Rozporządzenie wykonawcze Komisji (UE) 2025/2462 z dnia 8 grudnia 2025 r. zmieniające rozporządzenie wykonawcze (UE) 2024/482 w odniesieniu do definicji, certyfikacji serii produktów ICT, ciągłości uzasadnienia zaufania oraz dokumentów odzwierciedlających stan wiedzy
Artykuł 1
W mocyW rozporządzeniu wykonawczym (UE) 2024/482 wprowadza się następujące zmiany:
1) w art. 2 dodaje się punkty 16, 17 i 18 w brzmieniu:
„16)
»seria produktów« oznacza zestaw produktów ICT wnioskodawcy, które to produkty są zbudowane na tej samej podstawie funkcjonalnej w celu zaspokojenia tych samych potrzeb w zakresie bezpieczeństwa, ale których koncepcja, sprzęt, oprogramowanie układowe lub oprogramowanie mogą różnić się w przypadku poszczególnych produktów ICT;
17) »zmiana nieistotna« oznacza każdą zmianę certyfikowanego celu oceny lub jego środowiska, która nie ma negatywnego wpływu na uzasadnienie zaufania zawarte w certyfikacie EUCC;
18) »zmiana istotna« oznacza każdą zmianę certyfikowanego celu oceny lub jego środowiska, która może mieć negatywny wpływ na uzasadnienie zaufania zawarte w certyfikacie EUCC.”;
2) w art. 5 dodaje się ust. 3 w brzmieniu:
„3. Jednostka certyfikująca może zezwolić na certyfikację serii produktów.”
;
3) art. 9 ust. 2 lit. a) otrzymuje brzmienie:
„a)
przekazać jednostce certyfikującej i ITSEF wszelkie niezbędne kompletne i prawidłowe informacje, a na żądanie przekazać dodatkowe niezbędne informacje, w tym wersję celu bezpieczeństwa w języku angielskim;”;
4) art. 11 ust. 3 lit. b) otrzymuje brzmienie:
„b)
niepowtarzalny identyfikator certyfikatu, składający się z:
1) nazwy programu;
2) numeru identyfikacyjnego, zgodnie z art. 3 rozporządzenia wykonawczego (UE) 2024/3143, jednostki certyfikującej, która wydała certyfikat;
3) roku wydania pierwotnego certyfikatu;
4) numeru identyfikacyjnego przydzielonego przez jednostkę certyfikującą, która wydała certyfikat.”;
5) art. 19 ust. 1 otrzymuje brzmienie:
„1. Na wniosek posiadacza certyfikatu lub z innych uzasadnionych powodów jednostka certyfikująca może podjąć decyzję o przeglądzie certyfikatu EUCC dla profilu zabezpieczeń. Przegląd przeprowadza się zgodnie z załącznikiem IV. Jednostka certyfikująca określa zakres przeglądu. Jeżeli jest to konieczne do przeprowadzenia przeglądu, jednostka certyfikująca zwraca się do ITSEF o przeprowadzenie ponownej oceny certyfikowanego profilu zabezpieczeń.”
;
6) w art. 42 wprowadza się następujące zmiany:
a) w ust. 1 dodaje się lit. i) w brzmieniu:
„i)
cel bezpieczeństwa odpowiadający każdemu certyfikatowi EUCC.”;
b) ust. 2 otrzymuje brzmienie:
„2. Informacje, o których mowa w ust. 1, udostępnia się co najmniej w języku angielskim. W tym celu jednostki certyfikujące przekazują ENISA oryginalne wersje językowe sprawozdań z certyfikacji oraz celów bezpieczeństwa, a także przekazują bez zbędnej zwłoki wersję takich dokumentów w języku angielskim.”
;
7) art. 48 ust. 4 otrzymuje brzmienie:
„4. O ile w załączniku I lub II nie określono inaczej, dokumenty odzwierciedlające stan wiedzy stosuje się do procesów certyfikacji, w tym ponownej oceny, które zostały zainicjowane począwszy od dnia rozpoczęcia stosowania aktu zmieniającego, na mocy którego zostały one włączone do załącznika I lub II.”
;
8) załącznik I zastępuje się tekstem znajdującym się w załączniku I do niniejszego rozporządzenia;
9) załącznik II zastępuje się tekstem znajdującym się w załączniku II do niniejszego rozporządzenia;
10) załącznik III zastępuje się tekstem znajdującym się w załączniku III do niniejszego rozporządzenia;
11) w załączniku IV wprowadza się zmiany zgodnie z załącznikiem IV do niniejszego rozporządzenia;
12) w załączniku V wprowadza się zmiany zgodnie z załącznikiem V do niniejszego rozporządzenia;
13) załącznik IX zastępuje się tekstem znajdującym się w załączniku VI do niniejszego rozporządzenia.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.