Art. 28

Conseguenze della non conformità di un prodotto TIC certificato o di un profilo di protezione

In vigore dal 31 gen 2024
Conseguenze della non conformità di un prodotto TIC certificato o di un profilo di protezione 1.   Se un prodotto TIC certificato o un profilo di protezione certificato non è conforme ai requisiti stabiliti nel presente regolamento e nel regolamento (UE) 2019/881, l'organismo di certificazione informa il titolare del certificato EUCC della non conformità individuata e richiede misure correttive. 2.   Qualora un caso di non conformità alle disposizioni del presente regolamento possa influire sul rispetto di altre normative pertinenti dell'Unione, che prevedono la possibilità di dimostrare la presunzione di conformità ai requisiti imposti da tali atti giuridici utilizzando il certificato EUCC, l'organismo di certificazione ne informa senza indugio l'autorità nazionale di certificazione della cibersicurezza. L'autorità nazionale di certificazione della cibersicurezza notifica immediatamente il caso di non conformità individuato all'autorità di vigilanza del mercato responsabile di tali altre normative pertinenti dell'Unione. 3.   Al ricevimento delle informazioni di cui al paragrafo 1 il titolare del certificato EUCC propone all'organismo di certificazione, entro il termine stabilito da quest'ultimo, che non può superare i 30 giorni, la misura correttiva necessaria per sanare la non conformità. 4.   L'organismo di certificazione può sospendere senza indebito ritardo il certificato EUCC in conformità dell' in caso di emergenza o se il titolare del certificato EUCC non collabora debitamente con l'organismo di certificazione. 5.   L'organismo di certificazione effettua un riesame in conformità degli , valutando se la misura correttiva sani la non conformità. 6.   Se il titolare del certificato EUCC non propone una misura correttiva adeguata durante il periodo di cui al paragrafo 3, il certificato è sospeso in conformità dell' o revocato in conformità dell' o 20. 7.   Il presente articolo non si applica ai casi di vulnerabilità che interessano un prodotto TIC certificato, che saranno trattati in conformità del capo VI.
Storico versioni

Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.

Le tue annotazioni

Pro

eli:reg_impl:2024:482:oj#art-28

Torna alla scheda dell'atto
Home
Cerca
Mie
Shop
Profilo