Art. 4

Exigences d’ordre général

En vigueur depuis le 28 nov. 2024
Article 4 Exigences d’ordre général 1.   Les schémas nationaux de certification couvrent les exigences fonctionnelles, de cybersécurité et de protection des données en utilisant les schémas de certification suivants, lorsqu’ils sont disponibles et applicables: a) les schémas européens de certification de cybersécurité établis en vertu du règlement (UE) 2019/881, notamment le schéma européen de certification de cybersécurité fondé sur des critères communs (EUCC); b) les schémas nationaux de certification de cybersécurité couverts par l’EUCC, conformément à l’article 49 du règlement d’exécution (UE) 2024/482. 2.   Les schémas nationaux de certification peuvent en outre faire référence, lorsqu’ils sont disponibles et applicables: a) à d’autres schémas nationaux de certification pertinents; b) à des normes internationales, européennes et nationales; c) à des spécifications techniques qui satisfont aux exigences énoncées à l’annexe II du règlement (UE) no 1025/2012 du Parlement européen et du Conseil (11). 3.   Les schémas nationaux de certification: a) précisent les éléments énumérés au point 6.5 de la norme EN ISO/IEC 17067:2013; b) sont mis en œuvre sous la forme d’un schéma de type 6, conformément au point 5.3.8 de la norme EN ISO/IEC 17067:2013. 4.   Les schémas nationaux de certification satisfont aux exigences suivantes: a) seuls les fournisseurs visés à l’article 5 bis, paragraphe 2, du règlement (UE) no 910/2014 peuvent se voir délivrer des certificats dans le cadre des schémas nationaux de certification; b) seul le label de confiance est utilisé comme marque de conformité; c) les fournisseurs de solutions de portefeuille et le schéma d’identification électronique dans le cadre duquel ces solutions sont fournies mentionnent des références au règlement (UE) no 910/2014 et au présent règlement lorsqu’ils font référence au schéma; d) les fournisseurs de solutions de portefeuille et le schéma d’identification électronique dans le cadre duquel ces solutions sont fournies complètent l’évaluation des risques du schéma visée à l’article 3, paragraphe 5, point f), afin de recenser les risques et les menaces propres à leur mise en œuvre de la solution et de proposer des mesures de traitement appropriées pour tous les risques et menaces pertinents; e) les responsabilités et les recours juridictionnels sont établis et comprennent des références à la législation nationale applicable, qui définit les responsabilités et les voies de recours en cas d’utilisation frauduleuse de la certification relevant du schéma. 5.   L’évaluation visée au paragraphe 4, point d), est communiquée à l’organisme de certification pour évaluation.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_impl:2024:2981:oj#art-4

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil