Чл. 17

Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ

Делегиран регламент

Член 17 Управление на промените в ИКТ

  1. Като част от защитните механизми за запазване на наличността, автентичността, цялостността и поверителността на данните финансовите субекти включват в управлението на промените в ИКТ процедурите, посочени в член 9, параграф 4, буква д) от Регламент (ЕС) 2022/2554, по отношение на всички промени в софтуера, хардуера, компонентите на софтуера на производителя, системите или параметрите за сигурност всички изброени по-долу елементи:

а) б) проверка дали са изпълнени изискванията за сигурност на ИКТ; механизми за гарантиране на независимостта на функциите, които одобряват промените, и функциите, отговарящи за искането и прилагането на тези промени; в) ясно описание на ролите и отговорностите, за да се гарантира, че: i) ii) iii) iv) промените са определени и планирани; предвиден е подходящ преход; промените се тестват и се финализират по контролиран начин; налице е ефективно осигуряване на качеството; г) документацията и съобщаването на подробности за промените, включително: i) ii) целта и обхвата на промяната; срокът за прилагането на промяната; iii) очакваните резултати: д) е) ж) з) идентифицирането на аварийните процедури и отговорности, включително процедури и отговорности за прекъсване прилагането на промени или възстановяване при неуспешно приложени промени; процедурите, протоколите и инструментите за управление на промени при извънредни ситуации, които предоставят подходящи защитни механизми; процедурите за документиране, повторно оценяване, оценяване и одобрение на промени при извънредни ситуации след тяхното прилагане, включително временни решения и корекции;

идентифицирането на потенциалното въздействие на промяната върху съществуващите мерки за сигурност на ИКТ и оценка дали такава промяна изисква приемането на допълнителни мерки за сигурност на ИКТ.

  1. След като са направили значителни промени в своите системи на ИКТ, централните контрагенти и централните депозитари на ценни книжа подлагат своите системи на ИКТ на строго тестване чрез симулиране на неблагоприятни условия.

При проектирането и провеждането на тестването, посочено в първа алинея, централните контрагенти по целесъобразност включват като участници: а) б) в) клирингови членове и клиенти; централни контрагенти, сключили споразумение за оперативна съвместимост с друг централен контрагент; други заинтересовани страни. При проектирането и провеждането на тестването, посочено в първа алинея, централните депозитари на ценни книжа по целесъобразност включват като участници: а) б) ползватели; доставчици на критични комунални услуги и доставчици на критични услуги; ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj

19/37

BG в) г) д) OB L, 25.6.2024 г. други централни депозитари на ценни книжа; други пазарни инфраструктури; всички други институции, по отношение на които централните депозитари на ценни книжа са установили взаимозависимости в политиката си за осигуряване на непрекъснатост на дейността на ИКТ. Р аз дел 8

Практика по чл. 17

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.