Art. 23

Notification des organismes de certification

En vigueur depuis le 31 janv. 2024
Article 23 Notification des organismes de certification 1.   L’autorité nationale de certification de cybersécurité notifie à la Commission les organismes de certification présents sur son territoire et dont l’accréditation confirme qu’ils sont compétents pour délivrer des certificats de niveau d’assurance «substantiel». 2.   L’autorité nationale de certification de cybersécurité notifie à la Commission les organismes de certification présents sur son territoire et dont l’accréditation et la décision d’autorisation confirment qu’ils sont compétents pour délivrer des certificats de niveau d’assurance «élevé». 3.   Lorsqu’elle notifie un organisme de certification à la Commission, l’autorité nationale de certification de cybersécurité fournit au moins les informations suivantes: a) le ou les niveaux d’assurance pour lesquels l’organisme de certification est compétent en matière de délivrance de certificats EUCC; b) les informations suivantes relatives à l’accréditation: 1) la date de l’accréditation; 2) le nom et l’adresse de l’organisme de certification; 3) les pays d’enregistrement de l’organisme de certification; 4) le numéro de référence de l’accréditation; 5) le champ et la durée de validité de l’accréditation; 6) l’adresse, l’emplacement et le lien vers le site web de l’organisme national d’accréditation; et c) les informations suivantes relatives à l’autorisation pour le niveau «élevé»: 1) la date de l’autorisation; 2) le numéro de référence de l’autorisation; 3) la durée de validité de l’autorisation; 4) le champ de l’autorisation, y compris le niveau AVA_VAN le plus élevé et, le cas échéant, le domaine technique couvert. 4.   L’autorité nationale de certification de cybersécurité envoie à l’ENISA une copie de la notification visée aux paragraphes 1 et 2 aux fins de la publication, sur le site web consacré à la certification de cybersécurité, d’informations précises concernant l’éligibilité des organismes de certification. 5.   L’autorité nationale de certification de cybersécurité examine sans retard excessif toute information concernant un changement de statut de l’accréditation fournie par l’organisme national d’accréditation. En cas de retrait de l’accréditation ou de l’autorisation, l’autorité nationale de certification de cybersécurité en informe la Commission et peut lui soumettre une demande conformément à l’article 61, paragraphe 4, du règlement (UE) 2019/881.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_impl:2024:482:oj#art-23

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil