{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-24",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:893e4b269623fd45310012310040eb858c86ee0fd469681a4ae424e55df8065f",
    "jurisdiction": "eu"
  },
  "id": "nis2-2022-2555-24",
  "script": {
    "kind": "structural",
    "fields": [
      {
        "name": "in_scope",
        "kind": "boolean",
        "label": "Artikeln är tillämplig på förhållandet",
        "labelEn": "The article applies to the situation"
      },
      {
        "name": "punkt",
        "kind": "enum",
        "values": [
          "1",
          "2",
          "3",
          "4"
        ],
        "label": "Punkt i artikeln",
        "labelEn": "Paragraph of the article"
      }
    ],
    "rules": [
      {
        "id": "24-p1",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "1"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-1",
          "title": "Punkt 1 gäller",
          "titleEn": "Paragraph 1 applies",
          "obligation": "1. För att visa att vissa krav enligt artikel 21 är uppfyllda får medlemsstaterna ålägga väsentliga och viktiga entiteter att använda särskilda IKT-produkter, IKT-tjänster och IKT-processer, som har utvecklats av den väsentliga eller viktiga entiteten eller upphandlats från tredje parter, som är certifierade enligt europeiska ordningar för cybersäkerhetscertifiering som antagits i enlighet med artikel 49 i förordning…",
          "obligationEn": "1. För att visa att vissa krav enligt artikel 21 är uppfyllda får medlemsstaterna ålägga väsentliga och viktiga entiteter att använda särskilda IKT-produkter, IKT-tjänster och IKT-processer, som har utvecklats av den väsentliga eller viktiga entiteten eller upphandlats från tredje parter, som är certifierade enligt europeiska ordningar för cybersäkerhetscertifiering som antagits i enlighet med artikel 49 i förordning…",
          "refs": [
            "1"
          ]
        }
      },
      {
        "id": "24-p2",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "2"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-2",
          "title": "Punkt 2 gäller",
          "titleEn": "Paragraph 2 applies",
          "obligation": "2. Kommissionen ges befogenhet att anta delegerade akter i enlighet med artikel 38 för att komplettera detta direktiv genom att ange vilka kategorier av väsentliga eller viktiga entiteter som ska vara skyldiga att använda vissa certifierade IKT-produkter, IKT-tjänster och IKT-processer eller erhålla ett certifikat enligt en europeisk ordning för cybersäkerhetscertifiering som har antagits enligt artikel 49 i förordni…",
          "obligationEn": "2. Kommissionen ges befogenhet att anta delegerade akter i enlighet med artikel 38 för att komplettera detta direktiv genom att ange vilka kategorier av väsentliga eller viktiga entiteter som ska vara skyldiga att använda vissa certifierade IKT-produkter, IKT-tjänster och IKT-processer eller erhålla ett certifikat enligt en europeisk ordning för cybersäkerhetscertifiering som har antagits enligt artikel 49 i förordni…",
          "refs": [
            "2"
          ]
        }
      },
      {
        "id": "24-p3",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "3"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-3",
          "title": "Punkt 3 gäller",
          "titleEn": "Paragraph 3 applies",
          "obligation": "Innan kommissionen antar sådana delegerade akter ska den göra en konsekvensbedömning och genomföra samråd i enlighet med artikel 56 i förordning (EU) 2019/881.",
          "obligationEn": "Innan kommissionen antar sådana delegerade akter ska den göra en konsekvensbedömning och genomföra samråd i enlighet med artikel 56 i förordning (EU) 2019/881.",
          "refs": [
            "3"
          ]
        }
      },
      {
        "id": "24-p4",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "4"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-4",
          "title": "Punkt 4 gäller",
          "titleEn": "Paragraph 4 applies",
          "obligation": "3. I fall där det inte finns en lämplig europeisk ordning för cybersäkerhetscertifiering med avseende på tillämpningen av punkt 2 i denna artikel kan kommissionen, efter samråd med samarbetsgruppen och europeiska gruppen för cybersäkerhetscertifiering, begära att Enisa utarbetar ett förslag till certifieringsordning enligt artikel 48.2 i förordning (EU) 2019/881.",
          "obligationEn": "3. I fall där det inte finns en lämplig europeisk ordning för cybersäkerhetscertifiering med avseende på tillämpningen av punkt 2 i denna artikel kan kommissionen, efter samråd med samarbetsgruppen och europeiska gruppen för cybersäkerhetscertifiering, begära att Enisa utarbetar ett förslag till certifieringsordning enligt artikel 48.2 i förordning (EU) 2019/881.",
          "refs": [
            "4"
          ]
        }
      }
    ],
    "fallback": {
      "code": "out-of-scope",
      "title": "Artikeln ger inget utfall",
      "titleEn": "The article yields no outcome",
      "obligation": "Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.",
      "obligationEn": "The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.",
      "refs": []
    }
  },
  "hash": "sha256:893e4b269623fd45310012310040eb858c86ee0fd469681a4ae424e55df8065f",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:893e4b269623fd45310012310040eb858c86ee0fd469681a4ae424e55df8065f",
    "revalidate_after": "2026-08-30T07:19:23.749Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "canonical": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-24",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "usageInfo": "https://legal.exploreworldai.com/citering"
}