Source: OJ L, 2024/1774, 25.6.2024
Current language: SV
- Digital operational resilience in the financial sector
 ICT risk management
- RTS on ICT risk management framework
 
Artikel 17 Hantering av IKT-förändringar
Som en del av skyddsåtgärderna för att bevara uppgifternas tillgänglighet, äkthet, integritet och konfidentialitet ska finansiella entiteter i de förfaranden för hantering av IKT-förändringar som avses i artikel 9.4 e i förordning (EU) 2022/2554, när det gäller alla ändringar av programvara, hårdvara, komponenter i fast programvara, system eller säkerhetsparametrar, inkludera samtliga följande delar:
En kontroll av huruvida IKT-säkerhetskraven har uppfyllts.
Mekanismer för att säkerställa oberoendet mellan de funktioner som godkänner förändringar och de funktioner som ansvarar för att begära och genomföra dessa förändringar.
En tydlig beskrivning av roller och ansvarsområden för att säkerställa att
förändringar specificeras och planeras,
en lämplig övergång utformas,
förändringarna testas och slutförs på ett kontrollerat sätt,
det finns en effektiv kvalitetssäkring.
Dokumentation och kommunikation av uppgifter om förändringar, inklusive
förändringens syfte och omfattning,
tidslinjen för genomförandet av förändringen,
de förväntade resultaten.
Identifiering av reservförfaranden och ansvarsområden för sådana, inklusive förfaranden och ansvarsområden för att avbryta förändringar eller återställa förändringar som inte genomförts framgångsrikt.
Förfaranden, protokoll och verktyg för hantering av akuta förändringar som innehåller tillräckliga skyddsåtgärder.
Förfaranden för att dokumentera, omvärdera, bedöma och godkänna akuta förändringar efter deras genomförande, inklusive kringgående operationer och programfixar.
Identifiering av den potentiella inverkan av en förändring på befintliga IKT-säkerhetsåtgärder och en bedömning av huruvida en sådan förändring kräver att ytterligare IKT-säkerhetsåtgärder vidtas.
Efter att ha gjort betydande förändringar i sina IKT-system ska centrala motparter och värdepapperscentraler låta sina IKT-system genomgå stränga tester genom att simulera ansträngda lägen.
Centrala motparter ska vid behov involvera följande i utformningen och genomförandet av de tester som avses i första stycket:
Clearingmedlemmar och clearingkunder.
Interoperabla centrala motparter.
Andra berörda parter.
Värdepapperscentraler ska vid behov involvera följande i utformningen och genomförandet av de tester som avses i första stycket:
Användare.
Kritiska försörjningstjänster och kritiska tjänsteleverantörer.
Andra värdepapperscentraler.
Andra marknadsinfrastrukturer.
Alla andra institut med vilka värdepapperscentralerna har identifierat ömsesidiga beroenden i sin IKT-kontinuitetspolicy.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.