Source: OJ L, 2025/532, 2.7.2025

Current language: SV

Artikel 1 Allmän riskprofil och komplexitet


Finansiella entiteter ska ta hänsyn till sin storlek och övergripande riskprofil samt karaktären på, omfattningen av och inslagen av ökad eller minskad komplexitet i sina tjänster, sin verksamhet och sina insatser, inbegripet aspekter som rör följande:

  1. Typen av IKT-tjänster som stöder kritiska eller viktiga funktioner som omfattas av det kontraktsmässiga arrangemanget mellan den finansiella entiteten och tredjepartsleverantören av IKT-tjänster.

  2. Typen av IKT-tjänster som omfattas av det kontraktsmässiga arrangemanget mellan tredjepartsleverantören av IKT-tjänster och dennes underleverantörer.

  3. Platsen för den IKT-underleverantör som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, eller för dess moderföretag.

  4. Längden och komplexiteten hos den kedja av underleverantörer som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, och som anlitas av tredjepartsleverantören av IKT-tjänster.

  5. Beskaffenheten hos de uppgifter som delas med IKT-underleverantörer som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav.

  6. Huruvida de IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, tillhandahålls av underleverantörer som är belägna i en medlemsstat eller i ett tredjeland, inbegripet den plats från vilken IKT-tjänsterna faktiskt tillhandahålls och den plats där uppgifterna i praktiken behandlas och lagras.

  7. Huruvida de IKT-underleverantörer som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, tillhör samma koncern som den finansiella entitet till vilken dessa tjänster tillhandahålls.

  8. Huruvida de IKT-underleverantörer som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, är auktoriserade, registrerade eller föremål för tillsyn eller övervakning av en behörig myndighet i en medlemsstat, eller omfattas av tillsynsramen enligt kapitel V avsnitt II i förordning (EU) 2022/2554.

  9. Huruvida de tredjepartsleverantörer av IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, är auktoriserade, registrerade eller föremål för tillsyn eller övervakning av en tillsynsmyndighet i ett tredjeland.

  10. Huruvida tillhandahållandet av IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, är koncentrerat till en enda underleverantör som anlitas av en tredjepartsleverantör av IKT-tjänster eller till ett litet antal sådana underleverantörer.

  11. Huruvida utläggning av IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, på underentreprenad skulle påverka möjligheten att överföra dessa IKT-tjänster till en annan tredjepartsleverantör av IKT-tjänster.

  12. Den potentiella inverkan av störningar på kontinuiteten och tillgången till de IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, som tillhandahålls av tredjepartsleverantören av IKT-tjänster när en underleverantör som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, anlitas.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod