Începe proba gratuită

Regulament 2025/2162 · CELEX 32025R2162

Regulamentul de punere în aplicare (UE) 2025/2162 al Comisiei din 27 octombrie 2025 de stabilire a normelor de aplicare a Regulamentului (UE) nr. 910/2014 al Parlamentului European și al Consiliului în ceea ce privește acreditarea organismelor de evaluare a conformității care efectuează evaluarea prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează, raportul de evaluare a conformității și sistemul de evaluare a conformității

Data act
27.10.2025
Intrare in vigoare
17.11.2025
Jurnalul Oficial UE
oj:L_202502162
Status
In vigoare
aplicare a legislației UE autoritate națională competentă ofertă de servicii omologare Piața unică digitală securitatea sistemelor informatice

Recitale

(1) În temeiul articolului 20 alineatul (1) și al articolului 21 alineatul (1) din Regulamentul (UE) nr. 910/2014, prestatorii de servicii de încredere calificați și serviciile de încredere calificate pe care aceștia le prestează trebuie să fie auditate de organismele de evaluare a conformității. Rapoartele de evaluare a conformității rezultate confirmă dacă sunt îndeplinite cerințele prevăzute în regulamentul respectiv și la articolul 21 din Directiva (UE) 2022/2555 a Parlamentului European și a Consiliului (2). În consecință, este necesar să se stabilească un cadru armonizat și solid pentru acreditarea organismelor de evaluare a conformității, sistemele de evaluare a conformității pe care acestea le pun în aplicare, evaluările conformității pe care acestea le efectuează în conformitate cu sistemele respective și rapoartele de evaluare a conformității rezultate.

(2) Acreditarea organismelor de evaluare a conformității care evaluează prestatorii de servicii de încredere calificați și serviciile de încredere calificate pe care aceștia le prestează, raportul de evaluare a conformității și sistemul de evaluare a conformității ar trebui să respecte cerințele prevăzute în prezentul regulament. Organismele de evaluare a conformității pot îndeplini aceste cerințe fie în mod independent, prin utilizarea certificării compozite, fie prin subcontractare către entități acreditate în mod corespunzător.

(3) Organismelor de evaluare a conformității acreditate pentru evaluarea prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează în ceea ce privește emiterea de atestate electronice calificate ale atributelor ar trebui să li se permită să emită raportul de evaluare a conformității prevăzut la articolul 45f alineatul (3) din Regulamentul (UE) nr. 910/2014.

(4) Pentru a contribui la transparența procesului de acreditare, certificatul de acreditare eliberat unui organism de evaluare a conformității în conformitate cu articolul 5 din Regulamentul (CE) nr. 765/2008 al Parlamentului European și al Consiliului (3) ar trebui să conțină suficiente informații pentru a permite părților terțe să verifice dacă organismul de evaluare a conformității acreditat este autorizat să efectueze o evaluare a conformității în temeiul Regulamentului (UE) nr. 910/2014.

(5) Pentru a menține integritatea și acuratețea certificatelor de acreditare, organismele naționale de acreditare ar trebui să se asigure că aceste certificate reflectă informații actualizate.

(6) Pentru a asigura integritatea procesului de acreditare, certificatul de acreditare eliberat unui organism de evaluare a conformității poate face obiectul suspendării sau retragerii în orice moment pentru fiecare serviciu de încredere calificat pe care organismul de evaluare a conformității a fost acreditat să îl evalueze. Suspendarea sau retragerea poate avea loc după sancționarea de către organismul național de acreditare sau în mod voluntar chiar de către organismul de evaluare a conformității în cauză.

(7) În scopul armonizării acestui cadru de acreditare, prezentul regulament ar trebui să se bazeze pe standarde stabilite, care reflectă practicile consacrate și care sunt recunoscute pe scară largă în sectoarele relevante.

(8) Pentru a spori transparența, organismele de evaluare a conformității ar trebui să pună la dispoziția publicului certificatele de conformitate pe care le emit. Certificatele de conformitate confirmă deciziile de certificare favorabile luate de organismele de evaluare a conformității. Cu toate acestea, statutul de calificat îi este acordat sau retras prestatorului de servicii de încredere și serviciilor de încredere pe care acesta le prestează numai de către organismul de supraveghere.

(9) Pentru a evalua conformitatea prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează cu Regulamentul (UE) nr. 910/2014 și cu articolul 21 din Directiva (UE) 2022/2555, organismele de evaluare a conformității ar trebui să utilizeze un sistem de evaluare a conformității. Organismele de evaluare a conformității ar trebui să aplice standarde care să reprezinte criterii de referință pentru evaluarea prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează, ținând seama de versiunile și adaptările acestor standarde prevăzute în actele de punere în aplicare specifice serviciilor bazate pe Regulamentul (UE) nr. 910/2014. Aceste standarde ar trebui să reflecte practicile consacrate și să fie recunoscute pe scară largă în sectoarele relevante.

(10) Sistemele de evaluare a conformității stabilesc normele și procedurile care trebuie utilizate de organismele de evaluare a conformității în cadrul evaluările efectuate de acestea cu privire la prestatorii de servicii de încredere calificați și serviciile de încredere calificate pe care aceștia le prestează. Aceste sisteme sunt evaluate de organismele naționale de acreditare în raport cu cerințele stabilite în prezentul regulament. Conținutul unor astfel de sisteme face obiectul unor modificări în timp. Pentru a facilita aplicarea versiunilor succesive ale sistemelor de evaluare a conformității, organismele de evaluare a conformității acreditate ar trebui să instituie un proces specific de gestionare a evoluțiilor unui sistem pentru care sunt acreditate.

(11) Pentru a supraveghea dezvoltarea și întreținerea sistemelor de evaluare a conformității, fiecărui sistem de evaluare a conformității ar trebui să i se atribuie un proprietar de sistem. Organismele de evaluare a conformității, organismele guvernamentale sau o autoritate, o asociație profesională, un grup de organisme de evaluare a conformității sau orice organism sau grup adecvat de organisme ar putea fi proprietarul de sistem, iar acestea ar putea fi diferite de organismul de evaluare a conformității care gestionează sistemul.

(12) Pentru a asigura continuitatea prestării serviciilor lor, acreditarea organismelor de evaluare a conformității ar trebui să rămână valabilă pentru versiunile anterioare ale standardelor menționate în sistemul de evaluare a conformității. În aceste cazuri, organismele de evaluare a conformității ar trebui să facă trimitere în mod explicit la versiunile anterioare ale standardelor respective, inclusiv la anul și numărul versiunii.

(13) Pentru a spori flexibilitatea, organismelor naționale de acreditare ar trebui să li se permită să ofere acreditare cu domeniu de aplicare flexibil, organismele de evaluare a conformității putând, în circumstanțe specifice, să includă activități suplimentare în domeniul lor de acreditare, fără a fi necesară o evaluare din partea organismului național de acreditare. Atunci când concep acreditarea cu domeniu de aplicare flexibil, organismele naționale de acreditare vor lua în considerare acreditarea domeniilor de aplicare flexibile, astfel cum sunt stabilite de Cooperarea Europeană pentru Acreditare, desemnată în conformitate cu Regulamentul (CE) nr. 765/2008. În cazul în care organismele naționale de acreditare le permit organismelor de evaluare a conformității să utilizeze o astfel de acreditare cu domeniu de aplicare flexibil, din motive de transparență, ele ar trebui să indice acest lucru în certificatul de acreditare. Pentru a spori flexibilitatea chiar și în cazul în care organismele naționale de acreditare nu oferă acreditare cu domeniu de aplicare flexibil, ele ar trebui să analizeze cu atenție, înainte de reevaluarea organismului de evaluare a conformității acreditat, impactul modificărilor aduse sistemului de evaluare a conformității pentru care a fost acreditat organismul respectiv.

(14) Pentru a asigura fiabilitatea sistemelor de evaluare a conformității, proprietarii acestora ar trebui să se asigure că sistemele lor de evaluare a conformității nu permit emiterea unor decizii de certificare favorabile sau a vreunui certificat de conformitate în cazul în care evaluarea conformității conduce la identificarea oricărei neconformități cu cerințele Regulamentului (UE) nr. 910/2014 sau cu articolul 21 din Directiva (UE) 2022/2555 în ceea ce privește prestatorii de servicii de încredere calificați și serviciul de încredere calificat pe care aceștia îl prestează. Într-adevăr, deși rapoartele de evaluare a conformității ar putea include neconformități și planuri potențiale de remediere, nu ar trebui emis niciun certificat de conformitate sau o decizie de certificare favorabilă atunci când sunt identificate neconformități.

(15) Pentru a asigura transparența practicilor lor, proprietarii de sisteme ar trebui să pună la dispoziția publicului un rezumat al sistemelor lor de evaluare a conformității. Rezumatul ar trebui să conțină o descriere a setului de norme și proceduri urmate pentru evaluarea conformității prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează cu cerințele prevăzute în Regulamentul (UE) nr. 910/2014 și cu articolul 21 din Directiva (UE) 2022/2555.

(16) Pentru a sprijini calitatea, securitatea și fiabilitatea activităților prestatorului de servicii de încredere calificat, raportul de evaluare a conformității ar trebui să identifice, după caz, eventualele posibilități de îmbunătățire a modului în care prestatorul de servicii de încredere calificat și serviciile de încredere calificate pe care acesta le prestează îndeplinesc cerințele aplicabile.

(17) Pentru a sprijini transparența și pentru a facilita verificarea de către organismele de supraveghere a faptului că un prestator de servicii de încredere calificat evaluat și serviciile de încredere calificate pe care acesta le prestează îndeplinesc cerințele aplicabile, raportul de evaluare a conformității ar trebui să includă anumite informații minime. În special, cu scopul de a facilita identificarea informațiilor privind serviciile care urmează să fie incluse pe lista sigură națională în conformitate cu articolul 22 din Regulamentul (UE) nr. 910/2014, după caz, în raportul de evaluare a conformității ar trebui să fie furnizată o descriere detaliată a ierarhiei funcționale a infrastructurii de chei publice, în funcție de tipul de serviciu de încredere calificat.

(18) Pentru a sprijini transparența și a facilita verificarea și monitorizarea acreditării organismelor de evaluare a conformității în conformitate cu Regulamentul (UE) nr. 910/2014, organismele naționale de acreditare ar trebui, după caz, să furnizeze un istoric al domeniului de aplicare al acreditării, inclusiv data de începere și, după caz, data de încheiere a acreditării pentru fiecare serviciu de încredere calificat.

(19) Pentru a asigura continuitatea organismelor de evaluare a conformității care au fost deja acreditate și pentru a sprijini tranziția către normele prevăzute în prezentul regulament, organismele de evaluare a conformității care sunt acreditate în prezent în temeiul standardului ETSI EN 319 403 versiunea 2.2.2 sau al unei versiuni anterioare a acestuia nu ar trebui să fie reacreditate în temeiul Regulamentului (UE) nr. 910/2014 până la 17 mai 2027. După această dată, organismele de evaluare a conformității ar trebui să fie evaluate de organismul național de acreditare în raport cu cerințele stabilite în prezentul regulament.

(20) Comisia evaluează periodic noile tehnologii, practici, standarde sau specificații tehnice. În conformitate cu considerentul 75 din Regulamentul (UE) 2024/1183 al Parlamentului European și al Consiliului (4), Comisia ar trebui să revizuiască și să actualizeze prezentul regulament de punere în aplicare, dacă este necesar, pentru a îl menține aliniat la evoluțiile mondiale, la noile tehnologii, standarde sau specificații tehnice, precum și pentru a respecta bunele practici de pe piața internă.

(21) Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (5) și, după caz, Directiva 2002/58/CE a Parlamentului European și a Consiliului (6) se aplică activităților de prelucrare a datelor cu caracter personal efectuate în temeiul prezentului regulament.

(22) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (7) și a emis un aviz la 8 august 2025 (8).

(23) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului instituit prin articolul 48 din Regulamentul (UE) nr. 910/2014,

Articolul 1

Definiții

În sensul prezentului regulament, se aplică următoarele definiții: 1. „proprietar de sistem” înseamnă o entitate sau un grup de entități care este responsabilă/responsabil pentru elaborarea și menținerea unui sistem de evaluare a conformității; 2. „decizie de certificare” înseamnă o decizie de certificare în urma unei evaluări a conformității efectuate de un organism de evaluare a conformității prin care organismul respectiv confirmă sau infirmă conformitatea unui anumit prestator de servicii de încredere calificat și a serviciului de încredere calificat pe care acesta îl prestează cu cerințele prevăzute în Regulamentul (UE) nr. 910/2014 și cu articolul 21 din Directiva (UE) 2022/2555; 3. „certificat de conformitate” înseamnă un document prin care un organism de evaluare a conformității atestă o decizie de certificare prin care se confirmă că un anumit prestator de servicii de încredere calificat și serviciul de încredere calificat pe care acesta îl prestează respectă cerințele prevăzute în Regulamentul (UE) nr. 910/2014 și cu articolul 21 din Directiva (UE) 2022/2555; 4. „sistem de evaluare a conformității” înseamnă un set de norme și proceduri care trebuie utilizat de organismele de evaluare a conformității în scopul evaluării conformității prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează cu cerințele prevăzute în Regulamentul (UE) nr. 910/2014 și cu articolul 21 din Directiva (UE) 2022/2555; 5. „raport de evaluare a conformității” înseamnă un document care furnizează informații detaliate, dacă este cazul, suplimentare față de cele cuprinse într-o decizie de certificare și într-un certificat de conformitate asociat, cu privire la metoda utilizată pentru a efectua, în conformitate cu un sistem de evaluare a conformității, o evaluare a conformității unui anumit prestator de servicii de încredere calificat și a serviciului de încredere calificat pe care îl prestează cu cerințele prevăzute în Regulamentul (UE) nr. 910/2014 și la articolul 21 din Directiva (UE) 2022/2555, precum și cu privire la rezultatele evaluării conformității; 6. „acreditare” înseamnă acreditarea definită la articolul 2 punctul 10 din Regulamentul (CE) nr. 765/2008; 7. „acreditare cu domeniu de aplicare flexibil” înseamnă o acreditare în cadrul căreia activitățile specifice de evaluare a conformității pentru care se solicită sau a fost acordată acreditarea sunt precizate pentru a permite organismelor de evaluare a conformității să efectueze modificări ale metodologiei și ale altor parametri care intră în sfera de competență a organismului de evaluare a conformității, astfel cum este confirmată de organismul național de acreditare; 8. „organism național de acreditare” înseamnă un organism național de acreditare în sensul definiției de la articolul 2 punctul 11 din Regulamentul (CE) nr. 765/2008.

Articolul 2

Acreditarea organismelor de evaluare a conformității

(1) În scopul luării deciziilor de certificare în conformitate cu un sistem specific de evaluare a conformității, organismele de evaluare a conformității trebuie să fie acreditate în conformitate cu standardul EN ISO/IEC 17065:2012 completat de standardul ETSI EN 319 403-1 v2.3.1. (2) Acreditarea organismelor de evaluare a conformității menționate la alineatul (1) se efectuează de către un organism național de acreditare în conformitate cu standardul EN ISO/IEC 17011:2017.

