС) 2016/1148. «Інцидент» означає інцидент, як визначено в пункті (7) статті 4 Директиви (ЄС) 2016/1148. «Врегулювання інцидентів» означає врегулювання інцидентів, як визначено в пункті (8) статті 4 Директиви (ЄС) 2016/1148. «Кіберзагроза» означає будь-яку потенційну обставину, подію або дію, яка може пошкодити, порушити або інакше негативно вплинути на мережеві та інформаційні системи, користувачів таких систем та інших осіб. «Європейська схема сертифікації кібербезпеки» означає комплексний набір правил, технічних вимог, стандартів та процедур, які встановлені на рівні Союзу та які застосовуються до сертифікації або оцінювання відповідності конкретних продуктів ІКТ, послуг ІКТ або процесів ІКТ. «Національна схема сертифікації кібербезпеки» означає комплексний набір правил, технічних вимог, стандартів та процедур, які розроблені та ухвалені національним органом публічної влади та які застосовуються до сертифікації або оцінювання відповідності продуктів ІКТ, послуг ІКТ або процесів ІКТ в рамках конкретної схеми. «Європейський сертифікат з кібербезпеки» означає документ, виданий відповідним органом, який підтверджує, що було проведено оцінювання певного продукту ІКТ, послуги ІКТ або процесу ІКТ на відповідність конкретним вимогам, встановленим у європейській схемі сертифікації кібербезпеки. «Продукт ІКТ» означає елемент або групу елементів мережі або інформаційної системи. «Послуга ІКТ» означає послугу, що головним або переважним чином полягає в передачі, зберіганні, отриманні або опрацюванні інформації за допомогою мережевих та інформаційних систем. «Процес ІКТ» означає комплекс заходів, спрямованих на проєктування, розробку, надання або технічне обслуговування продукту ІКТ або послуги ІКТ. «Акредитація» означає акредитацію, як визначено в пункті (10) статті 2 Регламенту (ЄС) № 765/2008. «Національний орган з акредитації» означає національний орган з акредитації, як визначено в пункті (11) статті 2 Регламенту (ЄС) № 765/2008. «Оцінювання відповідності» означає оцінювання відповідності, як визначено в пункті (12) статті 2 Регламенту (ЄС) № 765/2008. «Орган з оцінювання відповідності» означає орган з оцінювання відповідності, як визначено в пункті (13) статті 2 Регламенту (ЄС) № 765/2008. «Стандарт» означає стандарт, як визначено в пункті (1) статті 2 Регламенту (ЄС) № 1025/2012. «Технічні специфікації» означають документ, що встановлює технічні вимоги, яким повинні відповідати продукт ІКТ, послуга ІКТ або процес ІКТ, або процедури оцінювання відповідності стосовно продукту ІКТ, послуги ІКТ або процесу ІКТ. «Рівень надійності» означає основу впевненості в тому, що продукт ІКТ, послуга ІКТ або процес ІКТ відповідає вимогам безпеки конкретної європейської схеми сертифікації кібербезпеки, вказує, на якому рівні відбулося оцінювання продукту ІКТ, послуги ІКТ або процесу ІКТ, але як такий не визначає рівень безпеки відповідного продукту ІКТ, послуги ІКТ або процесу ІКТ. «Самооцінювання відповідності» означає дію, виконувану виробником або надавачем продуктів ІКТ, послуг ІКТ або процесів ІКТ, яка надає оцінку стосовно того, чи такі продукти ІКТ, послуги ІКТ або процеси ІКТ відповідають вимогам конкретної європейської схеми сертифікації кібербезпеки.