Articolul 1
Obiect și domeniu de aplicare
Articolul 2
Definiții
Articolul 3
Standarde de evaluare
Articolul 4
Niveluri de asigurare
Articolul 5
Metode de certificare a produselor TIC
Articolul 6
Autoevaluarea conformității
Articolul 7
Criterii și metode de evaluare pentru produsele TIC
Articolul 8
Informații necesare pentru certificare și evaluare
Articolul 9
Condiții pentru eliberarea unui certificat EUCC
Articolul 10
Conținutul și formatul certificatului EUCC
Articolul 11
Marca și eticheta
Articolul 12
Perioada de valabilitate a certificatului EUCC
Articolul 13
Revizuirea unui certificat EUCC
Articolul 14
Retragerea unui certificat EUCC
Articolul 15
Criterii și metode de evaluare
Articolul 16
Informații necesare pentru certificarea și evaluarea profilurilor de protecție
Articolul 17
Eliberarea certificatelor EUCC pentru profilurile de protecție
Articolul 18
Perioada de valabilitate a certificatelor EUCC pentru profilurile de protecție
Articolul 19
Revizuirea unui certificat EUCC pentru un profil de protecție
Articolul 20
Retragerea unui certificat EUCC pentru un profil de protecție
Articolul 20a
Specificarea cerințelor de acreditare a organismelor de evaluare a conformității
Articolul 21
Cerințe suplimentare sau specifice pentru un organism de certificare
Articolul 22
Cerințe suplimentare sau specifice pentru o unitate ITSEF
Articolul 23
Notificarea organismelor de certificare
Articolul 24
Notificarea unităților ITSEF
Articolul 25
Activități de monitorizare desfășurate de autoritatea națională de certificare a securității cibernetice
Articolul 26
Activitățile de monitorizare ale organismului de certificare
Articolul 27
Activități de monitorizare desfășurate de titularul certificatului
Articolul 28
Consecințele neconformității unui produs TIC sau a unui profil de protecție certificat
Articolul 29
Consecințele nerespectării obligațiilor de către titularul certificatului
Articolul 30
Suspendarea certificatului EUCC
Articolul 31
Consecințele nerespectării obligațiilor de către organismul de evaluare a conformității
Articolul 32
Sfera de aplicare a gestionării vulnerabilităților
Articolul 33
Proceduri de gestionare a vulnerabilităților
Articolul 34
Analiza impactului vulnerabilităților
Articolul 35
Raportul de analiză a impactului vulnerabilității
Articolul 36
Remedierea vulnerabilității
Articolul 37
Informații puse la dispoziția autorității naționale de certificare a securității cibernetice
Articolul 38
Cooperarea cu alte autorități naționale de certificare a securității cibernetice
Articolul 39
Publicarea vulnerabilității
Articolul 40
Păstrarea evidențelor de către organismele de certificare și ITSEF
Articolul 41
Informații puse la dispoziție de titularul certificatului
Articolul 42
Informații care trebuie puse la dispoziție de ENISA
Articolul 43
Protecția informațiilor
Articolul 44
Condiții
Articolul 45
Procedura evaluării colegiale
Articolul 46
Etapele evaluării colegiale
Articolul 47
Raportul de evaluare colegială
Articolul 48
Menținerea EUCC
Articolul 49
Sistemele naționale acoperite de EUCC
Articolul 50
Intrare în vigoare