Info

🔗 Retour au Sommaire. 🇬🇧 Version Anglaise: 2024R1774_EN.5. Retour au Sommaire du niveau 1. Ouvrir le PDF.

Article 4 – Politique de gestion des actifs de TIC ⬅️ | ➡️ Article 6 – Chiffrement et contrôles cryptographiques

Article 5 - Procédure de gestion des actifs de TIC

1.

Les entités financières élaborent, documentent et mettent en œuvre une procédure de gestion des actifs de TIC.

2.

La procédure de gestion des actifs de TIC visée au paragraphe 1 précise les critères utilisés pour procéder à l’évaluation de la criticité des actifs d’information et des actifs de TIC soutenant des fonctions «métiers». Cette évaluation tient compte:

a)

du risque lié aux TIC associé à ces fonctions «métiers» et de leur dépendance à l’égard des actifs d’information ou des actifs de TIC;

b)

de l’incidence que la perte de confidentialité, d’intégrité et de disponibilité de ces actifs d’information et actifs de TIC aurait sur les processus opérationnels et les activités des entités financières.