Art. 6

Systèmes d’évaluation de la conformité

En vigueur depuis le 27 oct. 2025
Article 6 Systèmes d’évaluation de la conformité 1.   Chaque système d’évaluation de la conformité fournit des données d’identification du propriétaire du système. 2.   Un système d’évaluation de la conformité est conforme au programme de type 6 de la norme EN ISO/IEC 17067:2013 et aux exigences énoncées dans le présent article. 3.   Les propriétaires de systèmes veillent à ce que leurs systèmes d’évaluation de la conformité comprennent au moins les normes énoncées à l’annexe II, selon le cas, en indiquant l’année et le numéro de version de ces normes. 4.   Les propriétaires de systèmes font en sorte que l’éventuelle application d’une accréditation en portée flexible soit indiquée dans le système d’évaluation de la conformité. 5.   Les propriétaires de systèmes veillent à ce que leurs programmes d’évaluation de la conformité établissent des processus et des procédures concernant au moins les éléments suivants: a) la réception et le traitement des plaintes adressées au propriétaire du système concernant la mise en œuvre du système d’évaluation de la conformité; b) les notifications adressées par l’organisme d’évaluation de la conformité à l’organe de contrôle désigné conformément à l’article 46 ter, paragraphe 1, du règlement (UE) no 910/2014 concernant la délivrance des certificats de conformité et toute modification apportée à ceux-ci; c) le cas échéant, la sous-traitance de l’exécution des activités d’évaluation de la conformité par l’organisme d’évaluation de la conformité; d) la réalisation d’activités de surveillance annuelles sur la base des exigences applicables du paragraphe 7.9 de la norme ISO/IEC 17065:2012; e) la gestion et la notification par le prestataire de services de confiance qualifié à l’organisme d’évaluation de la conformité et à l’organe de contrôle compétent de toute modification ayant une incidence sur le fonctionnement des prestataires de services de confiance qualifiés ou des services de confiance qualifiés qu’ils fournissent; f) la vérification des éléments de preuve démontrant que l’organisme d’évaluation de la conformité: — possède des connaissances et une expertise suffisantes en ce qui concerne l’application des normes spécifiques relatives au service de confiance qualifié fourni par le prestataire de services de confiance qualifié, tel que visé au paragraphe 3, — possède une expérience professionnelle de l’évaluation de la conformité dans au moins trois évaluations de prestataires de services de confiance ou trois évaluations de systèmes de gestion de la sécurité de l’information, et — peut garantir la disponibilité d’une équipe d’au moins deux personnes qualifiées possédant l’expertise nécessaire pour procéder à cette évaluation de la conformité. 6.   Les propriétaires de systèmes veillent à ce que leurs systèmes d’évaluation de la conformité exigent des prestataires de services de confiance qualifiés qu’ils mettent en place des processus, des procédures et des instructions de travail pour faire en sorte que l’organisme d’évaluation de la conformité soit informé au moins un mois à l’avance lorsque les prestataires de services de confiance qualifiés mettent en œuvre une éventuelle modification importante dans la fourniture des services de confiance qualifiés certifiés dans le cadre de ce système et au moins trois mois à l’avance lorsqu’ils ont l’intention de mettre un terme à la fourniture de tout ou partie des services. 7.   Les propriétaires de systèmes veillent à ce que leurs schémas d’évaluation de la conformité ne permettent pas la délivrance de décisions de certification positives ou de certificats de conformité lorsque l’évaluation de la conformité met en évidence une non-conformité des prestataires de services de confiance qualifiés évalués et du service de confiance qualifié qu’ils fournissent aux exigences du règlement (UE) no 910/2014 et de l’article 21 de la directive (UE) 2022/2555. 8.   Les propriétaires de systèmes veillent à ce que leurs systèmes d’évaluation de la conformité définissent la procédure relative à la délivrance d’un certificat de conformité. Ils exigent notamment que les prestataires de services de confiance qualifiés informent immédiatement l’organe de contrôle compétent de toute modification apportée à un certificat de conformité. Ils exigent également que les prestataires de services de confiance qualifiés s’abstiennent de fournir les services de confiance qualifiés concernés ou de publier d’éventuelles références à ces services jusqu’à ce que l’organe de contrôle compétent confirme à nouveau le statut qualifié. Cette procédure est conforme aux exigences énoncées au paragraphe 7.11 de la norme ISO/IEC 17065:2012. 9.   Les propriétaires de systèmes veillent à ce que leurs programmes d’évaluation de la conformité définissent le processus d’évaluation de la conformité à exécuter sur un nombre suffisant de personnes-jours et veillent à ce que les ressources et le temps alloués à l’évaluation de la conformité soient suffisants compte tenu de la portée et de la complexité de l’évaluation. 10.   Les propriétaires de systèmes publient un résumé du système d’évaluation de la conformité à des fins de téléchargement. Le résumé contient une description de l’ensemble des règles et procédures suivies pour évaluer la conformité des prestataires de services de confiance qualifiés et des services de confiance qualifiés qu’ils fournissent aux exigences du règlement (UE) no 910/2014 et de l’article 21 de la directive (UE) 2022/2555. 11.   Les propriétaires de systèmes veillent à ce que leurs programmes d’évaluation de la conformité exigent qu’au moins une évaluation de surveillance soit effectuée chaque année pour chaque service de confiance qualifié évalué.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_impl:2025:2162:oj#art-6

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil