Source: OJ L, 2024/436, 2.2.2024

Current language: SV

Artikel 8 Revisionsuttalande, revisionsslutsatser och rekommendationer


    1. Revisionsrapporten ska innehålla de revisionsslutsatser som revisionsföretaget har kommit fram till avseende uppfyllandet av alla de skyldigheter och åtaganden som revisionen avser av den leverantör som är föremål för revision. Revisionsslutsatsen ska vara antingen

      1. positiv, om revisionsföretaget med rimlig tillförlitlighetsnivå slår fast att den leverantör som är föremål för revision har uppfyllt den skyldighet eller det åtagande som revisionen avser,

      2. positiv med anmärkningar, om revisionsföretaget med rimlig tillförlitlighetsnivå slår fast att den leverantör som är föremål för revision har uppfyllt den skyldighet eller det åtagande som revisionen avser, men

        1. revisionsföretaget inkluderar anmärkningar om de riktmärken som rapporterats av den leverantör som revisionen avser enligt artikel 5.1 a, eller

        2. revisionsföretaget rekommenderar förbättringar som inte har en betydande inverkan på dess slutsats,

      3. negativ, om revisionsföretaget med rimlig tillförlitlighetsnivå slår fast att den leverantör som är föremål för revision inte har uppfyllt den skyldighet eller det åtagande som revisionen avser.

    1. Om en revisionsrapport innehåller operativa rekommendationer enligt artikel 37.4 h i förordning (EU) 2022/2065 ska dessa rekommendationer och den rekommenderade tidsramen för dem vara specifika för just den skyldighet eller det åtagande som revisionen avser och för vilken/vilket revisionsslutsatsen enligt punkt 1 är positiv med anmärkningar eller negativ.

    1. Om de operativa rekommendationer som avses i punkt 2 omfattar särskilda åtgärder för att uppnå efterlevnad ska de formuleras på så sätt att revisionsföretagets bedömning av hur dessa åtgärder skulle påverka väsentlighetsnivån framgår genom jämförelse med revisionsslutsatsen för respektive skyldighet eller åtagande som revisionen avser.

    1. Revisionsrapporten ska, mot bakgrund av revisionsslutsatserna, innehålla ett revisionsuttalande om uppfyllandet av alla de skyldigheter som revisionen avser av den leverantör som är föremål för revision, enligt artikel 37.1 a i förordning (EU) 2022/2065.

    1. Revisionsrapporten ska, på grundval av slutsatserna om alla skyldigheter som revisionen avser, innehålla ett eller flera revisionsuttalanden, enligt vad som är lämpligt, om uppfyllandet av alla de åtaganden som revisionen avser som gjorts av den leverantör som är föremål för revision enligt varje uppförandekod och krisprotokoll som avses i artikel 37.1 b i förordning (EU) 2022/2065.

    1. De revisionsuttalanden som avses i punkterna 4 och 5 ska vara antingen

      1. positiva, om revisionsföretaget har dragit en positiv revisionsslutsats för samtliga skyldigheter och åtaganden som revisionen avser,

      2. positiva med anmärkningar, om revisionsföretaget har dragit åtminstone en revisionsslutsats som är positiv med anmärkningar avseende någon skyldighet eller något åtagande som revisionen avser och inte har dragit någon negativ revisionsslutsats för någon skyldighet eller något åtagande som revisionen avser, eller

      3. negativa, om revisionsföretaget har dragit en negativ revisionsslutsats för åtminstone en skyldighet eller ett åtagande som revisionen avser.

    1. Om revisionsföretaget anser att den leverantör som är föremål för revision, under en begränsad tidsperiod inom ramen för den tidsperiod som avses i artikel 3.2, inte har uppfyllt en skyldighet eller ett åtagande som revisionen avser ska denna bedömning vederbörligen dokumenteras i revisionsrapporten.

    1. Om revisionsföretaget inte med rimlig tillförlitlighetsnivå kan utfärda en revisionsslutsats enligt punkt 1 eller ett revisionsuttalande enligt punkterna 4 och 5 ska revisionsrapporten innehålla en redogörelse för de omständigheter och orsaker som ligger till grund för att denna tillförlitlighetsnivå inte kan uppnås.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod