(Kommissionens gennemførelsesforordning (EU) 2024/3143 af 18. december 2024 om fastlæggelse af vilkår, formater og procedurer for anmeldelser i henhold til artikel 61, stk. 5, i Europa-Parlamentets og Rådets forordning (EU) 2019/881 om ENISA (Den Europæiske Unions Agentur for Cybersikkerhed) og om cybersikkerhedscertificering af informations- og kommunikationsteknologi)
Ved denne forordning fastsættes vilkårene, formaterne og procedurerne for de nationale cybersikkerhedscertificeringsmyndigheders anmeldelser af overensstemmelsesvurderingsorganer i henhold til artikel 61, stk. 1, i forordning (EU) 2019/881.
1. I overensstemmelse med artikel 61, stk. 1, i forordning (EU) 2019/881 underretter de nationale cybersikkerhedscertificeringsmyndigheder Kommissionen om de overensstemmelsesvurderingsorganer, der opfylder kravene i forordning (EU) 2019/881 og, hvor det er relevant, om de specifikke eller supplerende krav i henhold til en europæisk cybersikkerhedscertificeringsordning.
2. De nationale cybersikkerhedscertificeringsmyndigheder underretter Kommissionen ved at indgive en anmeldelse ved hjælp af det elektroniske notifikationsværktøj, der er udviklet og forvaltes af Kommissionen, jf. afgørelse 768/2008/EF.
3. Anmeldelsen skal indeholde de oplysninger, der er angivet i bilaget.
1. Kommissionen tildeler hvert anmeldt overensstemmelsesvurderingsorgan et identifikationsnummer. Hvert organ tildeles kun ét identifikationsnummer, også selv om organet er anmeldt i henhold til flere europæiske cybersikkerhedscertificeringsordninger eller EU-retsakter.
2. Når Kommissionen stiller listen over anmeldte overensstemmelsesvurderingsorganer til rådighed ved hjælp af det elektroniske notifikationsværktøj, der er udviklet og forvaltes af Kommissionen, skal den medtage de identifikationsnumre, der er tildelt de anmeldte overensstemmelsesvurderingsorganer, og de aktiviteter, som anmeldelsen omfatter.
3. ENISA stiller oplysningerne om de anmeldte overensstemmelsesvurderingsorganer til rådighed på sit særlige websted om europæiske cybersikkerhedscertificeringsordninger, jf. artikel 50, stk. 1, i forordning (EU) 2019/881.
1. De nationale cybersikkerhedscertificeringsmyndigheder underretter hurtigst muligt Kommissionen om eventuelle efterfølgende ændringer af anmeldelserne, jf. artikel 2, via det elektroniske anmeldelsesværktøj, der er udviklet og forvaltes af Kommissionen, i overensstemmelse med artikel 61, stk. 1, i forordning (EU) 2019/881.
2. Hvis en national cybersikkerhedscertificeringsmyndighed i samarbejde med det nationale akkrediteringsorgan, jf. forordning (EU) 2019/881, har konstateret, at et anmeldt overensstemmelsesvurderingsorgan ikke længere opfylder de krav eller forpligtelser, som det er underlagt, begrænser, suspenderer eller inddrager den nationale cybersikkerhedscertificeringsmyndighed anmeldelsen, alt efter hvad der er mest hensigtsmæssigt og afhængigt af, hvor alvorlig den manglende opfyldelse af disse krav eller forpligtelser er. Den underretter hurtigst muligt Kommissionen herom via det elektroniske notifikationsværktøj, der er udviklet og forvaltes af Kommissionen.
3. Ved begrænsning, suspension eller inddragelse af en anmeldelse, eller hvis det anmeldte overensstemmelsesvurderingsorgan har indstillet sine aktiviteter, træffer den anmeldende nationale cybersikkerhedscertificeringsmyndighed de nødvendige foranstaltninger for at sikre, at det pågældende overensstemmelsesvurderingsorgans optegnelser opbevares på en sikker måde og i det nødvendige tidsrum som foreskrevet i en europæisk cybersikkerhedscertificeringsordning.
