Source: OJ L, 2025/532, 2.7.2025

Current language: SV

Artikel 4 Villkor för utläggning av IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, på underentreprenad


    1. Det kontraktsmässiga arrangemang som ingås mellan den finansiella entiteten och tredjepartsleverantören av IKT-tjänster ska ange vilka IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, som får läggas ut på underentreprenad och på vilka villkor. I kontraktet ska följande anges:

      1. Att tredjepartsleverantören av IKT-tjänster är ansvarig för de tjänster som tillhandahålls av underleverantörer.

      2. Att tredjepartsleverantören av IKT-tjänster är skyldig att övervaka alla IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, som har lagts ut på underentreprenad för att säkerställa att den hela tiden uppfyller sina skyldigheter enligt det kontraktsmässiga arrangemanget med den finansiella entiteten.

      3. Vilka övervaknings- och rapporteringsskyldigheter som tredjepartsleverantören av IKT-tjänster har i förhållande till den finansiella entiteten när det gäller underleverantörer som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav.

      4. Att tredjepartsleverantören av IKT-tjänster ska bedöma alla risker som är förknippade med platsen för nuvarande eller potentiella underleverantörer som tillhandahåller IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, med deras moderföretag och med den plats från vilken den berörda IKT-tjänsten tillhandahålls.

      5. I relevanta fall, platsen för de uppgifter som behandlas eller lagras av underleverantören.

      6. Att tredjepartsleverantören av IKT-tjänster i sina avtal med underleverantörer ska specificera underleverantörens övervaknings- och rapporteringsskyldigheter i förhållande till tredjepartsleverantören av IKT-tjänster och, om så avtalats, i förhållande till den finansiella entiteten.

      7. Att tredjepartsleverantören av IKT-tjänster ska säkerställa kontinuiteten för IKT-tjänster som stöder kritiska eller viktiga funktioner i hela underleverantörskedjan för det fall att en IKT-underleverantör inte uppfyller sina kontraktsenliga skyldigheter.

      8. Att kontraktsmässiga arrangemang mellan tredjepartsleverantören av IKT-tjänster och dess underleverantörer ska innehålla de krav på beredskapsplaner för verksamheten som avses i artikel 30.3 c i förordning (EU) 2022/2554 och närmare anger den servicenivå som IKT-underleverantörerna ska uppfylla med avseende på dessa planer.

      9. Att kontraktsmässiga arrangemang mellan tredjepartsleverantören av IKT-tjänster och dess underleverantörer närmare ska ange IKT-säkerhetsstandarder och alla andra säkerhetskrav som avses i artikel 30.3 c i förordning (EU) 2022/2554.

      10. Att underleverantören ska ge den finansiella entiteten och relevanta behöriga myndigheter och resolutionsmyndigheter samma åtkomst-, inspektions- och revisionsrättigheter som de som avses i artikel 30.3 e i förordning (EU) 2022/2554.

      11. Att tredjepartsleverantören av IKT-tjänster ska underrätta den finansiella entiteten om alla väsentliga ändringar av underentreprenadsavtal.

      12. Att den finansiella entiteten ska ha rätt att säga upp avtalet med tredjepartsleverantören av IKT-tjänster om villkoren i antingen artikel 6 i denna förordning eller artikel 28.7 i förordning (EU) 2022/2554 är uppfyllda.

    1. Ändringar av kontraktsmässiga arrangemang mellan den finansiella entiteten och tredjepartsleverantörer av IKT-tjänster som stöder kritiska eller viktiga funktioner, eller väsentliga delar därav, som är nödvändiga för att uppfylla kraven i denna förordning ska genomföras utan onödigt dröjsmål och så snart det är möjligt. Den finansiella entiteten ska dokumentera tidsplanen för genomförandet.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod