{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-16",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:0cdaceb16dbe97bd5e34bff1b0016c2d51cf6cfa397c802f9a81ac5822742ce0",
    "jurisdiction": "eu"
  },
  "id": "dora-2022-2554-16",
  "kind": "deterministic-legal-agent",
  "llm_used": false,
  "risk_class": "minimal-risk",
  "act": {
    "id": "dora-2022-2554",
    "name": "DORA",
    "celex": "32022R2554"
  },
  "article": "16",
  "title": "Förenklad IKT-riskhanteringsram",
  "official_source": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022R2554#art_16",
  "checked_at": "2026-08-18",
  "inputs": [
    {
      "name": "in_scope",
      "kind": "boolean",
      "label": "Artikeln är tillämplig på förhållandet",
      "labelEn": "The article applies to the situation"
    },
    {
      "name": "punkt",
      "kind": "enum",
      "values": [
        "1",
        "2",
        "3",
        "4",
        "5",
        "6",
        "7",
        "8",
        "9",
        "10",
        "11",
        "12",
        "13",
        "14"
      ],
      "label": "Punkt i artikeln",
      "labelEn": "Paragraph of the article"
    }
  ],
  "outcomes": [
    {
      "id": "16-p1",
      "when": "alla(in_scope = true, punkt = 1)",
      "code": "paragraph-1",
      "obligation": "1. Artiklarna 5–15 i denna förordning ska inte tillämpas på små och icke-sammanlänkade värdepappersföretag, betalningsinstitut undantagna enligt direktiv (EU) 2015/2366, institut undantagna enligt direktiv 2013/36/EU och för vilka medlemsstaterna har beslutat att inte tillämpa den möjlighet som anges i artikel 2.4 i denna förordning; institut för elektroniska pengar undantagna enligt direktiv 2009/110/EG och små tjän…",
      "obligation_en": "1. Artiklarna 5–15 i denna förordning ska inte tillämpas på små och icke-sammanlänkade värdepappersföretag, betalningsinstitut undantagna enligt direktiv (EU) 2015/2366, institut undantagna enligt direktiv 2013/36/EU och för vilka medlemsstaterna har beslutat att inte tillämpa den möjlighet som anges i artikel 2.4 i denna förordning; institut för elektroniska pengar undantagna enligt direktiv 2009/110/EG och små tjän…",
      "refs": [
        "1"
      ]
    },
    {
      "id": "16-p2",
      "when": "alla(in_scope = true, punkt = 2)",
      "code": "paragraph-2",
      "obligation": "Utan att det påverkar tillämpningen av första stycket ska de enheter som förtecknas i första stycket",
      "obligation_en": "Utan att det påverkar tillämpningen av första stycket ska de enheter som förtecknas i första stycket",
      "refs": [
        "2"
      ]
    },
    {
      "id": "16-p3",
      "when": "alla(in_scope = true, punkt = 3)",
      "code": "paragraph-3",
      "obligation": "a)",
      "obligation_en": "a)",
      "refs": [
        "3"
      ]
    },
    {
      "id": "16-p4",
      "when": "alla(in_scope = true, punkt = 4)",
      "code": "paragraph-4",
      "obligation": "inrätta och upprätthålla en sund och dokumenterad IKT-riskhanteringsram som specificerar de mekanismer och åtgärder som syftar till att ge en snabb, effektiv och heltäckande hantering av IKT-risk, inbegripet vad gäller skyddet av relevanta fysiska komponenter och infrastrukturer,",
      "obligation_en": "inrätta och upprätthålla en sund och dokumenterad IKT-riskhanteringsram som specificerar de mekanismer och åtgärder som syftar till att ge en snabb, effektiv och heltäckande hantering av IKT-risk, inbegripet vad gäller skyddet av relevanta fysiska komponenter och infrastrukturer,",
      "refs": [
        "4"
      ]
    },
    {
      "id": "16-p5",
      "when": "alla(in_scope = true, punkt = 5)",
      "code": "paragraph-5",
      "obligation": "b)",
      "obligation_en": "b)",
      "refs": [
        "5"
      ]
    },
    {
      "id": "16-p6",
      "when": "alla(in_scope = true, punkt = 6)",
      "code": "paragraph-6",
      "obligation": "kontinuerligt övervaka alla IKT-systems säkerhet och funktion,",
      "obligation_en": "kontinuerligt övervaka alla IKT-systems säkerhet och funktion,",
      "refs": [
        "6"
      ]
    },
    {
      "id": "16-p7",
      "when": "alla(in_scope = true, punkt = 7)",
      "code": "paragraph-7",
      "obligation": "c)",
      "obligation_en": "c)",
      "refs": [
        "7"
      ]
    },
    {
      "id": "16-p8",
      "when": "alla(in_scope = true, punkt = 8)",
      "code": "paragraph-8",
      "obligation": "minimera effekterna av IKT-risk genom användningen av sunda, motståndskraftiga och uppdaterade IKT-system, IKT-protokoll och IKT-verktyg som lämpar sig för att stödja utförandet av verksamheten och tillhandahållandet av tjänster och på ett tillräckligt sätt skydda konfidentialitet, tillgänglighet, integritet eller äkthet hos datan i nätverks- och informationssystemen,",
      "obligation_en": "minimera effekterna av IKT-risk genom användningen av sunda, motståndskraftiga och uppdaterade IKT-system, IKT-protokoll och IKT-verktyg som lämpar sig för att stödja utförandet av verksamheten och tillhandahållandet av tjänster och på ett tillräckligt sätt skydda konfidentialitet, tillgänglighet, integritet eller äkthet hos datan i nätverks- och informationssystemen,",
      "refs": [
        "8"
      ]
    },
    {
      "id": "16-p9",
      "when": "alla(in_scope = true, punkt = 9)",
      "code": "paragraph-9",
      "obligation": "d)",
      "obligation_en": "d)",
      "refs": [
        "9"
      ]
    },
    {
      "id": "16-p10",
      "when": "alla(in_scope = true, punkt = 10)",
      "code": "paragraph-10",
      "obligation": "göra det möjligt att snabbt identifiera och upptäcka IKT-risk och avvikelser i nätverks- och informationssystemen och att snabbt hantera IKT-relaterade incidenter,",
      "obligation_en": "göra det möjligt att snabbt identifiera och upptäcka IKT-risk och avvikelser i nätverks- och informationssystemen och att snabbt hantera IKT-relaterade incidenter,",
      "refs": [
        "10"
      ]
    },
    {
      "id": "16-p11",
      "when": "alla(in_scope = true, punkt = 11)",
      "code": "paragraph-11",
      "obligation": "e)",
      "obligation_en": "e)",
      "refs": [
        "11"
      ]
    },
    {
      "id": "16-p12",
      "when": "alla(in_scope = true, punkt = 12)",
      "code": "paragraph-12",
      "obligation": "identifiera de viktigaste beroendena av tredjepartsleverantörer av IKT-tjänster,",
      "obligation_en": "identifiera de viktigaste beroendena av tredjepartsleverantörer av IKT-tjänster,",
      "refs": [
        "12"
      ]
    },
    {
      "id": "16-p13",
      "when": "alla(in_scope = true, punkt = 13)",
      "code": "paragraph-13",
      "obligation": "f)",
      "obligation_en": "f)",
      "refs": [
        "13"
      ]
    },
    {
      "id": "16-p14",
      "when": "alla(in_scope = true, punkt = 14)",
      "code": "paragraph-14",
      "obligation": "säkerställa kontinuiteten för kritiska eller viktiga funktioner genom kontinuitetsplaner och åtgärds- och återställningsåtgärder, vilket bland annat innefattar säkerhetskopiering och återskapande,",
      "obligation_en": "säkerställa kontinuiteten för kritiska eller viktiga funktioner genom kontinuitetsplaner och åtgärds- och återställningsåtgärder, vilket bland annat innefattar säkerhetskopiering och återskapande,",
      "refs": [
        "14"
      ]
    }
  ],
  "fallback": "out-of-scope",
  "call": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-16/run",
  "hashes": {
    "text": "sha256:60972f4c77a61236ee443fda244bebdca691b9186ae6e2ffb8dad4449e5216a6",
    "script": "sha256:237b2bd568bbf45c0419384694a4f23a28fa0082f4622b3b1a960376c4c4de9e",
    "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
    "agent": "sha256:6b169ff20fb31a4c956948a88e7e158f4de00d83a54c88e505618f3a372a277e"
  },
  "citation": "32022R2554 art. 16, Förenklad IKT-riskhanteringsram. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-16 (hämtad 2026-08-18, bevis sha256:bbc1432959ac1aa2, bygge legal-2026-08-25).",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-16",
  "hash": "sha256:0cdaceb16dbe97bd5e34bff1b0016c2d51cf6cfa397c802f9a81ac5822742ce0",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:0cdaceb16dbe97bd5e34bff1b0016c2d51cf6cfa397c802f9a81ac5822742ce0",
    "revalidate_after": "2026-08-30T09:13:27.059Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "usageInfo": "https://legal.exploreworldai.com/citering"
}