Einde inhoudsopgave
Verordening (EU) 2019/881 inzake Enisa (het Agentschap van de Europese Unie voor cyberbeveiliging), en inzake de certificering van de cyberbeveiliging van informatie- en communicatietechnologie en tot intrekking van Verordening (EU) nr. 526/2013 (de cyberbeveiligingsverordening)
Artikel 53 Conformiteitszelfbeoordeling
Geldend
Geldend vanaf 04-02-2025
- Bronpublicatie:
19-12-2024, PbEU L 2025, 2025/37 (uitgifte: 15-01-2025, regelingnummer: 2025/37)
- Inwerkingtreding
04-02-2025
- Bronpublicatie inwerkingtreding:
19-12-2024, PbEU L 2025, 2025/37 (uitgifte: 15-01-2025, regelingnummer: 2025/37)
- Vakgebied(en)
EU-recht / Instituties
Informatierecht / ICT-recht
1.
In een Europese cyberbeveiligingscertificeringsregeling mag worden bepaald dat een conformiteitszelfbeoordeling uitsluitend onder de verantwoordelijkheid van de fabrikant of aanbieder van ICT-producten, -diensten of -processen of beheerde beveiligingsdiensten wordt uitgevoerd. Conformiteitszelfbeoordelingen worden uitsluitend toegestaan voor ICT-producten, -diensten en -processen of beheerde beveiligingsdiensten met een laag risico dat overeenkomt met het zekerheidsniveau ‘basis’.
2.
De fabrikant of aanbieder van ICT-producten, -diensten of -processen of beheerde beveiligingsdiensten kan een EU-conformiteitsverklaring afgeven waarin wordt verklaard dat is aangetoond dat aan de voorschriften van de regeling is voldaan. Door een dergelijke verklaring op te stellen, aanvaardt de fabrikant of aanbieder van ICT-producten, -diensten of -processen of beheerde beveiligingsdiensten verantwoordelijkheid voor de conformiteit van het ICT-product, de ICT-dienst, het ICT-proces of de beheerde beveiligingsdienst met de in die regeling bepaalde voorschriften.
3.
De fabrikant of aanbieder van ICT-producten, -diensten of -processen of beheerde beveiligingsdiensten stelt de EU-conformiteitsverklaring, de technische documenten en alle andere relevante informatie over de conformiteit van de ICT-producten, ICT-diensten, ICT-processen of beheerde beveiligingsdiensten met de regeling ter beschikking van de overeenkomstig artikel 58 aangewezen nationale cyberbeveiligingscertificeringsautoriteit gedurende de termijn die is vastgesteld in de betrokken Europese cyberbeveiligingscertificeringsregeling. Aan de nationale cyberbeveiligingscertificeringsautoriteit en aan Enisa wordt een kopie van de EU-conformiteitsverklaring voorgelegd.
4.
De afgifte van een EU-conformiteitsverklaring geschiedt op basis van vrijwilligheid, tenzij in de wetgeving van de Unie of de lidstaten anders is bepaald.
5.
EU-conformiteitsverklaringen worden in alle lidstaten erkend.