{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:eeb28f7d427c2ba6ba67676e69720d66c64b4077b093e27a0bd76fce2634a400",
    "jurisdiction": "eu"
  },
  "id": "dora-2022-2554-8",
  "script": {
    "kind": "structural",
    "fields": [
      {
        "name": "in_scope",
        "kind": "boolean",
        "label": "Artikeln är tillämplig på förhållandet",
        "labelEn": "The article applies to the situation"
      },
      {
        "name": "punkt",
        "kind": "enum",
        "values": [
          "1",
          "2",
          "3",
          "4",
          "5",
          "6",
          "7"
        ],
        "label": "Punkt i artikeln",
        "labelEn": "Paragraph of the article"
      }
    ],
    "rules": [
      {
        "id": "8-p1",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "1"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-1",
          "title": "Punkt 1 gäller",
          "titleEn": "Paragraph 1 applies",
          "obligation": "1. Som en del av den IKT-riskhanteringsram som avses i artikel 6.1 ska finansiella entiteter identifiera, klassificera och på lämpligt sätt dokumentera alla IKT-stödda affärsfunktioner, roller och ansvarsområden, de informationstillgångar och IKT-tillgångar som stöder dessa funktioner och deras roller och beroenden i förhållande till IKT-risk. Finansiella entiteter ska vid behov, och minst en gång per år, granska läm…",
          "obligationEn": "1. Som en del av den IKT-riskhanteringsram som avses i artikel 6.1 ska finansiella entiteter identifiera, klassificera och på lämpligt sätt dokumentera alla IKT-stödda affärsfunktioner, roller och ansvarsområden, de informationstillgångar och IKT-tillgångar som stöder dessa funktioner och deras roller och beroenden i förhållande till IKT-risk. Finansiella entiteter ska vid behov, och minst en gång per år, granska läm…",
          "refs": [
            "1"
          ]
        }
      },
      {
        "id": "8-p2",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "2"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-2",
          "title": "Punkt 2 gäller",
          "titleEn": "Paragraph 2 applies",
          "obligation": "2. Finansiella entiteter ska fortlöpande identifiera alla källor till IKT-risk, särskilt riskexponeringen mot och från andra finansiella entiteter, och bedöma cyberhot och IKT-sårbarheter som är relevanta för deras IKT-stödda affärsfunktioner, informationstillgångar och IKT-tillgångar. Finansiella entiteter ska regelbundet och minst en gång per år se över de riskscenarier som påverkar dem.",
          "obligationEn": "2. Finansiella entiteter ska fortlöpande identifiera alla källor till IKT-risk, särskilt riskexponeringen mot och från andra finansiella entiteter, och bedöma cyberhot och IKT-sårbarheter som är relevanta för deras IKT-stödda affärsfunktioner, informationstillgångar och IKT-tillgångar. Finansiella entiteter ska regelbundet och minst en gång per år se över de riskscenarier som påverkar dem.",
          "refs": [
            "2"
          ]
        }
      },
      {
        "id": "8-p3",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "3"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-3",
          "title": "Punkt 3 gäller",
          "titleEn": "Paragraph 3 applies",
          "obligation": "3. Andra finansiella entiteter än mikroföretag ska göra en riskbedömning vid varje större förändring av nätverks- och informationssystemets infrastruktur, av de processer eller förfaranden som påverkar deras IKT-stödda affärsfunktioner, informationstillgångar eller IKT-tillgångar.",
          "obligationEn": "3. Andra finansiella entiteter än mikroföretag ska göra en riskbedömning vid varje större förändring av nätverks- och informationssystemets infrastruktur, av de processer eller förfaranden som påverkar deras IKT-stödda affärsfunktioner, informationstillgångar eller IKT-tillgångar.",
          "refs": [
            "3"
          ]
        }
      },
      {
        "id": "8-p4",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "4"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-4",
          "title": "Punkt 4 gäller",
          "titleEn": "Paragraph 4 applies",
