Source: OJ L, 2024/436, 2.2.2024Current language: SV
- Digital services act
Delegated acts
- Performance of independent audits
Artikel 13 Särskilda metoder för att bedöma efterlevnaden av artikel 34 i förordning (EU) 2022/2065 om riskbedömning
Bedömningen av efterlevnaden av artikel 34 i förordning (EU) 2022/2065 av den leverantör som är föremål för revision ska innehålla, men inte begränsas till, en analys av följande:
Huruvida den leverantör som revisionen avser noggrant har identifierat, analyserat och bedömt de eventuella systemrisker i unionen som avses i artikel 34.1 första stycket i förordning (EU) 2022/2065, bland annat genom att bedöma
hur den leverantör som revisionen avser har identifierat riskerna med sin tjänst, med hänsyn till regionala och språkliga aspekter av användningen av tjänsten, även när de är specifika för en medlemsstat, och huruvida dessa risker är identifierade på lämpligt vis,
hur den leverantör som revisionen avser har analyserat och bedömt varje risk, bland annat hur sannolikheten och allvarlighetsgraden för dessa risker har beaktats, och huruvida denna bedömning är lämplig,
hur den leverantör som revisionen avser har identifierat, analyserat och bedömt de faktorer som avses i artikel 34.2 första stycket i förordning (EU) 2022/2065, huruvida de är identifierade på lämpligt vis och i vilken utsträckning dessa faktorer påverkar de risker som avses i artikel 34.1,
vilka informationskällor som den leverantör som revisionen avser har använt och hur uppgifterna har samlats in, inbegripet om och hur de bygger på vetenskapliga och tekniska rön, samt
om och hur den leverantör som revisionen avser har testat sina antaganden om riskerna på de grupper som påverkas mest av dessa specifika risker.
Huruvida riskbedömningen utfördes inom den tidsram som anges i artikel 34.1 andra stycket i förordning (EU) 2022/2065 och, i tillämpliga fall, inom den tidsram som fastställts för åtgärder som antagits som riskbegränsningsåtgärder för upptäckt av systemrisker enligt artikel 35.1 f i den förordningen.
Hur den leverantör som revisionen avser har identifierat funktioner som sannolikt kommer att ha en kritisk inverkan på de risker för vilka riskbedömningar ska utföras innan de införs, enligt artikel 34.1 andra stycket i förordning (EU) 2022/2065, huruvida dessa funktioner har identifierats korrekt samt huruvida riskbedömningen har utförts på lämpligt vis.
Huruvida den leverantör som revisionen avser på ett korrekt sätt har identifierat de styrkande handlingar som ska bevaras avseende riskbedömningen, huruvida leverantören har infört de medel som krävs för att säkerställa att dessa handlingar bevaras i minst tre år, enligt artikel 34.3 i förordning (EU) 2022/2065, samt huruvida dessa handlingar har bevarats enligt dessa bestämmelser.
Utan att det påverkar eventuella ytterligare analyser som krävs för att uppnå en rimlig tillförlitlighetsnivå ska metoderna för granskning av efterlevnaden av artikel 34 i förordning (EU) 2022/2065 åtminstone omfatta revisionsföretagets bedömning av följande element:
De interna kontroller som införts av den leverantör som är föremål för revision för att övervaka utförandet av riskbedömningarna avseende var och en av de faktorer som avses i artikel 34.2 första stycket i förordning (EU) 2022/2065. Följande ska gälla för en sådan bedömning:
Den ska bygga på materiella analytiska förfaranden avseende dessa interna kontroller.
Den ska bygga på tester av huruvida dessa interna kontroller är tillförlitliga och om de utarbetas, utförs och övervakas noggrant.
Den ska omfatta en utvärdering av hur den eller de regelefterlevnadsansvariga har utfört sina arbetsuppgifter med avseende på artikel 41.3 b, d, e eller, i tillämpliga fall, f i förordning (EU) 2022/2065 och hur ledningsorganet för den leverantör som revisionen avser har deltagit i beslut som rör riskhantering enligt artikel 41.6 och 41.7 i den förordningen.
De åtgärder, medel och processer som införts av den leverantör som är föremål för revision för att säkerställa efterlevnad av artikel 34 i förordning (EU) 2022/2065 och resultaten av dessa. Följande ska gälla för en sådan bedömning:
Den ska bygga på materiella analytiska förfaranden.
Den ska bygga på tester, bland annat när det gäller algoritmiska system, i de fall där revisionsföretaget hyser rimliga tvivel till följd av resultaten av de materiella analytiska förfarandena och bedömningen av de interna kontrollerna, eller i de fall där revisionsföretaget anser det nödvändigt att utföra tester enligt sitt val av metod enligt artikel 10.1.
De uppgifter som analyseras av revisionsföretaget för att styrka den bedömning som görs enligt denna artikel ska bestå av åtminstone följande:
Riskbedömningsrapporten för den berörda tidsperiod som revisionen omfattar, som utarbetats av den leverantör som revisionen avser och som vid behov innehåller konfidentiell information som inte tillhör de uppgifter som ska offentliggöras enligt artikel 42.2 i den förordningen, samt alla styrkande handlingar.
I förekommande fall övriga riskbedömningsrapporter från den leverantör som revisionen avser och tillhörande styrkande handlingar.
De uppgifter som lämnats av den leverantör som är föremål för revision enligt artikel 5.
Alla relevanta transparensrapporter från den leverantör som är föremål för revision enligt artikel 15.1 i förordning (EU) 2022/2065.
Eventuella övriga testresultat, dokument, bevis, uttalanden som gjorts till svar på skriftliga eller muntliga frågor från revisionsföretaget till leverantörens personal samt, i förekommande fall, observationer som gjorts i leverantörens lokaler.
Andra relevanta bevis, däribland baserat på de uppgifter som lämnats av den leverantör som är föremål för revision.
Om tillgängligt, de rapporter som avses i artikel 35.2 i förordning (EU) 2022/2065 och vägledning från kommissionen, inbegripet riktlinjer som utfärdats i enlighet med artikel 35.3 i den förordningen och eventuell annan relevant vägledning som utfärdats av kommissionen med avseende på tillämpningen av förordning (EU) 2022/2065.
De uppgifter som analyseras av revisionsföretaget får utgöras av de uppgifter som avses i artikel 42.4 i förordning (EU) 2022/2065, bland annat från revisionsrapporter, riskbedömningsrapporter och riskbegränsningsrapporter som rör andra mycket stora onlineplattformar eller mycket stora onlinesökmotorer, eller data och forskningsresultat som offentliggjorts av utvalda forskare enligt artikel 40.8 g i den förordningen.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
onlinesökmotor
(En. online search engine)
Definition
informationssamhällestjänst
(En. information society service)
Definition
onlineplattform
(En. online platform)
Definition
förmedlingstjänst
(En. intermediary service)
- En tjänst för enbart vidarefordran (mere conduit) som består av överföring i ett kommunikationsnät av information som tillhandahållits av en tjänstemottagare, eller tillhandahållande av tillgång till ett kommunikationsnät.
- En cachningstjänst som består av överföring i ett kommunikationsnät av information som tillhandahållits av en tjänstemottagare, som innefattar automatisk, mellanliggande och tillfällig lagring av informationen och som utförs enbart för att effektivisera den vidare överföringen av informationen till andra tjänstemottagare på deras begäran.
- En värdtjänst som består av lagring av information som tillhandahålls av en tjänstemottagare och som sker på dennes begäran.
Definition
revisionsföretag
(En. auditing organisation)
Definition
tjänstemottagare
(En. recipient of the service)
Definition
rimlig tillförlitlighetsnivå
(En. reasonable level of assurance)
Definition
test