REGOLAMENTO·n° 482·31 janvier 2024

Regolamento (UE) 2024/482

RÈGLEMENT D’EXÉCUTION (UE) 2024/482 DE LA COMMISSION - du 31 janvier 2024 - portant modalités d’application du règlement (UE) 2019/881 du Parlement européen et du Conseil en ce qui concerne l’adoption du schéma européen de certification de cybersécurité fondé sur des critères communs (EUCC) - (Texte présentant de l’intérêt pour l’EEE)

En vigueur depuis le 31 janvier 2024 100 articles 1 version historisée
Consulter en ligne

Sommaire

capo ICHAPITRE I
capo I.tit_1DISPOSITIONS GÉNÉRALES
capo IICHAPITRE II
capo II.tit_1CERTIFICATION DES PRODUITS TIC
capo II.sct_ISECTION I
capo II.sct_I.tit_1Normes et exigences spécifiques pour l’évaluation
capo II.sct_IISECTION II
capo II.sct_II.tit_1Délivrance, renouvellement et retrait des certificats EUCC
capo IIICHAPITRE III
capo III.tit_1CERTIFICATION DES PROFILS DE PROTECTION
capo III.sct_ISECTION I
capo III.sct_I.tit_1Normes et exigences spécifiques pour l’évaluation
capo III.sct_IISECTION II
capo III.sct_II.tit_1Délivrance, renouvellement et retrait des certificats EUCC pour les profils de protection
capo IVCHAPITRE IV
capo IV.tit_1ORGANISMES D’ÉVALUATION DE LA CONFORMITÉ
capo VCHAPITRE V
capo V.tit_1CONTRÔLE, NON-CONFORMITÉ ET NON-RESPECT DES RÈGLES
capo V.sct_ISECTION I
capo V.sct_I.tit_1Contrôle de conformité
capo V.sct_IISECTION II
capo V.sct_II.tit_1Conformité et respect des règles
capo VICHAPITRE VI
capo VI.tit_1GESTION ET DIVULGATION DES VULNÉRABILITÉS
capo VI.sct_ISECTION I
capo VI.sct_I.tit_1Gestion des vulnérabilités
capo VI.sct_IISECTION II
capo VI.sct_II.tit_1Divulgation des vulnérabilités
capo VIICHAPITRE VII
capo VII.tit_1CONSERVATION, DIVULGATION ET PROTECTION DES INFORMATIONS
capo VIIICHAPITRE VIII
capo VIII.tit_1ACCORDS DE RECONNAISSANCE MUTUELLE AVEC DES PAYS TIERS
capo IXCHAPITRE IX
capo IX.tit_1ÉVALUATION PAR LES PAIRS DES ORGANISMES DE CERTIFICATION
capo XCHAPITRE X
capo X.tit_1MAINTIEN DU SCHÉMA
capo XICHAPITRE XI
capo XI.tit_1DISPOSITIONS FINALES
Art. 1Objet et champ d’applicationArt. 1.tit_1Objet et champ d’applicationArt. 2DéfinitionsArt. 2.tit_1DéfinitionsArt. 3Normes d’évaluationArt. 3.tit_1Normes d’évaluationArt. 4Niveaux d’assuranceArt. 4.tit_1Niveaux d’assuranceArt. 5Méthodes de certification des produits TICArt. 5.tit_1Méthodes de certification des produits TICArt. 6Autoévaluation de la conformitéArt. 6.tit_1Autoévaluation de la conformitéArt. 7Critères et méthodes d’évaluation des produits TICArt. 7.tit_1Critères et méthodes d’évaluation des produits TICArt. 8Informations nécessaires pour la certificationArt. 8.tit_1Informations nécessaires pour la certificationArt. 9Conditions de délivrance d’un certificat EUCCArt. 9.tit_1Conditions de délivrance d’un certificat EUCCArt. 10Contenu et format d’un certificat EUCCArt. 10.tit_1Contenu et format d’un certificat EUCCArt. 11Marque et étiquetteArt. 11.tit_1Marque et étiquetteArt. 12Durée de validité d’un certificat EUCCArt. 12.tit_1Durée de validité d’un certificat EUCCArt. 13Réexamen d’un certificat EUCCArt. 13.tit_1Réexamen d’un certificat EUCCArt. 14Retrait d’un certificat EUCCArt. 14.tit_1Retrait d’un certificat EUCCArt. 15Critères et méthodes d’évaluationArt. 15.tit_1Critères et méthodes d’évaluationArt. 16Informations nécessaires pour la certification des profils de protectionArt. 16.tit_1Informations nécessaires pour la certification des profils de protectionArt. 17Délivrance de certificats EUCC pour les profils de protectionArt. 17.tit_1Délivrance de certificats EUCC pour les profils de protectionArt. 18Durée de validité d’un certificat EUCC pour les profils de protectionArt. 18.tit_1Durée de validité d’un certificat EUCC pour les profils de protectionArt. 19Réexamen du certificat EUCC d’un profil de protectionArt. 19.tit_1Réexamen du certificat EUCC d’un profil de protectionArt. 20Retrait du certificat EUCC d’un profil de protectionArt. 20.tit_1Retrait du certificat EUCC d’un profil de protectionArt. 21Exigences supplémentaires ou spécifiques pour un organisme de certificationArt. 21.tit_1Exigences supplémentaires ou spécifiques pour un organisme de certificationArt. 22Exigences supplémentaires ou spécifiques applicables à un CESTIArt. 22.tit_1Exigences supplémentaires ou spécifiques applicables à un CESTIArt. 23Notification des organismes de certificationArt. 23.tit_1Notification des organismes de certificationArt. 24Notification des CESTIArt. 24.tit_1Notification des CESTIArt. 25Activités de contrôle menées par l’autorité nationale de certification de cybersécuritéArt. 25.tit_1Activités de contrôle menées par l’autorité nationale de certification de cybersécuritéArt. 26Activités de contrôle menées par l’organisme de certificationArt. 26.tit_1Activités de contrôle menées par l’organisme de certificationArt. 27Activités de contrôle menées par le titulaire du certificatArt. 27.tit_1Activités de contrôle menées par le titulaire du certificatArt. 28Conséquences de la non-conformité d’un produit TIC ou d’un profil de protection certifiéArt. 28.tit_1Conséquences de la non-conformité d’un produit TIC ou d’un profil de protection certifiéArt. 29Conséquences de la non-conformité du titulaire du certificatArt. 29.tit_1Conséquences de la non-conformité du titulaire du certificatArt. 30Suspension du certificat EUCCArt. 30.tit_1Suspension du certificat EUCCArt. 31Conséquences de la non-conformité de l’organisme d’évaluation de la conformitéArt. 31.tit_1Conséquences de la non-conformité de l’organisme d’évaluation de la conformitéArt. 32Périmètre de la gestion des vulnérabilitésArt. 32.tit_1Périmètre de la gestion des vulnérabilitésArt. 33Procédures de gestion des vulnérabilitésArt. 33.tit_1Procédures de gestion des vulnérabilitésArt. 34Analyse d’impact des vulnérabilitésArt. 34.tit_1Analyse d’impact des vulnérabilitésArt. 35Rapport d’analyse d’impact des vulnérabilitésArt. 35.tit_1Rapport d’analyse d’impact des vulnérabilitésArt. 36Résolution des vulnérabilitésArt. 36.tit_1Résolution des vulnérabilitésArt. 37Informations communiquées à l’autorité nationale de certification de cybersécuritéArt. 37.tit_1Informations communiquées à l’autorité nationale de certification de cybersécuritéArt. 38Coopération avec d’autres autorités nationales de certification de cybersécuritéArt. 38.tit_1Coopération avec d’autres autorités nationales de certification de cybersécuritéArt. 39Publication de la vulnérabilitéArt. 39.tit_1Publication de la vulnérabilitéArt. 40Conservation des archives par les organismes de certification et les CESTIArt. 40.tit_1Conservation des archives par les organismes de certification et les CESTIArt. 41Informations mises à disposition par le titulaire d’un certificatArt. 41.tit_1Informations mises à disposition par le titulaire d’un certificatArt. 42Informations mises à disposition par l’ENISAArt. 42.tit_1Informations mises à disposition par l’ENISAArt. 43Protection de l’informationArt. 43.tit_1Protection de l’informationArt. 44ConditionsArt. 44.tit_1ConditionsArt. 45Procédure d’évaluation par les pairsArt. 45.tit_1Procédure d’évaluation par les pairsArt. 46Phases d’évaluation par les pairsArt. 46.tit_1Phases d’évaluation par les pairsArt. 47Rapport d’évaluation par les pairsArt. 47.tit_1Rapport d’évaluation par les pairsArt. 48Maintenance de l’EUCCArt. 48.tit_1Maintenance de l’EUCCArt. 49Schémas nationaux couverts par l’EUCCArt. 49.tit_1Schémas nationaux couverts par l’EUCCArt. 50Entrée en vigueurArt. 50.tit_1Entrée en vigueur
Voir le sommaire complet
Accueil
Recherche
Mes consultations
Boutique
Profil