Чл. 9

Делегиран регламент (ЕС) 2024/1773 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета по отношение на регулаторните технически стандарти, с които се доуточнява подробното съдържание на политиката по отношение на договорните споразумения за използването на услуги в областта на ИКТ, поддържащи критични или важни функции, предоставяни от трети страни доставчици на услуги в областта на ИКТ

Делегиран регламент

Член 9 Наблюдение на договорните споразумения

  1. В политиката се поставят изисквания договорните споразумения да съдържат мерките и ключовите показатели за текущо наблюдение на ефективността на третите страни доставчици на услуги в областта на ИКТ, включително мерки за наблюдение на спазването на изискванията по отношение на поверителността, наличността, целостта и автентичността на данните и информацията и съответствието на третите страни доставчици на услуги в областта на ИКТ със съответните политики и процедури на финансовия субект. В политиката също така се определят мерките, които да се прилагат, когато споразуменията за ниво на обслужване не се спазват, включително договорни неустойки, когато е необходимо.
  2. В политиката се посочва как финансовият субект трябва да оценява дали третите страни доставчици на услуги в областта на ИКТ, използвани за услугите в областта на ИКТ, поддържащи критични или важни функции, отговарят на подходящи стандарти за ефективност и качество в съответствие с договорното споразумение и собствените политики на финансовия субект. В политиката се гарантира по-специално следното:

а) че третите страни доставчици на услуги в областта на ИКТ предоставят на финансовия субект подходящи доклади за своите дейности и услуги, включително периодични доклади, доклади за инциденти, доклади за предоставянето на услуги, доклади за сигурността на ИКТ и доклади за мерките и тестовете за непрекъснатост на дейността; 8/9 ELI: http://data.europa.eu/eli/reg_del/2024/1773/oj

OB L, 25.6.2024 г. BG б) в) г) д) че ефективността на третите страни доставчици на услуги в областта на ИКТ се оценява с ключови показатели за ефективност, ключови показатели за контрол, одити, декларации и независими прегледи в съответствие с рамката на финансовия субект за управление на риска в областта на ИКТ; че финансовият субект получава друга подходяща информация от третите страни доставчици на услуги в областта на ИКТ; че финансовият субект бива уведомяван, когато е уместно, за инциденти, свързани с ИКТ, и инциденти, свързани с оперативната дейност или със сигурността на плащанията; че се извършват независими прегледи и одити за проверка на спазването на законовите и регулаторните изисквания и политики. В политиката се предвижда, че оценката, посочена в параграф 2, трябва да бъде документирана и резултатите от нея да

  1. се използват за актуализиране на оценката на риска на финансовия субект, посочена в член 6.
  2. В политиката се определят подходящите мерки, които финансовият субект трябва да предприеме, ако установи недостатъци на третите страни доставчици на услуги в областта на ИКТ, включително инциденти, свързани с ИКТ, и инциденти, свързани с оперативната дейност или със сигурността на плащанията, при предоставянето на услуги в областта на ИКТ, поддържащи критични или важни функции, или при спазването на договорни споразумения или законови изисквания. В нея се посочва също така как да се наблюдава изпълнението на тези мерки, за да се гарантира, че те се спазват ефективно в рамките на определен срок, като се отчита съществеността на недостатъците.

Практика по чл. 9

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.