Art. 75

Infrastructure informatique

En vigueur depuis le 20 oct. 2021
Article 75 Infrastructure informatique 1.   Lorsque les autorités compétentes évaluent l’architecture des systèmes informatiques qui sont pertinents pour les systèmes de notation de l’établissement et pour l’application de l’approche NI conformément à l’article 144 du règlement (UE) no 575/2013, elles évaluent l’ensemble des éléments suivants: a) l’architecture des systèmes informatiques, y compris toutes les applications, leurs interfaces et leurs interactions; b) un organigramme des données présentant une carte des principales applications, bases de données et composantes informatiques intervenant dans l’application de l’approche NI et concernant les systèmes de notation; c) la désignation des propriétaires des systèmes informatiques; d) la capacité, l’extensibilité et l’efficience des systèmes informatiques; e) les manuels accompagnant les systèmes informatiques et les bases de données. 2.   Lorsque les autorités compétentes évaluent la solidité, la sûreté et la sécurité de l’infrastructure informatique qui est pertinente pour les systèmes de notation de l’établissement et pour l’application de l’approche NI, elles vérifient que: a) l’infrastructure informatique peut appuyer les processus ordinaires et exceptionnels d’un établissement de manière rapide, automatique et flexible; b) le risque d’interruption des capacités de l’infrastructure informatique («pannes»), le risque de perte de données et le risque d’erreur dans les évaluations («défaillances») sont dûment pris en compte; c) l’infrastructure informatique est correctement protégée contre le vol, la fraude, la manipulation ou le sabotage de données ou de systèmes par des personnes malveillantes au sein ou à l’extérieur de l’établissement. 3.   Lorsque les autorités compétentes évaluent la robustesse de l’infrastructure informatique qui est pertinente pour les systèmes de notation de l’établissement et pour l’application de l’approche NI, elles vérifient que: a) les procédures de sauvegarde des systèmes informatiques, des données et de la documentation sont mises en œuvre et testées périodiquement; b) des plans de continuité des activités sont mis en œuvre pour les systèmes informatiques critiques; c) des procédures de récupération des systèmes informatiques en cas de panne sont définies et testées périodiquement; d) la gestion des utilisateurs des systèmes informatiques est conforme aux politiques et procédures pertinentes de l’établissement; e) les systèmes informatiques critiques sont soumis à des analyses rétrospectives; f) la gestion des modifications des systèmes informatiques est adéquate et le suivi des modifications couvre l’ensemble des systèmes informatiques. 4.   Lorsque les autorités compétentes évaluent si l’infrastructure informatique qui est pertinente pour les systèmes de notation de l’établissement et pour l’application de l’approche NI fait l’objet de réexamens aussi bien de façon régulière qu’en fonction des besoins, elles vérifient que: a) le suivi régulier et les réexamens en fonction des besoins aboutissent à des recommandations visant à corriger les lacunes ou insuffisances éventuellement détectées; b) les conclusions et les recommandations visées au point a) sont communiquées à la direction générale et à l’organe de direction de l’établissement; c) il est dûment établi que les recommandations sont suffisamment prises en compte et convenablement mises en œuvre par l’établissement.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_del:2022:439:oj#art-75

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil