Чл. 31
Делегиран регламент (ЕС) 2024/1774 на Комисията от 13 март 2024 година за допълнение на Регламент (ЕС) 2022/2554 на Европейския парламент и на Съвета във връзка с регулаторните технически стандарти за определяне на инструментите, методите, процесите и политиките за управление на риска в областта на ИКТ и опростената рамка за управление на риска в областта на ИКТ
Член 31 Управление на риска в областта на ИКТ Финансовите субекти, посочени в член 16, параграф 1 от Регламент (ЕС) 2022/2554, включват в своята опростена
- рамка за управление на риска в областта на ИКТ всичко, изброено по-долу:
а) б) в) г) д) определянето на нивата на толерантност към риска в областта на ИКТ в съответствие със склонността на финансовия субект за поемане на риск; идентификацията и оценката на рисковете в областта на ИКТ, на които е изложен финансовия субект; спецификацията на стратегиите за намаляване на риска най-малкото за рисковете в областта на ИКТ, които не попадат в рамките на нивата на толерантност към риска за финансовия субект; наблюдението на ефективността на стратегиите за намаляване на риска, посочени в буква в); идентифицирането и оценката на всякакви рискове в областта на ИКТ и сигурността на информацията, произтичащи от всяка съществена промяна в системата на ИКТ или услугите, процесите или процедурите в областта на ИКТ, както и от резултатите от тестовете за сигурност на ИКТ и след всеки съществен инцидент с ИКТ.
ELI: http://data.europa.eu/eli/reg_del/2024/1774/oj 31/37
BG OB L, 25.6.2024 г. Посочените в параграф 1 финансови субекти извършват и документират периодично оценката на риска в областта на
- ИКТ, съизмерима с рисковия профил в областта на ИКТ на финансовите субекти.
- Посочените в параграф 1 финансови субекти непрекъснато наблюдават заплахите и уязвимите места, които са от значение за техните критични или важни функции, както и за информационните активи и активите на ИКТ, и редовно правят преглед на рисковите сценарии, оказващи въздействие върху тези критични или важни функции.
Посочените в параграф 1 финансови субекти определят прагове за отправяне на предупреждение и критерии за
- задействане и иницииране на процеси за реакция при инциденти с ИКТ.
Практика по чл. 31
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.