Info

Article 25 - Informations sur la résilience opérationnelle numérique

article 27 quinquies bis

, paragraphe 2, points a), b) et l), du règlement (UE) no 600/2014]

1.

Un demandeur sollicitant un agrément pour exploiter un système consolidé de publication en vertu de l’article 27 quinquies ter

du règlement (UE) no 600/2014 inclut dans sa demande d’agrément la preuve du respect des exigences relatives à l’organisation et aux capacités nécessaires à la gestion du risque lié aux TIC, à la stratégie et aux tests de résilience opérationnelle, à la gestion des incidents et au suivi des risques liés aux prestataires tiers de services TIC au titre du règlement (UE) 2022/2554.

2.

Les informations visées au paragraphe 1 comprennent des documents concernant les dispositions prises par le demandeur, conformément au règlement (UE) 2022/2554, concernant:

a)

la gestion du risque lié aux TIC;

b)

la gestion des incidents liés aux TIC;

c)

les tests de résilience opérationnelle numérique;

d)

le suivi des risques liés aux prestataires tiers de services TIC.

3.

Les informations visées au paragraphe 1 tiennent compte de l’ampleur et du profil de risque global, ainsi que de la nature, de l’ampleur et de la complexité des services, activités et opérations du demandeur.