Art. 19
Politique des ressources humaines
En vigueur depuis le 13 mars 2024
Article 19
Politique des ressources humaines
Les entités financières incluent dans leur politique en matière de ressources humaines ou dans d’autres politiques pertinentes tous les éléments suivants liés à la sécurité des TIC:
a)
l’identification et l’attribution de toute responsabilité spécifique en matière de sécurité des TIC;
b)
l’obligation pour les membres du personnel de l’entité financière et des prestataires tiers de services TIC qui utilisent des actifs de TIC de l’entité financière ou qui y ont accès:
i)
d’être informés des politiques, procédures et protocoles de sécurité des TIC de l’entité financière et de les respecter;
ii)
de connaître les canaux de notification mis en place par l’entité financière pour la détection des comportements anormaux, y compris, le cas échéant, les canaux de signalement établis conformément à la directive (UE) 2019/1937 du Parlement européen et du Conseil (11);
iii)
de restituer à l’entité financière, après la cessation de leur emploi, tous les actifs de TIC et tous les actifs informationnels matériels en leur possession qui appartiennent à l’entité financière.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2024:1774:oj#art-19