EUR-Lex Access to European Union law

Back to EUR-Lex homepage

This document is an excerpt from the EUR-Lex website

Document 32024R0482

Rialachán Cur Chun Feidhme (AE) 2024/482 ón gCoimisiún an 31 Eanáir 2024 lena leagtar síos rialacha maidir le cur i bhfeidhm Rialachán (AE) 2019/881 ó Pharlaimint na hEorpa agus ón gComhairle a mhéid a bhaineann le glacadh na scéime Eorpaigh um dheimhniú cibearshlándála bunaithe ar Chritéir Choiteanna (SEDC)

C/2024/560

IO L, 2024/482, 7.2.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

Legal status of the document In force

ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj

European flag

Iris Oifigiúil
an Aontais Eorpaigh

GA

Sraith L


2024/482

7.2.2024

RIALACHÁN CUR CHUN FEIDHME (AE) 2024/482 ÓN gCOIMISIÚN

an 31 Eanáir 2024

lena leagtar síos rialacha maidir le cur i bhfeidhm Rialachán (AE) 2019/881 ó Pharlaimint na hEorpa agus ón gComhairle a mhéid a bhaineann le glacadh na scéime Eorpaigh um dheimhniú cibearshlándála bunaithe ar Chritéir Choiteanna (SEDC)

(Téacs atá ábhartha maidir le LEE)

TÁ AN COIMISIÚN EORPACH,

Ag féachaint don Chonradh ar Fheidhmiú an Aontais Eorpaigh,

Ag féachaint do Rialachán (AE) 2019/881 ó Pharlaimint na hEorpa agus ón gComhairle an 17 Aibreán 2019 maidir le ENISA (Gníomhaireacht an Aontais Eorpaigh um Chibearshlándáil) agus maidir le deimhniú i ndáil le cibearshlándáil theicneolaíocht na faisnéise agus na cumarsáide agus lena n-aisghairtear Rialachán (AE) 526/2013 (an Gníomh um Chibearshlándáil) (1), agus go háirithe Airteagal 49(7) de,

De bharr an mhéid seo a leanas:

(1)

Leis an Rialachán seo, sonraítear róil, rialacha agus oibleagáidí mar aon le struchtúr na scéime Eorpaigh um dheimhniú cibearshlándála bunaithe ar Chritéir Choiteanna (SEDC) i gcomhréir leis an gcreat Eorpach um dheimhniú cibearshlándála a leagtar amach i Rialachán (AE) 2019/881. Le scéim SEDC, cuirtear leis an gComhaontú um Aitheantas Frithpháirteach (‘CAFP’) maidir le Deimhnithe Slándála Teicneolaíochta Faisnéise Ghrúpa na nOifigeach Sinsearach i ndáil le Slándáil na gCóras Faisnéise (2) (‘SOG-IS’) a úsáideann na Critéir Choiteanna, lena n-áirítear nósanna imeachta agus doiciméid an ghrúpa.

(2)

Ba cheart an scéim a bheith bunaithe ar chaighdeáin idirnáisiúnta sheanbhunaithe. Is caighdeán idirnáisiúnta é Critéir choiteanna le haghaidh meastóireacht slándála faisnéise a fhoilsítear, mar shampla mar ISO/IEC 15408 Slándáil faisnéise, cibearshlándáil agus cosaint príobháideachais — Critéir mheastóireachta maidir le slándáil TF. Tá sé bunaithe ar mheastóireacht tríú páirtí agus tá sé beartaithe go mbeidh seacht Leibhéal Dearbhúcháin Meastóireachta (‘EAL’) ann. Tá an Modheolaíocht Mheastóireachta Choiteann ag gabháil leis na Critéir choiteanna, a foilsítear, mar shampla, mar ISO/IEC 18045 — Slándáil faisnéise, cibearshlándáil agus cosaint príobháideachais — Critéir mheastóireachta maidir le slándáil TF — Modheolaíocht chun meastóireacht a dhéanamh ar shlándáil TF. Féadfaidh baint a bheith ag sonraíochtaí agus doiciméid a chuireann forálacha an Rialacháin seo i bhfeidhm le caighdeán atá ar fáil go poiblí agus atá ar aon dul leis an gcaighdeán a úsáidtear i ndeimhniúchán faoin Rialachán seo, amhail Critéir choiteanna le haghaidh Meastóireacht Slándála Theicneolaíocht na Faisnéise agus Modheolaíocht Choiteann um Meastóireacht Slándála Theicneolaíocht na Faisnéise.

(3)

Úsáideann scéim SEDC fine mheasúnaithe leochaileachta na gCritéar Coiteann (AVA_VAN), comhpháirteanna 1 go 5. Soláthraíonn na 5 chomhpháirt na príomhdheitéarmanaint agus na príomhspleáchais uile chun anailís a dhéanamh ar leochaileachtaí táirgí TFC. Ós rud é go gcomhfhreagraíonn na comhpháirteanna do na leibhéil dearbhúcháin sa Rialachán seo, fágann siad gur féidir rogha faoina bhfuil bonn eolais maith a dhéanamh faoin dearbhú, bunaithe ar na meastóireachtaí a dhéantar ar na ceanglais slándála agus ar an riosca atá bainteach le húsáid bheartaithe an táirge TFC. Ba cheart don iarratasóir ar dheimhniú faoi scéim SEDC an doiciméadacht a bhaineann le húsáid bheartaithe an táirge TFC a sholáthar mar aon leis an anailís ar na leibhéil rioscaí atá bainteach leis an úsáid sin chun é a chur ar chumas don chomhlacht um measúnú comhréireachta meastóireacht a dhéanamh ar oiriúnacht an leibhéil dearbhúcháin atá roghnaithe. I gcás inarb é an comhlacht céanna um measúnú comhréireachta a dhéanann na gníomhaíochtaí meastóireachta agus deimhniúcháin, ba cheart don iarratasóir an fhaisnéis a iarradh a chur isteach aon uair amháin.

(4)

Is éard is fearann teicniúil ann creat tagartha a chumhdaíonn grúpa táirgí TFC ag a bhfuil feidhmiúlacht slándála shonrach agus chomhchosúil lena maolaítear ionsaithe i gcás ina mbaineann na saintréithe le leibhéal dearbhúcháin áirithe go coiteann. Le fearann teicniúil, tugtar tuairisc i ndoiciméid úrscothacha ar na ceanglais slándála sonracha mar aon le modhanna, teicnící agus uirlisí meastóireachta breise ag a bhfuil feidhm maidir le deimhniú táirgí TFC a chumhdaítear leis an bhfearann teicniúil sin. Le fearann teicniúil dá bhrí sin, cothaítear comhchuibhiú na meastóireachta ar tháirgí TFC a chumhdaítear freisin. Tá dhá fhearann theicniúla ann a úsáidtear go forleathan ar mhaithe leis an deimhniú ar leibhéil AVA_VAN.4 agus AVA_VAN.5. An chéad fhearann teicniúil, sin é an fearann teicniúil ‘Cártaí cliste agus gairis chomhchosúla’, ina mbraitheann sciartha móra den fheidhmiúlacht slándála a cheanglaítear ar eilimintí crua-earraí sonracha saincheaptha a bhíonn indeighilte go minic (e.g. crua-earraí na gcártaí cliste, ciorcaid iomlánaithe, táirgí ilchodacha na gcártaí cliste, Modúil Ardáin Iontaofa mar a úsáidtear sa Ríomhaireacht Iontaofa, nó cártaí na dtacagraf digiteach). Is é an dara fearann teicniúil ‘Gairis crua-earraí ag a bhfuil boscaí slándála’, ina mbraitheann sciartha móra den fheidhmiúlacht slándála a cheanglaítear ar imchlúdach fisiceach crua-earraí (dá ngairtear ‘Bosca Slándála’) atá ceaptha chun bheith frithsheasmhach in aghaidh ionsaithe díreacha, e.g. teirminéil íocaíochta, aonaid tacagraif feithicle, méadair chliste, teirminéil rialaithe rochtana agus Modúil Slándála Crua-Earraí).

(5)

Agus iarratas á dhéanamh ar dheimhniú, ba cheart don iarratasóir gaol a dhéanamh idir a réasúnaíocht chun leibhéal dearbhúcháin a roghnú agus na cuspóirí a leagtar síos in Airteagal 51 de Rialachán (AE) 2019/881, agus le roghnú na gcomhpháirteanna ó chatalóg na gceanglas feidhmiúlachta slándála agus na gceanglas dearbhúcháin slándála atá sna Critéir Choiteanna. Ba cheart do chomhlachtaí deimhniúcháin measúnú a dhéanamh ar oiriúnacht an leibhéil dearbhúcháin roghnaithe agus a áirithiú go mbeidh an leibhéal roghnaithe ar cóimhéid leis an leibhéal riosca atá bainteach leis an úsáid a bheartaítear don táirge TFC.

(6)

Faoi na Critéir Choiteanna, déantar deimhniú in aghaidh sprioc slándála lena gcuimsítear sainiú ar fhadhb shlándála an táirge TFC mar aon leis na cuspóirí slándála lena dtugtar aghaidh ar an bhfadhb shlándála. Soláthraíonn an fhadhb shlándála mionsonraí faoi úsáid bheartaithe an táirge TFC agus faoi na rioscaí atá bainteach leis an úsáid sin. Freagraíonn tacar roghnaithe de cheanglais slándála don fhadhb shlándála mar aon le cuspóirí slándála táirge TFC.

(7)

Is modh éifeachtach iad na próifílí cosanta chun na critéir choiteanna a réamhchinneadh, arb iad na critéir is infheidhme maidir le catagóir táirgí TFC áirithe agus dá bhrí sin, is eilimint fhíor-riachtanach iad freisin i bpróiseas deimhniúcháin na dtáirgí TFC a chumhdaítear leis an bpróifíl chosanta. Úsáidtear próifíl chosanta chun measúnú a dhéanamh ar spriocanna slándála a bheith ann amach anseo agus atá faoi chatagóir an táirge TFC áirithe ar a dtugtar aghaidh leis an bpróifíl chosanta sin. Déanann siad próiseas deimhniúcháin an táirge TFC a chuíchóiriú agus éifeachtúlacht an phróisis a fheabhsú a thuilleadh agus cuidíonn siad le húsáideoirí chun feidhmiúlacht táirge TFC a shonrú i gceart agus go héifeachtach. Dá réir sin, ba cheart próifílí cosanta a mheas mar dhlúthchuid den phróiseas TFC arb é deimhniú na dtáirgí TFC a thoradh.

(8)

Chun ról na bpróifílí cosanta a chumasú sa phróiseas TFC a thacaíonn le táirge TFC deimhnithe a fhorbairt agus a sheachadadh, ba cheart a bheith in ann próifílí cosanta iad féin a dheimhniú go neamhspleách ar dheimhniú an táirge TFC shonraigh atá faoin bpróifíl chosanta shonrach. Dá bhrí sin, tá sé fíor-riachtanach an leibhéal grinnscrúdaithe céanna ar a laghad a chur i bhfeidhm maidir le próifílí cosanta agus a chuirtear i bhfeidhm maidir le spriocanna slándála chun ardleibhéal cibearshlándála a áirithiú. Ba cheart meastóireacht a dhéanamh ar phróifílí cosanta agus iad a dheimhniú ar leithligh ón táirge TFC gaolmhar agus trí aicme dearbhúcháin na gCritéar Coiteann agus na Modheolaíochta Mheastóireachta Coitinne a chur i bhfeidhm maidir le próifílí cosanta (APE), agus tríd sin amháin, agus, i gcás inarb infheidhme, i gcás cumraíochtaí próifílí cosanta (ACE). I ngeall ar a ról tábhachtach agus íogair mar thagarmharc i ndeimhniú na dtáirgí TFC, ba cheart do chomhlachtaí poiblí agus do na comhlachtaí sin amháin iad a dheimhniú, nó comhlacht deimhniúcháin a fuair formheas roimh ré le haghaidh na próifíle cosanta sonraí ón údarás náisiúnta um dheimhniú cibearshlándála. I ngeall ar a ról bunúsach i dtaca leis an deimhniú ag leibhéal dearbhúcháin ‘ard’, go háirithe lasmuigh d’fhearainn theicniúla, ba cheart próifílí cosanta a fhorbairt mar dhoiciméid úrscothacha ar cheart iad a bheith formhuinithe ag an nGrúpa Eorpach um Dheimhniú Cibearshlándála.

(9)

Ba cheart próifílí cosanta deimhnithe a chuimsiú i bhfaireachán scéim SEDC ar chomhréireacht agus ar chomhlíontacht, ar faireachán arna dhéanamh ag na húdaráis náisiúnta um dheimhniú cibearshlándála é. I gcás ina mbeidh fáil ar mhodheolaíocht, uirlisí agus scileanna a chuirtear i bhfeidhm ar chineálacha cur chuige chun meastóireacht a dhéanamh ar tháirgí TFC le haghaidh próifílí sonracha cosanta deimhnithe, féadfar fearainn theicniúla a bhunú ar na próifílí sonracha cosanta sin.

(10)

Chun ardleibhéal iontaofachta agus dearbhúcháin i dtáirgí TFC deimhnithe a bhaint amach, níor cheart an féinmheasúnú a cheadú faoin Rialachán seo. Níor cheart ach measúnú comhréireachta tríú páirtí ag ITSEF agus ag comhlachtaí deimhniúcháin a cheadú.

(11)

Sholáthair pobal SOG-IS léirmhínithe agus cuir chuige comhpháirteacha chun na Critéir Choiteanna agus an Mhodheolaíocht Mheastóireachta Choiteann a chur i bhfeidhm sa deimhniú, go háirithe ar mhaithe leis an leibhéal dearbhúcháin ‘ard’ arna shaothrú ag na fearainn theicniúla ‘Cártaí cliste agus feistí comhchosúla’ agus ‘Feistí crua-earraí le boscaí slándála’. Le hathúsáid na ndoiciméad tacaíochta sin i scéim SEDC, áirithítear aistriú rianúil ó na scéimeanna SOG-IS a chuirtear i bhfeidhm go náisiúnta chuig scéim chomhchuibhithe SEDC. Dá bhrí sin, modheolaíochtaí meastóireachta comhchuibhithe lena mbaineann ábharthacht ghinearálta i gcás na ngníomhaíochtaí deimhniúcháin uile, ba cheart iad a chuimsiú sa Rialachán seo. Ina theannta sin, ba cheart don Choimisiún a bheith in ann a iarraidh ar an nGrúpa Eorpach um Dheimhniú Cibearshlándála tuairim a ghlacadh lena ndéantar cur i bhfeidhm na modheolaíochtaí meastóireachta a fhormhuiniú agus a mholadh, arb iad na modheolaíochtaí sin a shonraítear i ndoiciméid úrscothacha ar mhaithe leis an táirge TFC nó an phróifíl cosanta a dheimhniú faoi scéim SEDC. Dá bhrí sin, leis an Rialachán seo, liostaítear in Iarscríbhinn I na doiciméid úrscothacha i gcás na ngníomhaíochtaí meastóireachta a dhéanann comhlachtaí um measúnú comhréireachta. Ba cheart don Ghrúpa Eorpach um Dheimhniú Cibearshlándála doiciméid úrscothacha a fhormhuiniú agus a choinneáil ar bun. Ba cheart doiciméid úrscothacha a úsáid sa deimhniú. I gcásanna eisceachtúla a bhfuil údar cuí leo, féadfaidh comhlacht um measúnú comhréireachta gan iad a úsáid faoi réir coinníollacha sonracha, go háirithe formheas ón údarás náisiúnta um dheimhniú cibearshlándála.

(12)

Ba cheart deimhniú táirgí TFC ar leibhéal AVA_VAN 4 nó 5 a bheith indéanta faoi choinníollacha sonracha amháin agus i gcás ina bhfuil modheolaíocht mheastóireachta shonrach ar fáil. Féadfar an mhodheolaíocht mheastóireachta shonrach a chumhdach i ndoiciméid úrscothacha atá ábhartha don fhearann teicniúil, nó i bpróifílí sonracha cosanta arna nglacadh mar dhoiciméad úrscothach atá ábhartha don chatagóir táirgí lena mbaineann. I gcásanna eisceachtúla a bhfuil údar cuí leo, ba cheart deimhniú ag na leibhéal muiníne sin a bheith indéanta, faoi réir coinníollacha sonracha, go háirithe formheas ón údarás náisiúnta um dheimhniú cibearshlándála, lena n-áirítear an mhodheolaíochta mheastóireacht is infheidhme. D’fhéadfadh cásanna eisceachtúla a bhfuil údar cuí leo den sórt sin a bheith ann i gcás ina gceanglaítear le reachtaíocht an Aontais nó leis an reachtaíocht náisiúnta deimhniú táirge TFC ar leibhéal AVA_VAN 4 nó ar 5. Ar an gcuma chéanna, i gcásanna eisceachtúla a bhfuil údar cuí leo, féadfar próifílí cosanta a dheimhniú gan na doiciméid úrscothacha ábhartha a chur chun feidhme, faoi réir coinníollacha sonracha, go háirithe formheas ón údarás náisiúnta um dheimhniú cibearshlándála, lena n-áirítear an mhodheolaíochta mheastóireacht is infheidhme.

(13)

Tá sé d’aidhm ag na marcanna agus ag na lipéid a úsáidtear faoi scéim SEDC iontaofacht an táirge TFC deimhnithe a léiriú go feiceálach d’úsáideoirí agus é a chur ar a gcumas dóibh rogha fheasach a dhéanamh agus táirgí TFC á gceannach acu. Ba cheart úsáid na marcanna agus na lipéad a chur faoi réir na rialacha agus na gcoinníollacha a leagtar amach in ISO/IEC 17065 freisin agus, i gcás inarb infheidhme, ISO/IEC 17030, in éineacht leis an treoraíocht is infheidhme.

(14)

Ba cheart do chomhlachtaí deimhniúcháin cinneadh a dhéanamh faoi ré bhailíocht na ndeimhnithe agus saolré an táirge TFC lena mbaineann á cur san áireamh. Níor cheart ré na bailíochta maireachtáil tráth níos faide ná 5 bliana. Ba cheart d’údaráis náisiúnta um dheimhniú cibearshlándála oibriú ar ré na bailíochta a chomhchuibhiú san Aontas.

(15)

I gcás ina laghdaítear raon feidhme a bhaineann le deimhniú SEDC atá ann cheana, tarraingeofar an deimhniú siar agus ba cheart deimhniú nua ina mbeidh an raon feidhme nua a eisiúint chun a áirithiú go gcuirfear úsáideoirí ar an eolas go soiléir faoi raon feidhme agus faoi leibhéal dearbhúcháin an deimhnithe atá i bhfeidhm faoi láthair i dtaca le táirge TFC áirithe.

(16)

Tá deimhniú na bpróifílí cosanta difriúil le deimhniú táirgí TFC toisc go mbaineann sé le próiseas TFC. Ós rud é go gcumhdaíonn próifíl chosanta catagóir táirgí TFC, ní féidir meastóireacht a dhéanamh ar an bpróifíl sin ná í a dheimhniú ar bhonn táirge TFC aonair. Ós rud é go n-aontaítear le próifíl chosanta na ceanglais slándála ghinearálta maidir le catagóir táirgí TFC, agus é sin go neamhspleách ar léiriú an táirge TFC ag an díoltóir, ba cheart 5 bliana a chumhdach ar a laghad, i bprionsabal, leis an tréimhse bhailíochta a bhainfeadh le deimhniú SEDC le haghaidh próifíl chosanta, agus d’fhéadfaí an tréimhse sin a fhadú chun saolré na próifíle cosanta a chuimsiú.

(17)

Sainmhínítear comhlacht um measúnú comhréireachta mar chomhlacht a dhéanann gníomhaíochtaí um measúnú comhréireachta, lena n-áirítear calabrú, tástáil, deimhniú agus cigireacht. Chun ardcháilíocht seirbhísí a áirithiú, sonraítear leis an Rialachán seo gur cheart d’eintitis gníomhaíochtaí tástála, ar thaobh amháin, agus gníomhaíochtaí cigireachta agus iniúchta, ar an taobh eile, a dhéanamh agus iad ag gníomhú dóibh go neamhspleách ar a chéile, is é sin Saoráidí Meastóireachta Slándála Teicneolaíochta Faisnéise (‘ITSEF’) agus comhlachtaí deimhniúcháin faoi seach. Ba cheart an dá chineál comhlachta um measúnú comhréireachta a bheith creidiúnaithe agus, i gcásanna áirithe, údaraithe.

(18)

Ba cheart don chomhlacht náisiúnta creidiúnaithe comhlacht deimhniúcháin a chreidiúnú i gcomhréir le caighdeán ISO/IEC 17065 i gcás leibhéal dearbhúcháin ‘substaintiúil’ agus ‘ard’. I dteannta an chreidiúnaithe i gcomhréir le Rialachán (AE) 2019/881 i gcomhar le Rialachán (CE) Uimh. 765/2008, ba cheart do chomhlachtaí um measúnú comhréireachta ceanglais shonracha a chomhlíonadh chun a n-inniúlacht theicniúil a ráthú i dtaca le meastóireacht a dhéanamh ar cheanglais chibearshlándála faoi leibhéal dearbhúcháin ‘ard’ de scéim SEDC, rud a dheimhnítear le ‘húdarú’. Chun tacú leis an bpróiseas údarúcháin, ba cheart do ENISA na doiciméid úrscothacha ábhartha a fhorbairt agus a fhoilsiú tar éis a bhformhuinithe ag an nGrúpa Eorpach um Dheimhniú Cibearshlándála.

(19)

Ba cheart measúnú a dhéanamh ar inniúlacht theicniúil ITSEF tríd an tsaotharlann tástála a chreidiúnú i gcomhréir le ISO/IEC 17025 agus é sin á chomhlánú le ISO/IEC 23532-1 i gcás thacar iomlán na ngníomhaíochtaí meastóireachta atá ábhartha don leibhéal dearbhúcháin agus a shonraítear in ISO/IEC 18045 i gcomhar le ISO/IEC 15408. Ba cheart don chomhlacht deimhniúcháin agus do ITSEF araon córas bainistíochta inniúlachta iomchuí a bhunú agus a choinneáil ar bun i gcás pearsanra a tharraingíonn as ISO/IEC 19896-1 le haghaidh na n-eilimintí agus na leibhéal inniúlachta agus chun breithmheas a dhéanamh ar an inniúlacht. Maidir leis an leibhéal eolais, scileanna, taithí agus oideachais, ba cheart na ceanglais is infheidhme i dtaca leis na meastóirí a tharraingt as ISO/IEC 19896-3. Forálacha agus bearta coibhéiseacha lena láimhseáiltear diallais ó na córais bainistíochta inniúlachta sin, ba cheart iad a léiriú, i gcomhréir le cuspóirí an chórais.

(20)

Chun bheith údaraithe, ba cheart do ITSEF a chumas a léiriú chun neamh-infheidhmeacht leochaileachtaí aitheanta a chinneadh, mar aon le cur chun feidhme ceart agus comhsheasmhach na bhfeidhmiúlachtaí slándála úrscothacha i gcás na teicneolaíochta sonraí lena mbaineann agus frithsheasmhacht an táirge TFC spriocdhírithe in aghaidh ionsaitheoirí oilte. Ina theannta sin, i gcás údaruithe san fhearann teicniúil ‘Cártaí cliste agus gairis chomhchosúla’, ba cheart do ITSEF a léiriú freisin na cumais theicniúla is gá le haghaidh na ngníomhaíochtaí meastóireachta agus na gcúraimí gaolmhara mar a shainmhínítear sa doiciméad tacaíochta faoi na Critéir Choiteanna (3) Minimum ITSEF requirements for security evaluations of smart cards and similar devices [Íoscheanglais ITSEF le haghaidh meastóireachtaí slándála ar chártaí cliste agus ar fheistí comhchosúla]. I gcás údarú san fhearann teicniúil ‘Gairis crua-earraí le boscaí slándála’, ba cheart do ITSEF, ina theannta sin, na híoscheanglais theicniúla a léiriú ar gá iad chun gníomhaíochtaí meastóireachta agus cúraimí gaolmhara a dhéanamh ar ghairis crua-earraí le boscaí slándála’, mar a mholann ECCG. I gcomhthéacs na n-íoscheanglas, ba cheart do ITSEF a bheith in ann na cineálacha difriúla ionsaithe a dhéanamh ar ionsaithe iad a leagtar amach sa doiciméad tacaíochta faoi na Critéir Choiteanna Application of Attack Potential to Hardware Devices with Security Boxes [Cur i bhfeidhm na hAcmhainneachta Ionsaithe ar Fheistí Chrua-earraí le Boscaí Slándála]. Leis na cumais sin, cuimsítear eolas agus scileanna an mheastóra mar aon leis an trealamh agus na modhanna meastóireachta is gá chun na cineálacha difriúla ionsaithe a chinneadh agus chun measúnú a dhéanamh orthu.

(21)

Ba cheart don údarás náisiúnta um dheimhniú cibearshlándála faireachán a dhéanamh ar chomhlíontacht na gcomhlachtaí deimhniúcháin, ITSEF agus shealbhóirí na ndeimhnithe lena n-oibleagáidí a eascraíonn as an Rialachán seo agus as Rialachán (AE) 2019/881. Ba cheart don údarás náisiúnta um dheimhniú cibearshlándála úsáid a bhaint as aon fhoinse iomchuí faisnéise chun na críche sin, lena n-áirítear faisnéis a fhaightear ó rannpháirtithe sa phróiseas deimhniúcháin agus ó imscrúduithe dílse.

(22)

Ba cheart do chomhlachtaí deimhniúcháin dul i gcomhar le húdaráis ábhartha um fhaireachas margaidh agus aon fhaisnéis faoi leochaileachtaí a chur san áireamh ar faisnéis í a d’fhéadfadh a bheith ábhartha do tháirgí TFC dá bhfuil deimhnithe eisithe acu. Ba cheart do chomhlachtaí deimhniúcháin faireachán a dhéanamh ar na próifílí cosanta a dheimhnigh siad chun a shainaithint an léiríonn na ceanglais slándála a leagadh amach le haghaidh catagóir táirgí TFC na forbairtí is déanaí i dtimpeallacht na bagartha fós.

(23)

Mar thacaíocht leis an bhfaireachán ar chomhlíontacht, ba cheart do na húdaráis náisiúnta um dheimhniú cibearshlándála dul i gcomhar leis na húdaráis ábhartha um fhaireachas margaidh i gcomhréir le hAirteagal 58 de Rialachán (AE) 2019/881 agus le Rialachán (AE) 2019/1020 ó Pharlaimint na hEorpa agus ón gComhairle (4). Tá sé d’oibleagáid ar oibreoirí eacnamaíocha san Aontas faisnéis a chomhroinnt agus dul i gcomhar le húdaráis um fhaireachas margaidh, de bhun Airteagal 4(3) de Rialachán (AE) 2019/1020.

(24)

Ba cheart do na comhlachtaí deimhniúcháin faireachán a dhéanamh ar chomhlíontacht shealbhóirí na ndeimhnithe agus ar chomhréireacht na ndeimhnithe uile a eisítear faoi scéim SEDC. Leis an bhfaireachán, ba cheart a áirithiú maidir leis na tuarascálacha meastóireachta uile arna soláthar ag ITSEF, agus leis na conclúidí uile arna ndéanamh laistigh de na tuarascálacha sin mar aon leis na critéir agus leis na modhanna meastóireachta, go gcuirtear i bhfeidhm go comhsheasmhach agus i gceart iad sna gníomhaíochtaí deimhniúcháin uile.

(25)

I gcás ina mbraitear fadhbanna neamhchomhlíontachta féideartha a dhéanann difear do tháirge TFC deimhnithe, tá sé tábhachtach freagairt chomhréireach a áirithiú. D’fhéadfaí deimhnithe a chur ar fionraí dá bhrí sin. Ba cheart teorainneacha áirithe a bheith i gceist le fionraíocht maidir leis an táirge TFC atá i gceist a chur chun cinn agus a úsáid, ach níor cheart don fhionraíocht difear a dhéanamh do bhailíocht an deimhnithe. Ba cheart do shealbhóir deimhnithe AE fógra a thabhairt faoin bhfionraíocht do cheannaitheoirí na dtáirgí TFC dá ndéantar difear, agus ba cheart don údarás náisiúnta ábhartha um dheimhniú cibearshlándála fógra a thabhairt do na húdaráis ábhartha um fhaireachas margaidh. Chun an pobal a chur ar an eolas, ba cheart do ENISA faisnéis faoi fhionraíocht a fhoilsiú ar shuíomh gréasáin tiomnaithe.

(26)

Ba cheart do shealbhóir deimhnithe SEDC na nósanna imeachta bainistíochta leochaileachta is gá a chur chun feidhme agus a áirithiú go mbeidh na nósanna imeachta sin leabaithe ina n-eagraíocht. Nuair a bheidh sealbhóir an deimhnithe SEDC ar an eolas faoi leochaileacht fhéideartha, ba cheart dó measúnú tionchair leochaileachta a dhéanamh. I gcás ina ndeimhnítear leis an measúnú tionchair leochaileachta gur féidir an leochaileacht a dhúshaothrú, ba cheart do shealbhóir an deimhnithe tuarascáil faoin measúnú a sheoladh chuig an gcomhlacht deimhniúcháin ar cheart dó sin an t-údarás náisiúnta um dheimhniú cibearshlándála a chur ar an eolas faoi seach. Sa tuarascáil, ba cheart faisnéis faoi thionchar na leochaileachta a thabhairt, mar aon leis na hathruithe is gá nó na réitigh feabhais atá riachtanach lena n-áirítear impleachtaí níos leithne a d’fhéadfadh a bheith i gceist leis an leochaileacht chomh maith le réitigh feabhais le haghaidh táirgí eile. I gcás inar gá, ba cheart an nós imeachta um nochtadh leochaileachta a fhorlíonadh leis an gcaighdeán EN ISO/IEC 29147.

(27)

Chun críche deimhniúcháin, faigheann comhlachtaí um measúnú comhréireachta agus údaráis náisiúnta um dheimhniú cibearshlándála sonraí rúnda agus íogaire agus rúnta gnó, a bhaineann le maoin intleachtúil nó le faireachán ar chomhlíontacht freisin, ar nithe iad ar gá cosaint leordhóthanach a thabhairt dóibh. Dá bhrí sin, ba cheart na hinniúlachtaí agus an t-eolas teicniúil is gá a bheith acu agus ba cheart dóibh córais a bhunú a bheidh i bhfeidhm chun faisnéis a chosaint. Na ceanglais agus na coinníollacha maidir le faisnéis a chosaint, ba cheart iad a chomhlíonadh ar mhaithe le creidiúnú agus le húdarú araon.

(28)

Ba cheart do ENISA liosta na bpróifílí cosanta deimhnithe a sholáthar ar a suíomh gréasáin um dheimhniú cibearshlándála agus a stádas a thabhairt le fios, i gcomhréir le Rialachán (AE) 2019/881.

(29)

Leis an Rialachán seo, leagtar amach coinníollacha maidir le comhaontuithe um aitheantas frithpháirteach le tríú tíortha. Féadfaidh na comhaontuithe sin um aitheantas frithpháirteach a bheith déthaobhach nó iltaobhach, agus ba cheart iad a chur in ionad comhaontuithe comhchosúla atá i bhfeidhm faoi láthair, D’fhonn aistriú rianúil chuig comhaontuithe aitheantais fhrithpháirtigh den sórt sin a éascú, féadfaidh na Ballstáit leanúint de na socruithe comhair le tríú tíortha atá ann faoi láthair ar feadh tréimhse teoranta.

(30)

Comhlachtaí deimhniúcháin a eisíonn deimhnithe faoi scéim SEDC ar leibhéal dearbhúcháin ‘ard’, mar aon le ITSEFanna bainteacha ábhartha, ba cheart measúnuithe piaraí a dhéanamh orthu. Is é an cuspóir ba cheart a bheith ag measúnuithe piaraí a chinneadh, maidir le bunreacht agus nósanna imeachta comhlachta deimhniúcháin a bhfuil measúnú piaraí á dhéanamh air, an comhlíonann siad ceanglais scéim SEDC fós. Ní hionann measúnuithe piaraí agus athbhreithnithe piaraí i measc na n-údarás náisiúnta um dheimhniú cibearshlándála, dá bhforáiltear in Airteagal 59 de Rialachán (AE) 2019/881. Ba cheart a shuí le measúnuithe piaraí go n-oibríonn comhlachtaí deimhniúcháin ar bhealach comhchuibhithe agus go gcuireann siad an cháilíocht chéanna ó thaobh deimhnithe de ar fáil agus ba cheart a shainaithint leis na measúnuithe aon láidreacht nó laige fhéideartha i bhfeidhmiú na gcomhlachtaí deimhniúcháin, i bhfianaise dea-chleachtais a chomhroinnt freisin. Ós rud é go bhfuil cineálacha éagsúla comhlachtaí deimhniúcháin ann, ba cheart cineálacha éagsúla measúnaithe piaraí a cheadú. I gcásanna níos casta, amhail comhlachtaí deimhniúcháin a eisíonn deimhnithe ar leibhéil éagsúla AVA_VAN, is féidir cineálacha éagsúla measúnaithe piaraí a úsáid, ar choinníoll go gcomhlíontar na ceanglais uile.

(31)

Ba cheart ról tábhachtach a bheith ag an nGrúpa Eorpach um Dheimhniú Cibearshlándála maidir leis an scéim a choinneáil ar bun. Ba cheart é sin a dhéanamh, inter alia, trí chomhar leis an earnáil phríobháideach, trí fhoghrúpaí speisialaithe a chruthú agus obair ullmhúcháin ábhartha agus cúnamh arna iarraidh ag an gCoimisiún. Tá ról tábhachtach ag an nGrúpa Eorpach um Dheimhniú Cibearshlándála i bhformhuiniú na ndoiciméad úrscothach. Agus doiciméid úrscothacha á bhformhuiniú agus á nglacadh, ba cheart aird chuí a thabhairt ar na gnéithe dá dtagraítear in Airteagal 54(1) litir c) de Rialachán (AE) 2019/881. Ba cheart fearainn theicniúla agus doiciméid úrscothacha a fhoilsiú in Iarscríbhinn I a ghabhann leis an Rialachán seo. Ba cheart próifílí cosanta a glacadh mar dhoiciméid úrscothacha a fhoilsiú in Iarscríbhinn II. Chun a áirithiú go mbeidh na hIarscríbhinní sin dinimiciúil, féadfaidh an Coimisiún iad a leasú, i gcomhréir leis an nós imeachta a leagtar amach in Airteagal 66(2) de Rialachán (AE) 2019/881, agus tuairim ón nGrúpa Eorpach um Dheimhniú Cibearshlándála á cur san áireamh. Tá próifílí cosanta a mholtar in Iarscríbhinn III, nach doiciméid úrscothacha iad tráth theacht i bhfeidhm an Rialacháin seo. Ba cheart iad a chur ar fáil don phobal ar shuíomh gréasáin ENISA dá dtagraítear in Airteagal 50(1) de Rialachán (AE) 2019/881:

(32)

Ba cheart feidhm a bheith ag an Rialachán seo dar tús 12 mhí tar éis dó a theacht i bhfeidhm. Le ceanglais Chaibidil IV agus Iarscríbhinn V, ní cheanglaítear idirthréimhse agus dá bhrí sin, ba cheart feidhm a bheith acu amhail ó theacht i bhfeidhm an Rialacháin seo.

(33)

Tá na bearta dá ndéantar foráil sa Rialachán seo i gcomhréir leis an tuairim ón gCoiste Eorpach um Dheimhniú Cibearshlándála arna bhunú le hAirteagal 66 de Rialachán (AE) 2019/881,

TAR ÉIS AN RIALACHÁN SEO A GHLACADH:

CAIBIDIL I

FORÁLACHA GINEARÁLTA

Airteagal 1

Ábhar agus raon feidhme

Leis an Rialachán seo, leagtar amach scéim Eorpach um dheimhniú cibearshlándála bunaithe ar Chritéir Choiteanna (SEDC).

Tá feidhm ag an Rialachán seo maidir leis na táirgí teicneolaíochta faisnéise agus cumarsáide (‘TFC’) uile, lena n-áirítear a ndoiciméadacht, a chuirtear isteach lena ndeimhniú faoi SEDC, agus maidir leis na próifílí cosanta uile a chuirtear isteach lena ndeimhniú mar chuid den phróiseas TFC arb é deimhniú na dtáirgí TFC a thoradh.

Airteagal 2

Sainmhínithe

Chun críocha an Rialacháin seo, tá feidhm ag na sainmhínithe seo a leanas:

(1)

ciallaíonn ‘Critéir Choiteanna’ na Critéir Choiteanna maidir leis an Meastóireacht Slándála Teicneolaíochta Faisnéise, mar a leagtar amach i gcaighdeán ISO/IEC 15408;

(2)

ciallaíonn ‘Modheolaíocht Mheastóireachta Choiteann’ an Mhodheolaíocht Choiteann maidir leis an Meastóireacht Slándála Teicneolaíochta Faisnéise, mar a leagtar amach i gcaighdeán ISO/IEC ISO/IEC 18045;

(3)

ciallaíonn ‘sprioc meastóireachta’ táirge TFC nó páirt de, nó próifíl chosanta mar chuid de phróiseas TFC, a ndéantar meastóireacht chibearshlándála air chun deimhniú SEDC a fháil;

(4)

ciallaíonn ‘sprioc slándála’ maíomh maidir le ceanglais slándála atá spleách ar an gcur chun feidhme agus a bhaineann le táirge TFC sonrach;

(5)

ciallaíonn ‘próifíl chosanta’ próiseas TFC lena leagtar síos na ceanglais slándála maidir le catagóir táirgí TFC sonrach, lena dtugtar aghaidh ar riachtanais slándála a bhíonn spleách ar an gcur chun feidhme, a d’fhéadfaí a úsáid chun measúnú a dhéanamh ar tháirgí TFC atá sa chatagóir shonrach sin chun iad a dheimhniú;

(6)

ciallaíonn ‘tuarascáil theicniúil mheastóireachta’ doiciméad a chuireann ITSEF ar fáil chun na torthaí, fíoraisc agus réasúnuithe a chur i láthair, a fuarthas le linn na meastóireachta ar tháirge TFC nó ar phróifíl cosanta i gcomhréir leis na rialacha agus leis na hoibleagáidí a leagtar amach sa Rialachán seo;

(7)

ciallaíonn ‘ITSEF’ Saoráid Meastóireachta Slándála Teicneolaíochta Faisnéise, ar comhlacht um measúnú comhréireachta atá inti mar a shainmhínítear in Airteagal 2, pointe (13) de Rialachán (CE) Uimh. 765/2008, agus a dhéanann cúraimí meastóireachta;

(8)

ciallaíonn ‘leibhéal AVA_VAN’ dearbhú leibhéal anailíse na leochaileachta lena dtugtar le fios a mhéid de ghníomhaíochtaí meastóireachta cibearshlándála a dhéantar chun leibhéal na frithsheasmhachta a chinneadh in aghaidh dúshaothrú féideartha ar fhabhtanna nó laigí i sprioc na meastóireachta ina timpeallacht oibriúcháin mar a leagtar amach sna Critéir Choiteanna;

(9)

ciallaíonn ‘deimhniú SEDC’ deimhniú cibearshlándála a eisítear faoi SEDC i gcás táirgí TFC, nó i gcás próifílí cosanta is féidir a úsáid go heisiach i bpróiseas TFC lena ndeimhnítear táirgí TFC;

(10)

ciallaíonn ‘táirge ilchodach’ táirge TFC a ndéantar meastóireacht air in éineacht le táirge TFC foluiteach eile a fuair deimhniú SEDC cheana féin agus ar a fheidhmiúlacht slándála sin a bhraitheann an táirge TFC ilchodach;

(11)

ciallaíonn ‘údarás náisiúnta um dheimhniú cibearshlándála’ údarás arna ainmniú ag Ballstát de bhun Airteagal 58(1) de Rialachán (AE) 2019/881;

(12)

ciallaíonn ‘comhlacht deimhniúcháin’ comhlacht um measúnú comhréireachta mar a shainmhínítear in Airteagal 2, pointe (13) de Rialachán (CE) Uimh. 765/2008, a fheidhmíonn gníomhaíochtaí deimhniúcháin;

(13)

ciallaíonn ‘fearann teicniúil’ creat teicniúil coiteann a bhaineann le teicneolaíocht ar leith le haghaidh an deimhniúcháin chomhchuibhithe ag a bhfuil sraith ceanglas slándála;

(14)

ciallaíonn ‘doiciméad úrscothach’ doiciméad lena sonraítear na modhanna, teicnící agus uirlisí meastóireachta ag a bhfuil feidhm maidir le deimhniú táirgí TFC nó le ceanglais slándála maidir le catagóir táirge TFC cineálach, nó le haon cheanglas eile is gá le haghaidh deimhniúcháin, chun an mheastóireacht a chomhchuibhiú, go háirithe maidir le fearainn theicniúla nó próifílí cosanta;

(15)

ciallaíonn ‘údarás um fhaireachas margaidh’ údarás a shainmhínítear in Airteagal 3(4) de Rialachán (AE) 2019/1020.

Airteagal 3

Caighdeáin mheastóireachta

Beidh feidhm ag na caighdeáin seo a leanas maidir le meastóireachtaí a dhéantar faoi scéim SEDC:

(a)

na Critéir Choiteanna;

(b)

an Modheolaíocht Mheastóireachta Choiteann.

Airteagal 4

Leibhéil dearbhúcháin

1.   Eiseoidh comhlachtaí deimhniúcháin deimhnithe SEDC ar leibhéal dearbhúcháin ‘substaintiúil’ nó ‘ard’.

2.   Deimhnithe SEDC ar leibhéal dearbhúcháin ‘substaintiúil’, comhfhreagróidh siad do dheimhnithe a chumhdaíonn leibhéal AVA_VAN 1 nó 2.

3.   Deimhnithe SEDC ar leibhéal dearbhúcháin ‘ard’, comhfhreagróidh siad do dheimhnithe a chumhdaíonn leibhéal AVA_VAN 3, 4 nó 5.

4.   Leis an leibhéal dearbhúcháin a dheimhnítear i ndeimhniú SEDC, déanfar idirdhealú idir úsáid chomhréireach agus bhreisithe na gcomhpháirteanna dearbhúcháin mar a shonraítear sna Critéir Choiteanna i gcomhréir le hIarscríbhinn VIII.

5.   Cuirfidh na comhlachtaí um measúnú comhréireachta na comhpháirteanna dearbhúcháin sin i bhfeidhm ar na comhpháirteanna sin ar a mbraitheann an leibhéal AVA_VAN roghnaithe i gcomhréir leis na caighdeáin dá dtagraítear in Airteagal 3.

Airteagal 5

Modhanna chun táirgí TFC a dheimhniú

1.   Déanfar táirge TFC a dheimhniú in aghaidh a sprice slándála:

(a)

arna sainiú ag an iarratasóir; nó

(b)

lena n-ionchorpraítear próifíl chosanta deimhnithe mar chuid den phróiseas TFC, i gcás ina bhfuil an táirge TFC sa chatagóir táirge TFC a chumhdaítear leis an bpróifíl chosanta sin.

2.   Deimhneofar próifílí cosanta chun na táirgí TFC a dheimhniú ar táirgí iad atá i gcatagóir shonrach na dtáirgí TFC a chumhdaítear leis an bpróifíl chosanta, agus chun na críche sin amháin.

Airteagal 6

Féinmheasúnú comhréireachta

Ní cheadófar féinmheasúnú comhréireachta de réir bhrí Airteagal 53 de Rialachán (AE) 2019/881.

CAIBIDIL II

TÁIRGÍ TFC A DHEIMHNIÚ

ROINN I

Caighdeáin agus ceanglais shonracha maidir le meastóireacht

Airteagal 7

Critéir agus modhanna meastóireachta i gcás táirgí TFC

1.   Táirge TFC a chuirtear isteach lena dheimhniú, déanfar meastóireacht air i gcomhréir leis na nithe seo a leanas ar a laghad:

(a)

na heilimintí is infheidhme de na caighdeáin dá dtagraítear in Airteagal 3;

(b)

aicmí na gceanglas dearbhúcháin slándála le haghaidh measúnú leochaileachta agus tástáil feidhmiúlachta neamhspleách, mar a leagtar amach sna caighdeáin mheastóireachta dá dtagraítear in Airteagal 3;

(c)

leibhéal an riosca atá bainteach le húsáid bheartaithe na dtáirgí TFC lena mbaineann de bhun Airteagal 52 de Rialachán (AE) 2019/881 agus a bhfeidhmeanna slándála a thacaíonn leis na cuspóirí slándála a leagtar amach in Airteagal 51 de Rialachán (AE) 2019/881;

(d)

na doiciméid úrscothacha is infheidhme a liostaítear in Iarscríbhinn I; agus

(e)

na próifílí cosanta deimhnithe is infheidhme a liostaítear in Iarscríbhinn II.

2.   I gcásanna eisceachtúla agus i gcásanna a bhfuil údar cuí leo, féadfaidh comhlacht um measúnú comhréireachta a iarraidh go staonfaí ón doiciméad úrscothach ábhartha a chur i bhfeidhm. I gcásanna den sórt sin, cuirfidh an comhlacht um measúnú comhréireachta údar cuí-réasúnaithe lena iarraidh in iúl don údarás náisiúnta um dheimhniú cibearshlándála. Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála measúnú ar an údar atá le heisceacht agus, i gcás ina bhfuil údar cuí leis, formheasfaidh sé é. Go dtí go ndéanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála cinneadh, ní eiseoidh an comhlacht um measúnú comhréireachta aon deimhniú. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála fógra faoin eisceacht fhormheasta, gan moill mhíchuí, don Ghrúpa Eorpach um Dheimhniú Cibearshlándála, a fhéadfaidh tuairim a eisiúint. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála lánaird ar an tuairim ón nGrúpa Eorpach um Dheimhniú Cibearshlándála.

3.   Beidh deimhniú táirgí TFC ar leibhéal AVA_VAN 4 nó 5 indéanta sna cásanna seo a leanas amháin:

(a)

i gcás ina bhfuil an táirge TFC cumhdaithe ag aon fhearann teicniúil a liostaítear in Iarscríbhinn I, déanfar meastóireacht air i gcomhréir leis na doiciméid úrscothacha is infheidhme de na fearainn theicniúla sin,

(b)

i gcás ina dtagann táirge TFC faoi chatagóir táirgí TFC a chumhdaítear le próifíl chosanta deimhnithe lena n-áirítear leibhéil 4 nó 5 AVA_VAN agus a liostaítear mar dhoiciméad úrscothach in Iarscríbhinn II, déanfar meastóireacht orthu i gcomhréir leis an modheolaíocht athbhreithnithe a shonraítear le haghaidh na próifíle cosanta sin,

(c)

i gcás nach bhfuil pointí a) agus b) den mhír seo infheidhme agus i gcás nach dócha go n-áireofar go ceann i bhfad fearann teicniúil in Iarscríbhinn I ná próifíl chosanta dheimhnithe in Iarscríbhinn II, agus i gcásanna eisceachtúla agus cuí-réasúnaithe amháin, faoi réir na gcoinníollacha a leagtar amach i mír 4.

4.   I gcás ina measann comhlacht um measúnú comhréireachta go bhfuil cás eisceachtúil agus cuí-réasúnaithe dá dtagraítear i bpointe (c) de mhír 3 ann, tabharfaidh sé fógra faoin deimhniú atá beartaithe don údarás náisiúnta um dheimhniú cibearshlándála mar aon le réasúnú agus modheolaíocht mheastóireachta atá beartaithe. Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála measúnú ar an réasúnú atá le heisceacht agus, i gcás ina bhfuil údar cuí leis, formheasfaidh sé nó leasóidh sé an mhodheolaíocht mheastóireachta atá le cur i bhfeidhm ag an gcomhlacht um measúnú comhréireachta Go dtí go ndéanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála cinneadh, ní eiseoidh an comhlacht um measúnú comhréireachta aon deimhniú. Tuairisceoidh an t-údarás náisiúnta um dheimhniú cibearshlándála, gan moill mhíchuí, an deimhniú atá beartaithe don Ghrúpa Eorpach um Dheimhniú Cibearshlándála, a fhéadfaidh tuairim a eisiúint. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála lánaird ar an tuairim ón nGrúpa Eorpach um Dheimhniú Cibearshlándála.

5.   I gcás táirge TFC a bhfuil meastóireacht táirge ilchodaigh á déanamh air i gcomhréir leis na doiciméid úrscothacha ábhartha, déanfaidh an ITSEF a rinne an mheastóireacht ar an táirge TFC foluiteach an fhaisnéis ábhartha a chomhroinnt leis an ITSEF ag a bhfuil an mheastóireacht ar an táirge ilchodach TFC á déanamh.

ROINN II

Deimhnithe sedc a eisiúint, a athnuachan agus a tharraingt siar

Airteagal 8

Faisnéis is gá le haghaidh deimhniúcháin

1.   Déanfaidh iarratasóir ar dheimhniú faoi SEDC an fhaisnéis uile is gá le haghaidh na ngníomhaíochtaí deimhniúcháin a sholáthar nó a chur ar fáil ina mhalairt de chás don chomhlacht deimhniúcháin agus do ITSEF.

2.   Beidh san fhaisnéis dá dtagraítear i mír 1 an fhianaise ábhartha uile i gcomhréir leis na ranna faoi ‘Eilimintí na gníomhaíochta ón bhforbróir’ san fhormáid iomchuí mar a leagtar amach sna ranna faoi ‘Inneachar agus cur i láthair eilimint na fianaise’ de na Critéir Choiteanna agus den Mhodheolaíocht Mheastóireachta Choiteann i gcás an leibhéil dearbhúcháin roghnaithe agus na gceanglas dearbhúcháin slándála bainteach. Beidh san fhianaise, i gcás inar gá, mionsonraí faoin táirge TFC agus faoina chód foinse i gcomhréir leis an Rialachán seo, faoi réir coimircí in aghaidh nochtadh neamhúdaraithe.

3.   Féadfaidh iarratasóirí ar dheimhniú torthaí meastóireachta iomchuí ó dheimhniú roimhe seo a sholáthar don chomhlacht deimhniúcháin agus do ITSEF de bhun na nithe seo a leanas:

(a)

an Rialachán seo;

(b)

scéim Eorpach eile um dheimhniú cibearshlándála arna glacadh de bhun Airteagal 49 de Rialachán (AE) 2019/881;

(c)

scéim náisiúnta dá dtagraítear in Airteagal 49 den Rialachán seo.

4.   I gcás ina mbaineann torthaí na meastóireachta lena chúraimí, féadfaidh ITSEF torthaí na meastóireachta a úsáid ar choinníoll go mbeidh na torthaí sin i gcomhréir leis na ceanglais is infheidhme agus go ndeimhneofar a mbarántúlacht.

5.   I gcás ina dtugann an comhlacht deimhniúcháin cead go ndéanfar deimhniú táirge ilchodaigh ar an táirge, i gcás inarb infheidhme, i gcomhréir leis an doiciméad úrscothach, cuirfidh an t-iarratasóir ar dheimhniú na heilimintí uile is gá ar fáil don chomhlacht deimhniúcháin agus do ITSEF.

6.   Soláthróidh iarratasóirí ar dheimhniú an fhaisnéis seo a leanas don chomhlacht deimhniúcháin agus do ITSEF freisin:

(a)

an nasc chuig a suíomh gréasáin ina bhfuil an fhaisnéis chibearshlándála fhorlíontach dá dtagraítear in Airteagal 55 de Rialachán (AE) 2019/881;

(b)

tuairisc ar nósanna imeachta an iarratasóra um bainistíocht leochaileachta agus um nochtadh leochaileachta.

7.   An doiciméadacht ábhartha uile dá dtagraítear san Airteagal seo, coinneoidh an comhlacht deimhniúcháin, ITSEF agus an t-iarratasóir í ar feadh tréimhse 5 bliana tar éis dhul in éag an deimhnithe.

Airteagal 9

Coinníollacha maidir le deimhniú SEDC a eisiúint

1.   Eiseoidh na comhlachtaí deimhniúcháin deimhniú SEDC i gcás ina gcomhlíonfar na coinníollacha seo a leanas uile:

(a)

tá catagóir an táirge TFC faoi raon feidhme chreidiúnú, agus i gcás inarb infheidhme, faoi raon feidhme údarú an chomhlachta deimhniúcháin agus ITSEF a bhfuil páirt acu sa deimhniú;

(b)

tá ráiteas sínithe ag an iarratasóir ar dheimhniú lena dtugtar na gealltanais uile a liostaítear i mír 2;

(c)

tá an mheastóireacht curtha i gcrích ag ITSEF gan agóid i gcomhréir leis na caighdeáin, na critéir agus na modhanna meastóireachta dá dtagraítear Airteagail 3 agus 7;

(d)

tá an t-athbhreithniú ar thorthaí na meastóireachta curtha i gcrích ag an gcomhlacht deimhniúcháin gan agóid;

(e)

tá sé fíoraithe ag an gcomhlacht deimhniúcháin go bhfuil tuarascálacha teicniúla na meastóireachta a sholáthair ITSEF i gcomhréir leis an bhfianaise a sholáthraítear agus gur cuireadh na caighdeáin, na critéir agus na modhanna meastóireachta dá dtagraítear in Airteagail 3 agus 7 i bhfeidhm i gceart.

2.   Tabharfaidh an t-iarratasóir ar dheimhniú na gealltanais seo a leanas:

(a)

an fhaisnéis iomlán cheart uile is gá a sholáthar don chomhlacht deimhniúcháin agus do ITSEF, agus faisnéis bhreise is gá a sholáthar arna hiarraidh sin;

(b)

gan an táirge TFC a chur chun cinn mar tháirge atá deimhnithe faoi scéim SEDC sula n-eisítear an deimhniú SEDC;

(c)

an táirge TFC a chur chun cinn mar tháirge atá deimhnithe i leith an raon feidhme a leagtar amach sa deimhniú SEDC agus ina leith sin amháin;

(d)

scor láithreach den táirge TFC a chur chun cinn mar tháirge atá deimhnithe i gcás ina gcuirfear an deimhniú SEDC ar fionraí, ina dtarraingeofar siar é nó ina rachaidh sé in éag;

(e)

áirithiú go mbeidh na táirgí TFC a dhíoltar le tagairt don deimhniú SEDC comhionann leis an táirge TFC atá faoi réir an deimhnithe agus é sin go docht;

(f)

rialacha úsáide an mhairc agus an lipéid a leagtar síos i gcás an deimhnithe SEDC i gcomhréir le hAirteagal 11 a urramú.

3.   I gcás táirge TFC a bhfuil deimhniú táirge ilchodaigh á dhéanamh air i gcomhréir leis na doiciméid úrscothacha ábhartha, déanfaidh an comhlacht deimhniúcháin a rinne an deimhniú ar an táirge TFC foluiteach an fhaisnéis ábhartha a chomhroinnt leis an gcomhlacht deimhniúcháin ag a bhfuil an deimhniú ar an táirge ilchodach TFC á dhéanamh.

Airteagal 10

Ábhar agus formáid a bhaineann le deimhniú SEDC

1.   Beidh i ndeimhniú SEDC ar a laghad an fhaisnéis a leagtar amach in Iarscríbhinn VII.

2.   Sonrófar gan athbhrí sa deimhniú SEDC nó sa tuarascáil deimhniúcháin raon feidhme agus teorainneacha an táirge TFC deimhnithe, lena dtabharfar le fios an bhfuil an táirge TFC iomlán deimhnithe nó codanna de.

3.   Soláthróidh an comhlacht deimhniúcháin an deimhniú SEDC don iarratasóir i bhfoirm leictreonach ar a laghad.

4.   Cuirfidh an comhlacht deimhniúcháin tuarascáil deimhniúcháin ar fáil i gcomhréir le hIarscríbhinn V i gcás gach deimhnithe SEDC dá n-eisíonn sé. Beidh an tuarascáil deimhniúcháin bunaithe ar an tuarascáil theicniúil mheastóireachta a eiseoidh ITSEF. Leis an tuarascáil theicniúil mheastóireachta agus leis an tuarascáil deimhniúcháin tabharfar le fios na critéir agus na modhanna meastóireachta sonracha dá dtagraítear in Airteagal 7 agus a úsáidtear le haghaidh na meastóireachta.

5.   Soláthróidh an comhlacht deimhniúcháin gach deimhniú SEDC agus gach tuarascáil deimhniúcháin don údarás náisiúnta um dheimhniú cibearshlándála agus do ENISA i bhfoirm leictreonach.

Airteagal 11

Marc agus lipéad

1.   Féadfaidh sealbhóir deimhnithe marc agus lipéad a ghreamú de tháirge TFC deimhnithe. Léiríonn marc agus lipéad go bhfuil an táirge TFC deimhnithe i gcomhréir leis an Rialachán seo. Greamófar an marc agus an lipéad i gcomhréir leis an Airteagal seo agus le hIarscríbhinn IX.

2.   Ní mór an marc agus an lipéad a ghreamú go hinfheicthe, go hinléite agus go doscriosta den táirge TFC deimhnithe nó dá phláta dáta. I gcás nach féidir é sin a dhéanamh nó mura bhfuil gá leis sin mar gheall ar chineál an táirge, greamófar den phacáistíocht é agus de na doiciméid a ghabhann léi. I gcás ina seachadtar an táirge TFC deimhnithe i bhfoirm bogearraí, beidh an marc agus an lipéad le feiceáil go soiléir agus go doscriosta sna doiciméid a ghabhann leis nó beidh rochtain éasca agus dhíreach ag úsáideoirí ar an doiciméadacht sin ar shuíomh gréasáin.

3.   Leagfar an marc agus an lipéad amach mar atá in Iarscríbhinn IX agus beidh an méid seo a leanas iontu:

(a)

leibhéal dearbhúcháin agus leibhéal AVA_VAN an táirge TFC deimhnithe;

(b)

sainaithint uathúil an deimhnithe, arb é atá ann:

(1)

ainm na scéime;

(2)

ainm agus uimhir thagartha chreidiúnú an chomhlachta deimhniúcháin a d’eisigh an deimhniú;

(3)

bliain agus mí na heisiúna;

(4)

an uimhir aitheantais a shann an comhlacht deimhniúcháin a d’eisigh an deimhniú.

4.   Ag gabháil leis an marc agus leis an lipéad beidh cód QR in éineacht le nasc chuig suíomh gréasáin ina mbeidh na nithe seo a leanas ar a laghad:

(a)

an fhaisnéis faoi bhailíocht an deimhnithe;

(b)

an fhaisnéis deimhniúcháin is gá mar a leagtar amach in Iarscríbhinní V agus VII;

(c)

an fhaisnéis atá le cur ar fáil go poiblí ag sealbhóir an deimhnithe i gcomhréir le hAirteagal 55 de Rialachán (AE) 2019/881; agus

(d)

agus i gcás inarb infheidhme, an fhaisnéis stairiúil a bhaineann le deimhniú sonrach nó le deimhnithe sonracha an táirge TFC chun an inrianaitheacht a chumasú.

Airteagal 12

Tréimhse bhailíochta a bhaineann le deimhniú SEDC

1.   Leagfaidh an comhlacht deimhniúcháin tréimhse bhailíochta síos i gcás gach deimhnithe SEDC dá n-eisítear agus saintréithe an táirge TFC deimhnithe á gcur san áireamh.

2.   Ní mhairfidh tréimhse bhailíochta an deimhnithe SEDC níos faide ná 5 bliana.

3.   De mhaolú ar mhír 2, féadfaidh an tréimhse sin maireachtáil níos faide ná 5 bliana, ach é sin a bheith formheasta ag an údarás náisiúnta um dheimhniú cibearshlándála roimh ré. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála fógra faoin bhformheas a deonaíodh don Ghrúpa Eorpach um Dheimhniú Cibearshlándála gan moill mhíchuí.

Airteagal 13

Athbhreithniú ar dheimhniú SEDC

1.   Arna iarraidh sin do shealbhóir an deimhnithe nó ar chúiseanna eile a bhfuil bonn cirt leo, féadfaidh an comhlacht deimhniúcháin cinneadh a dhéanamh an deimhniú SEDC le haghaidh táirge TFC a athbhreithniú. Déanfar an t-athbhreithniú i gcomhréir le hIarscríbhinn IV. Is é an comhlacht deimhniúcháin a chinnfidh fairsinge an athbhreithnithe. I gcás inar gá le haghaidh an athbhreithnithe, iarrfaidh an comhlacht deimhniúcháin ar ITSEF athmheastóireacht a dhéanamh ar an táirge TFC deimhnithe.

2.   Tar éis thorthaí an athbhreithnithe, agus i gcás inarb infheidhme, tar éis na hathmheastóireachta, déanfaidh an comhlacht deimhniúcháin na nithe seo a leanas:

(a)

an deimhniú SEDC a dheimhniú;

(b)

an deimhniú SEDC a tharraingt siar i gcomhréir le hAirteagal 14;

(c)

an deimhniú SEDC a tharraingt siar i gcomhréir le hAirteagal 14 agus deimhniú SEDC nua a eisiúint lena mbainfidh raon feidhme comhionann agus tréimhse bhailíochta níos faide; nó

(d)

an deimhniú SEDC a tharraingt siar i gcomhréir le hAirteagal 14 agus deimhniú SEDC nua a eisiúint lena mbainfidh raon feidhme difriúil.

3.   Féadfaidh an comhlacht deimhniúcháin cinneadh a dhéanamh an deimhniú SEDC a chur ar fionraí, gan moill mhíchuí, i gcomhréir le hAirteagal 30, ar feitheamh beart feabhais ó shealbhóir an deimhnithe SEDC.

Airteagal 14

Deimhniú SEDC a tharraingt siar

1.   Gan dochar d’Airteagal 58(8), pointe (e) de Rialachán (AE) 2019/881, an comhlacht deimhniúcháin a d’eisigh deimhniú SEDC, is é a tharraingeoidh siar an deimhniú sin.

2.   An comhlacht deimhniúcháin dá dtagraítear i mír 1, tabharfaidh sé fógra don údarás náisiúnta um dheimhniú cibearshlándála faoi tharraingt siar an deimhnithe. Tabharfaidh sé fógra do ENISA faoin tarraingt siar sin freisin i bhfianaise fheidhmiú a chúraim faoi Airteagal 50 de Rialachán (AE) 2019/881 a éascú. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála fógra d’údaráis ábhartha eile um fhaireachas margaidh.

3.   Féadfaidh sealbhóir deimhnithe SEDC tarraingt siar an deimhnithe a iarraidh.

CAIBIDIL III

PRÓIFÍLÍ COSANTA A DHEIMHNIÚ

ROINN I

Caighdeáin agus ceanglais shonracha maidir le meastóireacht

Airteagal 15

Critéir agus modhanna meastóireachta

1.   Déanfar meastóireacht ar phróifíl cosanta, ar a laghad, i gcomhréir leis na nithe seo a leanas:

(a)

na heilimintí is infheidhme de na caighdeáin dá dtagraítear in Airteagal 3;

(b)

leibhéal an riosca atá bainteach le húsáid bheartaithe na dtáirgí TFC lena mbaineann de bhun Airteagal 52 de Rialachán (AE) 2019/881 agus a bhfeidhmeanna slándála a thacaíonn leis na cuspóirí slándála a leagtar amach in Airteagal 51 de; agus

(c)

na doiciméid úrscothacha is infheidhme a liostaítear in Iarscríbhinn I. Próifíl chosanta a chumhdaítear le fearann teicniúil, deimhneofar í de réir na gceanglas a leagtar amach san fhearann teicniúil sin.

2.   I gcásanna eisceachtúla agus i gcásanna a bhfuil údar cuí leo, féadfaidh comhlacht um measúnú comhréireachta próifíl chosanta a dheimhniú gan na doiciméid úrscothacha ábhartha a chur i bhfeidhm. I gcásanna den sórt sin, cuirfidh sé an t-údarás inniúil náisiúnta um dheimhniú cibearshlándála ar an eolas agus tabharfaidh sé údar leis an deimhniú atá beartaithe gan na doiciméid úrscothacha ábhartha agus an mhodheolaíocht meastóireachta atá beartaithe a chur i bhfeidhm. Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála measúnú ar an réasúnú agus, i gcás ina bhfuil údar cuí leis, formheasfaidh neamhchur i bhfeidhm na ndoiciméad úrscothach, agus formheasfaidh sé nó leasóidh sé, i gcás inarb iomchuí, an mhodheolaíocht mheastóireachta atá le cur i bhfeidhm ag an gcomhlacht um measúnú comhréireachta. Go dtí go ndéanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála cinneadh, ní eiseoidh an comhlacht um measúnú comhréireachta aon deimhniú le haghaidh na próifíle cosanta. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála, gan moill mhíchuí, fógra faoi neamhchur i bhfeidhm na ndoiciméad úrscothach ábhartha don Ghrúpa Eorpach um Dheimhniú Cibearshlándála, a fhéadfaidh tuairim a eisiúint. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála lánaird ar an tuairim ón nGrúpa Eorpach um Dheimhniú Cibearshlándála.

ROINN II

Deimhnithe sedc le haghaidh próifílí cosanta a eisiúint, a athnuachan agus a tharraingt siar

Airteagal 16

Faisnéis is gá chun próifílí cosanta a dheimhniú

Déanfaidh iarratasóir ar dheimhniú próifíle cosanta an fhaisnéis uile is gá le haghaidh na ngníomhaíochtaí deimhniúcháin a sholáthar, nó a chur ar fáil ina mhalairt de chás, don chomhlacht deimhniúcháin agus do ITSEF. Beidh feidhm mutatis mutandis ag Airteagal 8(2), (3), (4) agus (7).

Airteagal 17

Deimhnithe SEDC le haghaidh próifílí cosanta a eisiúint

1.   Déanfaidh an t-iarratasóir ar dheimhniú an fhaisnéis iomlán cheart uile is gá a sholáthar don chomhlacht deimhniúcháin agus do ITSEF.

2.   Beidh feidhm ag Airteagail 9 agus 10 mutatis mutandis.

3.   Déanfaidh ITSEF meastóireacht an bhfuil próifíl chosanta iomlán, comhsheasmhach, fónta go teicniúil agus éifeachtach le haghaidh na húsáide beartaithe agus chuspóirí slándála chatagóir an táirge TFC a chumhdaítear leis an bpróifíl chosanta sin.

4.   Is iad na húdaráis nó comhlachtaí seo a leanas amháin a dheimhneofar próifíl chosanta:

(a)

údarás náisiúnta um dheimhniú cibearshlándála nó comhlacht poiblí eile atá creidiúnaithe mar chomhlacht deimhniúcháin; nó

(b)

comhlacht um dheimhniú, arna fhormheas roimh ré ag an údarás náisiúnta um dheimhniú cibearshlándála le haghaidh gach próifíle cosanta aonair.

Airteagal 18

Tréimhse bhailíochta a bhaineann le deimhniú SEDC le haghaidh próifílí cosanta

1.   Leagfaidh an comhlacht deimhniúcháin tréimhse bhailíochta síos i gcás gach deimhnithe SEDC.

2.   D’fhéadfadh an tréimhse bhailíochta maireachtáil chomh fada le saolré na próifíle cosanta lena mbaineann.

Airteagal 19

Athbhreithniú ar dheimhniú SEDC le haghaidh próifílí cosanta

1.   Arna iarraidh sin do shealbhóir an deimhnithe nó ar chúiseanna eile a bhfuil bonn cirt leo, féadfaidh an comhlacht deimhniúcháin cinneadh a dhéanamh deimhniú SEDC le haghaidh próifíl chosanta a athbhreithniú. Déanfar an t-athbhreithniú trí na coinníollacha a leagtar amach in Airteagal 15 a chur i bhfeidhm. Is é an comhlacht deimhniúcháin a chinnfidh fairsinge an athbhreithnithe. I gcás inar gá le haghaidh an athbhreithnithe, iarrfaidh an comhlacht deimhniúcháin ar ITSEF athmheastóireacht a dhéanamh ar an bpróifíl chosanta dheimhnithe.

2.   Tar éis thorthaí an athbhreithnithe, agus i gcás inarb infheidhme, na hathmheastóireachta, déanfaidh an comhlacht deimhniúcháin ceann amháin de na nithe seo a leanas:

(a)

an deimhniú SEDC a dheimhniú;

(b)

an deimhniú SEDC a tharraingt siar i gcomhréir le hAirteagal 20;

(c)

an deimhniú SEDC a tharraingt siar i gcomhréir le hAirteagal 20 agus deimhniú SEDC nua a eisiúint lena mbainfidh raon feidhme comhionann agus tréimhse bhailíochta níos faide;

(d)

an deimhniú SEDC a tharraingt siar i gcomhréir le hAirteagal 20 agus deimhniú SEDC nua a eisiúint lena mbainfidh raon feidhme difriúil.

Airteagal 20

Deimhniú SEDC le haghaidh próifíl chosanta a tharraingt siar

1.   Gan dochar d’Airteagal 58(8), pointe (e) de Rialachán (AE) 2019/881, an comhlacht deimhniúcháin a d’eisigh deimhniú SEDC le haghaidh próifíl chosanta, is é a tharraingeoidh siar an deimhniú sin. Beidh feidhm mutatis mutandis ag Airteagal 14.

2.   Maidir le deimhniú le haghaidh próifíl chosanta arna eisiúint i gcomhréir le hAirteagal 17(4), pointe (b), is é an t-údarás náisiúnta um dheimhniú cibearshlándála a d’fhormheas an deimhniú sin a tharraingeoidh siar é.

CAIBIDIL IV

COMHLACHTAÍ UM MEASÚNÚ COMHRÉIREACHTA

Airteagal 21

Ceanglais bhreise nó shonracha le haghaidh comhlacht deimhniúcháin

1.   Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála comhlacht deimhniúcháin a údarú chun deimhnithe SEDC a eisiúint ar leibhéal dearbhúcháin ‘ard’ i gcás ina ndéanfaidh an comhlacht sin, i dteannta na ceanglais a leagtar síos in Airteagal 60(1) agus san Iarscríbhinn a ghabhann le Rialachán (AE) 2019/881 maidir le creidiúnú comhlachtaí um measúnú comhréireachta a chomhlíonadh, an méid seo a leanas a léiriú:

(a)

go bhfuil an saineolas agus na hinniúlachtaí aige a cheanglaítear maidir le cinneadh an deimhnithe ar leibhéal dearbhúcháin ‘ard’;

(b)

go ndéanann sé a ghníomhaíochtaí deimhniúcháin i gcomhar le ITSEF a údaraíodh i gcomhréir le hAirteagal 22; agus

(c)

go bhfuil na hinniúlachtaí riachtanacha aige agus go bhfuil bearta teicniúla agus oibríochtúla iomchuí curtha i bhfeidhm aige chun cosaint éifeachtach a thabhairt d’fhaisnéis rúnda agus íogair i gcás leibhéal dearbhúcháin ‘ard’ i dteannta na gceanglas a leagtar amach in Airteagal 43.

2.   Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála measúnú an gcomhlíonann comhlacht deimhniúcháin na ceanglais uile a leagtar amach i mír 1. Áireofar ar a laghad leis an measúnú sin agallaimh struchtúrtha agus athbhreithniú ar aon deimhniúchán píolótach amháin ar a laghad arna dhéanamh ag an gcomhlacht deimhniúcháin i gcomhréir leis an Rialachán seo.

Sa mheasúnú a dhéanamh an t-údarás náisiúnta um dheimhniú cibearshlándála, féadfaidh sé aon fhaisnéis iomchuí a athúsáid ó réamhúdarú nó ó ghníomhaíochtaí comhchosúla arna ndeonú de bhun an mhéid seo a leanas:

(a)

an Rialachán seo;

(b)

scéim Eorpach eile um dheimhniú cibearshlándála arna glacadh de bhun Airteagal 49 de Rialachán (AE) 2019/881;

(c)

scéim náisiúnta dá dtagraítear in Airteagal 49 den Rialachán seo.

3.   Cuirfidh an t-údarás náisiúnta um dheimhniú cibearshlándála tuarascáil údarúcháin ar fáil a bheidh faoi réir measúnú piaraí i gcomhréir le hAirteagal 59(3), pointe (d) de Rialachán (AE) 2019/881.

4.   Sonróidh an t-údarás náisiúnta um dheimhniú cibearshlándála na catagóirí táirge TFC agus na próifílí cosanta a chuimsítear leis an údarú. Beidh an t-údarú bailí ar feadh tréimhse nach faide ná bailíocht an chreidiúnaithe. Féadfar é a athnuachan arna iarraidh sin ar choinníoll go gcomhlíonfaidh an comhlacht deimhniúcháin na ceanglais a leagtar amach san Airteagal seo fós. Chun an t-údarú a athnuachan, níl gá le meastóireachtaí píolótacha.

5.   Tarraingeoidh an t-údarás náisiúnta um dheimhniú cibearshlándála údarú an chomhlachta deimhniúcháin siar i gcás nach gcomhlíonann sé na coinníollacha a leagtar amach san Airteagal seo a thuilleadh. Ar tharraingt siar an údaraithe, scoirfidh an comhlacht deimhniúcháin láithreach dá chur chun cinn féin mar chomhlacht deimhniúcháin údaraithe.

Airteagal 22

Ceanglais bhreise nó shonracha le haghaidh ITSEF

1.   Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála ITSEF a údarú chun an mheastóireacht a dhéanamh ar tháirgí TFC atá faoi réir a ndeimhnithe faoin leibhéal dearbhúcháin ‘ard’, i gcás ina léiríonn ITSEF, i dteannta na gceanglas a leagtar síos in Airteagal 60(1) agus san Iarscríbhinn a ghabhann le Rialachán (AE) 2019/881 maidir le creidiúnú comhlachtaí um measúnú comhréireachta a chomhlíonadh, go gcomhlíonann sé na coinníollacha seo a leanas uile:

(a)

go bhfuil an saineolas is gá aige chun na gníomhaíochtaí meastóireachta a dhéanamh chun an fhrithsheasmhacht in aghaidh cibirionsaithe úrscothacha a chinneadh, ar cibirionsaithe iad a dhéanann gníomhaithe ag a bhfuil scileanna agus acmhainní móra;

(b)

le haghaidh na bhfearann teicniúil agus na bpróifílí cosanta, ar cuid den phróiseas TFC le haghaidh na dtáirgí TFC sin iad, go bhfuil aige:

(1)

an saineolas chun na gníomhaíochtaí meastóireachta sonracha a dhéanamh ar gá iad chun an fhrithsheasmhacht a bhaineann le sprioc mheastóireachta in aghaidh ionsaitheoirí oilte ina thimpeallacht oibriúcháin a chinneadh ina nglactar leis gur ‘measartha’ nó ‘ard’ í an acmhainneacht ionsaithe, mar a leagtar amach sna caighdeáin dá dtagraítear in Airteagal 3;

(2)

na hinniúlachtaí teicniúla mar a shonraítear sna doiciméid úrscothacha a liostaítear in Iarscríbhinn I;

(c)

go bhfuil na hinniúlachtaí riachtanacha aige agus go bhfuil bearta teicniúla agus oibríochtúla iomchuí curtha i bhfeidhm aige chun cosaint éifeachtach a thabhairt d’fhaisnéis rúnda agus íogair i gcás leibhéal dearbhúcháin ‘ard’ i dteannta na gceanglas a leagtar amach in Airteagal 43.

2.   Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála measúnú an gcomhlíonann ITSEF na ceanglais uile a leagtar amach i mír 1. Áireofar ar a laghad leis an measúnú sin agallaimh struchtúrtha agus athbhreithniú ar aon mheastóireacht phíolótach amháin ar a laghad arna dhéanamh ag an ITSEF i gcomhréir leis an Rialachán seo.

3.   Sa mheasúnú a dhéanamh an t-údarás náisiúnta um dheimhniú cibearshlándála, féadfaidh sé aon fhaisnéis iomchuí a athúsáid ó réamhúdarú nó ó ghníomhaíochtaí comhchosúla arna ndeonú de bhun an mhéid seo a leanas:

(a)

an Rialachán seo;

(b)

scéim Eorpach eile um dheimhniú cibearshlándála arna glacadh de bhun Airteagal 49 de Rialachán (AE) 2019/881;

(c)

scéim náisiúnta dá dtagraítear in Airteagal 49 den Rialachán seo.

4.   Cuirfidh an t-údarás náisiúnta um dheimhniú cibearshlándála tuarascáil údarúcháin ar fáil a bheidh faoi réir measúnú piaraí i gcomhréir le hAirteagal 59(3), pointe (d) de Rialachán (AE) 2019/881.

5.   Sonróidh an t-údarás náisiúnta um dheimhniú cibearshlándála na catagóirí táirge TFC agus na próifílí cosanta a chuimsítear leis an údarú. Beidh an t-údarú bailí ar feadh tréimhse nach faide ná bailíocht an chreidiúnaithe. Féadfar é a athnuachan arna iarraidh sin ar choinníoll go gcomhlíonfaidh an ITSEF na ceanglais a leagtar amach san Airteagal seo fós. Chun an t-údarú a athnuachan, níor cheart gá a bheith le meastóireachtaí píolótacha.

6.   Tarraingeoidh an t-údarás náisiúnta um dheimhniú cibearshlándála údarú ITSEF siar i gcás nach gcomhlíonann sé na coinníollacha a leagtar amach san Airteagal seo a thuilleadh. Ar tharraingt siar an údaraithe, scoirfidh ITSEF láithreach dá chur chun cinn féin mar ITSEF údaraithe.

Airteagal 23

Fógra a thabhairt faoi chomhlachtaí deimhniúcháin

1.   Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála fógra don Choimisiún faoi na comhlachtaí deimhniúcháin ina chríoch atá inniúil chun creidiúnú a dhéanamh ar leibhéal dearbhúcháin ‘substaintiúil’ bunaithe ar a gcreidiúnú.

2.   Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála fógra don Choimisiún faoi na comhlachtaí deimhniúcháin ina chríoch atá inniúil chun creidiúnú a dhéanamh ar leibhéal dearbhúcháin ‘ard’ bunaithe ar a gcreidiúnú agus ar an gcinneadh údarúcháin.

3.   Soláthróidh an t-údarás náisiúnta um dheimhniú cibearshlándála an fhaisnéis seo a leanas ar a laghad agus fógra á thabhairt don Choimisiún faoi na comhlachtaí deimhniúcháin:

(a)

an leibhéal nó na leibhéil dearbhúcháin a bhfuil an comhlacht deimhniúcháin inniúil chun deimhnithe SEDC a eisiúint ina leith;

(b)

an fhaisnéis seo a leanas a bhaineann le creidiúnú:

(1)

dáta an chreidiúnaithe;

(2)

ainm agus seoladh an chomhlachta deimhniúcháin;

(3)

tír chlárúcháin an chomhlachta deimhniúcháin;

(4)

uimhir thagartha an chreidiúnaithe;

(5)

raon feidhme agus fad tréimhse bhailíocht an chreidiúnaithe;

(6)

seoladh, suíomh agus nasc chuig suíomh gréasáin ábhartha an chomhlachta náisiúnta creidiúnaithe; agus

(c)

an fhaisnéis seo a leanas a bhaineann le húdarú i gcás leibhéal ‘ard’:

(1)

dáta an údaraithe;

(2)

uimhir thagartha an údaraithe;

(3)

fad tréimhse bhailíocht an chreidiúnaithe;

(4)

raon feidhme an údaraithe lena n-áirítear an leibhéal AVA_VAN is airde agus, i gcás inarb infheidhme, an fearann teicniúil a chumhdaítear.

4.   Seolfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála cóip den fhógra dá dtagraítear i mír 1 agus 2 chuig ENISA ar mhaithe le faisnéis chruinn a fhoilsiú ar an suíomh gréasáin um dheimhniú cibearshlándála maidir le hincháilitheacht na gcomhlachtaí deimhniúcháin.

5.   Aon fhaisnéis maidir le hathrú ar stádas an chreidiúnaithe arna soláthar ag an gcomhlacht náisiúnta creidiúnaithe, scrúdóidh an t-údarás náisiúnta um dheimhniú cibearshlándála í gan moill mhíchuí. I gcás ina mbeidh an creidiúnú nó an t-údarú tarraingthe siar, cuirfidh an t-údarás náisiúnta um dheimhniú cibearshlándála an Coimisiún ar an eolas faoi sin agus féadfaidh iarraidh a chur faoi bhráid an Choimisiúin i gcomhréir le hAirteagal 61(4) de Rialachán (AE) 2019/881.

Airteagal 24

Fógra a thabhairt faoi ITSEF

Na hoibleagáidí um fhógra atá ar na húdaráis náisiúnta um dheimhniú cibearshlándála a leagtar amach in Airteagal 23, beidh feidhm acu maidir le ITSEF freisin. Beidh san fhógra seoladh an ITSEF, an creidiúnú bailí agus, i gcás inarb infheidhme, údarú bailí an ITSEF sin.

CAIBIDIL V

FAIREACHÁN, NEAMH-CHOMHRÉIREACHT AGUS NEAMHCHOMHLÍONTACHT

ROINN I

Faireachán ar chomhlíontacht

Airteagal 25

Gníomhaíochtaí faireacháin ag an údarás náisiúnta um dheimhniú cibearshlándála

1.   Gan dochar d’Airteagal 58(7) de Rialachán (AE) 2019/881, déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála faireachán ar chomhlíontacht i leith na nithe seo a leanas:

(a)

an comhlacht deimhniúcháin agus ITSEF i dtaca lena n-oibleagáidí de bhun an Rialacháin seo agus Rialachán (AE) 2019/881;

(b)

sealbhóirí deimhnithe SEDC i dtaca lena n-oibleagáidí de bhun an Rialacháin seo agus Rialachán (AE) 2019/881;

(c)

na táirgí TFC deimhnithe i dtaca leis na ceanglais a leagtar amach san SEDC;

(d)

an dearbhú a chuirtear in iúl i ndeimhniú SEDC lena dtugtar aghaidh ar éabhlóid thimpeallacht na bagartha.

2.   Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála a ghníomhaíochtaí faireacháin ar bhonn na nithe seo a leanas go háirithe:

(a)

faisnéis a thagann ó chomhlachtaí deimhniúcháin, comhlachtaí náisiúnta creidiúnaithe agus údaráis ábhartha um fhaireachas margaidh;

(b)

faisnéis de thoradh a iniúchtaí agus a chigireachtaí féin nó de chuid údaráis eile;

(c)

sampláil, arna déanamh i gcomhréir le mír 3;

(d)

gearáin a fhaightear.

3.   Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála, i gcomhar le húdaráis eile um fhaireachas margaidh, sampláil ar 4 % ar a laghad ar bhonn bliantúil de na deimhnithe mar a chinntear le measúnú riosca. Arna iarraidh sin agus ag gníomhú dó thar ceann an údaráis náisiúnta um dheimhniú cibearshlándála, tabharfaidh comhlachtaí deimhniúcháin agus, i gcás inar gá, ITSEF, cúnamh don údarás sin san fhaireachán ar chomhlíontacht.

4.   Déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála sampla na dtáirgí TFC deimhnithe atá le seiceáil a roghnú agus critéir oibiachtúla á n-úsáid, lena n-áirítear an méid seo a leanas:

(a)

an chatagóir táirge;

(b)

leibhéil dearbhúcháin na dtáirgí;

(c)

sealbhóir an deimhnithe;

(d)

comhlacht deimhniúcháin agus, i gcás inarb infheidhme, an ITSEF ar fochonradh;

(e)

aon fhaisnéis eile a thugtar le fios don údarás.

5.   Cuirfidh an t-údarás náisiúnta um dheimhniú cibearshlándála sealbhóirí an deimhnithe SEDC ar an eolas faoi na táirgí TFC roghnaithe agus faoi na critéir roghnúcháin.

6.   An comhlacht deimhniúcháin a dheimhnigh an táirge TFC sampláilte, arna iarraidh sin don údarás náisiúnta um dheimhniú cibearshlándála, le cúnamh an ITSEF shonraigh, déanfaidh sé athbhreithniú breise i gcomhréir leis an nós imeachta a leagtar síos i Roinn IV.2 d’Iarscríbhinn IV agus cuirfidh sé an t-údarás náisiúnta um dheimhniú cibearshlándála ar an eolas faoi na torthaí.

7.   I gcás ina mbeidh cúis leormhaith ag an údarás náisiúnta um dheimhniú cibearshlándála chun a chreidiúint nach bhfuil táirge TFC deimhnithe i gcomhréir leis an Rialachán seo nó le Rialachán (AE) 2019/881 a thuilleadh, féadfaidh sé imscrúduithe a dhéanamh nó úsáid a bhaint as aon chumhacht faireacháin eile a leagtar amach in Airteagal 58(8) de Rialachán (AE) 2019/881.

8.   Cuirfidh an t-údarás náisiúnta um dheimhniú cibearshlándála an comhlacht deimhniúcháin agus an ITSEF lena mbaineann ar an eolas faoi imscrúduithe atá ar siúl maidir le táirgí TFC roghnaithe.

9.   I gcás ina sainaithníonn an t-údarás náisiúnta um dheimhniú cibearshlándála go mbaineann imscrúdú atá ar siúl le táirgí TFC atá deimhnithe ag comhlachtaí deimhniúcháin atá bunaithe i mBallstáit eile, cuirfidh sé údaráis náisiúnta um dheimhniú cibearshlándála na mBallstát ábhartha ar an eolas faoi sin chun dul i gcomhar leis sna himscrúduithe, i gcás inarb ábhartha. Tabharfaidh an t-údarás náisiúnta sin um dheimhniú cibearshlándála fógra faoi na himscrúduithe trasteorann don Ghrúpa Eorpach um Dheimhniú Cibearshlándála agus faoi na torthaí dá n-éis.

Airteagal 26

Gníomhaíochtaí faireacháin ag an gcomhlacht deimhniúcháin

1.   Déanfaidh an comhlacht deimhniúcháin faireachán ar na nithe seo a leanas:

(a)

comhlíontacht sealbhóirí deimhnithe lena n-oibleagáidí faoin Rialachán seo agus Rialachán (AE) 2019/881 maidir leis an deimhnithe SEDC a d’eisigh an comhlacht deimhniúcháin;

(b)

comhlíontacht na dtáirgí TFC atá deimhnithe aige lena gceanglais slándála faoi seach;

(c)

an dearbhú a chuirtear in iúl sna próifílí cosanta deimhnithe.

2.   Tabharfaidh an comhlacht deimhniúcháin faoina ghníomhaíochtaí faireacháin ar bhonn na nithe seo a leanas:

(a)

an fhaisnéis arna soláthar ar bhonn ghealltanais an iarratasóra ar dheimhniú dá dtagraítear in Airteagal 9(2);

(b)

faisnéis de thoradh ghníomhaíochtaí na n-údarás ábhartha eile um fhaireachas margaidh;

(c)

gearáin a fhaightear;

(d)

faisnéis leochaileachta a bhféadfadh tionchar a bheith acu ar na táirgí TFC atá deimhnithe aige.

3.   Féadfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála rialacha a tharraingt suas maidir le hidirphlé tréimhsiúil idir comhlachtaí deimhniúcháin agus sealbhóirí deimhnithe SEDC chun an chomhlíontacht leis na gealltanais a rinneadh de bhun Airteagal 9(2) a fhíorú agus chun tuairisciú faoin gcomhlíontacht sin, gan dochar do ghníomhaíochtaí a bhaineann le húdaráis ábhartha eile um fhaireachas margaidh.

Airteagal 27

Gníomhaíochtaí faireacháin ag sealbhóir an deimhnithe

1.   Déanfaidh sealbhóir deimhnithe SEDC na cúraimí seo a leanas chun faireachán a dhéanamh ar chomhréireacht an táirge TFC dheimhnithe lena cheanglais slándála:

(a)

faireachán a dhéanamh ar fhaisnéis leochaileachta maidir leis an táirge TFC deimhnithe, lena n-áirítear spleáchais aitheanta, lena mhodhanna féin ach i bhfianaise na nithe seo a leanas freisin:

(1)

faisnéis leochaileachta arna foilsiú nó arna cur isteach ag úsáideoir nó ag taighdeoir slándála dá dtagraítear in Airteagal 55(1), pointe (c) de Rialachán (AE) 2019/881;

(2)

aighneacht ó aon fhoinse eile;

(b)

faireachán a dhéanamh ar an dearbhú a chuirtear in iúl sa deimhniú SEDC.

2.   Oibreoidh sealbhóir deimhnithe SEDC i gcomhar leis an gcomhlacht deimhniúcháin, le ITSEF, agus, i gcás inarb infheidhme, leis an údarás náisiúnta um dheimhniú cibearshlándála chun tacú lena ngníomhaíochtaí faireacháin.

ROINN II

Comhréireacht agus comhlíontacht

Airteagal 28

Iarmhairtí na neamh-chomhréireachta i gcás táirge TFC deimhnithe nó próifíl chosanta

1.   I gcás nach mbeidh táirge TFC deimhnithe nó próifíl chosanta i gcomhréir leis na ceanglais a leagtar síos sa Rialachán seo agus i Rialachán (AE) 2019/881, cuirfidh an comhlacht deimhniúcháin sealbhóir an deimhnithe SEDC ar an eolas faoin neamh-chomhréireacht shainaitheanta agus iarrfaidh sé bearta feabhais.

2.   I gcás ina bhféadfadh cás neamh-chomhréireachta le forálacha an Rialacháin seo difear a dhéanamh don chomhlíontacht le reachtaíocht ábhartha eile an Aontais, lena bhforáiltear maidir leis an bhféidearthacht chun toimhde na comhréireachta le ceanglais an ghnímh dlí sin a léiriú tríd an deimhniú SEDC a úsáid, cuirfidh an comhlacht deimhniúcháin an t-údarás náisiúnta um dheimhniú cibearshlándála ar an eolas gan mhoill. Tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála fógra láithreach don údarás um fhaireachas margaidh atá freagrach as rialáil reachtaíocht ábhartha eile an Aontais den sórt sin faoin gcás neamh-chomhréireachta a sainaithníodh.

3.   Ar dó an fhaisnéis dá dtagraítear i mír 1 a fháil, déanfaidh sealbhóir an deimhnithe SEDC, laistigh den tréimhse ama arna leagan síos ag an gcomhlacht deimhniúcháin, nach mbeidh níos faide ná 30 lá, an beart feabhais is gá chun aghaidh a thabhairt ar an neamh-chomhréireacht a mholadh don chomhlacht deimhniúcháin.

4.   Féadfaidh an comhlacht deimhniúcháin an deimhniú SEDC a chur ar fionraí, gan moill mhíchuí, i gcomhréir le hAirteagal 30 i gcás éigeandála, nó i gcás nach gcomhoibreoidh sealbhóir an deimhnithe SEDC go cuí leis an gcomhlacht deimhniúcháin.

5.   Déanfaidh an comhlacht deimhniúcháin athbhreithniú i gcomhréir le hAirteagail 13 agus 19, agus measúnú á dhéanamh ar cé acu a thugann nó nach dtugann an beart feabhais aghaidh ar an neamh-chomhréireacht.

6.   I gcás nach molfaidh sealbhóir an deimhnithe SEDC beart feabhais iomchuí le linn na tréimhse dá dtagraítear i mír 3, cuirfear an deimhniú ar fionraí i gcomhréir le hAirteagal 30 nó tarraingeofar siar i gcomhréir le hAirteagail 14 nó 20 é.

7.   Ní bheidh feidhm ag an Airteagal seo maidir le cásanna leochaileachtaí a dhéanann difear do tháirge TFC deimhnithe, cásanna a dhéanfar a láimhseáil i gcomhréir le Caibidil VI.

Airteagal 29

Iarmhairtí na neamhchomhlíontachta ag sealbhóir an deimhnithe

1.   I gcás ina gcinnfidh an comhlacht deimhniúcháin:

(a)

nach bhfuil a ghealltanais ná a oibleagáidí, mar a leagtar amach in Airteagail 9(2), 17(2), 27 agus 41, á gcomhlíonadh ag sealbhóir an deimhnithe SEDC ná ag an iarratasóir ar dheimhniú; nó

(b)

nach gcomhlíonann sealbhóir an deimhnithe SEDC Airteagal 56(8) de Rialachán (AE) 2019/881 ná Caibidil VI den Rialachán seo;

leagfaidh sé tréimhse ama síos nach faide ná 30 lá nach mór do shealbhóir an SEDC beart feabhais a dhéanamh lena linn.

2.   I gcás nach molfaidh sealbhóir an deimhnithe SEDC beart feabhais iomchuí le linn na tréimhse ama dá dtagraítear i mír 1, cuirfear an deimhniú ar fionraí i gcomhréir le hAirteagal 30 nó tarraingeofar siar i gcomhréir le hAirteagail 14 agus 20 é.

3.   Sárú leanúnach nó athfhillteach ar na hoibleagáidí dá dtagraítear i mír 1 ag sealbhóir an deimhnithe SEDC, tionscnóidh sé tarraingt siar an deimhnithe SEDC i gcomhréir le hAirteagail 14 nó 20.

4.   Cuirfidh an comhlacht deimhniúcháin an t-údarás náisiúnta um dheimhniú cibearshlándála ar an eolas faoi na torthaí dá dtagraítear i mír 1. I gcás ina ndéanann cás na neamhchomhlíontachta difear do chomhlíontacht le reachtaíocht ábhartha eile an Aontais, tabharfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála fógra láithreach don údarás um fhaireachas margaidh atá freagrach as an reachtaíocht ábhartha eile sin de chuid an Aontais faoi chás na neamhchomhlíontachta a sainaithníodh.

Airteagal 30

An deimhniú SEDC a chur ar fionraí

1.   I gcás ina dtagraíonn an Rialachán seo d’fhionraíocht deimhnithe SEDC, cuirfidh an comhlacht deimhniúcháin deimhniú SEDC lena mbaineann ar fionraí ar feadh tréimhse is iomchuí i dtaca leis na himthosca a thionscain an fhionraíocht, ar tréimhse í sin nach faide ná 42 lá. Tosóidh an tréimhse fionraíochta an lá tar éis lá an chinnidh ón gcomhlacht deimhniúcháin. Ní dhéanfaidh an fhionraíocht difear do bhailíocht an deimhnithe.

2.   Tabharfaidh an comhlacht deimhniúcháin fógra do shealbhóir an deimhnithe agus don údarás náisiúnta um dheimhniú cibearshlándála gan moill mhíchuí agus soláthróidh na cúiseanna leis an bhfionraíocht, na gníomhaíochtaí a iarrtar a dhéanamh agus an tréimhse fionraíochta.

3.   Tabharfaidh sealbhóirí deimhnithe fógra do cheannaitheoirí na dtáirgí TFC lena mbaineann faoin bhfionraíocht agus faoi na cúiseanna a sholáthair an comhlacht deimhniúcháin leis an bhfionraíocht, cé is moite de na páirteanna sin de na cúiseanna ar riosca slándála a bheadh i gceist dá gcomhroinnfí iad, nó ina bhfuil faisnéis íogair. Cuirfidh sealbhóir an deimhnithe an fhaisnéis ar fáil go poiblí freisin.

4.   I gcás ina ndéantar foráil le reachtaíocht ábhartha eile an Aontais maidir le toimhde comhréireachta bunaithe ar dheimhnithe arna n-eisiúint faoi fhorálacha an Rialacháin seo, cuirfidh an t-údarás náisiúnta um dheimhniú cibearshlándála an t-údarás um fhaireachas margaidh atá freagrach as reachtaíocht ábhartha eile sin an Aontais ar an eolas faoin bhfionraíocht.

5.   Tabharfar fógra do ENISA faoi dheimhniú a chuirtear ar fionraí i gcomhréir le hAirteagal 42(3).

6.   I gcásanna a bhfuil bonn cirt leo, féadfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála údarú a thabhairt go gcuirfear síneadh le tréimhse fionraíochta an deimhnithe SEDC. Ní fhéadfaidh tréimhse iomlán na fionraíochta a bheith níos faide ná 1 bhliain amháin.

Airteagal 31

Iarmhairtí na neamhchomhlíontachta ag an gcomhlacht um measúnú comhréireachta

1.   I gcás neamhchomhlíontachta ag comhlacht deimhniúcháin lena oibleagáidí, nó ag an gcomhlacht deimhniúcháin ábhartha i gcás ina sainaithneofar neamhchomhlíontacht ag ITSEF, déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála na nithe seo a leanas, gan moill mhíchuí:

(a)

le tacaíocht an ITSEF lena mbaineann, na deimhnithe SEDC dá bhféadfadh difear a bheith déanta a shainaithint;

(b)

i gcás inar gá, iarraidh go ndéanfar gníomhaíochtaí meastóireachta ar tháirge TFC amháin nó níos mó nó ar phróifíl cosanta amháin nó níos mó, agus gurb é an ITSEF a rinne an mheastóireacht a dhéanfaidh na gníomhaíochtaí sin, nó aon ITSEF creidiúnaithe agus, i gcás inarb infheidhme, údaraithe eile a d’fhéadfadh a bheith níos fearr ó thaobh cúrsaí teicniúla de chun tacú leis na deimhnithe sin a shainaithint;

(c)

anailís ar thionchair na neamhchomhlíontachta;

(d)

fógra a thabhairt do shealbhóir an deimhnithe SEDC dá ndéanann an neamhchomhlíontacht difear.

2.   Ar bhonn na mbeart dá dtagraítear i mír 1, glacfaidh an comhlacht deimhniúcháin ceachtar de na cinntí seo a leanas i leith gach deimhniú SEDC dá ndéantar difear:

(a)

an deimhniú SEDC a choinneáil ar bun gan athrú air;

(b)

an deimhniú SEDC a tharraingt siar i gcomhréir le hAirteagail 14 nó 20 agus, i gcás inarb iomchuí, deimhniú SEDC nua a eisiúint.

3.   Ar bhonn na mbeart dá dtagraítear i mír 1, déanfaidh an t-údarás náisiúnta um dheimhniú cibearshlándála an méid seo a leanas:

(a)

i gcás inar gá, an neamhchomhlíontacht ag an gcomhlacht deimhniúcháin nó ag an ITSEF gaolmhar a thuairisciú don chomhlacht náisiúnta creidiúnaithe;

(b)

i gcás inarb infheidhme, measúnú a dhéanamh ar an tionchar féideartha ar an údarú.

CAIBIDIL VI

BAINISTÍOCHT AGUS NOCHTADH LEOCHAILEACHTA

Airteagal 32

Raon feidhme na bainistíochta leochaileachta

Tá feidhm ag an gCaibidil seo maidir le táirgí TFC dar eisíodh deimhniú SEDC.

ROINN I

Bainistíocht leochaileachta

Airteagal 33

Nósanna imeachta um bainistíocht leochaileachta

1.   Déanfaidh sealbhóir deimhnithe SEDC na nósanna imeachta uile um bainistíocht leochaileachta is gá a leagan síos agus a choinneáil ar bun i gcomhréir leis na rialacha a leagtar síos sa Roinn seo agus, i gcás inar gá, arna bhforlíonadh ag na nósanna imeachta a leagtar amach in EN ISO/IEC 30111.

2.   Déanfaidh sealbhóir deimhnithe SEDC modhanna iomchuí a choinneáil ar bun agus a fhoilsiú ar modhanna iad chun faisnéis a fháil faoi leochaileachtaí a bhaineann lena dtáirgí ó fhoinsí seachtracha, lena n-áirítear úsáideoirí, comhlachtaí deimhniúcháin agus taighdeoirí slándála.

3.   I gcás ina mbraitheann sealbhóir deimhnithe SEDC leochaileacht a d’fhéadfadh difear a dhéanamh do tháirge TFC deimhnithe, nó i gcás ina bhfaigheann sé faisnéis faoi sin, déanfaidh sé sin a thaifeadadh agus déanfaidh anailís ar an tionchar leochaileachta.

4.   I gcás ina mbeidh tionchar ag leochaileacht fhéideartha ar tháirge ilchodach, cuirfidh sealbhóir an deimhnithe SEDC sealbhóir deimhnithe SEDC spleácha ar an eolas faoi leochaileacht a d’fhéadfadh a bheith ann.

5.   Mar fhreagairt ar iarraidh réasúnach ón gcomhlacht deimhniúcháin a d’eisigh an deimhniú, déanfaidh sealbhóir deimhnithe SEDC gach faisnéis ábhartha faoi leochaileachtaí a d’fhéadfadh a bheith ann a tharchur chuig an gcomhlacht deimhniúcháin sin.

Airteagal 34

Measúnú tionchair leochaileachta

1.   Déanfar tagairt sa mheasúnú tionchair leochaileachta ar do sprioc na meastóireachta agus do na ráitis dearbhaithe atá sa deimhniú. Déanfar anailís ar an tionchar leochaileachta laistigh de thréimhse ama is iomchuí maidir le cumas dúshaothraithe agus criticiúlacht leochaileacht fhéideartha an táirge TFC dheimhnithe.

2.   I gcás inarb infheidhme, ríomhfar acmhainneacht ionsaithe i gcomhréir leis an modheolaíocht ábhartha atá sna caighdeáin dá dtagraítear in Airteagal 3 agus sna doiciméid úrscothacha ábhartha a liostaítear in Iarscríbhinn I, chun cumas dúshaothraithe na leochaileachta a chinneadh. Cuirfear leibhéal AVA_VAN an deimhnithe SEDC san áireamh.

Airteagal 35

Tuarascáil an mheasúnaithe tionchair leochaileachta

1.   Cuirfidh an sealbhóir tuarascáil measúnaithe tionchair leochaileachta ar fáil i gcás ina léirítear sa mheasúnú tionchair gur dócha go mbeidh tionchar ag an leochaileacht ar chomhréireacht an táirge TFC lena dheimhniú.

2.   Beidh measúnú ar na heilimintí seo a leanas i dtuarascáil an mheasúnaithe tionchair leochaileachta:

(a)

tionchar na leochaileachta ar an táirge TFC deimhnithe;

(b)

rioscaí féideartha atá bainteach le gaireacht nó le hinfhaighteacht ionsaithe;

(c)

an féidir an leochaileacht a leigheas;

(d)

i gcás inar féidir an leochaileacht a leigheas, réitigh fhéideartha na leochaileachta.

3.   Beidh i dtuarascáil an mheasúnaithe tionchair leochaileachta, i gcás inarb infheidhme, mionsonraí faoi na bealaí a bhféadfaí an leochaileacht a dhúshaothrú. Faisnéis a bhaineann le bealaí a bhféadfaí an leochaileacht a dhúshaothrú, láimhseálfar i gcomhréir le bearta slándála iomchuí í chun a rúndacht a chosaint agus a dáileadh teoranta a áirithiú, i gcás inar gá.

4.   Tarchuirfidh sealbhóir an deimhnithe SEDC tuarascáil an mheasúnaithe tionchair leochaileachta chuig an gcomhlacht deimhniúcháin nó chuig an údarás náisiúnta um dheimhniú cibearshlándála i gcomhréir le hAirteagal 56(8) de Rialachán (AE) 2019/881, gan moill mhíchuí.

5.   I gcás ina gcinntear le tuarascáil an mheasúnaithe tionchair leochaileachta nach bhfuil an leochaileacht iarmharach de réir bhrí na gcaighdeán dá dtagraítear in Airteagal 3, agus gur féidir í a leigheas, beidh feidhm ag Airteagal 36.

6.   I gcás ina gcinnfear i dtuarascáil an mheasúnaithe tionchair leochaileachta nach bhfuil an leochaileacht iarmharach agus nach féidir í a leigheas, tarraingeofar an deimhniú SEDC siar i gcomhréir le hAirteagal 14.

7.   Déanfaidh sealbhóir an deimhnithe SEDC faireachán ar aon leochaileacht iarmharach chun a áirithiú nach féidir í a dhúshaothrú i gcás na n-athruithe sa timpeallacht oibríochtúil.

Airteagal 36

Leochaileacht a leigheas

Cuirfidh sealbhóir an deimhnithe SEDC togra faoi bhráid an chomhlachta deimhniúcháin le haghaidh beart feabhais iomchuí. Déanfaidh an comhlacht deimhniúcháin athbhreithniú ar an deimhniú i gcomhréir le hAirteagal 13. Cinnfear raon feidhme an athbhreithnithe leis an leigheas atá beartaithe ar an leochaileacht.

ROINN II

Nochtadh leochaileachta

Airteagal 37

Faisnéis a chomhroinntear leis an údarás náisiúnta um dheimhniú cibearshlándála

1.   San fhaisnéis a sholáthair an comhlacht deimhniúcháin don údarás náisiúnta um dheimhniú cibearshlándála, áireofar na heilimintí uile is gá don údarás náisiúnta um dheimhniú cibearshlándála chun tionchar na leochaileachta a thuiscint, mar aon leis na hathruithe atá le déanamh ar an táirge TFC agus, i gcás ina bhfuil sí le fáil, aon fhaisnéis ón gcomhlacht deimhniúcháin maidir leis na himpleachtaí níos leathana a bhaineann leis an leochaileacht le haghaidh táirgí TFC deimhnithe eile.

2.   An fhaisnéis sin a sholáthrófar i gcomhréir le mír 1, ní bheidh mionsonraí inti faoi na bealaí chun an leochaileacht a dhúshaothrú. Tá an fhoráil sin gan dochar do chumhachtaí imscrúdaitheacha an údaráis náisiúnta um dheimhniú cibearshlándála.

Airteagal 38

Comhar le húdaráis náisiúnta eile um dheimhniú cibearshlándála

1.   Comhroinnfidh an t-údarás náisiúnta um dheimhniú cibearshlándála an fhaisnéis ábhartha a fhaightear i gcomhréir le hAirteagal 37 le údaráis náisiúnta eile um dheimhniú cibearshlándála agus le ENISA.

2.   Féadfaidh údaráis náisiúnta eile um dheimhniú cibearshlándála cinneadh a dhéanamh tuilleadh anailíse a dhéanamh ar an leochaileacht nó, tar éis sealbhóir an deimhnithe SEDC a chur ar an eolas, féadfaidh siad iarraidh ar na comhlachtaí deimhniúcháin ábhartha measúnú a dhéanamh ar cé acu a d’fhéadfadh nó nach bhféadfadh an leochaileacht difear a dhéanamh do tháirgí TFC deimhnithe eile.

Airteagal 39

An leochaileacht a fhoilsiú

Ar tharraingt siar deimhnithe, nochtfaidh agus cláróidh sealbhóir an deimhnithe SEDC aon leochaileacht sa táirge TFC a aithnítear go poiblí agus a leigheastar ar an mbunachar sonraí leochaileachta Eorpach, arna bhunú i gcomhréir le hAirteagal 12 de Threoir (AE) 2022/2555 ó Pharlaimint na hEorpa agus ón gComhairle (5) nó ar stórtha eile ar líne dá dtagraítear in Airteagal 55(1), pointe (d) de Rialachán (AE) 2019/881.

CAIBIDIL VII

FAISNÉIS A CHOINNEÁIL, A NOCHTADH AGUS A CHOSAINT

Airteagal 40

Taifid á gcoinneáil ag comhlachtaí deimhniúcháin agus ag ITSEF

1.   Coinneoidh ITSEF agus comhlachtaí deimhniúcháin córas taifead ar bun, ina mbeidh na doiciméid uile dá dtairgtear i dtaca le gach meastóireacht agus deimhniú dá ndéanann siad.

2.   Déanfaidh comhlachtaí deimhniúcháin agus ITSEF na taifid a stóráil ar bhealach slán agus coimeádfaidh siad na taifid sin ar feadh na tréimhse is gá chun críocha an Rialacháin seo agus ar feadh 5 bliana ar a laghad tar éis aistarraingt an deimhnithe SEDC ábhartha. I gcás ina mbeidh deimhniú SEDC nua eisithe ag an gcomhlacht deimhniúcháin i gcomhréir le hAirteagal 13(2), pointe (c), coinneoidh sé doiciméadacht an deimhnithe SEDC a tarraingíodh siar in éineacht leis an deimhniú SEDC nua feadh thréimhse an deimhnithe nua.

Airteagal 41

Faisnéis arna cur ar fáil ag sealbhóir an deimhnithe

1.   An fhaisnéis dá dtagraítear in Airteagal 55 de Rialachán (AE) 2019/881, beidh sí ar fáil i dteanga is féidir a bheith inrochtana go héasca ag úsáideoirí.

2.   Déanfaidh sealbhóir deimhnithe SEDC na nithe seo a leanas a stóráil go slán ar feadh na tréimhse is gá chun críocha an Rialacháin seo agus ar feadh 5 bliana ar a laghad tar éis aistarraingt an deimhnithe SEDC ábhartha:

(a)

taifid ar an bhfaisnéis arna soláthar don chomhlacht deimhniúcháin agus do ITSEF le linn an phróisis deimhniúcháin;

(b)

eiseamal den táirge TFC deimhnithe.

3.   I gcás ina mbeidh deimhniú SEDC nua eisithe ag an gcomhlacht deimhniúcháin i gcomhréir le hAirteagal 13(2), pointe (c), coinneoidh an sealbhóir doiciméadacht an deimhnithe SEDC a tarraingíodh siar in éineacht leis an deimhniú SEDC nua feadh thréimhse an deimhnithe nua.

4.   Arna iarraidh sin ag an gcomhlacht deimhniúcháin nó ag an údarás náisiúnta um dheimhniú cibearshlándála, cuirfidh sealbhóir deimhnithe SEDC na taifid agus na cóipeanna dá dtagraítear i mír 2 ar fáil.

Airteagal 42

Faisnéis atá ENISA le cur ar fáil

1.   Foilseoidh ENISA an fhaisnéis seo a leanas ar an suíomh gréasáin dá dtagraítear in Airteagal 50(1) de Rialachán (AE) 2019/881:

(a)

na deimhnithe SEDC uile;

(b)

an fhaisnéis ar stádas deimhnithe SEDC, go háirithe cé acu atá nó nach bhfuil sé i bhfeidhm, curtha ar fionraí, tarraingthe siar, nó dulta in éag;

(c)

tuarascálacha deimhniúcháin a chomhfhreagraíonn do gach deimhniú SEDC;

(d)

liosta de chomhlachtaí creidiúnaithe um measúnú comhréireachta;

(e)

liosta de chomhlachtaí údaraithe um measúnú comhréireachta;

(f)

na doiciméid úrscothacha a liostaítear in Iarscríbhinn I;

(g)

tuairimí ón nGrúpa Eorpach um Dheimhniú Cibearshlándála dá dtagraítear in Airteagal 62(4), pointe (c), de Rialachán (AE) 2019/881;

(h)

tuarascálacha measúnaithe piaraí arna n-eisiúint i gcomhréir le hAirteagal 47.

2.   Cuirfear an fhaisnéis dá dtagraítear i mír 1 ar fáil i mBéarla ar a laghad.

3.   Comhlachtaí deimhniúcháin agus, i gcás inarb infheidhme, údaráis náisiúnta um dheimhniú cibearshlándála, cuirfidh siad ENISA ar an eolas gan mhoill faoina gcinntí a dhéanann difear d’ábhar nó do stádas deimhnithe SEDC dá dtagraítear i mír 1, pointe (b).

4.   Áiritheoidh ENISA maidir leis an bhfaisnéis a fhoilsítear i gcomhréir le mír 1, pointí (a), (b) agus (c), go sainaithneofar inti go soiléir na leaganacha de tháirge TFC deimhnithe a chumhdaítear leis an deimhniú SEDC.

Airteagal 43

Faisnéis a chosaint

Comhlachtaí um measúnú comhréireachta, údaráis náisiúnta um dheimhniú cibearshlándála, ECCG, ENISA, an Coimisiún agus na páirtithe eile uile, áiritheoidh siad slándáil agus cosaint na rún gnó agus na faisnéise rúnda eile, lena n-áirítear rúin cheirde, mar aon le cearta maoine intleachtúla a chaomhnú, agus déanfaidh siad na bearta teicniúla agus eagraíochtúla is gá agus is iomchuí.

CAIBIDIL VIII

COMHAONTUITHE UM AITHEANTAS FRITHPHÁIRTEACH LE TRÍÚ TÍORTHA

Airteagal 44

Coinníollacha

1.   Tríú tíortha atá toilteanach a dtáirgí a dheimhniú i gcomhréir leis an Rialachán seo, agus ar mian leo go mbeidh an deimhniú sin aitheanta laistigh den Aontas, tabharfaidh siad comhaontú um aitheantas frithpháirteach i gcrích leis an Aontas.

2.   Cumhdófar leis an gcomhaontú um aitheantas frithpháirteach na leibhéil dearbhúcháin is infheidhme i gcás táirgí TFC deimhnithe agus, i gcás inarb infheidhme, próifílí cosanta.

3.   Comhaontuithe um aitheantas frithpháirteach dá dtagraítear i mír 1, ní fhéadfar iad a thabhairt i gcrích ach amháin le tríú tíortha a chomhlíonann na coinníollacha seo a leanas:

(a)

tá údarás acu:

(1)

ar comhlacht poiblí é, atá neamhspleách ar na heintitis ar a ndéanann sé maoirseacht agus faireachán i dtéarmaí struchtúr eagraíochtúil agus dlíthiúil, cistiú airgeadais agus cinnteoireachta;

(2)

ag a bhfuil cumhachtaí faireacháin agus maoirseachta iomchuí chun imscrúduithe a dhéanamh agus atá cumhachtaithe chun bearta ceartaitheacha iomchuí a dhéanamh chun comhlíontacht a áirithiú;

(3)

ag a bhfuil córas pionós atá éifeachtach, comhréireach agus athchomhairleach chun comhlíontacht a áirithiú;

(4)

a thoilíonn dul i gcomhar leis an nGrúpa Eorpach um Dheimhniú Cibearshlándála agus le ENISA chun dea-chleachtais agus forbairtí ábhartha i réimse an deimhniúcháin cibearshlándála a mhalartú agus chun oibriú i dtreo léirmhíniú aonfhoirmeach ar na critéir agus ar na modhanna meastóireachta is infheidhme faoi láthair, i measc nithe eile, trí dhoiciméadacht chomhchuibhithe a chur i bhfeidhm atá coibhéiseach leis na doiciméid úrscothacha a liostaítear in Iarscríbhinn I;

(b)

a bhfuil comhlacht creidiúnúcháin neamhspleách acu a dhéanann creidiúnú agus úsáid á baint as caighdeáin atá coibhéiseach leis na caighdeáin sin dá dtagraítear i Rialachán (CE) Uimh. 765/2008;

(c)

a thugann gealltanas go ndéanfar na próisis agus na nósanna imeachta meastóireachta agus deimhniúcháin ar bhealach a bheidh gairmiúil go cuí, agus comhlíontacht leis na caighdeáin idirnáisiúnta dá dtagraítear sa Rialachán seo, go háirithe in Airteagal 3, á gcur san áireamh;

(d)

a bhfuil an inniúlacht acu chun leochaileachtaí nár braitheadh roimhe a thuairisciú agus ag a bhfuil nós imeachta bunaithe leormhaith i bhfeidhm um bainistíocht agus nochtadh leochaileachta;

(e)

a bhfuil nósanna imeachta bunaithe acu a chuireann ar a chumas dó gearáin a thaisceadh agus a láimhseáil go héifeachtach agus leigheas dlí éifeachtach a sholáthar le haghaidh an ghearánaigh;

(f)

a bhunaíonn siad sásra um chomhar le comhlachtaí eile an Aontais agus na mBallstát, ar comhlachtaí iad atá ábhartha don deimhniú cibearshlándála faoin Rialachán seo, lena n-áirítear faisnéis a chomhroinnt faoi neamhchomhlíontacht fhéideartha na ndeimhnithe, faireachán a dhéanamh ar fhorbairtí ábhartha i réimse an deimhniúcháin agus cur chuige comhpháirteach a áirithiú i leith deimhniú a choinneáil ar bun agus a athbhreithniú.

4.   I dteannta na gcoinníollacha a leagtar amach i mír 3, comhaontú um aitheantas frithpháirteach dá dtagraítear i mír 1 a chumhdaíonn leibhéal dearbhúcháin ‘ard’, ní fhéadfar é a thabhairt i gcrích ach amháin le tríú tíortha mar a gcomhlíontar na coinníollacha seo a leanas freisin:

(a)

tá údarás neamhspleách poiblí um dheimhniú cibearshlándála ag an tríú tír, ar údarás é a dhéanann nó a tharmligeann gníomhaíochtaí meastóireachta is gá chun gur féidir deimhniú a dhéanamh faoi leibhéal dearbhúcháin ‘ard’, ar gníomhaíochtaí iad atá coibhéiseach leis na ceanglais agus leis na nósanna imeachta a leagtar síos le haghaidh údaráis náisiúnta chibearshlándála sa Rialachán seo agus i Rialachán (AE) 2019/881;

(b)

leis an gcomhaontú um aitheantas frithpháirteach, bunaítear sásra comhpháirteach atá coibhéiseach leis an measúnú piaraí i gcás an deimhnithe SEDC chun malartú na gcleachtas a fheabhsú agus fadhbanna a réiteach go comhpháirteach i réimse na meastóireachta agus an deimhniúcháin.

CAIBIDIL IX

MEASÚNÚ PIARAÍ AR CHOMHLACHTAÍ DEIMHNIÚCHÁIN

Airteagal 45

Nós imeachta um measúnú piaraí

1.   Comhlacht deimhniúcháin a eisíonn deimhnithe SEDC ar leibhéal dearbhúcháin ‘ard’, déanfar measúnú piaraí air ar bhonn tráthrialta agus gach 5 bliana ar a laghad. Liostaítear na cineálacha difriúla measúnaithe piaraí in Iarscríbhinn VI.

2.   Déanfaidh an Grúpa Eorpach um Dheimhniú Cibearshlándála sceideal measúnuithe piaraí a tharraingt suas agus a choinneáil ar bun lena n-áiritheofar go n-urramófar an tréimhsiúlacht sin. Seachas i gcásanna a bhfuil bonn cirt leo, déanfar measúnuithe piaraí ar an láthair.

3.   D’fhéadfadh an measúnú piaraí brath ar fhianaise a bailíodh i rith measúnuithe piaraí roimhe nó i nósanna imeachta coibhéiseacha de chuid an chomhlachta deimhniúcháin a bhfuil measúnú piaraí á dhéanamh air nó de chuid an údaráis náisiúnta um dheimhniú cibearshlándála, ar choinníoll an mhéid seo a leanas:

(a)

nach bhfuarthas na torthaí tráth is faide ná 5 bliana ó shin;

(b)

go bhfuil tuairisc ag gabháil leis na torthaí ar tuairisc í ar na nósanna imeachta um measúnú piaraí a leagadh síos le haghaidh na scéime sin i gcás ina mbaineann siad le measúnú piaraí a rinneadh faoi scéim deimhniúcháin difriúil;

(c)

sonraítear leis an tuarascáil measúnaithe piaraí dá dtagraítear in Airteagal 47 na torthaí a athúsáideadh agus tuilleadh measúnúcháin déanta orthu agus na torthaí a athúsáideadh gan tuilleadh measúnúcháin orthu.

4.   I gcás ina gcumhdaíonn measúnú piaraí fearann teicniúil, déanfar measúnú ar an ITSEF lena mbaineann freisin.

5.   An comhlacht deimhniúcháin a bhfuil measúnú piaraí á dhéanamh air agus, i gcás inar gá, an t-údarás náisiúnta um dheimhniú cibearshlándála, áiritheoidh siad go gcuirfear an fhaisnéis ábhartha uile ar fáil don fhoireann measúnúcháin piaraí.

6.   Foireann measúnúcháin piaraí arna cur ar bun i gcomhréir le hIarscríbhinn VI a dhéanfaidh an measúnú piaraí.

Airteagal 46

Céimeanna den mheasúnú piaraí

1.   Le linn na céime ullmhúcháin, déanfaidh comhaltaí na foirne measúnaithe piaraí athbhreithniú ar dhoiciméadacht an chomhlachta deimhniúcháin, agus a bheartais agus a nósanna imeachta á gcumhdach, lena n-áirítear úsáid na ndoiciméad úrscothach.

2.   Le linn chéim na cuairte ar an láthair, déanann an fhoireann measúnaithe piaraí measúnú ar inniúlacht theicniúil an chomhlachta agus, i gcás inarb infheidhme, ar inniúlacht ITSEF a rinne meastóireacht amháin ar a laghad ar tháirge TFC a cumhdaíodh le measúnú piaraí.

3.   Féadfar síneadh a chur le tréimhse chéim na cuairte ar an láthair nó í a laghdú ag brath ar thosca amhail an fhéidearthacht go mbainfear athúsáid as fianaise agus as torthaí atá ann cheana ó mheasúnú piaraí nó ar an líon ITSEF agus fearann teicniúil n-eisíonn an comhlacht deimhniúcháin deimhnithe ina leith.

4.   Más infheidhme, cinnfidh an fhoireann measúnaithe piaraí inniúlacht theicniúil gach ITSEF trí chuairt a thabhairt ar a shaotharlann theicniúil nó ar a shaotharlanna teicniúla agus trí agallamh a dhéanamh ar a mheastóirí a mhéid a bhaineann leis an bhfearann teicniúil agus le modhanna ionsaithe sonracha gaolmhara.

5.   I gcéim an tuairiscithe, déanfaidh an fhoireann measúnúcháin doiciméadú ar a torthaí i dtuarascáil measúnaithe piaraí lena n-áirítear fíorasc agus, i gcás inarb infheidhme, liosta de neamh-chomhréireachtaí a breathnaíodh, agus gach ceann díobh grádaithe de réir leibhéal criticiúlachta.

6.   Ní mór an tuarascáil measúnaithe piaraí a phlé ar dtús leis an gcomhlacht deimhniúcháin a bhfuil measúnú piaraí déanta air. Tar éis na bpléití sin, an comhlacht deimhniúcháin a bhfuil measúnú piaraí déanta air, leagann sé sceideal síos de na bearta atá le déanamh chun aghaidh a thabhairt ar na torthaí.

Airteagal 47

An tuarascáil measúnaithe piaraí

1.   Soláthróidh an fhoireann measúnúcháin piaraí dréacht den tuarascáil measúnaithe piaraí don chomhlacht a bhfuil measúnú piaraí déanta air.

2.   An comhlacht deimhniúcháin a bhfuil measúnú piaraí déanta air, cuirfidh sé barúlacha maidir leis na torthaí agus liosta gealltanas chun aghaidh a thabhairt ar na heasnaimh a sainaithníodh sa dréacht-tuarascáil measúnaithe piaraí faoi bhráid na foirne measúnúcháin piaraí.

3.   Cuirfidh an fhoireann measúnúcháin piaraí tuarascáil measúnaithe piaraí chríochnaitheach faoi bhráid an Ghrúpa Eorpaigh um Dheimhniú Cibearshlándála, rud lena n-áireofar na barúlacha agus na gealltanais arna ndéanamh ag an gcomhlacht deimhniúcháin a bhfuil measúnú piaraí déanta air freisin. Áireoidh an fhoireann measúnaithe piaraí a seasamh i leith na mbarúlacha freisin agus i leith cé acu is leormhaith na gealltanais sin chun aghaidh a thabhairt ar na heasnaimh a sainaithníodh nó nach ea.

4.   I gcás ina sainaithnítear neamh-chomhréireachtaí sa tuarascáil measúnaithe piaraí, féadfaidh an Grúpa Eorpach um Dheimhniú Cibearshlándála teorainn ama iomchuí a leagan síos don chomhlacht deimhniúcháin a bhfuil measúnú piaraí déanta air chun aghaidh a thabhairt ar na neamh-chomhréireachtaí.

5.   Glacfaidh an Grúpa Eorpach um Dheimhniú Cibearshlándála tuairim maidir leis an tuarascáil measúnaithe piaraí:

(a)

i gcás nach sainaithnítear neamh-chomhréireachtaí sa tuarascáil measúnaithe piaraí nó i gcás inar thug an comhlacht deimhniúcháin a ndearnadh measúnú piaraí air aghaidh ar neamh-chomhréireachtaí go hiomchuí, féadfaidh an Grúpa Eorpach um Dheimhniú Cibearshlándála tuairim dhearfach a eisiúint agus foilseofar na doiciméid ábhartha uile ar shuíomh gréasáin deimhniúcháin ENISA;

(b)

i gcás nach dtugann an comhlacht deimhniúcháin a bhfuil measúnú piaraí déanta air aghaidh ar na neamh-chomhréireachtaí go hiomchuí laistigh den teorainn ama a leagtar síos, féadfaidh an Grúpa Eorpach um Dheimhniú Cibearshlándála tuairim dhiúltach a eisiúint, a fhoilseofar ar shuíomh gréasáin deimhniúcháin ENISA, lena n-áirítear an tuarascáil measúnaithe piaraí agus na doiciméid ábhartha uile.

6.   Sula bhfoilseofar an tuairim, déanfar an fhaisnéis íogair, phearsanta nó dhílsithe uile a bhaint as na doiciméid fhoilsithe.

CAIBIDIL X

AN SCÉIM A CHOINNEÁIL AR BUN

Airteagal 48

Scéim SEDC a choinneáil ar bun

1.   Féadfaidh an Coimisiún iarraidh ar an nGrúpa Eorpach um Dheimhniú Cibearshlándála tuairim a ghlacadh i bhfianaise SEDC a choinneáil ar bun agus chun tabhairt faoi na hoibreacha ullmhúcháin is gá.

2.   Féadfaidh an Grúpa Eorpach um Dheimhniú Cibearshlándála tuairim a ghlacadh chun doiciméid úrscothacha a fhormhuiniú.

3.   Doiciméid úrscothacha atá formhuinithe ag an nGrúpa Eorpach um Dheimhniú Cibearshlándála, foilseoidh ENISA iad.

CAIBIDIL XI

FORÁLACHA CRÍOCHNAITHEACHA

Airteagal 49

Scéimeanna náisiúnta a chumhdaítear le SEDC

1.   I gcomhréir le hAirteagal 57(1) de Rialachán (AE) 2019/881 agus gan dochar d’Airteagal 57(3) den Rialachán sin, na scéimeanna náisiúnta uile um dheimhniú cibearshlándála agus na nósanna imeachta gaolmhara uile i gcás táirgí TFC agus próisis TFC arna gcumhdach ag an scéim SEDC, scoirfidh siad d’éifeachtaí a bheith acu 12 mhí tar éis theacht i bhfeidhm an Rialacháin seo.

2.   De mhaolú ar Airteagal 50, féadfar tús a chur le próiseas deimhniúcháin faoi scéim náisiúnta um dheimhniú cibearshlándála laistigh de 12 mhí tar éis theacht i bhfeidhm an Rialacháin seo, ar choinníoll gur cuireadh an próiseas deimhniúcháin i gcrích tráth nach déanaí ná 24 mhí tar éis theacht i bhfeidhm an Rialacháin seo.

3.   Deimhnithe arna n-eisiúint faoi scéimeanna náisiúnta um dheimhniú cibearshlándála, féadfaidh siad a bheith faoi réir a n-athbhreithnithe. Eiseofar i gcomhréir leis an Rialachán seo deimhnithe nua a chuirfear in ionad na ndeimhnithe athbhreithnithe.

Airteagal 50

Teacht i bhfeidhm

Tiocfaidh an Rialachán seo i bhfeidhm an 20ú lá tar éis lá a fhoilsithe in Iris Oifigiúil an Aontais Eorpaigh.

Beidh feidhm aige ón 27 Feabhra 2025.

Beidh feidhm ag Caibidil IV agus ag Iarscríbhinn V ó dháta theacht i bhfeidhm an Rialacháin seo.

Beidh an Rialachán seo ina cheangal go huile agus go hiomlán agus beidh sé infheidhme go díreach i ngach Ballstát.

Arna dhéanamh sa Bhruiséil, an 31 Eanáir 2024.

Thar ceann an Choimisiúin

An tUachtarán

Ursula VON DER LEYEN


(1)   IO L 151, 7.6.2019, lch. 15.

(2)  Comhaontú um Aitheantas Frithpháirteach maidir le Deimhnithe Meastóireachta na Slándála Teicneolaíochta Faisnéise, leagan 3.0 ó Mhí Eanáir 2010, ar fáil ar sogis.eu, arna fhormheas ag Grúpa na nOifigeach Sinsearach i ndáil le Slándáil na gCóras Faisnéise den Choimisiún Eorpach mar fhreagairt ar phointe 3 de Mholadh 95/144/CE ón gComhairle an 7 Aibreán 1995 i dtaca le critéir choiteanna maidir le meastóireacht na slándála teicneolaíochta faisnéise (IO L 93, 26.4.1995, lch. 27).

(3)   Joint Interpretation Library: Minimum ITSEF Requirements for Security Evaluations of Smart cards and similar devices [Leabharlann Léirmhínithe Chomhpháirteach: Íoscheanglais ITSEF le haghaidh Meastóireachtaí Slándála ar Chártaí cliste agus ar fheistí comhchosúla], leagan 2.1 ó mhí Feabhra 2020, ar fáil ag sogis.eu.

(4)  Rialachán (AE) Uimh. 2019/1020 ó Pharlaimint na hEorpa agus ón gComhairle an 20 Meitheamh 2019 maidir le faireachas margaidh ar tháirgí agus comhlíonadh táirgí agus lena leasaítear Treoir 2004/42/CE agus Rialacháin (CE) Uimh. 765/2008 agus (AE) Uimh. 305/2011 (IO L 169, 25.6.2019, lch. 1).

(5)  Treoir (AE) 2022/2555 ó Pharlaimint na hEorpa agus ón gComhairle an 14 Nollaig 2022 maidir le bearta le haghaidh ardleibhéal comhchoiteann cibearshlándála ar fud an Aontais, lena leasaítear Rialachán (AE) Uimh. 910/2014 agus Treoir (AE) 2018/1972, agus lena n-aisghairtear Treoir (AE) 2016/1148 (an Dara Treoir NIS) (IO L 333, 27.12.2022, lch. 80).


IARSCRÍBHINN I

Fearainn theicniúla agus doiciméid úrscothacha

1.   

Fearainn theicniúla ar leibhéil AVA_VAN 4 nó 5:

(a)

doiciméid a bhaineann leis an meastóireacht chomhchuibhithe ar an bhfearann teicniúil ‘cártaí cliste agus gairis chomhchosúla’ agus go háirithe na doiciméid seo a leanas ina leagan féin i bhfeidhm ó [dáta theacht i bhfeidhm]:

(1)

‘Íoscheanglais ITSEF le haghaidh meastóireachtaí slándála ar chártaí cliste agus ar ghairis chomhchosúla’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús;

(2)

‘Íoscheanglais maidir le Slándáil Suímh’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús

(3)

‘Critéir Choiteanna a chur i bhfeidhm ar chiorcaid iomlánaithe’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús

(4)

‘Ceanglais maidir le hAiltireacht Slándála (ADV_ARC) le haghaidh cártaí cliste agus gairis chomhchosúla’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús;

(5)

‘Deimhniú táirgí cártaí cliste “oscailte”‘, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús;

(6)

‘Meastóireacht táirgí ilchodacha le haghaidh cártaí cliste agus gairis chomhchosúla’;, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús;

(7)

‘Cur i bhfeidhm na hAcmhainneachta Ionsaithe maidir le Cártaí Cliste’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús

(b)

doiciméid a bhaineann leis an meastóireacht chomhchuibhithe ar an bhfearann teicniúil ‘gairis crua-earraí ag a bhfuil boscaí slándála’ agus go háirithe na doiciméid seo a leanas ina leagan féin i bhfeidhm ó [dáta theacht i bhfeidhm]:

(1)

‘Íoscheanglais ITSEF le haghaidh meastóireachtaí slándála ar ghairis crua-earraí le boscaí slándála’;, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús;

(2)

‘Íoscheanglais maidir le Slándáil Suímh’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús

(3)

‘Cur i bhfeidhm na hAcmhainneachta Ionsaithe ar ghairis crua-earraí ag a bhfuil boscaí slándála’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús.

2.   

Doiciméid úrscothacha ina leagan féin i bhfeidhm ó [dáta theacht i bhfeidhm]:

(a)

doiciméad a bhaineann le creidiúnú comhchuibhithe comhlachtaí um measúnú comhréireachta: ‘Creidiúnú ITSEFanna le haghaidh scéim SEDC’, a d’fhormheas ECCG an 20 Deireadh Fómhair 2023 ar dtús.


IARSCRÍBHINN II

Próifílí cosanta deimhnithe ag leibhéal AVA_VAN 4 nó 5:

1.   

i gcás chatagóir na ngaireas sínithe cáilithe chianda agus cruthaithe séala:

(1)

EN 419241-2:2019 - Síniú Freastalaí a thacaíonn le Córais Iontaofa - Cuid 2: Próifíl chosanta do QSCD le haghaidh Síniú Freastalaí;

(2)

EN 419221-5:2018 - Próifílí cosanta le haghaidh Modúil Chripteagrafacha Soláthraí Seirbhísí Iontaoibhe- Cuid 5: Modúl Cripteagrafach le haghaidh Seirbhísí Iontaoibhe

2.   

Próifílí cosanta a glacadh mar dhoiciméid úrscothacha:

[BÁN]


IARSCRÍBHINN III

Próifílí cosanta molta (lena léirítear fearainn theicniúla in Iarscríbhinn I)

Próifílí cosanta a úsáidtear i ndeimhniú táirgí TFC a thagann faoin gcatagóir táirge TFC a luaitear thíos:

(a)

maidir le catagóir na ndoiciméad taistil meaisín-inléite:

(1)

Doiciméad Taistil Meaisín-Inléite PP ag baint úsáid as Nós Imeachta Cigireachta Caighdeánach le PACE, BSI-CC-PP-0068-V2-2011-MA-01;

(2)

PP do Dhoiciméad Taistil Meaisín-Inléite le ‘Feidhm ICAO’ Rialú Rochtana Leathnaithe, BSI-CC-PP-0056-2009;

(3)

PP do Dhoiciméad Taistil Meaisín-Inléite le ‘Feidhm ICAO’ Rialú Rochtana Leathnaithe le PACE, BSI-CC-PP-0056-V2-2012-MA-02;

(4)

PP do Dhoiciméad Taistil Meaisín-Inléite le ‘Feidhm ICAO’ Rialú Bunúsach Rochtana, BSI-CC-PP-0055-2009;

(b)

i gcás chatagóir na ngaireas um shlánchruthú síniúcháin:

(1)

EN 419211-1:2014 - Próifílí cosanta le haghaidh gairis um shlánchruthú síniúcháin - Cuid 1: Forléargas

(2)

EN 419211-2:2013 - Próifílí cosanta le haghaidh gairis um shlánchruthú síniúcháin - Cuid 2: Gaireas a bhfuil giniúint eochrach aige;

(3)

EN 419211-3:2013 - Próifílí cosanta le haghaidh gairis um shlánchruthú síniúcháin - Cuid 3: Gaireas a bhfuil iompórtáil eochrach aige;

(4)

EN 419211-4:2013 - Próifílí cosanta le haghaidh gairis um shlánchruthú síniúcháin - Cuid 4: Iarmhír le haghaidh gaireas a bhfuil eochair giniúna agus cainéal iontaofa aige chuig feidhmchlár giniúna deimhnithe

(5)

EN 419211-5:2013 - Próifílí cosanta le haghaidh gairis um shlánchruthú síniúcháin - Cuid 5: Iarmhír le haghaidh gaireas a bhfuil giniúint eochrach agus cainéal iontaofa aige chuig feidhmchlár cruthaithe síniúcháin;

(6)

EN 419211-6:2014 - Próifílí cosanta le haghaidh gairis um shlánchruthú síniúcháin - Cuid 6: Iarmhír le haghaidh gaireas a bhfuil giniúint eochrach agus cainéal iontaofa aige chuig feidhmchlár cruthaithe síniúcháin;

(c)

maidir le catagóir na dtacagraf digiteach:

(1)

An Tacagraf Digiteach - Cárta Tacagraif, dá dtagraítear i Rialachán Cur Chun Feidhme (AE) 2016/799 ón gCoimisiún an 18 Márta 2016 lena gcuirtear chun feidhme Rialachán (AE) Uimh. 165/2014 (Iarscríbhinn 1C);

(2)

An Tacagraf Digiteach - Aonad feithicle dá dtagraítear in Iarscríbhinn IB de Rialachán (CE) Uimh. 1360/2002 ón gCoimisiún atá beartaithe a shuiteáil i bhfeithiclí iompair ar bóthar;

(3)

An Tacagraf Digiteach - Saoráid GNSS sheachtrach (EGF PP) dá dtagraítear in Iarscríbhinn 1C a ghabhann le Rialachán Cur Chun Feidhme (AE) 2016/799 ón gCoimisiún an 18 Márta 2016 lena gcuirtear chun feidhme Rialachán (AE) Uimh. 165/2014 ó Pharlaimint na hEorpa agus ón gComhairle;

(4)

An Tacagraf Digiteach - Braiteoir Tairisceana (MS PP) dá dtagraítear in Iarscríbhinn 1C a ghabhann le Rialachán Cur Chun Feidhme (AE) 2016/799 ón gCoimisiún an 18 Márta 2016 lena gcuirtear chun feidhme Rialachán (AE) Uimh. 165/2014 ó Pharlaimint na hEorpa agus ón gComhairle;

(d)

maidir le catagóir na gciorcad iomlánaithe slán, na gcártaí cliste agus na ngaireas gaolmhara:

(1)

Ardán IC Slándála PP, BSI-CC-PP-0084-2014;

(2)

Córas Cárta Java — Cumraíocht Oscailte, V3.0.5 BSI-CC-PP-0099-2017;

(3)

Córas Cárta Java — Cumraíocht Dhúnta, BSI-CC-PP-0101-2017;

(4)

PP d’Fhine Modúil Ardáin Iontaofa atá Sonrach do Chliaint 2.0 PC Leibhéal 0 Athbhreithniú 1.16, ANSSI-CC-PP-2015/07;

(5)

Cárta SIM uilíoch, PU-2009-RT-79, ANSSI-CC-PP-2010/04;

(6)

UICC leabaithe (eUICC) le haghaidh Gairis Meaisín-go-Meaisín, BSI-CC-PP-0089-2015;

(e)

maidir le catagóir na bpointí idirghníomhaíochta (íocaíochta) agus teirminéil íocaíochta:

(1)

Pointe Idirghníomhaíochta ‘POI-SLIS-AMHÁIN’, ANSSI-CC-PP-2015/01;

(2)

Pointe Idirghníomhaíochta ‘POI-SLIS-AMHÁIN agus Pacáiste Prótacail Oscailte’, ANSSI-CC-PP-2015/02;

(3)

Pointe Idirghníomhaíochta ‘POI-CUIMSITHEACH’, ANSSI-CC-PP-2015/03;

(4)

Pointe Idirghníomhaíochta ‘Pacáiste Prótacail POI-CUIMSITHEACH agus Oscailte’, ANSSI-CC-PP-2015/04;

(5)

Pointe Idirghníomhaíochta ‘POI-PED-AMHÁIN’, ANSSI-CC-PP-2015/05;

(6)

Pointe Idirghníomhaíochta ‘Páipéar POI-PED-AMHÁIN agus Pacáiste Prótacail Oscailte’, ANSSI-CC-PP-2015/06;

(f)

i gcás chatagóir na ngaireas crua-earraí ag a bhfuil boscaí slándála:

(1)

Modúl Cripteagrafach le haghaidh Oibríochtaí Sínithe CSP maille le Cúltaca - PP CMCSOB, PP HSM CMCSOB 14167-2, ANSSI-CC-PP-2015/08;

(2)

Modúl Cripteagrafach le haghaidh seirbhísí giniúna eochrach CSP - PP CMCKG, PP HSM CMCKG 14167-3, ANSSI-CC-PP-2015/09;

(3)

Modúl Cripteagrafach le haghaidh Oibríochtaí Sínithe CSP gan Chúltaca - PP CMCSO, PP HSM CMCKG 14167-4, ANSSI-CC-PP-2015/10.


IARSCRÍBHINN IV

Athbhreithniú ar leanúnachas dearbhaithe agus ar dheimhniú

IV.1.   Leanúnachas dearbhaithe: raon feidhme

1.

Tá feidhm ag na ceanglais seo a leanas maidir le leanúnachas dearbhaithe maidir leis na gníomhaíochtaí cothabhála a bhaineann leis an méid seo a leanas:

(a)

athmheasúnú má chomhlíonann táirge TFC deimhnithe gan athrú a cheanglais slándála go fóill;

(b)

meastóireacht ar na tionchair a bhíonn ag athruithe ar tháirge TFC deimhnithe ar a dheimhniúchán;

(c)

má áirítear sa deimhniú é, cur i bhfeidhm paistí i gcomhréir le próiseas bainistithe paiste measúnaithe.

(d)

má áirítear é, athbhreithniú ar phróisis bainistíochta saolré nó phróisis táirgeachta shealbhóir an deimhnithe.

2.

Féadfaidh sealbhóir deimhnithe SEDC athbhreithniú ar an deimhniú a iarraidh sna cásanna seo a leanas:

(a)

tá an deimhniú SEDC le dul in éag laistigh de 9 mí;

(b)

tháinig athrú ar an táirge TFC deimhnithe nó ar thoisc eile a d’fhéadfadh tionchar a imirt ar a fheidhmiúlacht slándála;

(c)

éilíonn sealbhóir an deimhnithe go ndéanfar an measúnú leochaileachta arís chun dearbhú deimhnithe SEDC a bhaineann le frithsheasmhacht an táirge TFC in aghaidh cibirionsaithe atá ann faoi láthair a athdhearbhú.

IV.2   Athmheasúnú

1.

I gcás inar gá measúnú a dhéanamh ar an tionchar a bhíonn ag athruithe i dtimpeallacht bhagartha táirge TFC deimhnithe gan athrú, cuirfear iarraidh ar athmheasúnú faoi bhráid an chomhlachta deimhniúcháin.

2.

Déanfaidh an ITSEF céanna a raibh baint aige leis an meastóireacht roimhe sin an t-athmheasúnú trína thorthaí uile a bhfuil feidhm acu fós a athúsáid. Díreofar sa mheastóireacht ar ghníomhaíochtaí dearbhaithe a bhféadfadh tionchar a bheith ag timpeallacht bhagartha athraithe an táirge TFC deimhnithe orthu, go háirithe an fhine ábhartha AVA_VAN agus ina theannta sin an fhine saolré dearbhaithe (ALC) ina mbaileofar fianaise leordhóthanach faoi chothabháil na timpeallachta forbartha arís.

3.

Tabharfaidh ITSEF tuairisc ar na hathruithe agus ar mhionsonraí thorthaí an athmheasúnaithe le nuashonrú ar an tuarascáil theicniúil mheastóireachta a rinneadh roimhe sin.

4.

Déanfaidh an comhlacht deimhniúcháin athbhreithniú ar an tuarascáil theicniúil mheastóireachta nuashonraithe agus bunóidh sé tuarascáil athmheasúnaithe. Déanfar stádas an chéad deimhnithe a mhodhnú ansin i gcomhréir le hAirteagal 13.

5.

Cuirfear an tuarascáil athmheasúnaithe agus an deimhniú nuashonraithe ar fáil don údarás náisiúnta um dheimhniú cibearshlándála agus do ENISA lena foilsiú ar a shuíomh gréasáin um dheimhniú cibearshlándála.

IV.3   Athruithe ar tháirge TFC deimhnithe

1.

I gcás ina raibh táirge TFC deimhnithe faoi réir athruithe, sealbhóir an deimhnithe ar mian leis an deimhniú a choinneáil ar bun, cuirfidh sé tuarascáil um measúnú tionchair ar fáil don chomhlacht deimhniúcháin.

2.

Soláthrófar na heilimintí seo a leanas sa tuarascáil um measúnú tionchair:

(a)

réamhrá ina mbeidh an fhaisnéis is gá chun an tuarascáil um measúnú tionchair agus sprioc na meastóireachta atá faoi réir athruithe a shainaithint;

(b)

tuairisc ar na hathruithe ar an táirge;

(c)

sainaithint fhianaise an fhorbróra dá ndéantar difear;

(d)

tuairisc ar mhodhnuithe ar fhianaise an fhorbróra;

(e)

na torthaí agus na conclúidí maidir leis an tionchar ar dhearbhú i ndáil le gach athrú.

3.

Scrúdóidh an comhlacht deimhniúcháin na hathruithe a bhfuil tuairisc orthu sa tuarascáil um measúnú tionchair chun a dtionchar ar dhearbhú sprioc dheimhnithe na meastóireachta a bhailíochtú, mar a mholtar i gconclúidí na tuarascála um measúnú tionchair.

4.

Tar éis an scrúdaithe, cinneann an comhlacht deimhniúcháin scála an athraithe mar mhionathrú nó mar mhórathrú i gceangal lena thionchar.

5.

I gcás ina ndeimhneoidh an comhlacht deimhniúcháin gur mionathruithe iad na hathruithe, eiseofar deimhniú nua don táirge TFC modhnaithe agus bunófar tuarascáil chothabhála ar an tuarascáil deimhniúcháin tosaigh, faoi na coinníollacha seo a leanas:

(a)

áireofar an tuarascáil chothabhála mar fhothacar den tuarascáil um measúnú tionchair, ina mbeidh na ranna seo a leanas:

(1)

réamhrá;

(2)

tuairisc ar athruithe;

(3)

fianaise an fhorbróra dá ndéantar difear;

(b)

ní rachaidh dáta bailíochta an deimhnithe nua thar dháta an chéad deimhnithe.

6.

Soláthrófar an deimhniú nua, lena n-áirítear an tuarascáil chothabhála, do ENISA lena fhoilsiú ar a shuíomh gréasáin um dheimhniú cibearshlándála.

7.

I gcás inar deimhníodh gur athruithe móra iad na hathruithe, déanfar athmheastóireacht i gcomhthéacs na meastóireachta a rinneadh roimhe sin agus trí athúsáid a bhaint as aon toradh ón meastóireacht a rinneadh roimhe sin a bhfuil feidhm acu fós.

8.

Tar éis an mheastóireacht ar sprioc athraithe na meastóireachta a thabhairt chun críche, bunóidh ITSEF tuarascáil theicniúil mheastóireachta nua. Déanfaidh an comhlacht deimhniúcháin athbhreithniú ar an tuarascáil theicniúil mheastóireachta nuashonraithe agus, i gcás inarb infheidhme, bunóidh sé deimhniú nua le tuarascáil deimhniúcháin nua.

9.

Soláthrófar an deimhniú nua agus an tuarascáil deimhniúcháin nua do ENISA lena bhfoilsiú.

IV.4   Bainistiú paiste

1.

Déantar foráil le nós imeachta um bainistiú paiste maidir le próiseas struchtúrtha chun táirge TFC deimhnithe a nuashonrú. An nós imeachta um bainistiú paiste, lena n-áirítear an sásra arna chur chun feidhme sa táirge TFC ag an iarratasóir ar dheimhniú, is féidir é a úsáid tar éis dheimhniú an táirge TFC faoi fhreagracht an chomhlachta um measúnú comhréireachta.

2.

Féadfaidh an t-iarratasóir ar dheimhniú sásra paiste a áireamh i ndeimhniú an táirge TFC mar chuid de nós imeachta bainistíochta deimhnithe a cuireadh chun feidhme sa táirge TFC faoi cheann amháin de na coinníollacha seo a leanas:

(a)

tá na feidhmiúlachtaí a ndéanann an paiste difear dóibh lasmuigh de sprioc na meastóireachta ar an táirge TFC deimhnithe;

(b)

baineann an paiste le mionathrú réamhshocraithe ar an táirge TFC deimhnithe;

(c)

baineann an paiste le leochaileacht dheimhnithe a bhfuil éifeachtaí criticiúla aici ar shlándáil an táirge TFC dheimhnithe.

3.

Má bhaineann an paiste le mórathrú ar sprioc na meastóireachta ar an táirge TFC deimhnithe i ndáil le leochaileacht nár braitheadh roimhe sin nach bhfuil aon éifeacht chriticiúil aici ar shlándáil an táirge TFC, beidh feidhm ag forálacha Airteagal 13.

4.

Beidh na heilimintí seo a leanas sa nós imeachta um bainistiú paiste le haghaidh táirge TFC:

(a)

an próiseas chun an paiste a fhorbairt agus a scaoileadh don táirge TFC;

(b)

an sásra teicniúil agus na feidhmeanna teicniúla chun an paiste a ghlacadh sa táirge TFC;

(c)

sraith gníomhaíochtaí meastóireachta a bhaineann le héifeachtacht agus feidhmíocht an tsásra theicniúil.

5.

Le linn don táirge TFC a bheith á dheimhniú:

(a)

soláthróidh an t-iarratasóir ar dheimhniú an táirge TFC an tuairisc ar an nós imeachta um bainistiú paiste;

(b)

fíoróidh ITSEF na heilimintí seo a leanas:

(1)

gur chuir an forbróir na sásraí paiste chun feidhme sa táirge TFC i gcomhréir leis an nós imeachta um bainistiú paiste a cuireadh isteach chun deimhnithe;

(2)

go ndearnadh sprioc na dteorainneacha meastóireachta a dheighilt ar bhealach nach ndéanfaidh na hathruithe a dhéantar ar na próisis deighilte difear do shlándáil sprioc na meastóireachta;

(3)

go bhfeidhmíonn an sásra teicniúil um paiste i gcomhréir le forálacha na roinne seo agus éilimh an iarratasóra;

(c)

áireoidh an comhlacht deimhniúcháin sa tuarascáil deimhniúcháin toradh an nós imeachta um bainistiú paiste a ndearnadh measúnú air.

6.

Féadfaidh sealbhóir an deimhnithe dul ar aghaidh agus an paiste a táirgeadh i gcomhréir leis an nós imeachta deimhnithe um bainistiú paiste a chur i bhfeidhm ar an táirge TFC deimhnithe lena mbaineann agus déanfaidh sé na céimeanna seo a leanas laistigh de 5 lá oibre sna cásanna seo a leanas:

(a)

sa chás dá dtagraítear i bpointe 2(a), an paiste lena mbaineann a thuairisciú don chomhlacht deimhniúcháin nach n-athróidh an deimhniú SEDC comhfhreagrach;

(b)

sa chás dá dtagraítear i bpointe 2(b), an paiste lena mbaineann a chur faoi bhráid ITSEF lena athbhreithniú. Cuirfidh ITSEF an comhlacht deimhniúcháin ar an eolas tar éis an paiste a fháil ar a ndéanann an comhlacht deimhniúcháin an ghníomhaíocht iomchuí maidir le leagan nua den deimhniú SEDC comhfhreagrach a eisiúint agus maidir leis an tuarascáil deimhniúcháin a nuashonrú;

(c)

sa chás dá dtagraítear i bpointe 2(c), an paiste lena mbaineann a chur faoi bhráid ITSEF le haghaidh na hathmheastóireachta is gá ach féadfaidh sé an paiste a chur in úsáid go comhuaineach. Cuirfidh ITSEF an comhlacht deimhniúcháin ar an eolas agus ina dhiaidh sin cuirfidh an comhlacht deimhniúcháin tús leis na gníomhaíochtaí deimhniúcháin gaolmhara.


IARSCRÍBHINN V

Ábhar na tuarascála deimhniúcháin

V.1   Tuarascáil deimhniúcháin

1.

Ar bhonn na dtuarascálacha teicniúla meastóireachta arna soláthar ag ITSEF, leagann an comhlacht deimhniúcháin tuarascáil deimhniúcháin síos atá le foilsiú in éineacht leis an deimhniú SEDC comhfhreagrach.

2.

Is foinse faisnéise mionsonraithe praiticiúla í an tuarascáil deimhniúcháin faoin táirge TFC nó faoin gcatagóir táirgí TFC agus faoi chur in úsáid slán an táirge TFC agus, dá bhrí sin, áireofar inti an fhaisnéis ábhartha uile d’úsáideoirí agus do pháirtithe leasmhara atá ar fáil go poiblí agus atá inroinnte. Féadfar tagairt a dhéanamh d’fhaisnéis atá ar fáil go poiblí agus atá inroinnte leis an tuarascáil deimhniúcháin.

3.

Beidh na ranna seo a leanas ar a laghad sa tuarascáil deimhniúcháin:

(a)

achoimre feidhmiúcháin;

(b)

sainaithint an táirge TFC nó na catagóire táirge TFC le haghaidh próifílí cosanta;

(c)

seirbhísí slándála;

(d)

toimhdí agus soiléiriú maidir leis an raon feidhme;

(e)

faisnéis ailtireachta;

(f)

faisnéis fhorlíontach maidir le cibearshlándáil, más infheidhme;

(g)

Tástáil táirge TFC, más rud é go ndearnadh í;

(h)

i gcás inarb infheidhme, sainaithint phróisis bainistíochta saolré agus shaoráidí táirgthe shealbhóir an deimhnithe;

(i)

torthaí na meastóireachta agus faisnéis maidir leis an deimhniú;

(j)

achoimre ar sprioc slándála an táirge TFC a cuireadh isteach chun deimhnithe;

(k)

tráth a mbeidh siad le fáil, an marc nó an lipéad a bhaineann leis an scéim;

(l)

bibleagrafaíocht.

4.

Achoimre ghairid ar an tuarascáil deimhniúcháin ina hiomláine a bheidh san achoimre feidhmiúcháin. Soláthrófar leis an achoimre feidhmiúcháin forbhreathnú soiléir agus achomair ar thorthaí na meastóireachta agus áireofar inti an fhaisnéis seo a leanas:

(a)

ainm an táirge TFC a ndearnadh meastóireacht air, áireamh chomhpháirteanna an táirge atá mar chuid den mheastóireacht agus leagan an táirge TFC;

(b)

ainm an ITSEF a rinne an mheastóireacht agus, i gcás inarb infheidhme, liosta na bhfochonraitheoirí;

(c)

dáta críochnaithe na meastóireachta;

(d)

tagairt don tuarascáil theicniúil mheastóireachta arna leagan síos ag ITSEF;

(e)

tuairisc ghairid ar thorthaí na tuarascála deimhniúcháin, lena n-áirítear:

(1)

leagan agus, más infheidhme, scaoileadh na gCritéar Coiteann a cuireadh i bhfeidhm maidir leis an meastóireacht;

(2)

pacáiste dearbhaithe na gCritéar Coiteann agus comhpháirteanna dearbhaithe slándála lena n-áirítear an leibhéal AVA_VAN a cuireadh i bhfeidhm le linn na meastóireachta agus a leibhéal dearbhúcháin comhfhreagrach mar a leagtar amach in Airteagal 52 de Rialachán (AE) 2019/881 dá dtagraítear leis an deimhniú SEDC;

(3)

feidhmiúlacht slándála an táirge TFC a ndearnadh meastóireacht air;

(4)

achoimre ar bhagairtí agus ar bheartais eagraíochtúla slándála a dtugtar aghaidh orthu leis an táirge TFC a ndearnadh meastóireacht air;

(5)

ceanglais chumraíochta speisialta;

(6)

toimhdí maidir leis an timpeallacht oibriúcháin;

(7)

i gcás inarb infheidhme, nós imeachta um bainistiú paiste formheasta a bheith ann i gcomhréir le Roinn IV.4 d’Iarscríbhinn IV;

(8)

séanadh.

5.

Déanfar an táirge TFC a ndearnadh meastóireacht air a shainaithint go soiléir, lena n-áirítear an fhaisnéis seo a leanas:

(a)

ainm an táirge TFC a ndearnadh meastóireacht air;

(b)

áireamh chomhpháirteanna an táirge TFC atá mar chuid den mheastóireacht;

(c)

uimhir leagain chomhpháirteanna an táirge TFC;

(d)

ceanglais bhreise maidir le timpeallacht oibriúcháin an táirge TFC dheimhnithe a shainaithint;

(e)

ainm agus faisnéis teagmhála shealbhóir an deimhnithe SEDC;

(f)

i gcás inarb infheidhme, an nós imeachta um bainistiú paiste a áirítear sa deimhniú;

(g)

nasc chuig suíomh gréasáin shealbhóir an deimhnithe SEDC i gcás ina soláthraítear faisnéis fhorlíontach maidir le cibearshlándáil le haghaidh an táirge TFC dheimhnithe i gcomhréir le hAirteagal 55 de Rialachán (AE) 2019/881.

6.

Beidh an fhaisnéis atá sa Roinn seo chomh cruinn agus is féidir chun léiriú foriomlán cruinn ar an táirge TFC a áirithiú, ar léiriú é a mbeifear in ann a athúsáid i meastóireachtaí amach anseo.

7.

I roinn an bheartais slándála, beidh an tuairisc ar bheartas slándála an táirge TFC agus ar na beartais nó na rialacha a fhorfheidhmeoidh an táirge TFC a ndearnadh meastóireacht air nó a chomhlíonfaidh an táirge TFC sin. Áireofar inti tagairt do na beartais seo a leanas chomh maith le tuairisc orthu:

(a)

beartas láimhseála leochaileachta shealbhóir an deimhnithe;

(b)

beartas leanúnachais dearbhaithe shealbhóir an deimhnithe.

8.

I gcás inarb infheidhme, féadfar a áireamh sa bheartas na coinníollacha a bhaineann le nós imeachta um bainistiú paiste a úsáid le linn bhailíocht an deimhnithe.

9.

Sa roinn le haghaidh na dtoimhdí agus an tsoiléirithe ar an raon feidhme, beidh faisnéis uileghabhálach maidir leis na himthosca agus na cuspóirí a bhaineann leis an úsáid atá beartaithe don táirge dá dtagraítear in Airteagal 7(1), pointe (c). Áireofar an méid seo a leanas san fhaisnéis:

(a)

toimhdí maidir le húsáid agus cur in úsáid an táirge TFC i bhfoirm íoscheanglas, amhail ceanglais maidir le suiteáil agus cumraíocht chuí agus ceanglais maidir le crua-earraí a bheith á gcomhlíonadh;

(b)

toimhdí maidir leis an timpeallacht le haghaidh oibriú comhlíontach an táirge TFC;

10.

Beidh an fhaisnéis a liostaítear i bpointe 9 chomh sothuigthe agus is féidir ionas go mbeidh úsáideoirí an táirge TFC dheimhnithe in ann cinntí feasacha a dhéanamh faoi na rioscaí a bhaineann lena úsáid.

11.

Áireofar i roinn na faisnéise ailtireachta tuairisc ardleibhéil ar an táirge TFC agus a phríomh-chomhpháirteanna i gcomhréir le dearadh fhochórais ADV_TDS na gCritéar Coiteann.

12.

Soláthrófar liostú iomlán d’fhaisnéis fhorlíontach an táirge TFC maidir le cibearshlándáil i gcomhréir le hAirteagal 55 de Rialachán (AE) 2019/881. Cuirfear an doiciméadacht ábhartha uile in iúl leis na huimhreacha leagain.

13.

Beidh an fhaisnéis seo a leanas i roinn tástála an táirge TFC:

(a)

ainm agus pointe teagmhála an údaráis nó an chomhlachta a d’eisigh an deimhniú, lena n-áirítear an t-údarás náisiúnta um dheimhniú cibearshlándála atá freagrach;

(b)

ainm an ITSEF a rinne an mheastóireacht, i gcás ina bhfuil sé difriúil ón gcomhlacht deimhniúcháin;

(c)

sainaithint na gcomhpháirteanna dearbhaithe a úsáideadh ó na caighdeáin dá dtagraítear in Airteagal 3;

(d)

an leagan den doiciméad úrscothach agus na critéir mheastóireachta slándála bhreise a úsáideadh sa mheastóireacht;

(e)

socruithe iomlána agus beachta agus cumraíocht iomlán agus bheacht an táirge TFC le linn na meastóireachta, lena n-áirítear nótaí agus barúlacha oibríochtúla más infhaighte;

(f)

aon phróifíl cosanta a úsáideadh, lena n-áirítear an fhaisnéis seo a leanas:

(1)

údar na próifíle cosanta;

(2)

ainm agus aitheantóir na próifíle cosanta;

(3)

aitheantóir dheimhniú na próifíle cosanta;

(4)

ainm agus sonraí teagmhála an chomhlachta deimhniúcháin agus an ITSEF a bhfuil baint aige leis an meastóireacht ar an bpróifíl chosanta;

(5)

an pacáiste/na pacáistí dearbhaithe is gá le haghaidh táirge atá i gcomhréir leis an bpróifíl chosanta.

14.

Áireofar an fhaisnéis seo a leanas i dtorthaí na meastóireachta agus san fhaisnéis maidir le roinn an deimhnithe:

(a)

deimhniú maidir leis an leibhéal dearbhúcháin a baineadh amach dá dtagraítear in Airteagal 4 den Rialachán seo agus in Airteagal 52 de Rialachán (AE) 2019/881;

(b)

ceanglais dearbhúcháin ó na caighdeáin dá dtagraítear in Airteagal 3 a chomhlíonann an táirge TFC nó an phróifíl cosanta iarbhír, lena n-áirítear an leibhéal AVA_VAN;

(c)

tuairisc mhionsonraithe ar na ceanglais dearbhúcháin, chomh maith leis na mionsonraí faoin gcaoi a gcomhlíonann an táirge gach ceann díobh;

(d)

dáta eisiúna agus tréimhse bhailíochta an deimhnithe;

(e)

aitheantóir uathúil an deimhnithe.

15.

Áireofar an sprioc slándála sa tuarascáil deimhniúcháin nó déanfar tagairt di agus déanfar achoimre uirthi sa tuarascáil deimhniúcháin agus soláthrófar í in éineacht leis an tuarascáil deimhniúcháin a bhaineann léi chun críocha a fhoilsithe.

16.

Féadfar an sprioc slándála a shláintiú i gcomhréir le Roinn VI.2.

17.

Féadfar an marc nó an lipéad a bhaineann le scéim SEDC a chur isteach sa tuarascáil deimhniúcháin i gcomhréir leis na rialacha agus na nósanna imeachta a leagtar síos in Airteagal 11

18.

Áireofar sa roinn bibleagrafaíochta tagairtí do na doiciméid uile a úsáideadh chun an tuarascáil deimhniúcháin a thiomsú. Beidh an méid seo a leanas ar a laghad san fhaisnéis:

(a)

na critéir maidir le meastóireacht slándála, na doiciméid úrscothacha agus na sonraíochtaí ábhartha breise a úsáideadh agus an leagan díobh;

(b)

an tuarascáil theicniúil mheastóireachta;

(c)

an tuarascáil theicniúil meastóireachta maidir le meastóireacht ilchodach, i gcás inarb infheidhme;

(d)

doiciméadacht tagartha theicniúil;

(e)

doiciméadacht an fhorbróra a úsáideadh san iarracht mheastóireachta.

19.

Chun in-atáirgtheacht na meastóireachta a ráthú, ní mór an doiciméadacht uile dá dtagraítear a shainaithint go huathúil leis an dáta scaoilte ceart, agus leis an uimhir leagain cheart.

V.2   Sláintiú sprice slándála le haghaidh foilsithe

1.

An sprioc slándála atá le háireamh nó le tagairt leis an tuarascáil deimhniúcháin de bhun phointe 1 de Roinn VI.1, féadfar í a shláintiú trí fhaisnéis theicniúil dhílsithe a bhaint nó athleagan a chur uirthi.

2.

Beidh an sprioc slándála shláintithe a thiocfaidh as sin ina léiriú iarbhír ar a bunleagan iomlán. Ciallaíonn sé sin nach féidir faisnéis a fhágáil ar lár leis an sprioc slándála shláintithe, ar faisnéis í a bhfuil gá léi chun airíonna slándála sprioc na meastóireachta agus raon feidhme na meastóireachta a thuiscint.

3.

Beidh inneachar na sprice slándála sláintithe i gcomhréir leis na híoscheanglais seo a leanas:

(a)

ní bheidh a réamhrá sláintithe toisc nach n-áirítear aon fhaisnéis dhílsithe ann go ginearálta;

(b)

ní mór aitheantóir uathúil a bheith ag an sprioc slándála shláintithe a bheidh éagsúil óna bunleagan iomlán;

(c)

féadfar sprioc na tuairisce meastóireachta a laghdú toisc go bhféadfadh sé go n-áireofaí faisnéis dhílsithe mhionsonraithe inti faoi sprioc dhearadh na meastóireachta, ar faisnéis í nár cheart a fhoilsiú;

(d)

ní laghdófar sprioc na tuairisce maidir le timpeallacht slándála na meastóireachta (toimhdí, bagairtí, beartais slándála eagraíochtúla), a mhéid a bhfuil gá leis an bhfaisnéis sin chun raon feidhme na meastóireachta a thuiscint;

(e)

ní laghdófar na cuspóirí slándála toisc go gcuirfear an fhaisnéis uile ar fáil go poiblí chun rún na sprice slándála agus sprioc na meastóireachta a thuiscint;

(f)

cuirfear na ceanglais slándála uile ar fáil go poiblí. Féadfar faisnéis a thabhairt le nótaí feidhmithe maidir leis an gcaoi ar úsáideadh ceanglais fheidhmiúla na gCritéar Coiteann dá dtagraítear in Airteagal 3 chun an sprioc slándála a thuiscint;

(g)

áireofar ar sprioc na sonraíochta achoimre meastóireachta spriocanna uile na bhfeidhmeanna slándála meastóireachta ach féadfar faisnéis dhílsithe bhreise a shláintiú;

(h)

áireofar tagairtí do phróifílí cosanta a chuirtear i bhfeidhm maidir le sprioc na meastóireachta;

(i)

féadfar an réasúnaíocht a shláintiú chun faisnéis dhílsithe a bhaint.

4.

Fiú mura ndéantar meastóireacht fhoirmiúil ar an sprioc slándála shláintithe i gcomhréir leis na caighdeáin mheastóireachta dá dtagraítear in Airteagal 3, áiritheoidh an comhlacht deimhniúcháin go gcomhlíonann sé an sprioc slándála iomlán a ndearnadh meastóireacht uirthi, agus déanfaidh sé tagairt don sprioc slándála iomlán agus sláintithe araon sa tuarascáil deimhniúcháin.

IARSCRÍBHINN VI

Raon feidhme agus comhdhéanamh foirne le haghaidh measúnuithe piaraí

VI.1   Raon feidhme an mheasúnaithe piaraí

1.

Cumhdaítear na cineálacha measúnuithe piaraí seo a leanas:

(a)

Cineál 1: nuair a dhéanann comhlacht deimhniúcháin gníomhaíochtaí deimhniúcháin ar leibhéal AVA_VAN.3;

(b)

Cineál 2: nuair a dhéanann comhlacht deimhniúcháin gníomhaíochtaí deimhniúcháin a bhaineann le fearann teicniúil a liostaítear mar dhoiciméid úrscothacha in Iarscríbhinn I;

(c)

Cineál 3: nuair a dhéanann comhlacht deimhniúcháin gníomhaíochtaí deimhniúcháin os cionn an leibhéil AVA_VAN.3 agus úsáid á baint as próifíl cosanta a liostaítear mar dhoiciméid úrscothacha in Iarscríbhinní II nó III.

2.

An comhlacht deimhniúcháin a ndéantar measúnú piaraí air, cuirfidh sé liosta na dtáirgí TFC deimhnithe isteach a d’fhéadfadh a bheith ina n-iarrthóirí ar athbhreithniú ag an bhfoireann measúnúcháin piaraí, i gcomhréir leis na rialacha seo a leanas:

(a)

cumhdóidh na táirgí is iarrthóirí raon feidhme teicniúil údarú an chomhlachta deimhniúcháin, a ndéanfar anailís ar dhá mheastóireacht táirgí éagsúla ar a laghad ar an leibhéal dearbhúcháin ‘ard’ tríd an measúnú piaraí, agus próifíl chosanta amháin má bhíonn deimhniú eisithe ag an gcomhlacht deimhniúcháin ar an leibhéal dearbhúcháin ‘ard’;

(b)

le haghaidh measúnú piaraí de Chineál 2, cuirfidh an comhlacht deimhniúcháin táirge amháin ar a laghad isteach in aghaidh an fhearainn theicniúil agus in aghaidh an ITSEF lena mbaineann;

(c)

le haghaidh measúnú piaraí de Chineál 3, déanfar meastóireacht ar tháirge amháin is iarrthóir ar a laghad i gcomhréir le próifílí cosanta ábhartha is infheidhme.

VI.2   Foireann measúnúcháin piaraí

1.

Beidh ar a laghad beirt saineolaithe ar an bhfoireann measúnúcháin, gach duine acu roghnaithe ó chomhlacht deimhniúcháin éagsúil ó Bhallstáit éagsúla a eisíonn deimhnithe ar an leibhéal dearbhúcháin ‘ard’. Ba cheart do na saineolaithe an saineolas ábhartha sna caighdeáin dá dtagraítear in Airteagal 3 agus sna doiciméid úrscothacha atá faoi raon feidhme an mheasúnaithe piaraí a léiriú.

2.

I gcás eisiúint deimhnithe a thiomnú nó deimhnithe a fhormheas roimh ré dá dtagraítear in Airteagal 56(6) de Rialachán (AE) 2019/881, beidh saineolaí ón údarás náisiúnta um dheimhniú cibearshlándála a bhaineann leis an gcomhlacht deimhniúcháin lena mbaineann rannpháirteach freisin san fhoireann saineolaithe arna roghnú i gcomhréir le mír 1 den Roinn seo.

3.

I gcás measúnú piaraí de Chineál 2, roghnófar na baill foirne ó chomhlachtaí deimhniúcháin a bheidh údaraithe don fhearann teicniúil lena mbaineann.

4.

Beidh 2 bhliain taithí ar a laghad ag gach ball den fhoireann measúnúcháin ar ghníomhaíochtaí deimhniúcháin a dhéanamh i gcomhlacht deimhniúcháin;

5.

Le haghaidh measúnú piaraí de Chineál 2 nó 3, beidh taithí 2 bhliain ar a laghad ag gach ball den fhoireann measúnúcháin ar ghníomhaíochtaí deimhniúcháin a dhéanamh san fhearann teicniúil ábhartha sin nó sa phróifíl cosanta ábhartha sin mar aon le saineolas cruthaithe agus rannpháirtíocht chruthaithe in údarú ITSEF

6.

An t-údarás náisiúnta um dheimhniú cibearshlándála a dhéanann faireachán agus maoirseacht ar an gcomhlacht deimhniúcháin a ndéantar measúnú piaraí air agus údarás náisiúnta um dheimhniú cibearshlándála amháin ar a laghad nach bhfuil a chomhlacht deimhniúcháin faoi réir an mheasúnaithe piaraí, beidh siad rannpháirteach sa mheasúnú piaraí mar bhreathnóir. Féadfaidh ENISA a bheith rannpháirteach freisin sa mheasúnú piaraí mar bhreathnóir.

7.

Cuirtear comhdhéanamh na foirne measúnúcháin piaraí i láthair don chomhlacht deimhniúcháin a ndéantar measúnú piaraí air. I gcásanna a bhfuil bonn cirt leo, féadfaidh sé agóid a dhéanamh in aghaidh chomhdhéanamh na foirne measúnúcháin piaraí agus athbhreithniú na foirne sin a iarraidh.

IARSCRÍBHINN VII

Ábhar Deimhnithe SEDC

Beidh an méid seo a leanas ar a laghad i ndeimhniú SEDC:

(a)

aitheantóir uathúil arna bhunú ag an gcomhlacht deimhniúcháin a eisíonn an deimhniú;

(b)

faisnéis a bhaineann leis an táirge TFC deimhnithe nó leis an bpróifíl chosanta agus le sealbhóir an deimhnithe, lena n-áirítear:

(1)

ainm an táirge TFC nó na próifíle cosanta agus, i gcás inarb infheidhme, ainm sprioc na meastóireachta;

(2)

cineál an táirge TFC nó na próifíle cosanta TFC agus, i gcás inarb infheidhme, cineál sprioc na meastóireachta;

(3)

leagan den táirge TFC nó den phróifíl cosanta;

(4)

ainm, seoladh agus faisnéis teagmhála shealbhóir an deimhnithe;

(5)

nasc chuig suíomh gréasáin shealbhóir an deimhnithe ina bhfuil an fhaisnéis fhorlíontach maidir le cibearshlándáil dá dtagraítear in Airteagal 55 de Rialachán (AE) 2019/881;

(c)

faisnéis a bhaineann le meastóireacht agus deimhniú an táirge TFC nó na próifíle cosanta, lena n-áirítear:

(1)

ainm, seoladh agus faisnéis teagmhála an chomhlachta deimhniúcháin a d’eisigh an deimhniú;

(2)

i gcás nach ionann é agus an comhlacht deimhniúcháin, ainm an ITSEF a rinne an mheastóireacht;

(3)

ainm an údaráis náisiúnta um dheimhniú cibearshlándála atá freagrach;

(4)

tagairt don Rialachán seo;

(5)

tagairt don tuarascáil deimhniúcháin a bhaineann leis an deimhniú dá dtagraítear in Iarscríbhinn V;

(6)

an leibhéal dearbhúcháin is infheidhme i gcomhréir le hAirteagal 4;

(7)

tagairt don leagan de na caighdeáin a úsáideadh le haghaidh na meastóireachta, dá dtagraítear in Airteagal 3;

(8)

sainaithint an leibhéil nó an phacáiste dearbhaithe a shonraítear sna caighdeáin dá dtagraítear in Airteagal 3 agus i gcomhréir le hIarscríbhinn VIII, lena n-áirítear na comhpháirteanna dearbhúcháin a úsáideadh agus an leibhéal AVA_VAN a cumhdaíodh;

(9)

i gcás inarb infheidhme, tagairt do phróifíl cosanta amháin nó níos mó a chomhlíonann an táirge TFC nó an phróifíl cosanta;

(10)

dáta eisiúna;

(11)

tréimhse bhailíochta an deimhnithe;

(d)

an marc agus an lipéad a bhaineann leis an deimhniú i gcomhréir le hAirteagal 11.


IARSCRÍBHINN VIII

Dearbhú an phacáiste dearbhaithe

1.   

Murab ionann agus na sainmhínithe sna Critéir Choiteanna, is amhlaidh an méid seo a leanas maidir le méadú:

(a)

ní chuirfear in iúl é leis an ngiorrúchán ‘+’;

(b)

déanfar é a mhionsonrú le liosta de na comhpháirteanna uile lena mbaineann;

(c)

déanfar é a leagan amach go mion sa tuarascáil deimhniúcháin.

2.   

Féadfar an leibhéal dearbhúcháin a dheimhnítear i ndeimhniú SEDC a chomhlánú le leibhéal dearbhúcháin na meastóireachta mar a shonraítear in Airteagal 3 den Rialachán seo.

3.   

Mura dtagraíonn an leibhéal dearbhúcháin a dheimhnítear i ndeimhniú SEDC do mhéadú, léireofar ceann de na pacáistí seo a leanas sa deimhniú SEDC:

(a)

‘an pacáiste dearbhaithe sonrach’;

(b)

‘an pacáiste dearbhaithe atá i gcomhréir le próifíl chosanta’ i gcás ina ndéantar tagairt do phróifíl cosanta gan leibhéal dearbhúcháin meastóireachta.


IARSCRÍBHINN IX

Marc agus lipéad

1.   

Foirm an mhairc agus an lipéid:

Image 1

2.   

Má laghdaítear nó má mhéadaítear an marc agus an lipéad, urramófar na cionta a thugtar sa líníocht thuas.

3.   

Nuair a bhíonn siad i láthair go fisiceach, beidh an marc agus an lipéad 5 mm ar airde ar a laghad.


ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj

ISSN 1977-0839 (electronic edition)


Top