Чл. 31

Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ

Делегиран регламент

Член 31 Управление на риска в областта на ИКТ Финансовите субекти, посочени в член 16, параграф 1 от Регламент (ЕС) 2022/2554, включват в своята опростена

  1. рамка за управление на риска в областта на ИКТ всичко, изброено по-долу:

а) б) в) г) д) определянето на нивата на толерантност към риска в областта на ИКТ в съответствие със склонността на финансовия субект за поемане на риск; идентификацията и оценката на рисковете в областта на ИКТ, на които е изложен финансовия субект; спецификацията на стратегиите за намаляване на риска най-малкото за рисковете в областта на ИКТ, които не попадат в рамките на нивата на толерантност към риска за финансовия субект; наблюдението на ефективността на стратегиите за намаляване на риска, посочени в буква в); идентифицирането и оценката на всякакви рискове в областта на ИКТ и сигурността на информацията, произтичащи от всяка съществена промяна в системата на ИКТ или услугите, процесите или процедурите в областта на ИКТ, както и от резултатите от тестовете за сигурност на ИКТ и след всеки съществен инцидент с ИКТ.

ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj 31/37

BG OB L, 25.6.2024 г. Посочените в параграф 1 финансови субекти извършват и документират периодично оценката на риска в областта на

  1. ИКТ, съизмерима с рисковия профил в областта на ИКТ на финансовите субекти.
  2. Посочените в параграф 1 финансови субекти непрекъснато наблюдават заплахите и уязвимите места, които са от значение за техните критични или важни функции, както и за информационните активи и активите на ИКТ, и редовно правят преглед на рисковите сценарии, оказващи въздействие върху тези критични или важни функции.

Посочените в параграф 1 финансови субекти определят прагове за отправяне на предупреждение и критерии за

  1. задействане и иницииране на процеси за реакция при инциденти с ИКТ.

Практика по чл. 31

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.