Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie wykonawcze Komisji (UE) 2024/482 z dnia 31 stycznia 2024 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 w odniesieniu do przyjęcia europejskiego programu certyfikacji cyberbezpieczeństwa opartego na wspólnych kryteriach (EUCC)

Sekcja I — Monitorowanie zgodności

Artykuł 26

W mocy

Działania monitorujące prowadzone przez jednostkę certyfikującą

1. Jednostka certyfikująca monitoruje:

a) wykonywanie przez posiadaczy certyfikatu obowiązków spoczywających na nich na podstawie niniejszego rozporządzenia i rozporządzenia (UE) 2019/881 w odniesieniu do certyfikatu EUCC wydanego przez jednostkę certyfikującą;

b) zgodność certyfikowanych przez nią produktów ICT z odpowiednimi wymogami bezpieczeństwa;

c) uzasadnienie zaufania wyrażone w certyfikowanych profilach zabezpieczeń.

2. Jednostka certyfikująca podejmuje działania monitorujące na podstawie:

a) informacji dostarczonych na podstawie zobowiązań wnioskodawcy ubiegającego się o certyfikację, o których mowa w art. 9 ust. 2;

b) informacji wynikających z działań innych właściwych organów nadzoru rynku;

c) otrzymanych skarg;

d) informacji o podatnościach, które mogą mieć wpływ na certyfikowane przez nią produkty ICT.

3. Krajowy organ ds. certyfikacji cyberbezpieczeństwa może opracować zasady okresowego dialogu między jednostkami certyfikującymi a posiadaczami certyfikatów EUCC na potrzeby weryfikacji i sprawozdawczości w zakresie wykonywania zobowiązań podjętych na podstawie art. 9 ust. 2, bez uszczerbku dla działań związanych z innymi właściwymi organami nadzoru rynku.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.