{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-33",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:1fb1c644539b8ee7ee1fed193a9843e417f40e204d16f23f14ead9f43322d490",
    "jurisdiction": "eu",
    "owner": "ExploreWorldAI",
    "terms": "https://legal.exploreworldai.com/om",
    "notice": "Återgivning kräver angiven källa: legal.exploreworldai.com"
  },
  "item": {
    "id": "dora-2022-2554-33",
    "act": "dora-2022-2554",
    "actName": "DORA",
    "article": "33",
    "title": "Den ledande tillsynsmyndighetens uppgifter",
    "celex": "32022R2554",
    "lang": "sv",
    "riskClass": "minimal-risk",
    "tier": "extended",
    "tierTerms": {
      "tier": "extended",
      "label": "Utökad",
      "labelEn": "Extended",
      "price": "free-preview",
      "metering": "Operativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.",
      "meteringEn": "Operational weight but lower priority. Metered by volume, not per call, once metering is switched on.",
      "costUnits": 3,
      "notice": "90 dagars varsel innan mätning börjar gälla."
    },
    "paragraphs": [
      "1. Den ledande tillsynsmyndigheten, som utsetts i enlighet med artikel 31.1 b, ska utöva tillsyn över de kritiska tredjepartsleverantörer av IKT-tjänster som den tilldelats och ska, när det gäller alla frågor som rör tillsynen, vara den huvudsakliga kontaktpunkten för dessa kritiska tredjepartsleverantörer av IKT-tjänster.",
      "2. Vid tillämpning av punkt 1 ska den ledande tillsynsmyndigheten bedöma huruvida varje kritisk tredjepartsleverantör av IKT-tjänster har infört heltäckande, sunda och effektiva regler, förfaranden, mekanismer och arrangemang för att hantera den IKT-risk som den kan medföra för finansiella entiteter.",
      "Den bedömning som avses i första stycket ska huvudsakligen inriktas på IKT-tjänster som tillhandahålls av den kritiska tredjepartsleverantör av IKT-tjänster som stöder finansiella entiteters kritiska eller viktiga funktioner. Om det är nödvändigt för att hantera alla relevanta risker ska den bedömningen även omfatta IKT-tjänster som stöder andra funktioner än de som är kritiska eller viktiga.",
      "3. Den bedömning som avses i punkt 2 ska omfatta:",
      "a)",
      "IKT-krav för att i synnerhet säkerställa säkerhet, tillgänglighet, kontinuitet, skalbarhet och kvalitet hos de tjänster som den kritiska tredjepartsleverantören av IKT-tjänster tillhandahåller finansiella entiteter, samt förmåga att alltid upprätthålla höga standarder för tillgänglighet, äkthet, integritet eller konfidentialitet.",
      "b)",
      "Den fysiska säkerhet som bidrar till att säkerställa IKT-säkerheten, inbegripet säkerheten i lokaler, anläggningar och datacenter.",
      "c)",
      "Riskhanteringsprocesser, inbegripet IKT-riskhanteringsstrategier, IKT-kontinuitetspolicy och åtgärds- och återställningsplaner avseende IKT.",
      "d)",
      "Styrformer, inbegripet en organisationsstruktur med tydliga, transparenta och konsekventa regler för ansvar och ansvarsskyldighet som möjliggör en effektiv IKT-riskhantering.",
      "e)",
      "Identifiering, övervakning och snabb rapportering av väsentliga IKT-relaterade incidenter till finansiella entiteter, hantering och avhjälpande av dessa incidenter, särskilt cyberangrepp."
    ],
    "officialUrl": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022R2554#art_33",
    "checkedAt": "2026-08-18",
    "script": {
      "kind": "structural",
      "fields": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7",
            "8",
            "9",
            "10",
            "11",
            "12",
            "13",
            "14"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "rules": [
        {
          "id": "33-p1",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "1"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-1",
            "title": "Punkt 1 gäller",
            "titleEn": "Paragraph 1 applies",
            "obligation": "1. Den ledande tillsynsmyndigheten, som utsetts i enlighet med artikel 31.1 b, ska utöva tillsyn över de kritiska tredjepartsleverantörer av IKT-tjänster som den tilldelats och ska, när det gäller alla frågor som rör tillsynen, vara den huvudsakliga kontaktpunkten för dessa kritiska tredjepartsleverantörer av IKT-tjänster.",
            "obligationEn": "1. Den ledande tillsynsmyndigheten, som utsetts i enlighet med artikel 31.1 b, ska utöva tillsyn över de kritiska tredjepartsleverantörer av IKT-tjänster som den tilldelats och ska, när det gäller alla frågor som rör tillsynen, vara den huvudsakliga kontaktpunkten för dessa kritiska tredjepartsleverantörer av IKT-tjänster.",
            "refs": [
              "1"
            ]
          }
        },
        {
          "id": "33-p2",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "2"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-2",
            "title": "Punkt 2 gäller",
            "titleEn": "Paragraph 2 applies",
            "obligation": "2. Vid tillämpning av punkt 1 ska den ledande tillsynsmyndigheten bedöma huruvida varje kritisk tredjepartsleverantör av IKT-tjänster har infört heltäckande, sunda och effektiva regler, förfaranden, mekanismer och arrangemang för att hantera den IKT-risk som den kan medföra för finansiella entiteter.",
            "obligationEn": "2. Vid tillämpning av punkt 1 ska den ledande tillsynsmyndigheten bedöma huruvida varje kritisk tredjepartsleverantör av IKT-tjänster har infört heltäckande, sunda och effektiva regler, förfaranden, mekanismer och arrangemang för att hantera den IKT-risk som den kan medföra för finansiella entiteter.",
            "refs": [
              "2"
            ]
          }
        },
        {
          "id": "33-p3",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "3"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-3",
            "title": "Punkt 3 gäller",
            "titleEn": "Paragraph 3 applies",
            "obligation": "Den bedömning som avses i första stycket ska huvudsakligen inriktas på IKT-tjänster som tillhandahålls av den kritiska tredjepartsleverantör av IKT-tjänster som stöder finansiella entiteters kritiska eller viktiga funktioner. Om det är nödvändigt för att hantera alla relevanta risker ska den bedömningen även omfatta IKT-tjänster som stöder andra funktioner än de som är kritiska eller viktiga.",
            "obligationEn": "Den bedömning som avses i första stycket ska huvudsakligen inriktas på IKT-tjänster som tillhandahålls av den kritiska tredjepartsleverantör av IKT-tjänster som stöder finansiella entiteters kritiska eller viktiga funktioner. Om det är nödvändigt för att hantera alla relevanta risker ska den bedömningen även omfatta IKT-tjänster som stöder andra funktioner än de som är kritiska eller viktiga.",
            "refs": [
              "3"
            ]
          }
        },
        {
          "id": "33-p4",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "4"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-4",
            "title": "Punkt 4 gäller",
            "titleEn": "Paragraph 4 applies",
            "obligation": "3. Den bedömning som avses i punkt 2 ska omfatta:",
            "obligationEn": "3. Den bedömning som avses i punkt 2 ska omfatta:",
            "refs": [
              "4"
            ]
          }
        },
        {
          "id": "33-p5",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "5"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-5",
            "title": "Punkt 5 gäller",
            "titleEn": "Paragraph 5 applies",
            "obligation": "a)",
            "obligationEn": "a)",
            "refs": [
              "5"
            ]
          }
        },
        {
          "id": "33-p6",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "6"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-6",
            "title": "Punkt 6 gäller",
            "titleEn": "Paragraph 6 applies",
            "obligation": "IKT-krav för att i synnerhet säkerställa säkerhet, tillgänglighet, kontinuitet, skalbarhet och kvalitet hos de tjänster som den kritiska tredjepartsleverantören av IKT-tjänster tillhandahåller finansiella entiteter, samt förmåga att alltid upprätthålla höga standarder för tillgänglighet, äkthet, integritet eller konfidentialitet.",
            "obligationEn": "IKT-krav för att i synnerhet säkerställa säkerhet, tillgänglighet, kontinuitet, skalbarhet och kvalitet hos de tjänster som den kritiska tredjepartsleverantören av IKT-tjänster tillhandahåller finansiella entiteter, samt förmåga att alltid upprätthålla höga standarder för tillgänglighet, äkthet, integritet eller konfidentialitet.",
            "refs": [
              "6"
            ]
          }
        },
        {
          "id": "33-p7",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "7"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-7",
            "title": "Punkt 7 gäller",
            "titleEn": "Paragraph 7 applies",
            "obligation": "b)",
            "obligationEn": "b)",
            "refs": [
              "7"
            ]
          }
        },
        {
          "id": "33-p8",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "8"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-8",
            "title": "Punkt 8 gäller",
            "titleEn": "Paragraph 8 applies",
            "obligation": "Den fysiska säkerhet som bidrar till att säkerställa IKT-säkerheten, inbegripet säkerheten i lokaler, anläggningar och datacenter.",
            "obligationEn": "Den fysiska säkerhet som bidrar till att säkerställa IKT-säkerheten, inbegripet säkerheten i lokaler, anläggningar och datacenter.",
            "refs": [
              "8"
            ]
          }
        },
        {
          "id": "33-p9",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "9"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-9",
            "title": "Punkt 9 gäller",
            "titleEn": "Paragraph 9 applies",
            "obligation": "c)",
            "obligationEn": "c)",
            "refs": [
              "9"
            ]
          }
        },
        {
          "id": "33-p10",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "10"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-10",
            "title": "Punkt 10 gäller",
            "titleEn": "Paragraph 10 applies",
            "obligation": "Riskhanteringsprocesser, inbegripet IKT-riskhanteringsstrategier, IKT-kontinuitetspolicy och åtgärds- och återställningsplaner avseende IKT.",
            "obligationEn": "Riskhanteringsprocesser, inbegripet IKT-riskhanteringsstrategier, IKT-kontinuitetspolicy och åtgärds- och återställningsplaner avseende IKT.",
            "refs": [
              "10"
            ]
          }
        },
        {
          "id": "33-p11",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "11"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-11",
            "title": "Punkt 11 gäller",
            "titleEn": "Paragraph 11 applies",
            "obligation": "d)",
            "obligationEn": "d)",
            "refs": [
              "11"
            ]
          }
        },
        {
          "id": "33-p12",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "12"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-12",
            "title": "Punkt 12 gäller",
            "titleEn": "Paragraph 12 applies",
            "obligation": "Styrformer, inbegripet en organisationsstruktur med tydliga, transparenta och konsekventa regler för ansvar och ansvarsskyldighet som möjliggör en effektiv IKT-riskhantering.",
            "obligationEn": "Styrformer, inbegripet en organisationsstruktur med tydliga, transparenta och konsekventa regler för ansvar och ansvarsskyldighet som möjliggör en effektiv IKT-riskhantering.",
            "refs": [
              "12"
            ]
          }
        },
        {
          "id": "33-p13",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "13"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-13",
            "title": "Punkt 13 gäller",
            "titleEn": "Paragraph 13 applies",
            "obligation": "e)",
            "obligationEn": "e)",
            "refs": [
              "13"
            ]
          }
        },
        {
          "id": "33-p14",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "14"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-14",
            "title": "Punkt 14 gäller",
            "titleEn": "Paragraph 14 applies",
            "obligation": "Identifiering, övervakning och snabb rapportering av väsentliga IKT-relaterade incidenter till finansiella entiteter, hantering och avhjälpande av dessa incidenter, särskilt cyberangrepp.",
            "obligationEn": "Identifiering, övervakning och snabb rapportering av väsentliga IKT-relaterade incidenter till finansiella entiteter, hantering och avhjälpande av dessa incidenter, särskilt cyberangrepp.",
            "refs": [
              "14"
            ]
          }
        }
      ],
      "fallback": {
        "code": "out-of-scope",
        "title": "Artikeln ger inget utfall",
        "titleEn": "The article yields no outcome",
        "obligation": "Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.",
        "obligationEn": "The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.",
        "refs": []
      }
    },
    "lineage": {
      "treaty": "TFEU art. 288 (förordning)",
      "act": "dora-2022-2554",
      "actIdentifier": "32022R2554",
      "chapter": null,
      "article": "33",
      "paragraphs": 14,
      "amendedBy": [],
      "related": [
        "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-32",
        "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-34"
      ]
    },
    "geo": {
      "jurisdiction": "European Union",
      "region": "EU",
      "language": "en",
      "nationalAct": null,
      "nationalUrl": null,
      "supervisor": "Finansinspektionen — Sweden"
    },
    "priority": 86,
    "disclaimer": {
      "code": "no-legal-advice",
      "text": "Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.",
      "policy": "https://legal.exploreworldai.com/ansvar",
      "contract": "https://legal.exploreworldai.com/citering"
    },
    "spi": {
      "call": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-33/run",
      "method": "GET",
      "inputs": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7",
            "8",
            "9",
            "10",
            "11",
            "12",
            "13",
            "14"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "output": [
        "matched",
        "outcome",
        "trace",
        "missing",
        "hash"
      ],
      "errors": [
        {
          "code": 400,
          "meaning": "Okänt fält eller otillåtet värde"
        },
        {
          "code": 404,
          "meaning": "Ingen agent med det id:t"
        },
        {
          "code": 429,
          "meaning": "Kvoten är nådd"
        }
      ],
      "quota": "60 anrop per minut och adress, utan nyckel",
      "license": "https://legal.exploreworldai.com/revision",
      "stability": "Regelträdet versioneras. En ändring byter artefakthash, aldrig adress.",
      "deprecation": "Ingen adress tas bort. En ersatt agent behåller sin adress och pekar vidare."
    },
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-33",
    "artifacts": {
      "artifact": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-33/artifact",
      "raw": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-33/script.json",
      "meta": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-33/manifest.json",
      "ai": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-33/ai.json",
      "manifest": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-33/manifest.json"
    },
    "hashes": {
      "text": "sha256:e3f492b9f42fe911817ae0f0f4896093fa40d72ea010fd2a070343cfa3288fbf",
      "script": "sha256:8ada053b2d6a1b30992aa25be31be064664ef2e2640c41a1604730c7cfc87e7e",
      "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
      "agent": "sha256:9d22556bd4c4320b4f49f2eafb1066ffe196144defb866ef5a8026169fab8c48"
    },
    "version": {
      "build": "agent-engine-1+legal-2026-08-25",
      "artifact": "9d22556bd4c4320b",
      "checkedAt": "2026-08-18"
    },
    "citation": "32022R2554 art. 33, Den ledande tillsynsmyndighetens uppgifter. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-33 (hämtad 2026-08-18, bevis sha256:ef500461c3cbc04b, bygge legal-2026-08-25)."
  },
  "hash": "sha256:1fb1c644539b8ee7ee1fed193a9843e417f40e204d16f23f14ead9f43322d490",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:1fb1c644539b8ee7ee1fed193a9843e417f40e204d16f23f14ead9f43322d490",
    "revalidate_after": "2026-08-30T06:28:53.437Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-33",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "usageInfo": "https://legal.exploreworldai.com/citering"
}