第 47 條 公告機構之運作義務

CRA 網路韌性法案 · 第 IV 章

1

公告機構應依第 32 條附件 VIII 所定之符合性評估程序執行符合性評估。

2

符合性評估之執行應合乎比例,避免對經濟營運者造成不必要之負擔。符合性評估機構執行其活動時,應適當考量事業之規模(特別是微型企業及中小企業)、其所處部門、其結構、其複雜程度、所涉具數位元素的產品與技術之網路安全風險等級,以及生產流程之量產或批次性質。

3

惟公告機構仍應遵守具數位元素的產品符合本法規所需之嚴謹程度與保護水準。

4

公告機構認定製造商未滿足附件 I 所定要求,或第 27 條所述對應之協調標準或共同規範者,應要求該製造商採取適當之矯正措施,並不得簽發符合性證書。

5

公告機構於簽發證書後之符合性監測過程中,認定具數位元素的產品已不再符合本法規所定要求者,應要求製造商採取適當之矯正措施,並於必要時暫停或撤回該證書。

6

未採取矯正措施,或矯正措施未產生所需效果者,公告機構應視情況限制、暫停或撤回任何證書。