Art. 44

Conditions

En vigueur depuis le 31 janv. 2024
Article 44 Conditions 1.   Les pays tiers qui souhaitent certifier leurs produits conformément au présent règlement et qui souhaitent que cette certification soit reconnue dans l’Union concluent un accord de reconnaissance mutuelle avec l’Union. 2.   L’accord de reconnaissance mutuelle couvre les niveaux d’assurance applicables aux produits TIC certifiés et, le cas échéant, aux profils de protection. 3.   Les accords de reconnaissance mutuelle visés au paragraphe 1 ne peuvent être conclus qu’avec des pays tiers qui: a) disposent d’une autorité qui: 1) est un organisme public, indépendant, du point de vue de la structure organisationnelle et juridique, du financement et des prises de décisions, des entités qu’il supervise et contrôle; 2) dispose de pouvoirs de contrôle et de surveillance appropriés pour mener des enquêtes et est habilitée à prendre des mesures correctives appropriées pour garantir la conformité; 3) dispose d’un système de sanctions efficace, proportionné et dissuasif pour garantir la conformité; 4) accepte de collaborer avec le groupe européen de certification de cybersécurité et l’ENISA pour échanger les meilleures pratiques et les évolutions pertinentes dans le domaine de la certification de cybersécurité et pour œuvrer à une interprétation uniforme des critères et méthodes d’évaluation actuellement applicables, notamment en appliquant une documentation harmonisée équivalente aux documents de référence énumérés à l’annexe I; b) disposent d’un organisme d’accréditation indépendant effectuant des accréditations sur la base de normes équivalentes à celles visées dans le règlement (CE) no 765/2008; c) s’engagent à ce que les processus et procédures d’évaluation et de certification soient menés de manière dûment professionnelle, en tenant compte du respect des normes internationales visées dans le présent règlement, en particulier à l’article 3; d) ont la capacité de signaler des vulnérabilités non détectées précédemment et ont établi une procédure adéquate de gestion et de divulgation des vulnérabilités; e) ont mis en place des procédures leur permettant d’introduire et de traiter efficacement les plaintes et d’offrir un recours juridique effectif aux plaignants; f) établissent un mécanisme de coopération avec d’autres organismes de l’Union et des États membres concernés par la certification de cybersécurité au titre du présent règlement, y compris le partage d’informations sur la non-conformité éventuelle des certificats, le suivi des évolutions pertinentes dans le domaine de la certification et l’adoption d’une approche commune en matière de maintien et d’examen de la certification. 4.   Outre les conditions énoncées au paragraphe 3, un accord de reconnaissance mutuelle visé au paragraphe 1 et portant sur le niveau d’assurance «élevé» ne peut être conclu avec des pays tiers que si les conditions suivantes sont également remplies: a) le pays tiers dispose d’une autorité de certification indépendante et publique en matière de cybersécurité qui effectue ou délègue les activités d’évaluation nécessaires pour autoriser la certification au niveau d’assurance «élevé», qui sont équivalentes aux exigences et aux procédures établies pour les autorités nationales de cybersécurité dans le présent règlement et dans le règlement (UE) 2019/881; b) l’accord de reconnaissance mutuelle établit un mécanisme commun équivalent à l’évaluation par les pairs pour la certification EUCC afin de renforcer l’échange de pratiques et de résoudre conjointement les problèmes dans le domaine de l’évaluation et de la certification.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_impl:2024:482:oj#art-44

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil