Source: OJ L 2024/2847, 20.11.2024

Current language: DE

Artikel 46 Anfechtung der Kompetenz notifizierter Stellen


Summary What does Article 46 of the CRA regulation say?

This article establishes the Commission's investigative oversight role over notified bodies — the conformity assessment bodies designated under Article 43 to verify that products with digital elements meet the regulation's cybersecurity requirements.

It sets out what happens when questions arise about whether a notified body is still fit for purpose, giving the Commission the authority to investigate and, where necessary, compel corrective action by the relevant Member State.

Important points:

  • The Commission is required to investigate any case where doubt arises about a notified body's competence or continued fulfilment of its obligations.
  • Notifying Member States are required to provide the Commission with all relevant information on request during such an investigation.
  • Where the Commission finds a notified body no longer meets the requirements, it must inform the notifying Member State and request corrective measures, up to and including de-notification.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Die Kommission untersucht alle Fälle, in denen sie die Kompetenz einer notifizierten Stelle oder die dauerhafte Erfüllung der für die Stelle geltenden Anforderungen und Pflichten durch eine notifizierte Stelle anzweifelt oder ihr Zweifel daran zur Kenntnis gebracht werden.

    1. Der notifizierende Mitgliedstaat erteilt der Kommission auf Verlangen sämtliche Auskünfte über die Grundlage der Notifizierung oder die Erhaltung der Kompetenz der betreffenden Stelle.

    1. Die Kommission stellt sicher, dass alle im Verlauf ihrer Untersuchungen erlangten sensiblen Informationen vertraulich behandelt werden.

    1. Stellt die Kommission fest, dass eine notifizierte Stelle die Voraussetzungen für ihre Notifizierung nicht oder nicht mehr erfüllt, setzt sie den notifizierenden Mitgliedstaat davon in Kenntnis und fordert ihn auf, die erforderlichen Korrekturmaßnahmen zu treffen, einschließlich eines Widerrufs der Notifizierung, sofern dies nötig ist.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod