Art. 6
Mantenimento dei sistemi nazionali di certificazione
In vigore dal 28 nov 2024
Mantenimento dei sistemi nazionali di certificazione
1. I sistemi nazionali di certificazione prevedono un processo di riesame periodico del loro funzionamento. Tale processo mira a confermarne l’adeguatezza e a individuare gli aspetti da migliorare, tenendo conto dei riscontri forniti dai portatori di interessi.
2. I sistemi nazionali di certificazione comprendono disposizioni relative al loro mantenimento. Tale processo comprende come minimo i requisiti seguenti:
a)
norme per la governance della definizione e dei requisiti dei sistemi nazionali di certificazione;
b)
la fissazione di scadenze per il rilascio di certificati a seguito dell’adozione di versioni aggiornate dei sistemi nazionali di certificazione, tanto per i nuovi certificati di conformità quanto per quelli rilasciati in precedenza;
c)
un riesame periodico dei sistemi nazionali di certificazione, al fine di garantire che i requisiti dei sistemi nazionali di certificazione siano applicati in modo coerente, tenendo conto quanto meno degli aspetti seguenti:
—
richieste di chiarimenti rivolte al titolare del sistema in relazione ai requisiti del sistema nazionale di certificazione;
—
riscontro fornito da portatori di interessi e altre parti interessate;
—
reattività del titolare del sistema di certificazione nazionale alle richieste di informazioni;
d)
norme per il monitoraggio dei documenti di riferimento e delle procedure per l’evoluzione delle versioni di riferimento dei sistemi nazionali di certificazione, compresi almeno i periodi di transizione;
e)
un processo per garantire la copertura dei rischi e delle minacce di cibersicurezza più recenti elencati nel registro dei rischi di cui all’allegato I del presente regolamento;
f)
un processo di gestione di altre modifiche nel contesto dei sistemi nazionali di certificazione.
3. I sistemi nazionali di certificazione prevedono requisiti per lo svolgimento di valutazioni sui prodotti attualmente certificati entro un determinato periodo di tempo dopo la revisione del sistema, o dopo la pubblicazione di nuove specifiche o norme, o di nuove versioni delle stesse, cui devono conformarsi le soluzioni di portafoglio e il regime di identificazione elettronica nel contesto del quale dette soluzioni sono fornite.
Storico versioni
Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.
Le tue annotazioni
Proeli:reg_impl:2024:2981:oj#art-6