Art. 19
Évaluation prudentielle de l'infrastructure informatique
En vigueur depuis le 14 mars 2018
Article 19
Évaluation prudentielle de l'infrastructure informatique
1. Les autorités compétentes évaluent dans quelle mesure un établissement assure la solidité, la robustesse et les performances de l'infrastructure informatique qu'il utilise aux fins de l'AMA, en s'assurant au moins:
a)
que les systèmes et l'infrastructure informatiques utilisés par l'établissement aux fins de l'AMA sont solides et résistants et qu'ils peuvent conserver durablement ces caractéristiques;
b)
que le SDLC défini pour l'AMA est solide et adapté en termes de:
i)
gestion de projet, gestion des risques et gouvernance;
ii)
ingéniérie, assurance-qualité et planification des tests;
iii)
modélisation et mise au point de systèmes;
iv)
assurance-qualité pour toutes les activités, notamment les réexamens de codes et, le cas échéant, les vérifications de codes;
v)
tests, y compris les tests d'acceptation par les utilisateurs;
c)
que l'infrastructure informatique déployée par l'établissement aux fins de l'AMA est soumise à des procédures de gestion des configurations, des changements et des versions;
d)
que le SDLC et les plans d'urgence mis en place pour l'AMA sont approuvés par l'organe de direction ou la direction générale de l'établissement et que cet organe de direction et cette direction générale sont régulièrement informés des performances de l'infrastructure informatique mise en place pour l'AMA.
2. Si l'établissement externalise une partie des opérations de maintenance de l'infrastructure informatique mise en place aux fins de l'AMA, il veille au respect des dispositions du présent article.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2018:959:oj#art-19