{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:4cfe00007660808d36349e7ae32dd3183b3ed9bad870366a02c6da12047c7fbb",
    "jurisdiction": "eu"
  },
  "id": "dora-2022-2554-8",
  "kind": "deterministic-legal-agent",
  "llm_used": false,
  "risk_class": "minimal-risk",
  "act": {
    "id": "dora-2022-2554",
    "name": "DORA",
    "celex": "32022R2554"
  },
  "article": "8",
  "title": "Identifiering",
  "official_source": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022R2554#art_8",
  "checked_at": "2026-08-18",
  "inputs": [
    {
      "name": "in_scope",
      "kind": "boolean",
      "label": "Artikeln är tillämplig på förhållandet",
      "labelEn": "The article applies to the situation"
    },
    {
      "name": "punkt",
      "kind": "enum",
      "values": [
        "1",
        "2",
        "3",
        "4",
        "5",
        "6",
        "7"
      ],
      "label": "Punkt i artikeln",
      "labelEn": "Paragraph of the article"
    }
  ],
  "outcomes": [
    {
      "id": "8-p1",
      "when": "alla(in_scope = true, punkt = 1)",
      "code": "paragraph-1",
      "obligation": "1. Som en del av den IKT-riskhanteringsram som avses i artikel 6.1 ska finansiella entiteter identifiera, klassificera och på lämpligt sätt dokumentera alla IKT-stödda affärsfunktioner, roller och ansvarsområden, de informationstillgångar och IKT-tillgångar som stöder dessa funktioner och deras roller och beroenden i förhållande till IKT-risk. Finansiella entiteter ska vid behov, och minst en gång per år, granska läm…",
      "obligation_en": "1. Som en del av den IKT-riskhanteringsram som avses i artikel 6.1 ska finansiella entiteter identifiera, klassificera och på lämpligt sätt dokumentera alla IKT-stödda affärsfunktioner, roller och ansvarsområden, de informationstillgångar och IKT-tillgångar som stöder dessa funktioner och deras roller och beroenden i förhållande till IKT-risk. Finansiella entiteter ska vid behov, och minst en gång per år, granska läm…",
      "refs": [
        "1"
      ]
    },
    {
      "id": "8-p2",
      "when": "alla(in_scope = true, punkt = 2)",
      "code": "paragraph-2",
      "obligation": "2. Finansiella entiteter ska fortlöpande identifiera alla källor till IKT-risk, särskilt riskexponeringen mot och från andra finansiella entiteter, och bedöma cyberhot och IKT-sårbarheter som är relevanta för deras IKT-stödda affärsfunktioner, informationstillgångar och IKT-tillgångar. Finansiella entiteter ska regelbundet och minst en gång per år se över de riskscenarier som påverkar dem.",
      "obligation_en": "2. Finansiella entiteter ska fortlöpande identifiera alla källor till IKT-risk, särskilt riskexponeringen mot och från andra finansiella entiteter, och bedöma cyberhot och IKT-sårbarheter som är relevanta för deras IKT-stödda affärsfunktioner, informationstillgångar och IKT-tillgångar. Finansiella entiteter ska regelbundet och minst en gång per år se över de riskscenarier som påverkar dem.",
      "refs": [
        "2"
      ]
    },
    {
      "id": "8-p3",
      "when": "alla(in_scope = true, punkt = 3)",
      "code": "paragraph-3",
      "obligation": "3. Andra finansiella entiteter än mikroföretag ska göra en riskbedömning vid varje större förändring av nätverks- och informationssystemets infrastruktur, av de processer eller förfaranden som påverkar deras IKT-stödda affärsfunktioner, informationstillgångar eller IKT-tillgångar.",
      "obligation_en": "3. Andra finansiella entiteter än mikroföretag ska göra en riskbedömning vid varje större förändring av nätverks- och informationssystemets infrastruktur, av de processer eller förfaranden som påverkar deras IKT-stödda affärsfunktioner, informationstillgångar eller IKT-tillgångar.",
      "refs": [
        "3"
      ]
    },
    {
      "id": "8-p4",
      "when": "alla(in_scope = true, punkt = 4)",
      "code": "paragraph-4",
      "obligation": "4. Finansiella entiteter ska identifiera alla informationstillgångar och IKT-tillgångar, inbegripet sådana på fjärrplatser, nätverksresurser och maskinvaruutrustning, och kartlägga de som anses vara kritiska. De ska kartlägga informationstillgångarnas och IKT-tillgångarnas konfiguration samt länkarna och det ömsesidiga beroendet mellan de olika informationstillgångarna och IKT-tillgångarna.",
      "obligation_en": "4. Finansiella entiteter ska identifiera alla informationstillgångar och IKT-tillgångar, inbegripet sådana på fjärrplatser, nätverksresurser och maskinvaruutrustning, och kartlägga de som anses vara kritiska. De ska kartlägga informationstillgångarnas och IKT-tillgångarnas konfiguration samt länkarna och det ömsesidiga beroendet mellan de olika informationstillgångarna och IKT-tillgångarna.",
      "refs": [
        "4"
      ]
    },
    {
      "id": "8-p5",
      "when": "alla(in_scope = true, punkt = 5)",
      "code": "paragraph-5",
      "obligation": "5. Finansiella entiteter ska identifiera och dokumentera alla processer som är beroende av tredjepartsleverantörer av IKT-tjänster och identifiera kopplingar till de tredjepartsleverantörer av IKT-tjänster som tillhandahåller tjänster som stöder kritiska eller viktiga funktioner.",
      "obligation_en": "5. Finansiella entiteter ska identifiera och dokumentera alla processer som är beroende av tredjepartsleverantörer av IKT-tjänster och identifiera kopplingar till de tredjepartsleverantörer av IKT-tjänster som tillhandahåller tjänster som stöder kritiska eller viktiga funktioner.",
      "refs": [
        "5"
      ]
    },
    {
      "id": "8-p6",
      "when": "alla(in_scope = true, punkt = 6)",
      "code": "paragraph-6",
      "obligation": "6. Vid tillämpning av punkterna 1, 4 och 5 ska finansiella entiteter upprätthålla relevanta inventeringar och uppdatera dem regelbundet och varje gång en sådan större förändring som avses i punkt 3 inträffar.",
      "obligation_en": "6. Vid tillämpning av punkterna 1, 4 och 5 ska finansiella entiteter upprätthålla relevanta inventeringar och uppdatera dem regelbundet och varje gång en sådan större förändring som avses i punkt 3 inträffar.",
      "refs": [
        "6"
      ]
    },
    {
      "id": "8-p7",
      "when": "alla(in_scope = true, punkt = 7)",
      "code": "paragraph-7",
      "obligation": "7. Andra finansiella entiteter än mikroföretag ska regelbundet, och minst en gång per år, genomföra en särskild IKT-riskbedömning av alla äldre IKT-system, och i varje fall före och efter sammanlänkning av tekniker, tillämpningar eller system.",
      "obligation_en": "7. Andra finansiella entiteter än mikroföretag ska regelbundet, och minst en gång per år, genomföra en särskild IKT-riskbedömning av alla äldre IKT-system, och i varje fall före och efter sammanlänkning av tekniker, tillämpningar eller system.",
      "refs": [
        "7"
      ]
    }
  ],
  "fallback": "out-of-scope",
  "call": "https://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-8/run",
  "hashes": {
    "text": "sha256:0227761aa117cfa1fb36053de8c2877d5ef8cb78f6e80ee93fdb6c1e36946d70",
    "script": "sha256:4ce9dac9a503baf5f0baf0b42a18a5d885346606ae295cdaee67ef57b92fcf79",
    "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
    "agent": "sha256:bbfce45c36c8359dbea5b804629bf762e7821f6bd4f20ffb6fd099e175383ffe"
  },
  "citation": "32022R2554 art. 8, Identifiering. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8 (hämtad 2026-08-18, bevis sha256:55a3445272da7f5d, bygge legal-2026-08-25).",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8",
  "hash": "sha256:4cfe00007660808d36349e7ae32dd3183b3ed9bad870366a02c6da12047c7fbb",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:4cfe00007660808d36349e7ae32dd3183b3ed9bad870366a02c6da12047c7fbb",
    "revalidate_after": "2026-08-30T06:28:00.245Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "usageInfo": "https://legal.exploreworldai.com/citering"
}