Art. 26

Activités de contrôle menées par l’organisme de certification

En vigueur depuis le 31 janv. 2024
Article 26 Activités de contrôle menées par l’organisme de certification 1.   L’organisme de certification contrôle: a) le respect, par les titulaires d’un certificat, de leurs obligations au titre du présent règlement et du règlement (UE) 2019/881 à l’égard du certificat EUCC qui a été délivré par l’organisme de certification; b) la conformité des produits TIC qu’il a certifiés avec les exigences de sécurité correspondantes; c) l’assurance indiquée dans les profils de protection certifiés. 2.   L’organisme de certification fonde ses activités de contrôle sur: a) les informations fournies sur la base des engagements du candidat à la certification visés à l’article 9, paragraphe 2; b) les informations provenant des activités des autres autorités compétentes de surveillance du marché; c) les plaintes reçues; d) les informations relatives aux vulnérabilités susceptibles d’avoir une incidence sur les produits TIC qu’il a certifiés. 3.   L’autorité nationale de certification de cybersécurité peut fixer des règles afin d’établir un dialogue régulier entre les organismes de certification et les titulaires de certificats EUCC pour vérifier le respect des engagements pris en vertu de l’article 9, paragraphe 2 et pour rendre compte dudit respect, sans préjudice des activités liées à d’autres autorités de surveillance du marché compétentes.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_impl:2024:482:oj#art-26

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil