Rozporządzenie delegowane Komisji (UE) 2024/1774 z dnia 13 marca 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do regulacyjnych standardów technicznych określających narzędzia, metody, procesy i polityki zarządzania ryzykiem związanym z ICT oraz uproszczone ramy zarządzania ryzykiem związanym z ICT
Tytuł I — ZASADA OGÓLNA
Artykuł 1
W mocyOgólny profil ryzyka i stopień złożoności
Przy opracowywaniu i wdrażaniu polityk, procedur, protokołów i narzędzi w zakresie bezpieczeństwa ICT, o których mowa w tytule II, oraz uproszczonych ram zarządzania ryzykiem związanym z ICT, o których mowa w tytule III, uwzględnia się wielkość i ogólny profil ryzyka podmiotu finansowego oraz charakter, skalę i elementy zwiększonego lub zmniejszonego stopnia złożoności realizowanych usług, działań i operacji, w tym elementy związane z:
a) szyfrowaniem i kryptografią;
b) bezpieczeństwem operacji ICT;
c) bezpieczeństwem sieci;
d) zarządzaniem projektami ICT i zmianą w systemach ICT;
e) potencjalnym wpływem ryzyka związanego z ICT na poufność, integralność i dostępność danych oraz zakłóceń na ciągłość i dostępność działań podmiotu finansowego.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.