Art. 12
Gestion des incidents et des vulnérabilités
En vigueur depuis le 28 nov. 2024
Article 12
Gestion des incidents et des vulnérabilités
1. Les organismes de certification suspendent, sans retard injustifié, le certificat de conformité des solutions de portefeuille et du schéma d’identification électronique dans le cadre duquel elles sont fournies après avoir confirmé que l’atteinte à la sécurité ou l’altération notifiée a un impact sur la conformité avec les exigences des schémas nationaux de certification de la solution de portefeuille ou du schéma d’identification électronique dans le cadre duquel elle est fournie.
2. Les organismes de certification annulent le certificat de conformité qui a été suspendu à la suite d’une atteinte à la sécurité ou d’une altération à laquelle il n’a pas été remédié en temps utile.
3. Les organismes de certification annulent les certificats de conformité lorsqu’il n’a pas été remédié en temps utile à une vulnérabilité identifiée de manière proportionnée à sa gravité et à son impact potentiel, conformément à l’article 5 quater, paragraphe 4, et à l’article 5 sexies, paragraphe 2, du règlement (UE) no 910/2014.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2024:2981:oj#art-12