Articolul 3

Certificatul de acreditare emis organismelor de evaluare a conformității

(1) Organismele naționale de acreditare se asigură că certificatele de acreditare pe care le eliberează organismelor de evaluare a conformității conțin cel puțin următoarele informații: (a) codul unic de identificare al certificatului de acreditare; (b) data emiterii certificatului de acreditare; (c) denumirea și țara, astfel cum sunt menționate în registrele oficiale naționale, ale organismului național de acreditare care emite certificatul de acreditare; (d) denumirea și, după caz, numărul de înregistrare, astfel cum sunt menționate în registrele oficiale naționale, ale organismului de evaluare a conformității acreditat; (e) domeniul de aplicare al acreditării în ceea ce privește unul sau mai multe dintre următoarele servicii de încredere calificate: — emiterea de certificate calificate pentru semnăturile electronice; — emiterea de certificate calificate pentru sigiliile electronice; — emiterea de certificate calificate pentru autentificarea unui site internet; — serviciul calificat de validare a semnăturilor electronice calificate; — serviciul calificat de validare a sigiliilor electronice calificate; — serviciul calificat de păstrare a semnăturilor electronice calificate; — serviciul calificat de păstrare a sigiliilor electronice calificate; — crearea mărcilor temporale electronice calificate; — prestarea serviciilor de distribuție electronică înregistrată calificate; — serviciul calificat pentru gestionarea dispozitivelor calificate de creare a semnăturii electronice la distanță; — serviciul calificat pentru gestionarea dispozitivelor calificate de creare a sigiliului electronic la distanță; — prestarea serviciilor calificate de arhivare electronică; — emiterea atestatelor electronice calificate ale atributelor; — înregistrarea într-un registru electronic calificat a datelor electronice și a documentelor în format electronic; (f) identificarea, inclusiv, după caz, versiunea specifică, a sistemului de evaluare a conformității pentru care a fost acreditat organismul de evaluare a conformității; (g) indicarea utilizării acreditării cu domeniu de aplicare flexibil, după caz; (h) identificarea, după caz, a documentului care prezintă procesul de concepere și de punere în aplicare a acreditării cu domeniu de aplicare flexibil. (2) Organismele naționale de acreditare se asigură că data de începere și, după caz, data de încheiere a acreditării organismului de evaluare a conformității pentru efectuarea evaluării conformității serviciilor de încredere calificate menționate la alineatul (1) litera (e), inclusiv datele specifice pentru fiecare serviciu de încredere calificat, după caz, fac parte din detaliile de acreditare menționate la articolul 20 alineatul (1b) din Regulamentul (UE) nr. 910/2014. (3) Organismele naționale de acreditare se asigură că orice modificări relevante efectuate în legătură cu informațiile furnizate în conformitate cu alineatul (1) sunt reflectate în mod clar în certificatul de acreditare. (4) Certificatul de acreditare trebuie să descrie în mod clar domeniul de aplicare al acreditării organismului de evaluare a conformității, în conformitate cu articolul 2 alineatul (1).

Articolul 4

Reexaminarea acreditării existente

(1) Proprietarul de sistem pune în aplicare proceduri de monitorizare a oricăror modificări ale standardelor menționate la articolul 2 alineatul (1) sau la articolul 6 alineatul (3) sau ale unui sistem de evaluare a conformității deținut de acesta și pe baza cărora a fost acreditat un organism de evaluare a conformității în conformitate cu articolul 2. (2) Proprietarul de sistem notifică în timp util organismului național de acreditare modificările identificate ca urmare a procedurilor menționate la alineatul (1). (3) În cazul în care organismul național de acreditare nu a aplicat o acreditare cu domeniu de aplicare flexibil organismelor de evaluare a conformității acreditate, organismul național de acreditare stabilește dacă modificările, identificate ca urmare a procedurilor menționate la alineatul (1), pot afecta în mod semnificativ capacitatea organismelor de evaluare a conformității acreditate de a efectua evaluări ale conformității în temeiul sistemelor pentru care au fost acreditate. (4) În cazul în care organismul național de acreditare stabilește, în temeiul alineatului (3), că modificările afectează capacitatea organismelor de evaluare a conformității de a efectua evaluări ale conformității, acesta solicită organismului de evaluare a conformității în cauză să ia măsurile corespunzătoare într-un termen rezonabil prevăzut. (5) În cazul în care organismul de evaluare a conformității nu poate sau nu dorește să ia măsurile menționate la alineatul (4) în termenul prevăzut, organismul național de acreditare retrage sau suspendă imediat acreditarea. (6) În cazul în care organismul național de acreditare stabilește, în temeiul alineatului (3), că modificările nu afectează capacitatea organismelor de evaluare a conformității de a efectua evaluări ale conformității, acesta poate, după caz, să extindă valabilitatea și domeniul de aplicare ale acreditării organismului de evaluare a conformității evaluat. (7) După caz, organismul național de acreditare actualizează certificatul de acreditare în timp util pentru a reflecta rezultatul reexaminării acreditării în temeiul prezentului articol. (8) În cazul în care un organism de evaluare a conformității primește o solicitare în temeiul alineatului (4), acesta informează în timp util orice prestator de servicii de încredere calificat pe care l-a evaluat anterior în cadrul sistemului relevant de evaluare a conformității cu privire la orice impact pe care reexaminarea acreditării organismului de evaluare a conformității îl poate avea asupra respectivilor prestatori de servicii de încredere calificați, inclusiv în ceea ce privește deciziile viitoare de certificare luate de organismul de evaluare a conformității în cauză în cadrul sistemului respectiv.

Articolul 5

Organisme de evaluare a conformității

(1) Organismele de evaluare a conformității pun la dispoziție certificatele de conformitate pe care le emit într-un registru public administrat de respectivul organism de evaluare a conformității în acest scop. (2) Orice subcontractare de către organismul de evaluare a conformității a desfășurării activităților de evaluare a conformității ține seama în mod corespunzător de natura activității care urmează să fie desfășurată. Organismul de evaluare a conformității se asigură că subcontractantul respectă standardele stabilite în anexa I pentru activitatea specifică subcontractată. (3) Organismele de evaluare a conformității se asigură, la emiterea unei decizii de certificare, că prestatorul de servicii de încredere calificat la care se referă decizia este în măsură să prezinte organismelor de supraveghere rapoartele complete de evaluare a conformității corespunzătoare deciziei respective.

Articolul 6

Sisteme de evaluare a conformității

(1) Fiecare sistem de evaluare a conformității furnizează datele de identificare ale unui proprietar de sistem. (2) Un sistem de evaluare a conformității trebuie să respecte tipul de sistem 6 din standardul EN ISO/IEC 17067:2013 și cerințele prevăzute la prezentul articol. (3) Proprietarii de sisteme se asigură că sistemele lor de evaluare a conformității includ cel puțin standardele, după caz, prevăzute în anexa II, indicând anul și numărul versiunii acestor standarde. (4) Proprietarii de sisteme se asigură că, în cazul în care se aplică o acreditare cu domeniu de aplicare flexibil, acest lucru este indicat în sistemul de evaluare a conformității. (5) Proprietarii de sisteme se asigură că sistemele lor de evaluare a conformității stabilesc procese și proceduri în ceea ce privește cel puțin următoarele aspecte: (a) primirea și tratarea plângerilor adresate proprietarului de sistem cu privire la punerea în aplicare a sistemului de evaluare a conformității; (b) notificările transmise de organismul de evaluare a conformității organismului de supraveghere desemnat în conformitate cu articolul 46b alineatul (1) din Regulamentul (UE) nr. 910/2014 cu privire la emiterea certificatelor de conformitate și orice modificări ale acestora; (c) după caz, subcontractarea desfășurării activităților de evaluare a conformității de către organismul de evaluare a conformității; (d) desfășurarea activităților anuale de supraveghere pe baza cerințelor aplicabile din secțiunea 7.9 din standardul ISO/IEC 17065:2012; (e) gestionarea și notificarea de către prestatorul de servicii de încredere calificat organismului de evaluare a conformității și organismului de supraveghere competent a oricărei modificări care afectează funcționarea prestatorilor de servicii de încredere calificați sau a serviciilor de încredere calificate pe care aceștia le prestează; (f) verificarea dovezilor care demonstrează că organismul de evaluare a conformității: — deține suficiente cunoștințe și competențe specifice în aplicarea standardelor specifice legate de serviciul de încredere calificat prestat de prestatorul de servicii de încredere calificat, astfel cum se menționează la alineatul (3); — are experiență profesională în evaluarea conformității în cadrul a cel puțin trei evaluări ale prestatorilor de servicii de încredere sau a trei evaluări ale sistemelor de management al securității informației și — poate asigura disponibilitatea unei echipe formate din cel puțin două persoane calificate care dețin competențele specifice necesare pentru a efectua o astfel de evaluare a conformității. (6) Proprietarii de sisteme se asigură că sistemele lor de evaluare a conformității prevăd obligația prestatorilor de servicii de încredere calificați de a dispune de procese, proceduri și instrucțiuni de lucru pentru a notifica organismul de evaluare a conformității cu cel puțin o lună înainte ca prestatorii de servicii de încredere calificați să efectueze orice modificare semnificativă în prestarea serviciilor de încredere calificate certificate în cadrul sistemului respectiv și cu cel puțin trei luni înainte de intenția acestora de a înceta prestarea serviciilor sau a unor părți ale acestora. (7) Proprietarii de sisteme se asigură că sistemele lor de evaluare a conformității nu permit emiterea unor decizii de certificare favorabile sau a oricărui certificat de conformitate în cazul în care evaluarea conformității conduce la identificarea neconformității prestatorilor de servicii de încredere calificați evaluați și a serviciului de încredere calificat pe care aceștia îl prestează cu cerințele prevăzute în Regulamentul (UE) nr. 910/2014 și la articolul 21 din Directiva (UE) 2022/2555. (8) Proprietarii de sisteme se asigură că sistemele lor de evaluare a conformității stabilesc procedura de atestare a unui certificat de conformitate. Aceste sisteme trebuie să prevadă, în special, obligația prestatorilor de servicii de încredere calificați să informeze imediat organismul de supraveghere competent cu privire la orice modificare a unui certificat de conformitate. De asemenea, ele trebuie să prevadă obligația prestatorilor de servicii de încredere calificați de a se abține de la prestarea serviciilor de încredere calificate în cauză sau de la publicarea oricărei trimiteri la acestea până la reconfirmarea statutului de calificat de către organismul de supraveghere competent. Procedura respectivă trebuie să respecte cerințele stabilite în secțiunea 7.11 din standardul ISO/IEC 17065:2012. (9) Proprietarii de sisteme se asigură că sistemele lor de evaluare a conformității stabilesc procesul de evaluare a conformității care urmează să se desfășoare pe parcursul unui număr suficient de zile/persoană și se asigură că sunt alocate suficiente resurse și timp pentru evaluarea conformității, ținând seama de domeniul de aplicare și de complexitatea evaluării. (10) Proprietarii de sisteme pun la dispoziția publicului un rezumat al sistemului de evaluare a conformității, care să poată fi descărcat. Rezumatul trebuie să conțină o descriere a setului de norme și proceduri urmate pentru evaluarea conformității prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează cu cerințele prevăzute în Regulamentul (UE) nr. 910/2014 și la articolul 21 din Directiva (UE) 2022/2555. (11) Proprietarii de sisteme se asigură că sistemele lor de evaluare a conformității prevăd efectuarea cel puțin a unei evaluări anuale a conformității în scopuri de supraveghere pentru fiecare serviciu de încredere calificat evaluat.

Articolul 7

Rapoarte de evaluare a conformității

(1) Raportul de evaluare a conformității menționat la articolul 20 alineatul (1) din Regulamentul (UE) nr. 910/2014 trebuie să respecte specificațiile prevăzute în anexa III. (2) Raportul de evaluare a conformității este considerat ca făcând parte din documentația de certificare prevăzută în secțiunea 7.7 din standardul ETSI EN 319 403-1.

Articolul 8

Informații privind acreditarea

(1) Orice parte interesată poate solicita, gratuit, informații actuale și anterioare cu privire la domeniul de aplicare, data de începere și, după caz, data de încheiere a acreditării organismelor de evaluare a conformității, pentru fiecare tip de serviciu de încredere calificat pe care organismul de evaluare a conformității este sau a fost acreditat să îl evalueze. Aceste informații sunt puse la dispoziție de organismele naționale de acreditare. (2) Informațiile actuale și anterioare, astfel cum sunt menționate la alineatul (1), ar trebui să fie puse la dispoziție pentru o perioadă de cel puțin șase ani de la acreditarea organismului de evaluare a conformității în cauză.

Articolul 9

Clauza de anterioritate

Se consideră că acreditarea organismele de evaluare a conformității care, înainte de 17 noiembrie 2025, au fost acreditate cu trimitere la standardul ETSI EN 319 403 versiunea 2.2.2 sau la o versiune anterioară a acestuia, în scopul evaluării conformității cu Regulamentul (UE) nr. 910/2014 a prestatorilor de servicii de încredere calificați și a serviciilor de încredere calificate pe care aceștia le prestează îndeplinește cerințele prevăzute la articolul 2 alineatul (1) până la 17 mai 2027.

Articolul 10

Intrarea în vigoare

Prezentul regulament intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.