{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-15",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:f1e4acbb3f52c5aa28a74e542ae53c4eae79bf876153a906f8ecc2b19adc55ba",
    "jurisdiction": "eu"
  },
  "id": "dora-2022-2554-15",
  "kind": "deterministic-legal-agent",
  "llm_used": false,
  "risk_class": "minimal-risk",
  "act": {
    "id": "dora-2022-2554",
    "name": "DORA",
    "celex": "32022R2554"
  },
  "article": "15",
  "title": "Ytterligare harmonisering av verktyg, metoder, processer och strategier för IKT-riskhantering",
  "official_source": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022R2554#art_15",
  "checked_at": "2026-08-18",
  "inputs": [
    {
      "name": "in_scope",
      "kind": "boolean",
      "label": "Artikeln är tillämplig på förhållandet",
      "labelEn": "The article applies to the situation"
    },
    {
      "name": "punkt",
      "kind": "enum",
      "values": [
        "1",
        "2",
        "3",
        "4",
        "5",
        "6",
        "7",
        "8",
        "9",
        "10",
        "11",
        "12",
        "13",
        "14"
      ],
      "label": "Punkt i artikeln",
      "labelEn": "Paragraph of the article"
    }
  ],
  "outcomes": [
    {
      "id": "15-p1",
      "when": "alla(in_scope = true, punkt = 1)",
      "code": "paragraph-1",
      "obligation": "De europeiska tillsynsmyndigheterna ska, genom den gemensamma kommittén och i samråd med Europeiska unionens cybersäkerhetsbyrå (Enisa), utarbeta gemensamma förslag till tekniska standarder för tillsyn i syfte att",
      "obligation_en": "De europeiska tillsynsmyndigheterna ska, genom den gemensamma kommittén och i samråd med Europeiska unionens cybersäkerhetsbyrå (Enisa), utarbeta gemensamma förslag till tekniska standarder för tillsyn i syfte att",
      "refs": [
        "1"
      ]
    },
    {
      "id": "15-p2",
      "when": "alla(in_scope = true, punkt = 2)",
      "code": "paragraph-2",
      "obligation": "a)",
      "obligation_en": "a)",
      "refs": [
        "2"
      ]
    },
    {
      "id": "15-p3",
      "when": "alla(in_scope = true, punkt = 3)",
      "code": "paragraph-3",
      "obligation": "närmare specificera delar som ska ingå i de IKT-relaterade säkerhetsstrategier, förfaranden, protokoll och verktyg som avses i artikel 9.2 i syfte att säkerställa säkerheten i nätverk, möjliggöra lämpliga skyddsåtgärder mot intrång och missbruk av uppgifter, bevara uppgifternas tillgänglighet, äkthet, integritet och konfidentialitet, inbegripet krypteringsmetoder, och garantera en korrekt och snabb dataöverföring uta…",
      "obligation_en": "närmare specificera delar som ska ingå i de IKT-relaterade säkerhetsstrategier, förfaranden, protokoll och verktyg som avses i artikel 9.2 i syfte att säkerställa säkerheten i nätverk, möjliggöra lämpliga skyddsåtgärder mot intrång och missbruk av uppgifter, bevara uppgifternas tillgänglighet, äkthet, integritet och konfidentialitet, inbegripet krypteringsmetoder, och garantera en korrekt och snabb dataöverföring uta…",
      "refs": [
        "3"
      ]
    },
    {
      "id": "15-p4",
      "when": "alla(in_scope = true, punkt = 4)",
      "code": "paragraph-4",
      "obligation": "b)",
      "obligation_en": "b)",
      "refs": [
        "4"
      ]
    },
    {
      "id": "15-p5",
      "when": "alla(in_scope = true, punkt = 5)",
      "code": "paragraph-5",
      "obligation": "utveckla ytterligare komponenter i den hantering av kontroll av åtkomsträttigheter som avses i artikel 9.4 c och tillhörande personalpolitik där det specificeras åtkomsträttigheter, förfaranden för beviljande och återkallande av rättigheter, övervakning av onormalt beteende i förhållande till IKT-risk genom lämpliga indikatorer, inbegripet mönster för nätanvändning, tidpunkter, it-verksamhet och okänd utrustning,",
      "obligation_en": "utveckla ytterligare komponenter i den hantering av kontroll av åtkomsträttigheter som avses i artikel 9.4 c och tillhörande personalpolitik där det specificeras åtkomsträttigheter, förfaranden för beviljande och återkallande av rättigheter, övervakning av onormalt beteende i förhållande till IKT-risk genom lämpliga indikatorer, inbegripet mönster för nätanvändning, tidpunkter, it-verksamhet och okänd utrustning,",
      "refs": [
        "5"
      ]
    },
    {
      "id": "15-p6",
      "when": "alla(in_scope = true, punkt = 6)",
      "code": "paragraph-6",
      "obligation": "c)",
      "obligation_en": "c)",
      "refs": [
        "6"
      ]
    },
    {
      "id": "15-p7",
      "when": "alla(in_scope = true, punkt = 7)",
      "code": "paragraph-7",
      "obligation": "vidareutveckla de mekanismer som anges i artikel 10.1 för att möjliggöra en snabb upptäckt av onormal verksamhet och de kriterier som fastställs i artikel 10.2 som utlöser processer för upptäckt och hantering av IKT-relaterade incidenter,",
      "obligation_en": "vidareutveckla de mekanismer som anges i artikel 10.1 för att möjliggöra en snabb upptäckt av onormal verksamhet och de kriterier som fastställs i artikel 10.2 som utlöser processer för upptäckt och hantering av IKT-relaterade incidenter,",
      "refs": [
        "7"
      ]
    },
    {
      "id": "15-p8",
      "when": "alla(in_scope = true, punkt = 8)",
      "code": "paragraph-8",
      "obligation": "d)",
      "obligation_en": "d)",
      "refs": [
        "8"
      ]
    },
    {
      "id": "15-p9",
      "when": "alla(in_scope = true, punkt = 9)",
      "code": "paragraph-9",
      "obligation": "närmare specificera komponenterna i den IKT-kontinuitetspolicy som avses i artikel 11.1,",
      "obligation_en": "närmare specificera komponenterna i den IKT-kontinuitetspolicy som avses i artikel 11.1,",
      "refs": [
        "9"
      ]
    },
    {
      "id": "15-p10",
      "when": "alla(in_scope = true, punkt = 10)",
      "code": "paragraph-10",
      "obligation": "e)",
      "obligation_en": "e)",
      "refs": [
        "10"
      ]
    },
    {
      "id": "15-p11",
      "when": "alla(in_scope = true, punkt = 11)",
      "code": "paragraph-11",
      "obligation": "närmare specificera de tester av IKT-kontinuitetsplaner som avses i artikel 11.6 för att säkerställa att det vid sådan testning tas tillräckligt stor hänsyn till scenarier där kvaliteten på tillhandahållandet av en kritisk eller viktig funktion försämras till en oacceptabel nivå eller tillhandahållandet avbryts, och till de potentiella konsekvenserna av insolvens eller andra fel hos en relevant tredjepartsleverantör…",
      "obligation_en": "närmare specificera de tester av IKT-kontinuitetsplaner som avses i artikel 11.6 för att säkerställa att det vid sådan testning tas tillräckligt stor hänsyn till scenarier där kvaliteten på tillhandahållandet av en kritisk eller viktig funktion försämras till en oacceptabel nivå eller tillhandahållandet avbryts, och till de potentiella konsekvenserna av insolvens eller andra fel hos en relevant tredjepartsleverantör…",
      "refs": [
        "11"
      ]
    },
    {
      "id": "15-p12",
      "when": "alla(in_scope = true, punkt = 12)",
      "code": "paragraph-12",
      "obligation": "f)",
      "obligation_en": "f)",
      "refs": [
        "12"
      ]
    },
    {
      "id": "15-p13",
      "when": "alla(in_scope = true, punkt = 13)",
      "code": "paragraph-13",
      "obligation": "närmare specificera komponenterna i de åtgärds- och återställningsplaner avseende IKT som avses i artikel 11.3,",
      "obligation_en": "närmare specificera komponenterna i de åtgärds- och återställningsplaner avseende IKT som avses i artikel 11.3,",
      "refs": [
        "13"
      ]
    },
    {
      "id": "15-p14",
      "when": "alla(in_scope = true, punkt = 14)",
      "code": "paragraph-14",
      "obligation": "g)",
      "obligation_en": "g)",
      "refs": [
        "14"
      ]
    }
  ],
  "fallback": "out-of-scope",
  "call": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-15/run",
  "hashes": {
    "text": "sha256:e343919370304f48b4de55b2a7065240cf4812d711352b35969abb3a8f2cc33a",
    "script": "sha256:22da992dfe701f8583ac63b62fe69103cd5f5eae570b4f738559862cded7f8d0",
    "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
    "agent": "sha256:0a9a3cd6a8cdaf18edfdb90c103b0fca33231b7c2376fcc8caaf89470377028c"
  },
  "citation": "32022R2554 art. 15, Ytterligare harmonisering av verktyg, metoder, processer och strategier för IKT-riskhantering. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-15 (hämtad 2026-08-18, bevis sha256:648f224e3b5aa77c, bygge legal-2026-08-25).",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-15",
  "hash": "sha256:f1e4acbb3f52c5aa28a74e542ae53c4eae79bf876153a906f8ecc2b19adc55ba",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:f1e4acbb3f52c5aa28a74e542ae53c4eae79bf876153a906f8ecc2b19adc55ba",
    "revalidate_after": "2026-08-30T06:28:11.785Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "usageInfo": "https://legal.exploreworldai.com/citering"
}