Rozporządzenie delegowane Komisji (UE) 2025/1143 z dnia 12 czerwca 2025 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 600/2014 w odniesieniu do regulacyjnych standardów technicznych określających wymogi w zakresie zezwoleń i wymogi organizacyjne dotyczące zatwierdzonych podmiotów publikujących i zatwierdzonych mechanizmów sprawozdawczych oraz wymogi w zakresie zezwoleń dotyczące dostawców informacji skonsolidowanych, oraz uchylające rozporządzenie delegowane Komisji (UE) 2017/571
Rozdział II — WYMOGI DOTYCZĄCE UDZIELANIA ZEZWOLEŃ NA PROWADZENIE DZIAŁALNOŚCI JAKO CTP
Artykuł 25
W mocyInformacje na temat operacyjnej odporności cyfrowej
(Art. 27da ust. 2 lit. a), b) i l) rozporządzenia (UE) nr 600/2014)
1. Wnioskodawca ubiegający się o udzielenie zezwolenia na prowadzenie systemu publikacji informacji skonsolidowanych na podstawie art. 27db rozporządzenia (UE) nr 600/2014 dołącza do swojego wniosku o udzielenie zezwolenia dowody spełnienia wymogów dotyczących organizacji i zdolności zarządzania ryzykiem związanym z ICT, strategii i testowania odporności operacyjnej, zarządzania incydentami i monitorowania ryzyka ze strony zewnętrznych dostawców usług ICT na podstawie rozporządzenia (UE) 2022/2554.
2. Informacje określone w ust. 1 obejmują dokumenty dotyczące rozwiązań wnioskodawcy, zgodnie z rozporządzeniem (UE) 2022/2554, w zakresie:
a) zarządzania ryzykiem związanym z ICT;
b) zarządzania incydentami związanymi z ICT;
c) testowania operacyjnej odporności cyfrowej;
d) monitorowania ryzyka ze strony zewnętrznych dostawców usług ICT.
3. Informacje określone w ust. 1 uwzględniają wielkość i ogólny profil ryzyka oraz charakter, skalę i stopień złożoności usług, działań i operacji wnioskodawcy.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.