          "obligation": "4. Finansiella entiteter ska identifiera alla informationstillgångar och IKT-tillgångar, inbegripet sådana på fjärrplatser, nätverksresurser och maskinvaruutrustning, och kartlägga de som anses vara kritiska. De ska kartlägga informationstillgångarnas och IKT-tillgångarnas konfiguration samt länkarna och det ömsesidiga beroendet mellan de olika informationstillgångarna och IKT-tillgångarna.",
          "obligationEn": "4. Finansiella entiteter ska identifiera alla informationstillgångar och IKT-tillgångar, inbegripet sådana på fjärrplatser, nätverksresurser och maskinvaruutrustning, och kartlägga de som anses vara kritiska. De ska kartlägga informationstillgångarnas och IKT-tillgångarnas konfiguration samt länkarna och det ömsesidiga beroendet mellan de olika informationstillgångarna och IKT-tillgångarna.",
          "refs": [
            "4"
          ]
        }
      },
      {
        "id": "8-p5",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "5"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-5",
          "title": "Punkt 5 gäller",
          "titleEn": "Paragraph 5 applies",
          "obligation": "5. Finansiella entiteter ska identifiera och dokumentera alla processer som är beroende av tredjepartsleverantörer av IKT-tjänster och identifiera kopplingar till de tredjepartsleverantörer av IKT-tjänster som tillhandahåller tjänster som stöder kritiska eller viktiga funktioner.",
          "obligationEn": "5. Finansiella entiteter ska identifiera och dokumentera alla processer som är beroende av tredjepartsleverantörer av IKT-tjänster och identifiera kopplingar till de tredjepartsleverantörer av IKT-tjänster som tillhandahåller tjänster som stöder kritiska eller viktiga funktioner.",
          "refs": [
            "5"
          ]
        }
      },
      {
        "id": "8-p6",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "6"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-6",
          "title": "Punkt 6 gäller",
          "titleEn": "Paragraph 6 applies",
          "obligation": "6. Vid tillämpning av punkterna 1, 4 och 5 ska finansiella entiteter upprätthålla relevanta inventeringar och uppdatera dem regelbundet och varje gång en sådan större förändring som avses i punkt 3 inträffar.",
          "obligationEn": "6. Vid tillämpning av punkterna 1, 4 och 5 ska finansiella entiteter upprätthålla relevanta inventeringar och uppdatera dem regelbundet och varje gång en sådan större förändring som avses i punkt 3 inträffar.",
          "refs": [
            "6"
          ]
        }
      },
      {
        "id": "8-p7",
        "when": {
          "op": "all",
          "of": [
            {
              "op": "equals",
              "field": "in_scope",
              "value": true
            },
            {
              "op": "equals",
              "field": "punkt",
              "value": "7"
            }
          ]
        },
        "outcome": {
          "code": "paragraph-7",
          "title": "Punkt 7 gäller",
          "titleEn": "Paragraph 7 applies",
          "obligation": "7. Andra finansiella entiteter än mikroföretag ska regelbundet, och minst en gång per år, genomföra en särskild IKT-riskbedömning av alla äldre IKT-system, och i varje fall före och efter sammanlänkning av tekniker, tillämpningar eller system.",
          "obligationEn": "7. Andra finansiella entiteter än mikroföretag ska regelbundet, och minst en gång per år, genomföra en särskild IKT-riskbedömning av alla äldre IKT-system, och i varje fall före och efter sammanlänkning av tekniker, tillämpningar eller system.",
          "refs": [
            "7"
          ]
        }
      }
    ],
    "fallback": {
      "code": "out-of-scope",
      "title": "Artikeln ger inget utfall",
      "titleEn": "The article yields no outcome",
      "obligation": "Artikeln är inte angiven som tillämplig, eller så är ingen punkt vald. Agenten avstår hellre än gissar.",
      "obligationEn": "The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.",
      "refs": []
    }
  },
  "hash": "sha256:eeb28f7d427c2ba6ba67676e69720d66c64b4077b093e27a0bd76fce2634a400",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:eeb28f7d427c2ba6ba67676e69720d66c64b4077b093e27a0bd76fce2634a400",
    "revalidate_after": "2026-08-30T11:48:25.377Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "canonical": "https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-8",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "usageInfo": "https://legal.exploreworldai.com/citering"
}