Rozporządzenie wykonawcze Komisji (UE) 2025/2540 z dnia 9 grudnia 2025 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 w odniesieniu do opracowania planu wzajemnego przeglądu
Artykuł 1
W mocyHarmonogram, częstotliwość i koszty wzajemnych przeglądów
1. Wzajemne przeglądy krajowych organów ds. certyfikacji cyberbezpieczeństwa (NCCA) przeprowadza się zgodnie z harmonogramem określonym w załączniku I. Każdy wzajemny przegląd należy ukończyć w terminie wskazanym w tym harmonogramie; kolejne przeglądy przeprowadza się co pięć lat.
2. W wyjątkowych okolicznościach poddany wzajemnemu przeglądowi krajowy organ ds. certyfikacji cyberbezpieczeństwa może przedłożyć Komisji należycie uzasadniony wniosek o odroczenie wzajemnego przeglądu na termin późniejszy niż wskazany w harmonogramie określonym w załączniku I. Komisja, we współpracy z Europejską Grupą ds. Certyfikacji Cyberbezpieczeństwa (ECCG) ustanowioną na mocy art. 62 rozporządzenia (UE) 2019/881, ocenia taki wniosek i niezwłocznie informuje wszystkie zainteresowane strony o decyzji w sprawie odroczenia przeglądu.
3. W przypadku gdy państwo członkowskie, zgodnie z art. 58 ust. 1 rozporządzenia (UE) 2019/881, wyznaczyło:
a) więcej niż jeden krajowy organ ds. certyfikacji cyberbezpieczeństwa na swoim terytorium, wszystkie krajowe organy ds. certyfikacji cyberbezpieczeństwa tego państwa członkowskiego należy równocześnie poddać wzajemnemu przeglądowi;
b) krajowy organ lub organy ds. certyfikacji cyberbezpieczeństwa innego państwa członkowskiego, ten krajowy organ lub organy ds. certyfikacji cyberbezpieczeństwa można poddać wzajemnemu przeglądowi zgodnie z harmonogramem określonym dla wyznaczającego państwa członkowskiego albo dla państwa członkowskiego wyznaczonego krajowego organu lub organów ds. certyfikacji cyberbezpieczeństwa, w odniesieniu do zadań nadzorczych wykonywanych w wyznaczającym państwie członkowskim.
4. Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) udostępnia publicznie na stronie internetowej poświęconej europejskim programom certyfikacji cyberbezpieczeństwa utworzonej na podstawie art. 50 rozporządzenia (UE) 2019/881 następujące informacje:
a) informacje dotyczące harmonogramu określonego w załączniku I;
b) prowadzony na podstawie art. 2 ust. 5 wykaz krajowych organów ds. certyfikacji cyberbezpieczeństwa przeprowadzających wzajemny przegląd.
5. Każdy krajowy organ ds. certyfikacji cyberbezpieczeństwa uczestniczący w procesie wzajemnego przeglądu pokrywa własne koszty uczestnictwa.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.