Чл. 31
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 31 Последици от неспазване на изискванията от страна на органа за оценяване на съответствието
- В случай че даден сертифициращ орган не спазва задълженията си или в случай че ITSEF установи, че съответният сертифициращ орган не спазва изискванията, националният орган за сертифициране на киберсигурността без неоправдано забавяне:
а) установява, с подкрепата на съответния ITSEF, потенциално засегнатите сертификати по ЕССК; б) ако е необходимо, изисква да бъдат извършени дейности по оценяване на един или повече ИКТ продукти или защитни профили или от ITSEF, който е извършил оценката, или от друг акредитиран и, когато е приложимо, упълномощен ITSEF, който може да е в по-добра позиция в техническо отношение да подпомогне това установяване; в) анализира въздействието на неспазването на изискванията; г) уведомява титуляря на сертификата по ЕССК, засегнат от неспазването на изискванията. Въз основа на мерките, посочени в параграф 1, сертифициращият орган приема едно от следните решения по
- отношение на всеки засегнат сертификат по ЕССК:
а) сертификатът по ЕССК се запазва в непроменен вид; б) сертификатът по ЕССК се оттегля в съответствие с член 14 или член 20 и, когато е целесъобразно, се издава нов сертификат по ЕССК. 3. Въз основа на мерките, посочени в параграф 1, националният орган за сертифициране на киберсигурността: а) докладва, ако е необходимо, на националния орган по акредитация за неспазването на изискванията от страна на сертифициращия орган или на свързания с него ITSEF; б) оценява, ако е приложимо, потенциалното въздействие върху упълномощаването. ГЛАВА VI УПРАВЛЕНИЕ И ОПОВЕСТЯВАНЕ НА УЯЗВИМОСТИТЕ
Практика по чл. 31
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.