Source: OJ L, 2024/436, 2.2.2024

Current language: SV

Artikel 15 Särskilda metoder för att bedöma efterlevnaden av artikel 36 i förordning (EU) 2022/2065 om krisresponsmekanism


    1. Bedömningen av efterlevnaden av artikel 36.1 första stycket led a i förordning (EU) 2022/2065 av den leverantör som är föremål för revision ska innehålla, men inte begränsas till, en analys av om och hur den leverantör som revisionen avser har utfört de åtgärder som krävs, i synnerhet följande:

      1. Om och hur den leverantör som revisionen avser har identifierat de berörda system som används för driften och användningen av dess tjänst som på ett betydande sätt bidrar till det allvarliga hotet samt om dessa system har identifierats på lämpligt vis.

      2. Om och hur den leverantör som revisionen avser har definierat och övervakat det betydande bidraget till det allvarliga hotet samt om denna bedömning har gjorts på lämpligt vis.

      3. Eventuella övriga krav som anges i det beslut som kommissionen får anta enligt artikel 36.1 eller 36.7 andra stycket i förordning (EU) 2022/2065, enligt vad som är lämpligt.

    1. Bedömningen av hur den leverantör som revisionen avser efterlever artikel 36.1 första stycket led b i förordning (EU) 2022/2065 ska omfatta, men inte begränsas till, en analys av huruvida och hur denna leverantör har utfört de åtgärder som krävs, i synnerhet följande:

      1. Om och hur den leverantör som revisionen avser har fastställt åtgärder för att förebygga, undanröja eller begränsa bidrag till det allvarliga hotet.

      2. Om och hur de åtgärder som vidtagits av den leverantör som revisionen avser är tillräckliga för att hantera allvarlighetsgraden hos det allvarliga hotet och den brådskande karaktären samt om åtgärderna är ändamålsenliga i detta avseende.

      3. Om och hur den leverantör som revisionen avser har identifierat de parter som berörs av åtgärderna och deras legitima intressen, samt hur den leverantör som revisionen avser har bedömt de faktiska eller potentiella konsekvenserna av åtgärderna för dessa parters rättigheter, inbegripet grundläggande rättigheter, och legitima intressen.

      4. Huruvida de åtgärder som vidtagits av den leverantör som revisionen avser är effektiva och proportionella.

      5. Eventuella övriga krav som anges i det beslut som kommissionen får anta enligt artikel 36.1 eller 36.7 andra stycket i förordning (EU) 2022/2065, enligt vad som är lämpligt.

    1. Bedömningen av efterlevnaden av artikel 36.1 första stycket led c i förordning (EU) 2022/2065 av den leverantör som är föremål för revision vilken ska omfatta, men inte begränsas till, en analys av hur den leverantör som revisionen avser har utfört de åtgärder som krävs, i synnerhet huruvida leverantören har tillhandahållit kommissionen de uppgifter som krävs enligt det beslut som kommissionen får anta enligt artikel 36.1 eller 36.7 andra stycket i förordning (EU) 2022/2065, och huruvida dessa rapporter är korrekta.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod