Rättskällor med officiella primärkällor

Utskrivet ·

Zum Inhalt springen
Zur Antwort springen

Agent · dora-2022-2554-17

DORA artikel 17: Prozess für die Behandlung IKT-bezogener Vorfälle

Struktureller Baum: die Absätze des Artikels, wörtlich.

CELEX 32022R2554 · 2026-08-18 · Gewicht 86 · minimal-risk

ExtendedOperational weight but lower priority. Metered by volume, not per call, once metering is switched on.

DORAOffizielle Quelle

Was diese Seite ist
Agent, DORA artikel 17
Gegen die amtliche Quelle geprüft
2026-08-18Aktuell
Verantwortlicher Herausgeber
ExploreWorld Legal, RedaktionHaftungsposition

Rechtsordnung

Derselbe Agent, gelesen mit dem Blick eines Landes.

Eingaben

  • in_scopeThe article applies to the situationboolean
  • punktParagraph of the articleenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)

Regelbaum

  1. Wenn: alla(in_scope = true, punkt = 1)

    Paragraph 1 applies

    (1) Finanzunternehmen bestimmen einen Prozess für die Behandlung IKT-bezogener Vorfälle, richten diese ein und wenden sie an, um IKT-bezogene Vorfälle zu erkennen, zu behandeln und zu melden.

    Absatz 1

  2. Wenn: alla(in_scope = true, punkt = 2)

    Paragraph 2 applies

    (2) Finanzunternehmen erfassen alle IKT-bezogenen Vorfälle und erheblichen Cyberbedrohungen. Finanzunternehmen richten angemessene Verfahren und Prozesse ein, um die kohärente und integrierte Überwachung, Handhabung und Weiterverfolgung IKT-bezogener Vorfälle zu gewährleisten, um sicherzustellen, dass Ursachen ermittelt, dokumentiert und angegangen werden, um das Auftreten solcher Vorfälle zu verhindern.

    Absatz 2

  3. Wenn: alla(in_scope = true, punkt = 3)

    Paragraph 3 applies

    (3) Durch den in Absatz 1 genannten Prozess für die Behandlung IKT-bezogener Vorfälle

    Absatz 3

  4. Wenn: alla(in_scope = true, punkt = 4)

    Paragraph 4 applies

    a)

    Absatz 4

  5. Wenn: alla(in_scope = true, punkt = 5)

    Paragraph 5 applies

    werden Frühwarnindikatoren eingesetzt;

    Absatz 5

  6. Wenn: alla(in_scope = true, punkt = 6)

    Paragraph 6 applies

    b)

    Absatz 6

  7. Wenn: alla(in_scope = true, punkt = 7)

    Paragraph 7 applies

    werden Verfahren zur Ermittlung, Nachverfolgung, Protokollierung, Kategorisierung und Klassifizierung IKT-bezogener Vorfälle entsprechend ihrer Priorität und Schwere und entsprechend der Kritikalität der betroffenen Dienste entsprechend den in Artikel 18 Absatz 1 genannten Kriterien eingerichtet;

    Absatz 7

  8. Wenn: alla(in_scope = true, punkt = 8)

    Paragraph 8 applies

    c)

    Absatz 8

  9. Wenn: alla(in_scope = true, punkt = 9)

    Paragraph 9 applies

    werden Funktionen und Zuständigkeiten zugewiesen, die bei verschiedenen Arten von IKT-bezogenen Vorfällen und -Szenarien aktiviert werden müssen;

    Absatz 9

  10. Wenn: alla(in_scope = true, punkt = 10)

    Paragraph 10 applies

    d)

    Absatz 10

  11. Wenn: alla(in_scope = true, punkt = 11)

    Paragraph 11 applies

    werden gemäß Artikel 14 Pläne für die Kommunikation mit Personal, externen Interessenträgern und Medien sowie für die Benachrichtigung von Kunden, für interne Eskalationsverfahren, einschließlich IKT-bezogener Kundenbeschwerden, und für die Bereitstellung von Informationen an andere Finanzunternehmen, die als Gegenparteien fungieren, ausgearbeitet, je nach Sachlage;

    Absatz 11

  12. Wenn: alla(in_scope = true, punkt = 12)

    Paragraph 12 applies

    e)

    Absatz 12

  13. Wenn: alla(in_scope = true, punkt = 13)

    Paragraph 13 applies

    wird sichergestellt, dass zumindest schwerwiegende IKT-bezogene Vorfälle der zuständigen höheren Führungsebene gemeldet werden und die Geschäftsleitung informiert wird, wobei die Auswirkungen und Gegenmaßnahmen und zusätzliche Kontrollen erläutert werden, die infolge dieser IKT-bezogenen Vorfälle einzurichten sind;

    Absatz 13

  14. Wenn: alla(in_scope = true, punkt = 14)

    Paragraph 14 applies

    f)

    Absatz 14

Wenn keine Regel greift: The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.

Der gelesene Artikeltext

  1. 1(1) Finanzunternehmen bestimmen einen Prozess für die Behandlung IKT-bezogener Vorfälle, richten diese ein und wenden sie an, um IKT-bezogene Vorfälle zu erkennen, zu behandeln und zu melden.
  2. 2(2) Finanzunternehmen erfassen alle IKT-bezogenen Vorfälle und erheblichen Cyberbedrohungen. Finanzunternehmen richten angemessene Verfahren und Prozesse ein, um die kohärente und integrierte Überwachung, Handhabung und Weiterverfolgung IKT-bezogener Vorfälle zu gewährleisten, um sicherzustellen, dass Ursachen ermittelt, dokumentiert und angegangen werden, um das Auftreten solcher Vorfälle zu verhindern.
  3. 3(3) Durch den in Absatz 1 genannten Prozess für die Behandlung IKT-bezogener Vorfälle
  4. 4a)
  5. 5werden Frühwarnindikatoren eingesetzt;
  6. 6b)
  7. 7werden Verfahren zur Ermittlung, Nachverfolgung, Protokollierung, Kategorisierung und Klassifizierung IKT-bezogener Vorfälle entsprechend ihrer Priorität und Schwere und entsprechend der Kritikalität der betroffenen Dienste entsprechend den in Artikel 18 Absatz 1 genannten Kriterien eingerichtet;
  8. 8c)
  9. 9werden Funktionen und Zuständigkeiten zugewiesen, die bei verschiedenen Arten von IKT-bezogenen Vorfällen und -Szenarien aktiviert werden müssen;
  10. 10d)
  11. 11werden gemäß Artikel 14 Pläne für die Kommunikation mit Personal, externen Interessenträgern und Medien sowie für die Benachrichtigung von Kunden, für interne Eskalationsverfahren, einschließlich IKT-bezogener Kundenbeschwerden, und für die Bereitstellung von Informationen an andere Finanzunternehmen, die als Gegenparteien fungieren, ausgearbeitet, je nach Sachlage;
  12. 12e)
  13. 13wird sichergestellt, dass zumindest schwerwiegende IKT-bezogene Vorfälle der zuständigen höheren Führungsebene gemeldet werden und die Geschäftsleitung informiert wird, wobei die Auswirkungen und Gegenmaßnahmen und zusätzliche Kontrollen erläutert werden, die infolge dieser IKT-bezogenen Vorfälle einzurichten sind;
  14. 14f)

Herkunft

treatyTFEU art. 288 (förordning)
act32022R2554
chapter
article17
paragraphs14
jurisdictionEuropean Union (EU)
supervisorFinansinspektionen — Sweden
national

Schnittstelle

callhttps://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-17/run
methodGET
outputmatched, outcome, trace, missing, hash
Kontingent60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashes

textsha256:df98e489ac4ca4b261125e18f7c90ef3a63eb22edcd0aeef9d65eff0a3e41fe5
scriptsha256:6ef23858ba245e33c167db47405cd201434221f27ea94c029cbf2051f2a77e83
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:049b856c9ca3349be6b97d4c11cd0e5701330ad50aa225b499f298fdd045b9d7
versionagent-engine-1+legal-2026-08-25 / 049b856c9ca3349b

Artefakte

Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Zitierung: 32022R2554 art. 17, Prozess für die Behandlung IKT-bezogener Vorfälle. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-17 (hämtad 2026-08-18, bevis sha256:0d09909e4d8255a3, bygge legal-2026-08-25).