Denne forordning træder i kraft på tyvendedagen efter offentliggørelsen i Den Europæiske Unions Tidende.
Denne forordning er bindende i alle enkeltheder og gælder umiddelbart i hver medlemsstat.
Udfærdiget i Bruxelles, den 18. december 2024.
EUT L 151 af 7.6.2019, s. 15, ELI: data.europa.eu/eli/reg/2019/881/oj.
Kommissionens gennemførelsesforordning (EU) 2024/482 af 31. januar 2024 om regler for anvendelsen af Europa-Parlamentets og Rådets forordning (EU) 2019/881 for så vidt angår vedtagelsen af den europæiske cybersikkerhedscertificeringsordning baseret på fælles kriterier (EUCC) (EUT L, 2024/482, 7.2.2024, ELI: http://data.europa...).
Europa-Parlamentets og Rådets forordning (EU) 2024/2847 af 23. oktober 2024 om horisontale cybersikkerhedskrav til produkter med digitale elementer og om ændring af forordning (EU) nr. 168/2013 og (EU) 2019/1020 og direktiv (EU) 2020/1828 (forordningen om cyberrobusthed) (EUT L, 2024/2847, 20.11.2024, ELI: http://data.eur...).
Europa-Parlamentets og Rådets afgørelse nr. 768/2008/EF af 9. juli 2008 om fælles rammer for markedsføring af produkter og om ophævelse af Rådets afgørelse 93/465/EØF (EUT L 218 af 13.8.2008, s. 82, ELI: data.europa.eu/eli/dec/2008/768%281%29/oj).
Europa-Parlamentets og Rådets forordning (EF) nr. 765/2008 af 9. juli 2008 om kravene til akkreditering og markedsovervågning i forbindelse med markedsføring af produkter og om ophævelse af Rådets forordning (EØF) nr. 339/93 (EUT L 218 af 13.8.2008, s. 30, ELI: data.europa.eu/eli/reg/2008/765/oj).
1.
Generelle oplysninger:
1)
Navnet på cybersikkerhedscertificeringsordningen
2)
Tillidsniveau(er) (f.eks. grundlæggende, betydeligt, højt), hvor det er relevant, og tilknyttede overensstemmelsesvurderingsprocedurer
3)
Anvendelsesområde (f.eks. akkrediteringens omfang, kategorier eller typer af produkter, tjenesteydelser, processer)
2.
Oplysninger om den nationale cybersikkerhedscertificeringsmyndighed:
1)
Navn
2)
Land
3)
Postadresse
4)
E-mailadresse(r)
5)
Telefonnummer/-numre
6)
Websted
3.
Oplysninger om det anmeldte overensstemmelsesvurderingsorgan:
1)
Navn
2)
Land
3)
Postadresse
4)
E-mailadresse(r)
5)
Telefonnummer/-numre
6)
Websted
4.
Oplysninger om akkrediteringen:
1)
Akkreditering: a) Akkrediteringsdato b) Akkrediteringens referencenummer c) Akkrediteringens omfang d) Akkrediteringens gyldighedsperiode
2)
Nationalt akkrediteringsorgan: a) Navn b) Land c) Postadresse d) E-mailadresse(r) e) Telefonnummer/-numre f) Websted
5.
Oplysninger om bemyndigelsen (hvor det er relevant):
1)
Bemyndigelse: a) Bemyndigelsesdato b) Bemyndigelsens referencenummer c) Bemyndigelsens omfang d) Bemyndigelsens gyldighedsperiode
2)
Bemyndigende national cybersikkerhedsmyndighed (hvis denne er en anden end den anmeldende nationale cybersikkerhedscertificeringsmyndighed): a) Navn b) Land c) Postadresse d) E-mailadresse(r) e) Telefonnummer/-numre f) Websted
6.
Yderligere oplysninger:
1)
Eventuelle yderligere oplysninger, der kræves i en specifik europæisk cybersikkerhedscertificeringsordning
2)
Enhver supplerende dokumentation
ELI: http://data.europa.eu/eli/reg\_impl/2024/3143/oj
ISSN 1977-0634 (electronic edition)