REGOLAMENTO·n° 2554·14 décembre 2022
Regolamento (UE) 2022/2554
RÈGLEMENT (UE) 2022/2554 DU PARLEMENT EUROPÉEN ET DU CONSEIL - du 14 décembre 2022 - sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements (CE) no 1060/2009, (UE) no 648/2012, (UE) no 600/2014, (UE) no 909/2014 et (UE) 2016/1011 - (Texte présentant de l’intérêt pour l’EEE)
En vigueur depuis le 14 décembre 2022 128 articles 1 version historisée
Consulter en ligneSommaire
capo ICHAPITRE I
capo I.tit_1Dispositions générales
capo IICHAPITRE II
capo II.tit_1Gestion du risque lié aux TIC
capo II.sct_ISection I
capo II.sct_IISection II
capo IIICHAPITRE III
capo III.tit_1Gestion, classification et notification des incidents liés aux TIC
capo IVCHAPITRE IV
capo IV.tit_1Tests de résilience opérationnelle numérique
capo VCHAPITRE V
capo V.tit_1Gestion des risques liés aux prestataires tiers de services TIC
capo V.sct_ISection I
capo V.sct_I.tit_1Principes clés pour une bonne gestion des risques liés aux prestataires tiers de services TIC
capo V.sct_IISection II
capo V.sct_II.tit_1Cadre de supervision des prestataires tiers critiques de services TIC
capo VICHAPITRE VI
capo VI.tit_1Dispositifs de partage d’informations
capo VIICHAPITRE VII
capo VII.tit_1Autorités compétentes
capo VIIICHAPITRE VIII
capo VIII.tit_1Actes délégués
capo IXCHAPITRE IX
capo IX.tit_1Dispositions transitoires et finales
capo IX.sct_ISection I
capo IX.sct_IISection II
capo IX.sct_II.tit_1Modifications
Art. 1ObjetArt. 1.tit_1ObjetArt. 2Champ d’applicationArt. 2.tit_1Champ d’applicationArt. 3DéfinitionsArt. 3.tit_1DéfinitionsArt. 4Principe de proportionnalitéArt. 4.tit_1Principe de proportionnalitéArt. 5Gouvernance et organisationArt. 5.tit_1Gouvernance et organisationArt. 6Cadre de gestion du risque lié aux TICArt. 6.tit_1Cadre de gestion du risque lié aux TICArt. 7Systèmes, protocoles et outils de TICArt. 7.tit_1Systèmes, protocoles et outils de TICArt. 8IdentificationArt. 8.tit_1IdentificationArt. 9Protection et préventionArt. 9.tit_1Protection et préventionArt. 10DétectionArt. 10.tit_1DétectionArt. 11Réponse et rétablissementArt. 11.tit_1Réponse et rétablissementArt. 12Politiques et procédures de sauvegarde, procédures et méthodes de restauration et de rétablissementArt. 12.tit_1Politiques et procédures de sauvegarde, procédures et méthodes de restauration et de rétablissementArt. 13Apprentissage et évolutionArt. 13.tit_1Apprentissage et évolutionArt. 14CommunicationArt. 14.tit_1CommunicationArt. 15Harmonisation accrue des outils, méthodes, processus et politiques de gestion du risque lié aux TICArt. 15.tit_1Harmonisation accrue des outils, méthodes, processus et politiques de gestion du risque lié aux TICArt. 16Cadre simplifié de gestion du risque lié aux TICArt. 16.tit_1Cadre simplifié de gestion du risque lié aux TICArt. 17Processus de gestion des incidents liés aux TICArt. 17.tit_1Processus de gestion des incidents liés aux TICArt. 18Classification des incidents liés aux TIC et des cybermenacesArt. 18.tit_1Classification des incidents liés aux TIC et des cybermenacesArt. 19Déclaration des incidents majeurs liés aux TIC et notification volontaire des cybermenaces importantesArt. 19.tit_1Déclaration des incidents majeurs liés aux TIC et notification volontaire des cybermenaces importantesArt. 20Harmonisation du contenu et des modèles des rapports de notificationArt. 20.tit_1Harmonisation du contenu et des modèles des rapports de notificationArt. 21Centralisation des notifications d’incidents majeurs liés aux TICArt. 21.tit_1Centralisation des notifications d’incidents majeurs liés aux TICArt. 22Retour d’information en matière de surveillanceArt. 22.tit_1Retour d’information en matière de surveillanceArt. 23Incidents opérationnels ou de sécurité liés au paiement concernant les établissements de crédit, les établissements de paiement, les prestataires de services d’information sur les comptes et les établissements de monnaie électroniqueArt. 23.tit_1Incidents opérationnels ou de sécurité liés au paiement concernant les établissements de crédit, les établissements de paiement, les prestataires de services d’information sur les comptes et les établissements de monnaie électroniqueArt. 24Exigences générales applicables à la réalisation de tests de résilience opérationnelle numériqueArt. 24.tit_1Exigences générales applicables à la réalisation de tests de résilience opérationnelle numériqueArt. 25Test des outils et systèmes de TICArt. 25.tit_1Test des outils et systèmes de TICArt. 26Tests avancés d’outils, de systèmes et de processus de TIC sur la base de tests de pénétration fondés sur la menaceArt. 26.tit_1Tests avancés d’outils, de systèmes et de processus de TIC sur la base de tests de pénétration fondés sur la menaceArt. 27Exigences applicables aux testeurs afin de réaliser des tests de pénétration fondés sur la menaceArt. 27.tit_1Exigences applicables aux testeurs afin de réaliser des tests de pénétration fondés sur la menaceArt. 28Principes générauxArt. 28.tit_1Principes générauxArt. 29Évaluation préliminaire du risque de concentration de TIC au niveau de l’entitéArt. 29.tit_1Évaluation préliminaire du risque de concentration de TIC au niveau de l’entitéArt. 30Principales dispositions contractuellesArt. 30.tit_1Principales dispositions contractuellesArt. 31Désignation de prestataires tiers critiques de services TICArt. 31.tit_1Désignation de prestataires tiers critiques de services TICArt. 32Structure du cadre de supervisionArt. 32.tit_1Structure du cadre de supervisionArt. 33Tâches du superviseur principalArt. 33.tit_1Tâches du superviseur principalArt. 34Coordination opérationnelle entre superviseurs principauxArt. 34.tit_1Coordination opérationnelle entre superviseurs principauxArt. 35Pouvoirs du superviseur principalArt. 35.tit_1Pouvoirs du superviseur principalArt. 36Exercice des pouvoirs du superviseur principal en dehors de l’UnionArt. 36.tit_1Exercice des pouvoirs du superviseur principal en dehors de l’UnionArt. 37Demande d’informationsArt. 37.tit_1Demande d’informationsArt. 38Enquêtes généralesArt. 38.tit_1Enquêtes généralesArt. 39InspectionsArt. 39.tit_1InspectionsArt. 40Supervision continueArt. 40.tit_1Supervision continueArt. 41Harmonisation des conditions permettant l’exercice des activités de supervisionArt. 41.tit_1Harmonisation des conditions permettant l’exercice des activités de supervisionArt. 42Suivi par les autorités compétentesArt. 42.tit_1Suivi par les autorités compétentesArt. 43Redevances de supervisionArt. 43.tit_1Redevances de supervisionArt. 44Coopération internationaleArt. 44.tit_1Coopération internationaleArt. 45Dispositifs de partage d’informations et de renseignements sur les cybermenacesArt. 45.tit_1Dispositifs de partage d’informations et de renseignements sur les cybermenacesArt. 46Autorités compétentesArt. 46.tit_1Autorités compétentesArt. 47Coopération avec les structures et autorités établies par la directive (UE) 2022/2555Art. 47.tit_1Coopération avec les structures et autorités établies par la directive (UE) 2022/2555Art. 48Coopération entre autoritésArt. 48.tit_1Coopération entre autoritésArt. 49Exercices, communication et coopération entre secteurs financiersArt. 49.tit_1Exercices, communication et coopération entre secteurs financiersArt. 50Sanctions administratives et mesures correctivesArt. 50.tit_1Sanctions administratives et mesures correctivesArt. 51Exercice du pouvoir d’imposer des sanctions administratives et des mesures correctivesArt. 51.tit_1Exercice du pouvoir d’imposer des sanctions administratives et des mesures correctivesArt. 52Sanctions pénalesArt. 52.tit_1Sanctions pénalesArt. 53Obligations de notificationArt. 53.tit_1Obligations de notificationArt. 54Application de sanctions administrativesArt. 54.tit_1Application de sanctions administrativesArt. 55Secret professionnelArt. 55.tit_1Secret professionnelArt. 56Protection des donnéesArt. 56.tit_1Protection des donnéesArt. 57Exercice de la délégationArt. 57.tit_1Exercice de la délégationArt. 58Clause de réexamenArt. 58.tit_1Clause de réexamenArt. 59Modifications du règlement (CE) no 1060/2009Art. 59.tit_1Modifications du règlement (CE) no 1060/2009Art. 60Modifications du règlement (UE) no 648/2012Art. 60.tit_1Modifications du règlement (UE) no 648/2012Art. 61Modifications du règlement (UE) no 909/2014Art. 61.tit_1Modifications du règlement (UE) no 909/2014Art. 62Modifications du règlement (UE) no 600/2014Art. 62.tit_1Modifications du règlement (UE) no 600/2014Art. 63Modification du règlement (UE) 2016/1011Art. 63.tit_1Modification du règlement (UE) 2016/1011Art. 64Entrée en vigueur et applicationArt. 64.tit_1Entrée en vigueur et application