Ст. 47

Чинна редакція від 17.04.2019 · Регламент набрав чинності 27.06.2019

Розділ III. РАМКИ СЕРТИФІКАЦІЇ КІБЕРБЕЗПЕКИ

Послідовна робоча програма Союзу для європейської сертифікації кібербезпеки

1. Комісія оприлюднює послідовну робочу програму Союзу для європейської сертифікації кібербезпеки («послідовна робоча програма Союзу»), яка визначає стратегічні пріоритети для майбутніх європейських систем сертифікації кібербезпеки.

2. Послідовна робоча програма Союзу, зокрема, включає список продуктів ІКТ, послуг ІКТ та процесів ІКТ або їхніх категорій, які можуть отримати користь від включення в рамки європейської схеми сертифікації кібербезпеки.

3. Включення певних продуктів ІКТ, послуг ІКТ та процесів ІКТ або їхніх категорій до послідовної робочої програми Союзу обґрунтовують на основі однієї або більше таких підстав:

(a) доступність та розробка національних схем сертифікації кібербезпеки, які охоплюють певну категорію продуктів ІКТ, послуг ІКТ та процесів ІКТ, та зокрема тих, що стосуються ризику фрагментації;

(b) відповідні право або політика Союзу або держави-члена;

(c) ринковий попит;

(d) розробки у вивченні кіберзагроз;

(e) запит на підготовку конкретного проєкту схеми ECCG.

4. Комісія повинна належним чином враховувати висновки, надані ECCG та Групою стейкхолдерів з питань сертифікації стосовно проєкту послідовної робочої програми Союзу.

5. Перша послідовна робоча програма Союзу повинна бути оприлюднена до 28 червня 2020 року. Послідовну робочу програму Союзу належить оновлювати принаймні один раз на три роки або, якщо необхідно, частіше.