Rozporządzenie wykonawcze Komisji (UE) 2025/2540 z dnia 9 grudnia 2025 r. ustanawiające zasady stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 w odniesieniu do opracowania planu wzajemnego przeglądu
Artykuł 2
W mocySystem rotacji dla przeprowadzających wzajemny przegląd krajowych organów ds. certyfikacji cyberbezpieczeństwa
1. Zgodnie z art. 59 ust. 4 rozporządzenia (UE) 2019/881 każdy wzajemny przegląd musi być przeprowadzony przez dwa krajowe organy ds. certyfikacji cyberbezpieczeństwa z innych państw członkowskich oraz Komisję. Krajowe organy ds. certyfikacji cyberbezpieczeństwa każdego państwa członkowskiego uczestniczą we wzajemnym przeglądzie co najmniej dwóch krajowych organów ds. certyfikacji cyberbezpieczeństwa w każdym okresie określonym w załączniku I.
2. Krajowe organy ds. certyfikacji cyberbezpieczeństwa innych państw członkowskich mogą uczestniczyć we wzajemnym przeglądzie w charakterze obserwatorów z udziałem co najmniej jednego przedstawiciela, za zgodą poddanego wzajemnemu przeglądowi krajowego organu ds. certyfikacji cyberbezpieczeństwa, krajowych organów ds. certyfikacji cyberbezpieczeństwa przeprowadzających wzajemny przegląd i Komisji.
3. We wzajemnym przeglądzie może uczestniczyć jeden przedstawiciel ENISA w charakterze obserwatora. Za zgodą poddanego wzajemnemu przeglądowi krajowego organu ds. certyfikacji cyberbezpieczeństwa, krajowego organu ds. certyfikacji cyberbezpieczeństwa, przeprowadzającego wzajemny przegląd i Komisji mogą również uczestniczyć dodatkowi przedstawiciele.
4. Obserwatorzy mają dostęp do tych samych informacji co inni członkowie zespołu ds. wzajemnego przeglądu, ale nie wykonują zadań związanych z jego przeprowadzaniem.
5. ENISA, we współpracy z Komisją oraz Europejską Grupą ds. Certyfikacji Cyberbezpieczeństwa, opracowuje i utrzymuje listę krajowych organów ds. certyfikacji cyberbezpieczeństwa wyznaczonych do przeprowadzenia wzajemnych przeglądów zgodnie z harmonogramem określonym w załączniku I. W danym roku ENISA, we współpracy z Komisją, zwraca się do krajowych organów ds. certyfikacji cyberbezpieczeństwa o zgłoszenie chęci przeprowadzenia wzajemnych przeglądów krajowych organów ds. certyfikacji cyberbezpieczeństwa lub uczestnictwa w nich w charakterze obserwatorów, które to przeglądy zaplanowano zgodnie z harmonogramem w załączniku I na następny rok.
6. Jeżeli więcej niż dwa krajowe organy ds. certyfikacji cyberbezpieczeństwa wyrażą zainteresowanie przeprowadzeniem wzajemnego przeglądu tego samego krajowego organu ds. certyfikacji cyberbezpieczeństwa, Komisja i ENISA konsultują się z zainteresowanymi krajowymi organami ds. certyfikacji cyberbezpieczeństwa i podejmują decyzję w sprawie uczestników wzajemnego przeglądu.
7. Jeżeli w danym roku nie ma wystarczającej liczby krajowych organów ds. certyfikacji cyberbezpieczeństwa wyrażających zainteresowanie przeprowadzaniem wzajemnych przeglądów, Komisja, po konsultacji z Europejską Grupą ds. Certyfikacji Cyberbezpieczeństwa, wybiera krajowe organy ds. certyfikacji cyberbezpieczeństwa, które przeprowadzą wzajemne przeglądy. Komisja, dokonując wyboru, bierze pod uwagę spoczywający na krajowych organach ds. certyfikacji cyberbezpieczeństwa każdego państwa członkowskiego obowiązek uczestnictwa we wzajemnym przeglądzie co najmniej dwóch krajowych organów ds. certyfikacji cyberbezpieczeństwa, o którym to obowiązku mowa w ust. 1.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.