Source: OJ L, 2024/1773, 25.6.2024Current language: SV
- Digital operational resilience in the financial sector
ICT third-party service providers
- RTS on ICT third-party service provider policy
Artikel 5 Förhandsbedömning av risker
Riktlinjerna ska omfatta krav på att den finansiella entitetens affärsbehov fastställs innan ett kontraktsmässigt arrangemang ingås.
Riktlinjerna ska omfatta krav på att en riskbedömning görs på finansiell entitetsnivå och, i tillämpliga fall, på grupp- och undergruppsnivå innan ett kontraktsmässigt arrangemang ingås.
Riskbedömningen ska beakta alla relevanta krav i förordning (EU) 2022/2554 och tillämplig sektorsspecifik unionslagstiftning. Den ska särskilt beakta hur tillhandahållandet av IKT-tjänster som stöder kritiska eller viktiga funktioner från tredjepartsleverantörer av IKT-tjänster påverkar den finansiella entiteten och alla de risker som är förknippade med tillhandahållandet av dessa IKT-tjänster som stöder kritiska eller viktiga funktioner från tredjepartsleverantörer av IKT-tjänster, inbegripet följande:
Operativa risker.
Rättsliga risker.
IKT-risker.
Anseenderisker.
Risker kopplade till skyddet av konfidentiella uppgifter eller personuppgifter.
Risker kopplade till tillgången till uppgifter.
Risker kopplade till den plats där uppgifterna behandlas och lagras.
Risker kopplade till den plats där tredjepartsleverantören av IKT-tjänster befinner sig.
IKT-koncentrationsrisker på entitetsnivå.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.