Art. 25
Informations sur la résilience opérationnelle numérique
En vigueur depuis le 12 juin 2025
Article 25
Informations sur la résilience opérationnelle numérique
[Article 27 quinquies bis, paragraphe 2, points a), b) et l), du règlement (UE) no 600/2014]
1. Un demandeur sollicitant un agrément pour exploiter un système consolidé de publication en vertu de l’article 27 quinquies ter du règlement (UE) no 600/2014 inclut dans sa demande d’agrément la preuve du respect des exigences relatives à l’organisation et aux capacités nécessaires à la gestion du risque lié aux TIC, à la stratégie et aux tests de résilience opérationnelle, à la gestion des incidents et au suivi des risques liés aux prestataires tiers de services TIC au titre du règlement (UE) 2022/2554.
2. Les informations visées au paragraphe 1 comprennent des documents concernant les dispositions prises par le demandeur, conformément au règlement (UE) 2022/2554, concernant:
a)
la gestion du risque lié aux TIC;
b)
la gestion des incidents liés aux TIC;
c)
les tests de résilience opérationnelle numérique;
d)
le suivi des risques liés aux prestataires tiers de services TIC.
3. Les informations visées au paragraphe 1 tiennent compte de l’ampleur et du profil de risque global, ainsi que de la nature, de l’ampleur et de la complexité des services, activités et opérations du demandeur.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2025:1143:oj#art-25