{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:31a73c16be0da43906c4be50ceeb82afd83639421a3b94f2bc42e019d7504430",
    "jurisdiction": "eu",
    "owner": "ExploreWorldAI",
    "terms": "https://legal.exploreworldai.com/om",
    "notice": "Återgivning kräver angiven källa: legal.exploreworldai.com"
  },
  "item": {
    "id": "dora-2022-2554-8",
    "act": "dora-2022-2554",
    "actName": "DORA",
    "article": "8",
    "title": "Identifiering",
    "celex": "32022R2554",
    "lang": "sv",
    "riskClass": "minimal-risk",
    "tier": "extended",
    "tierTerms": {
      "tier": "extended",
      "label": "Utökad",
      "labelEn": "Extended",
      "price": "free-preview",
      "metering": "Operativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.",
      "meteringEn": "Operational weight but lower priority. Metered by volume, not per call, once metering is switched on.",
      "costUnits": 3,
      "notice": "90 dagars varsel innan mätning börjar gälla."
    },
    "paragraphs": [
      "1. Som en del av den IKT-riskhanteringsram som avses i artikel 6.1 ska finansiella entiteter identifiera, klassificera och på lämpligt sätt dokumentera alla IKT-stödda affärsfunktioner, roller och ansvarsområden, de informationstillgångar och IKT-tillgångar som stöder dessa funktioner och deras roller och beroenden i förhållande till IKT-risk. Finansiella entiteter ska vid behov, och minst en gång per år, granska lämpligheten i denna klassificering och i all relevant dokumentation.",
      "2. Finansiella entiteter ska fortlöpande identifiera alla källor till IKT-risk, särskilt riskexponeringen mot och från andra finansiella entiteter, och bedöma cyberhot och IKT-sårbarheter som är relevanta för deras IKT-stödda affärsfunktioner, informationstillgångar och IKT-tillgångar. Finansiella entiteter ska regelbundet och minst en gång per år se över de riskscenarier som påverkar dem.",
      "3. Andra finansiella entiteter än mikroföretag ska göra en riskbedömning vid varje större förändring av nätverks- och informationssystemets infrastruktur, av de processer eller förfaranden som påverkar deras IKT-stödda affärsfunktioner, informationstillgångar eller IKT-tillgångar.",
      "4. Finansiella entiteter ska identifiera alla informationstillgångar och IKT-tillgångar, inbegripet sådana på fjärrplatser, nätverksresurser och maskinvaruutrustning, och kartlägga de som anses vara kritiska. De ska kartlägga informationstillgångarnas och IKT-tillgångarnas konfiguration samt länkarna och det ömsesidiga beroendet mellan de olika informationstillgångarna och IKT-tillgångarna.",
      "5. Finansiella entiteter ska identifiera och dokumentera alla processer som är beroende av tredjepartsleverantörer av IKT-tjänster och identifiera kopplingar till de tredjepartsleverantörer av IKT-tjänster som tillhandahåller tjänster som stöder kritiska eller viktiga funktioner.",
      "6. Vid tillämpning av punkterna 1, 4 och 5 ska finansiella entiteter upprätthålla relevanta inventeringar och uppdatera dem regelbundet och varje gång en sådan större förändring som avses i punkt 3 inträffar.",
      "7. Andra finansiella entiteter än mikroföretag ska regelbundet, och minst en gång per år, genomföra en särskild IKT-riskbedömning av alla äldre IKT-system, och i varje fall före och efter sammanlänkning av tekniker, tillämpningar eller system."
    ],
    "officialUrl": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022R2554#art_8",
    "checkedAt": "2026-08-18",
    "script": {
      "kind": "structural",
      "fields": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "rules": [
        {
          "id": "8-p1",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "1"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-1",
            "title": "Punkt 1 gäller",
            "titleEn": "Paragraph 1 applies",
            "obligation": "1. Som en del av den IKT-riskhanteringsram som avses i artikel 6.1 ska finansiella entiteter identifiera, klassificera och på lämpligt sätt dokumentera alla IKT-stödda affärsfunktioner, roller och ansvarsområden, de informationstillgångar och IKT-tillgångar som stöder dessa funktioner och deras roller och beroenden i förhållande till IKT-risk. Finansiella entiteter ska vid behov, och minst en gång per år, granska läm…",
            "obligationEn": "1. Som en del av den IKT-riskhanteringsram som avses i artikel 6.1 ska finansiella entiteter identifiera, klassificera och på lämpligt sätt dokumentera alla IKT-stödda affärsfunktioner, roller och ansvarsområden, de informationstillgångar och IKT-tillgångar som stöder dessa funktioner och deras roller och beroenden i förhållande till IKT-risk. Finansiella entiteter ska vid behov, och minst en gång per år, granska läm…",
            "refs": [
              "1"
            ]
          }
        },
        {
          "id": "8-p2",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "2"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-2",
            "title": "Punkt 2 gäller",
            "titleEn": "Paragraph 2 applies",
            "obligation": "2. Finansiella entiteter ska fortlöpande identifiera alla källor till IKT-risk, särskilt riskexponeringen mot och från andra finansiella entiteter, och bedöma cyberhot och IKT-sårbarheter som är relevanta för deras IKT-stödda affärsfunktioner, informationstillgångar och IKT-tillgångar. Finansiella entiteter ska regelbundet och minst en gång per år se över de riskscenarier som påverkar dem.",
            "obligationEn": "2. Finansiella entiteter ska fortlöpande identifiera alla källor till IKT-risk, särskilt riskexponeringen mot och från andra finansiella entiteter, och bedöma cyberhot och IKT-sårbarheter som är relevanta för deras IKT-stödda affärsfunktioner, informationstillgångar och IKT-tillgångar. Finansiella entiteter ska regelbundet och minst en gång per år se över de riskscenarier som påverkar dem.",
            "refs": [
              "2"
            ]
          }
        },
        {
          "id": "8-p3",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "3"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-3",
            "title": "Punkt 3 gäller",
            "titleEn": "Paragraph 3 applies",
            "obligation": "3. Andra finansiella entiteter än mikroföretag ska göra en riskbedömning vid varje större förändring av nätverks- och informationssystemets infrastruktur, av de processer eller förfaranden som påverkar deras IKT-stödda affärsfunktioner, informationstillgångar eller IKT-tillgångar.",
            "obligationEn": "3. Andra finansiella entiteter än mikroföretag ska göra en riskbedömning vid varje större förändring av nätverks- och informationssystemets infrastruktur, av de processer eller förfaranden som påverkar deras IKT-stödda affärsfunktioner, informationstillgångar eller IKT-tillgångar.",
            "refs": [
              "3"
            ]
          }
        },
        {
          "id": "8-p4",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "4"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-4",
            "title": "Punkt 4 gäller",
            "titleEn": "Paragraph 4 applies",
            "obligation": "4. Finansiella entiteter ska identifiera alla informationstillgångar och IKT-tillgångar, inbegripet sådana på fjärrplatser, nätverksresurser och maskinvaruutrustning, och kartlägga de som anses vara kritiska. De ska kartlägga informationstillgångarnas och IKT-tillgångarnas konfiguration samt länkarna och det ömsesidiga beroendet mellan de olika informationstillgångarna och IKT-tillgångarna.",
            "obligationEn": "4. Finansiella entiteter ska identifiera alla informationstillgångar och IKT-tillgångar, inbegripet sådana på fjärrplatser, nätverksresurser och maskinvaruutrustning, och kartlägga de som anses vara kritiska. De ska kartlägga informationstillgångarnas och IKT-tillgångarnas konfiguration samt länkarna och det ömsesidiga beroendet mellan de olika informationstillgångarna och IKT-tillgångarna.",
            "refs": [
              "4"
            ]
          }
        },
        {
          "id": "8-p5",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "5"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-5",
            "title": "Punkt 5 gäller",
            "titleEn": "Paragraph 5 applies",
            "obligation": "5. Finansiella entiteter ska identifiera och dokumentera alla processer som är beroende av tredjepartsleverantörer av IKT-tjänster och identifiera kopplingar till de tredjepartsleverantörer av IKT-tjänster som tillhandahåller tjänster som stöder kritiska eller viktiga funktioner.",
            "obligationEn": "5. Finansiella entiteter ska identifiera och dokumentera alla processer som är beroende av tredjepartsleverantörer av IKT-tjänster och identifiera kopplingar till de tredjepartsleverantörer av IKT-tjänster som tillhandahåller tjänster som stöder kritiska eller viktiga funktioner.",
            "refs": [
              "5"
            ]
          }
        },
        {
          "id": "8-p6",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "6"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-6",
            "title": "Punkt 6 gäller",
            "titleEn": "Paragraph 6 applies",
            "obligation": "6. Vid tillämpning av punkterna 1, 4 och 5 ska finansiella entiteter upprätthålla relevanta inventeringar och uppdatera dem regelbundet och varje gång en sådan större förändring som avses i punkt 3 inträffar.",
            "obligationEn": "6. Vid tillämpning av punkterna 1, 4 och 5 ska finansiella entiteter upprätthålla relevanta inventeringar och uppdatera dem regelbundet och varje gång en sådan större förändring som avses i punkt 3 inträffar.",
            "refs": [
              "6"
            ]
          }
        },
        {
          "id": "8-p7",
          "when": {
            "op": "all",
            "of": [
              {
                "op": "equals",
                "field": "in_scope",
                "value": true
              },
              {
                "op": "equals",
                "field": "punkt",
                "value": "7"
              }
            ]
          },
          "outcome": {
            "code": "paragraph-7",
            "title": "Punkt 7 gäller",
            "titleEn": "Paragraph 7 applies",
            "obligation": "7. Andra finansiella entiteter än mikroföretag ska regelbundet, och minst en gång per år, genomföra en särskild IKT-riskbedömning av alla äldre IKT-system, och i varje fall före och efter sammanlänkning av tekniker, tillämpningar eller system.",
            "obligationEn": "7. Andra finansiella entiteter än mikroföretag ska regelbundet, och minst en gång per år, genomföra en särskild IKT-riskbedömning av alla äldre IKT-system, och i varje fall före och efter sammanlänkning av tekniker, tillämpningar eller system.",
            "refs": [
              "7"
            ]
          }
        }
      ],
      "fallback": {
        "code": "out-of-scope",
        "title": "Artikeln ger inget utfall",
        "titleEn": "The article yields no outcome",
        "obligation": "Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.",
        "obligationEn": "The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.",
        "refs": []
      }
    },
    "lineage": {
      "treaty": "TFEU art. 288 (förordning)",
      "act": "dora-2022-2554",
      "actIdentifier": "32022R2554",
      "chapter": null,
      "article": "8",
      "paragraphs": 7,
      "amendedBy": [],
      "related": [
        "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-7",
        "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-9"
      ]
    },
    "geo": {
      "jurisdiction": "European Union",
      "region": "EU",
      "language": "en",
      "nationalAct": null,
      "nationalUrl": null,
      "supervisor": "Finansinspektionen — Sweden"
    },
    "priority": 86,
    "disclaimer": {
      "code": "no-legal-advice",
      "text": "Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.",
      "policy": "https://legal.exploreworldai.com/ansvar",
      "contract": "https://legal.exploreworldai.com/citering"
    },
    "spi": {
      "call": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-8/run",
      "method": "GET",
      "inputs": [
        {
          "name": "in_scope",
          "kind": "boolean",
          "label": "Artikeln är tillämplig på förhållandet",
          "labelEn": "The article applies to the situation"
        },
        {
          "name": "punkt",
          "kind": "enum",
          "values": [
            "1",
            "2",
            "3",
            "4",
            "5",
            "6",
            "7"
          ],
          "label": "Punkt i artikeln",
          "labelEn": "Paragraph of the article"
        }
      ],
      "output": [
        "matched",
        "outcome",
        "trace",
        "missing",
        "hash"
      ],
      "errors": [
        {
          "code": 400,
          "meaning": "Okänt fält eller otillåtet värde"
        },
        {
          "code": 404,
          "meaning": "Ingen agent med det id:t"
        },
        {
          "code": 429,
          "meaning": "Kvoten är nådd"
        }
      ],
      "quota": "60 anrop per minut och adress, utan nyckel",
      "license": "https://legal.exploreworldai.com/revision",
      "stability": "Regelträdet versioneras. En ändring byter artefakthash, aldrig adress.",
      "deprecation": "Ingen adress tas bort. En ersatt agent behåller sin adress och pekar vidare."
    },
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8",
    "artifacts": {
      "artifact": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8/artifact",
      "raw": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-8/script.json",
      "meta": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-8/manifest.json",
      "ai": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-8/ai.json",
      "manifest": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-8/manifest.json"
    },
    "hashes": {
      "text": "sha256:0227761aa117cfa1fb36053de8c2877d5ef8cb78f6e80ee93fdb6c1e36946d70",
      "script": "sha256:4ce9dac9a503baf5f0baf0b42a18a5d885346606ae295cdaee67ef57b92fcf79",
      "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
      "agent": "sha256:bbfce45c36c8359dbea5b804629bf762e7821f6bd4f20ffb6fd099e175383ffe"
    },
    "version": {
      "build": "agent-engine-1+legal-2026-08-25",
      "artifact": "bbfce45c36c8359d",
      "checkedAt": "2026-08-18"
    },
    "citation": "32022R2554 art. 8, Identifiering. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8 (hämtad 2026-08-18, bevis sha256:55a3445272da7f5d, bygge legal-2026-08-25)."
  },
  "hash": "sha256:31a73c16be0da43906c4be50ceeb82afd83639421a3b94f2bc42e019d7504430",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:31a73c16be0da43906c4be50ceeb82afd83639421a3b94f2bc42e019d7504430",
    "revalidate_after": "2026-08-30T06:28:49.928Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "usageInfo": "https://legal.exploreworldai.com/citering"
}