Rozporządzenie delegowane Komisji (UE) 2026/544 z dnia 12 marca 2026 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/2631 w odniesieniu do regulacyjnych standardów technicznych określających kryteria oceny odpowiedniości, adekwatności i skuteczności stosowanych przez kontrolerów zewnętrznych systemów, zasobów i procedur, ich komórki ds. zgodności, zasad i procedur wewnętrznych, metodyki dokonywania oceny i informacji wykorzystywanych do kontroli, a także informacje zawarte we wnioskach o uznanie kontrolerów zewnętrznych z państw trzecich oraz ich formę i treść
Artykuł 8
W mocyKryteria oceny skuteczności rozwiązań w zakresie kontroli i zabezpieczeń systemów przetwarzania informacji
Kryteria oceny skuteczności rozwiązań kontrolera zewnętrznego w zakresie kontroli i zabezpieczeń systemów przetwarzania informacji, jak określono w art. 30 ust. 2 rozporządzenia (UE) 2023/2631, są następujące:
a) wprowadzono strukturę kontroli i zabezpieczeń, która:
(i) jest odpowiednia do charakteru, skali i złożoności działalności kontrolera zewnętrznego;
(ii) zapewnia skuteczne i ostrożne zarządzanie ryzykiem związanym z ICT;
b) skuteczne i ostrożne zarządzanie ryzykiem związanym z ICT obejmuje:
(i) oceny bezpieczeństwa systemów ICT i systemów informacyjnych co najmniej raz na 24 miesiące;
(ii) utrzymanie i testowanie nadmiarowych zdolności w zakresie ICT w celu zapewnienia ciągłości działalności;
(iii) w stosownych przypadkach oceny ryzyka związanego z integracją zewnętrznych usług ICT.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.