Art. 31

Conséquences de la non-conformité de l’organisme d’évaluation de la conformité

En vigueur depuis le 31 janv. 2024
Article 31 Conséquences de la non-conformité de l’organisme d’évaluation de la conformité 1.   Si un organisme de certification, ou l’organisme de certification concerné en cas de non-conformité d’un CESTI, ne respecte pas ses obligations, l’autorité nationale de certification de cybersécurité procède aux actions suivantes, dans les meilleurs délais: a) identifier, avec l’aide du CESTI concerné, les certificats EUCC potentiellement concernés; b) demander, le cas échéant, que des opérations d’évaluation soient effectuées sur un ou plusieurs produits TIC ou profils de protection, soit par le CESTI qui a procédé à l’évaluation, soit par tout autre CESTI accrédité et, le cas échéant, autorisé qui pourrait être le mieux placé techniquement pour aider à cette identification; c) analyser les conséquences de cette non-conformité; d) notifier le titulaire du certificat EUCC concerné par cette non-conformité. 2.   Sur la base des mesures visées au paragraphe 1, l’organisme de certification adopte l’une ou l’autre des décisions suivantes pour chaque certificat EUCC concerné: a) maintenir le certificat EUCC en l’état; b) retirer le certificat EUCC conformément à l’article 14 ou 20 et, le cas échéant, délivrer un nouveau certificat EUCC. 3.   Sur la base des mesures visées au paragraphe 1, l’autorité nationale de certification de cybersécurité: a) signale, le cas échéant, à l’organisme national d’accréditation la non-conformité de l’organisme de certification ou du CESTI correspondant; b) évalue, le cas échéant, l’incidence potentielle sur l’autorisation.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_impl:2024:482:oj#art-31

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil