Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

Agent · dora-2022-2554-28

DORA artikel 28: Allmänna principer

Strukturellt träd: artikelns egna punkter, ordagrant.

CELEX 32022R2554 · 2026-08-18 · Vikt 86 · minimal-risk

UtökadOperativ betydelse men lägre vikt. Mäts i volym, inte per anrop, när mätningen slås på.

DORAOfficiell källa

Vad sidan är
Agent, DORA artikel 28
Läst mot officiell källa
2026-08-18Färsk
Ansvarig utgivare
ExploreWorld Legal, redaktionenAnsvarsposition

Jurisdiktion

Samma agent, läst med ett lands ögon.

Indata

  • in_scopeArtikeln är tillämplig på förhållandetboolean
  • punktPunkt i artikelnenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)

Regelträd

  1. Om: alla(in_scope = true, punkt = 1)

    Punkt 1 gäller

    1. Finansiella entiteter ska hantera IKT-tredjepartsrisker som en integrerad del av IKT-risken inom sin IKT-riskhanteringsram som avses i artikel 6.1, och i enlighet med följande principer:

    Punkt 1

  2. Om: alla(in_scope = true, punkt = 2)

    Punkt 2 gäller

    a)

    Punkt 2

  3. Om: alla(in_scope = true, punkt = 3)

    Punkt 3 gäller

    De finansiella entiteter som har ingått ett kontraktsmässigt arrangemang om användningen av IKT-tjänster för att bedriva sin affärsverksamhet ska alltid ha det fulla ansvaret för uppfyllandet och fullgörandet av alla skyldigheter enligt denna förordning och tillämplig rätt avseende finansiella tjänster.

    Punkt 3

  4. Om: alla(in_scope = true, punkt = 4)

    Punkt 4 gäller

    b)

    Punkt 4

  5. Om: alla(in_scope = true, punkt = 5)

    Punkt 5 gäller

    Finansiella entiteters hantering av IKT-tredjepartsrisker ska genomföras med hänsyn till proportionalitetsprincipen, med beaktande av

    Punkt 5

  6. Om: alla(in_scope = true, punkt = 6)

    Punkt 6 gäller

    i)

    Punkt 6

  7. Om: alla(in_scope = true, punkt = 7)

    Punkt 7 gäller

    IKT-relaterade beroendens karaktär, omfattning, komplexitet och betydelse,

    Punkt 7

  8. Om: alla(in_scope = true, punkt = 8)

    Punkt 8 gäller

    ii)

    Punkt 8

  9. Om: alla(in_scope = true, punkt = 9)

    Punkt 9 gäller

    de risker som uppstår till följd av kontraktsmässiga arrangemang om användningen av IKT-tjänster som har ingåtts med tredjepartsleverantörer av IKT-tjänster, med hänsyn till den kritikaliteten eller betydelsen av respektive tjänst, process eller funktion, och den potentiella inverkan på kontinuiteten och tillgängligheten hos finansiella tjänster och verksamheter, på individuell nivå och på koncernnivå.

    Punkt 9

  10. Om: alla(in_scope = true, punkt = 10)

    Punkt 10 gäller

    2. Som en del av sin IKT-riskhanteringsram ska andra finansiella entiteter än de enheter som avses i artikel 16.1 första stycket och mikroföretag anta och regelbundet se över en strategi för IKT-tredjepartsrisk, med beaktande av den strategi för flera olika leverantörer som avses i artikel 6.9 i tillämpliga fall. Strategin för IKT-tredjepartsrisk ska omfatta riktlinjer för användningen av IKT-tjänster som stöder krit…

    Punkt 10

  11. Om: alla(in_scope = true, punkt = 11)

    Punkt 11 gäller

    3. Som en del av sin IKT-riskhanteringsram ska finansiella entiteter upprätthålla och uppdatera ett register med information på entitetsnivå, undergrupps- och gruppnivå om alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster.

    Punkt 11

  12. Om: alla(in_scope = true, punkt = 12)

    Punkt 12 gäller

    De kontraktsmässiga arrangemang som avses i första stycket ska dokumenteras på lämpligt sätt, varvid åtskillnad ska göras mellan de kontraktsmässiga arrangemang som omfattar kritiska eller viktiga funktioner och de som inte gör det.

    Punkt 12

  13. Om: alla(in_scope = true, punkt = 13)

    Punkt 13 gäller

    Finansiella entiteter ska minst en gång per år rapportera till de behöriga myndigheterna om antalet nya arrangemang för användningen av IKT-tjänster, kategorierna av tredjepartsleverantörer av IKT-tjänster, typen av kontraktsmässigt arrangemang och de IKT-tjänster och funktioner som tillhandahålls.

    Punkt 13

  14. Om: alla(in_scope = true, punkt = 14)

    Punkt 14 gäller

    Finansiella entiteter ska på begäran ge den behöriga myndigheten tillgång till det fullständiga registret eller angivna avsnitt av registret, tillsammans med all information som anses nödvändig för att möjliggöra en effektiv tillsyn av den finansiella entiteten.

    Punkt 14

Om ingen regel matchar: Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.

Artikeltexten som lästes

  1. 11. Finansiella entiteter ska hantera IKT-tredjepartsrisker som en integrerad del av IKT-risken inom sin IKT-riskhanteringsram som avses i artikel 6.1, och i enlighet med följande principer:
  2. 2a)
  3. 3De finansiella entiteter som har ingått ett kontraktsmässigt arrangemang om användningen av IKT-tjänster för att bedriva sin affärsverksamhet ska alltid ha det fulla ansvaret för uppfyllandet och fullgörandet av alla skyldigheter enligt denna förordning och tillämplig rätt avseende finansiella tjänster.
  4. 4b)
  5. 5Finansiella entiteters hantering av IKT-tredjepartsrisker ska genomföras med hänsyn till proportionalitetsprincipen, med beaktande av
  6. 6i)
  7. 7IKT-relaterade beroendens karaktär, omfattning, komplexitet och betydelse,
  8. 8ii)
  9. 9de risker som uppstår till följd av kontraktsmässiga arrangemang om användningen av IKT-tjänster som har ingåtts med tredjepartsleverantörer av IKT-tjänster, med hänsyn till den kritikaliteten eller betydelsen av respektive tjänst, process eller funktion, och den potentiella inverkan på kontinuiteten och tillgängligheten hos finansiella tjänster och verksamheter, på individuell nivå och på koncernnivå.
  10. 102. Som en del av sin IKT-riskhanteringsram ska andra finansiella entiteter än de enheter som avses i artikel 16.1 första stycket och mikroföretag anta och regelbundet se över en strategi för IKT-tredjepartsrisk, med beaktande av den strategi för flera olika leverantörer som avses i artikel 6.9 i tillämpliga fall. Strategin för IKT-tredjepartsrisk ska omfatta riktlinjer för användningen av IKT-tjänster som stöder kritiska eller viktiga funktioner och som tillhandahålls av tredjepartsleverantörer av IKT-tjänster och ska tillämpas individuellt och, i förekommande fall, på undergrupps- och gruppnivå. Ledningsorganet ska, baserat på en bedömning av den finansiella entitetens allmänna riskprofil samt omfattningen av och komplexiteten i entitetens affärstjänster, regelbundet se över de risker som har identifierats vad gäller kontraktsmässiga arrangemang för användningen av IKT-tjänster som stöder kritiska eller viktiga funktioner.
  11. 113. Som en del av sin IKT-riskhanteringsram ska finansiella entiteter upprätthålla och uppdatera ett register med information på entitetsnivå, undergrupps- och gruppnivå om alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster.
  12. 12De kontraktsmässiga arrangemang som avses i första stycket ska dokumenteras på lämpligt sätt, varvid åtskillnad ska göras mellan de kontraktsmässiga arrangemang som omfattar kritiska eller viktiga funktioner och de som inte gör det.
  13. 13Finansiella entiteter ska minst en gång per år rapportera till de behöriga myndigheterna om antalet nya arrangemang för användningen av IKT-tjänster, kategorierna av tredjepartsleverantörer av IKT-tjänster, typen av kontraktsmässigt arrangemang och de IKT-tjänster och funktioner som tillhandahålls.
  14. 14Finansiella entiteter ska på begäran ge den behöriga myndigheten tillgång till det fullständiga registret eller angivna avsnitt av registret, tillsammans med all information som anses nödvändig för att möjliggöra en effektiv tillsyn av den finansiella entiteten.

Härkomst

treatyTFEU art. 288 (förordning)
act32022R2554
chapter
article28
paragraphs14
jurisdictionEuropean Union (EU)
supervisorFinansinspektionen — Sweden
national

Gränssnitt

callhttps://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-28/run
methodGET
outputmatched, outcome, trace, missing, hash
Kvot60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashar

textsha256:cc145880d7dce76f7e8879cb2e7a5ab016d313b5c28036910d58724abee13147
scriptsha256:389aaac6727d737e1cb44fdaa53e7aec445ade02aeafcf9eef96bf47bd7c9151
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:49aab3d8065f5758dc29a1cc826f146b72eb5621aa4bbb589e859febf6253791
versionagent-engine-1+legal-2026-08-25 / 49aab3d8065f5758

Artefakter

Ingen rådgivning. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Citering: 32022R2554 art. 28, Allmänna principer. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-28 (hämtad 2026-08-18, bevis sha256:cbaf13fa443e2c2e, bygge legal-2026-08-25).