Rozporządzenie wykonawcze Komisji (UE) 2024/482 z dnia 31 stycznia 2024 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 w odniesieniu do przyjęcia europejskiego programu certyfikacji cyberbezpieczeństwa opartego na wspólnych kryteriach (EUCC)
Sekcja I — Monitorowanie zgodności
Artykuł 26
W mocyDziałania monitorujące prowadzone przez jednostkę certyfikującą
1. Jednostka certyfikująca monitoruje:
a) wykonywanie przez posiadaczy certyfikatu obowiązków spoczywających na nich na podstawie niniejszego rozporządzenia i rozporządzenia (UE) 2019/881 w odniesieniu do certyfikatu EUCC wydanego przez jednostkę certyfikującą;
b) zgodność certyfikowanych przez nią produktów ICT z odpowiednimi wymogami bezpieczeństwa;
c) uzasadnienie zaufania wyrażone w certyfikowanych profilach zabezpieczeń.
2. Jednostka certyfikująca podejmuje działania monitorujące na podstawie:
a) informacji dostarczonych na podstawie zobowiązań wnioskodawcy ubiegającego się o certyfikację, o których mowa w art. 9 ust. 2;
b) informacji wynikających z działań innych właściwych organów nadzoru rynku;
c) otrzymanych skarg;
d) informacji o podatnościach, które mogą mieć wpływ na certyfikowane przez nią produkty ICT.
3. Krajowy organ ds. certyfikacji cyberbezpieczeństwa może opracować zasady okresowego dialogu między jednostkami certyfikującymi a posiadaczami certyfikatów EUCC na potrzeby weryfikacji i sprawozdawczości w zakresie wykonywania zobowiązań podjętych na podstawie art. 9 ust. 2, bez uszczerbku dla działań związanych z innymi właściwymi organami nadzoru rynku.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.