Source: OJ L, 2024/436, 2.2.2024

Current language: SV

Artikel 5 Samarbete och bistånd mellan den leverantör som är föremål för revision och revisionsföretaget


    1. Vid en tidpunkt som överenskoms med revisionsföretaget, och under alla omständigheter före utförandet av något revisionsförfarande, ska den leverantör som är föremål för revision tillhandahålla det utvalda revisionsföretaget åtminstone följande uppgifter:

      1. En beskrivning av de interna kontroller som införts avseende varje skyldighet och åtagande som revisionen avser, inbegripet relaterade indikatorer och alla aktuella och historiska mätningar, och riktmärken som används av den leverantör som revisionen avser för att bedöma eller övervaka uppfyllandet av de skyldigheter och åtaganden som revisionen avser, samt eventuella styrkande handlingar.

      2. Dess preliminära analys av inneboende risker och kontrollrisker, om leverantören har gjort en sådan analys, samt eventuella styrkande handlingar.

      3. Uppgifter om eventuella relevanta beslutsstrukturer, behörighetsområden för leverantörens avdelningar, inbegripet funktionen för regelefterlevnad i enlighet med artikel 41 i förordning (EU) 2022/2065, relevanta it-system, datakällor, behandling och lagring, samt förklaringar av relevanta algoritmiska system och deras interaktioner.

    1. Den leverantör som är föremål för revision ska, utan onödigt dröjsmål, ge revisionsföretaget tillgång till alla uppgifter som krävs för utförandet av revisionen, inklusive personuppgifter, dokument och information om förfaranden och processer, samt till leverantörens och eventuella underleverantörers it-system, testmiljöer, personal och lokaler.

    1. Den leverantör som revisionen avser ska göra alla nödvändiga resurser tillgängliga och ge revisionsföretaget det bistånd och de förklaringar som det behöver för att analysera den berörda informationen och utföra tester, inbegripet när de uppgifter som begärts av revisionsföretaget i enlighet med artikel 37.3 i förordning (EU) 2022/2065 innehas av en tredje part som anlitas av den leverantör som revisionen avser.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod