Rozporządzenie wykonawcze Komisji (UE) 2025/302 z dnia 23 października 2024 r. ustanawiające wykonawcze standardy techniczne do celów stosowania rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2554 w odniesieniu do standardowych formularzy, wzorów i procedur stosowanych przez podmioty finansowe do celów zgłaszania poważnych incydentów związanych z ICT i powiadamiania o znaczących cyberzagrożeniach
Artykuł 6
W mocyPowiadomienie o outsourcingu zadań związanych z obowiązkami sprawozdawczymi
1. Podmioty finansowe, które zleciły w drodze outsourcingu zadania związane z obowiązkiem zgłaszania poważnych incydentów związanych z ICT zgodnie z art. 19 ust. 5 rozporządzenia (UE) 2022/2554, informują swój właściwy organ o takim ustaleniu dotyczącym outsourcingu niezwłocznie po jego zawarciu, a najpóźniej przed przedłożeniem pierwszego powiadomienia lub sprawozdania.
2. Podmioty finansowe przekazują właściwemu organowi nazwę, dane kontaktowe i kod identyfikacyjny osoby trzeciej, która będzie przedkładać mu powiadomienia lub sprawozdania dotyczące poważnego incydentu związanego z ICT.
3. Podmioty finansowe informują swój właściwy organ, gdy tylko przestaną zlecać w drodze outsourcingu zadania związane z ich obowiązkami sprawozdawczymi zgodnie z art. 19 ust. 5 rozporządzenia (UE) 2022/2554.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.