Information om att bli anmält organ för bedömning av överensstämmelse
För att kunna verka som ett organ för bedömning av överensstämmelse behöver organet, efter erhållen ackreditering, och i tillämpliga fall bemyndigande, anmälas. I enlighet med artikel 61.1 i förordning (EU) 2019/881 ansvarar Försvarets materielverk (FMV), i rollen som nationell myndighet för cybersäkerhetscertifiering, för att till europeiska kommissionen anmäla de organ för bedömning av överensstämmelse som erhållit ackreditering och, i tillämpliga fall, bemyndigande i enlighet med artikel 60.3 att utfärda europeiska cybersäkerhetscertifikat på angivna assuransnivåer.
Organ för bedömning av överensstämmelse som ska verka som anmält organ behöver ansöka om sådan anmälan hos FMV. Detta gäller om aktör vill bli ett nytt anmält organ, eller om en tidigare anmälan ska justeras.
Ansökan om anmälan
Ansökningsblankett för anmälan finns under fliken ”Dokument och blanketter”. Ifylld blankett kan skickas via e-postmeddelande till FMV via ICC@fmv.se. Som bilaga till ansökan behöver relevant beslut om ackreditering inklusive omfattningsbilaga bifogas. FMV:s beslut om bemyndigande, i tillämpliga fall, behöver inte bifogas, istället räcker det med hänvisning till diarienumret för FMV:s beslut.
Notera att varje ackrediterat, och i tillämpliga fall bemyndigat, organ för bedömning av överensstämmelse kommer att anmälas separat av FMV, även i det fall de är en del av samma juridiska person.
Handläggning av ärende
FMV anmäler därefter organet till europeiska kommissionen som tilldelar ett identifikationsnummer i enlighet med artikel 3 i genomförandeförordning (EU) 2024/3143 till organet för bedömning av överensstämmelse. Organet behåller detta nummer även om det anmäls för ytterligare europeiska ordningar för cybersäkerhetscertifiering. Organet betraktas som anmält organ först när anmälan är offentliggjord i europeiska kommissionens förteckning över anmälda organ.
Enisa kommer publicera information om det anmälda organet för bedömning av överensstämmelse på sin särskilda webbplats som avses i artikel 50.1 i förordning (EU) 2019/881 om europeiska ordningar för cybersäkerhetscertifiering.
När bekräftelse på att förteckningen är uppdaterad kommer FMV via e-postmeddelande att informera det anmälda organet.
Referenser och ytterligare information
För mer information om gällande regelverk och relaterad information rekommenderas nedan källor:
- Europeiska kommissionens förteckning över anmälda organ:
EUROPA – European Commission – Growth – Regulatory policy - SMCS - Enisas hemsida för cybersäkerhetscertifiering, inkl. information om anmälda organ enligt cybersäkerhetsakten:
https://certification.enisa.europa.eu/index_en - EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2019/881:
https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX:32019R0881 - KOMMISSIONENS GEMOMFÖRANDEFÖRORDNING (EU) 2024/3143:
https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=OJ:L_202403143 - www.swedac.se
- Nationella myndigheten för cybersäkerhetscertifiering