Source: OJ L, 2024/1774, 25.6.2024
Current language: SV
- Digital operational resilience in the financial sector
 ICT risk management
- RTS on ICT risk management framework
 
Artikel 4 Policy för hantering av IKT-tillgångar
Som en del av de IKT-relaterade säkerhetsstrategier, förfaranden, protokoll och verktyg som avses i artikel 9.2 i förordning (EU) 2022/2554 ska finansiella entiteter utarbeta, dokumentera och genomföra en policy för hantering av IKT-tillgångar.
Den policy för hantering av IKT-tillgångar som avses i punkt 1 ska
föreskriva övervakning och hantering av livscykeln för IKT-tillgångar som identifierats och klassificerats i enlighet med artikel 8.1 i förordning (EU) 2022/2554,
föreskriva att den finansiella entiteten ska föra register över
den unika identifieraren för varje IKT-tillgången programvaru- eller maskinvarutillgång i nätverks- och informationssystemen som används av den finansiella entiteten.,
information om platsen, antingen fysisk eller logisk, för samtliga IKT-tillgångar,
klassificeringen av samtliga IKT-tillgångar, enligt artikel 8.1 i förordning (EU) 2022/2254,
identiteten hos ägare av IKT-tillgångar,
de affärsfunktioner eller affärstjänster som stöds av IKT-tillgången,
kraven på IKT-kontinuitet, inklusive mål för återställningstid och mål för återställningspunkt,
huruvida IKT-tillgången kan vara eller är exponerad mot externa nätverk, inbegripet internet,
kopplingar och ömsesidiga beroenden mellan IKT-tillgångar och de affärsfunktioner som använder respektive IKT-tillgången programvaru- eller maskinvarutillgång i nätverks- och informationssystemen som används av den finansiella entiteten.,
i tillämpliga fall och för samtliga IKT-tillgångar, slutdatum för tredjepartsleverantörens ordinarie, utökade och anpassade supporttjänster, efter vilket dessa IKT-tillgångar inte längre stöds av deras leverantör eller av en tredjepartsleverantör av IKT-tjänsterett företag som tillhandahåller IKT-tjänster.,
när det gäller andra finansiella entiteter än mikroföretagen finansiell entitet, som inte är en handelsplats, en central motpart, ett transaktionsregister eller en värdepapperscentral, och som har färre än 10 anställda och en årsomsättning och/eller årlig balansomslutning som inte överstiger 2 miljoner EUR., föreskriva att dessa finansiella entiteter ska föra register över den information som krävs för att utföra en specifik IKT-riskbedömning av alla äldre IKT-systemett IKT-system som har nått slutet på sin livscykel, som inte lämpar sig för uppgraderingar eller justeringar, av tekniska eller kommersiella skäl, eller som inte längre stöds av leverantören eller av en tredjepartsleverantör av IKT-tjänster, men som fortfarande används och stöder den finansiella entitetens funktioner. enligt artikel 8.7 i förordning (EU) 2022/2554.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.