Rättskällor med officiella primärkällor

Utskrivet ·

Zum Inhalt springen
Zur Antwort springen

Agent · dora-2022-2554-28

DORA artikel 28: Allgemeine Prinzipien

Struktureller Baum: die Absätze des Artikels, wörtlich.

CELEX 32022R2554 · 2026-08-18 · Gewicht 86 · minimal-risk

ExtendedOperational weight but lower priority. Metered by volume, not per call, once metering is switched on.

DORAOffizielle Quelle

Was diese Seite ist
Agent, DORA artikel 28
Gegen die amtliche Quelle geprüft
2026-08-18Aktuell
Verantwortlicher Herausgeber
ExploreWorld Legal, RedaktionHaftungsposition

Rechtsordnung

Derselbe Agent, gelesen mit dem Blick eines Landes.

Eingaben

  • in_scopeThe article applies to the situationboolean
  • punktParagraph of the articleenum (1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14)

Regelbaum

  1. Wenn: alla(in_scope = true, punkt = 1)

    Paragraph 1 applies

    (1) Finanzunternehmen managen das IKT-Drittparteienrisiko als integralen Bestandteil des IKT-Risikos innerhalb ihres IKT-Risikomanagementrahmens nach Artikel 6 Absatz 1 und im Einklang mit den folgenden Prinzipien:

    Absatz 1

  2. Wenn: alla(in_scope = true, punkt = 2)

    Paragraph 2 applies

    a)

    Absatz 2

  3. Wenn: alla(in_scope = true, punkt = 3)

    Paragraph 3 applies

    Finanzunternehmen, die vertragliche Vereinbarungen über die Nutzung von IKT-Dienstleistungen für die Ausübung ihrer Geschäftstätigkeit getroffen haben, bleiben jederzeit in vollem Umfang für die Einhaltung und Erfüllung aller Verpflichtungen nach dieser Verordnung und nach dem anwendbaren Finanzdienstleistungsrecht verantwortlich.

    Absatz 3

  4. Wenn: alla(in_scope = true, punkt = 4)

    Paragraph 4 applies

    b)

    Absatz 4

  5. Wenn: alla(in_scope = true, punkt = 5)

    Paragraph 5 applies

    Beim Management des IKT-Drittparteienrisikos tragen Finanzunternehmen dem Grundsatz der Verhältnismäßigkeit Rechnung, wobei Folgendes zu berücksichtigen ist:

    Absatz 5

  6. Wenn: alla(in_scope = true, punkt = 6)

    Paragraph 6 applies

    i)

    Absatz 6

  7. Wenn: alla(in_scope = true, punkt = 7)

    Paragraph 7 applies

    die Art, das Ausmaß, die Komplexität und die Relevanz IKT-bezogener Abhängigkeiten,

    Absatz 7

  8. Wenn: alla(in_scope = true, punkt = 8)

    Paragraph 8 applies

    ii)

    Absatz 8

  9. Wenn: alla(in_scope = true, punkt = 9)

    Paragraph 9 applies

    die Risiken infolge vertraglicher Vereinbarungen über die Nutzung von IKT-Dienstleistungen, die mit IKT-Drittdienstleistern geschlossen wurden, wobei die Kritikalität oder Relevanz der jeweiligen Dienstleistungen, Prozesse oder Funktionen sowie die potenziellen Auswirkungen auf die Kontinuität und Verfügbarkeit von Finanzdienstleistungen und -tätigkeiten auf Einzel- und Gruppenebene zu berücksichtigen sind.

    Absatz 9

  10. Wenn: alla(in_scope = true, punkt = 10)

    Paragraph 10 applies

    (2) Finanzinstitute, bei denen es sich weder um die in Artikel 16 Absatz 1 Unterabsatz 1 genannten Unternehmen noch um Kleinstunternehmen handelt, beschließen im Rahmen ihres IKT-Risikomanagementrahmens eine Strategie für das IKT-Drittparteienrisiko und überprüfen diese regelmäßig, wobei gegebenenfalls die in Artikel 6 Absatz 9 genannte Strategie zur Nutzung mehrerer Anbieter Berücksichtigung findet. Die Strategie zu…

    Absatz 10

  11. Wenn: alla(in_scope = true, punkt = 11)

    Paragraph 11 applies

    (3) Finanzunternehmen führen und aktualisieren im Rahmen ihres IKT-Risikomanagementrahmens auf Unternehmensebene sowie auf teilkonsolidierter und konsolidierter Ebene ein Informationsregister, das sich auf alle vertraglichen Vereinbarungen über die Nutzung von durch IKT-Drittdienstleister bereitgestellten IKT-Dienstleistungen bezieht.

    Absatz 11

  12. Wenn: alla(in_scope = true, punkt = 12)

    Paragraph 12 applies

    Die vertraglichen Vereinbarungen gemäß Unterabsatz 1 werden angemessen dokumentiert, wobei zwischen Vereinbarungen, die IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen abdecken, und solchen unterschieden wird, bei denen dies nicht der Fall ist.

    Absatz 12

  13. Wenn: alla(in_scope = true, punkt = 13)

    Paragraph 13 applies

    Finanzunternehmen erstatten den zuständigen Behörden mindestens einmal jährlich Bericht zur Anzahl neuer Vereinbarungen über die Nutzung von IKT-Dienstleistungen, den Kategorien von IKT-Drittdienstleistern, der Art der vertraglichen Vereinbarungen sowie den bereitgestellten IKT-Dienstleistungen und -Funktionen.

    Absatz 13

  14. Wenn: alla(in_scope = true, punkt = 14)

    Paragraph 14 applies

    Finanzunternehmen stellen der zuständigen Behörde auf Verlangen das vollständige Informationsregister oder auf Anfrage bestimmte Teile dieses Registers zusammen mit allen Informationen zur Verfügung, die für eine wirksame Beaufsichtigung des Finanzunternehmens als notwendig erachtet werden.

    Absatz 14

Wenn keine Regel greift: The article is not stated to apply, or no paragraph is selected. The agent abstains rather than guesses.

Der gelesene Artikeltext

  1. 1(1) Finanzunternehmen managen das IKT-Drittparteienrisiko als integralen Bestandteil des IKT-Risikos innerhalb ihres IKT-Risikomanagementrahmens nach Artikel 6 Absatz 1 und im Einklang mit den folgenden Prinzipien:
  2. 2a)
  3. 3Finanzunternehmen, die vertragliche Vereinbarungen über die Nutzung von IKT-Dienstleistungen für die Ausübung ihrer Geschäftstätigkeit getroffen haben, bleiben jederzeit in vollem Umfang für die Einhaltung und Erfüllung aller Verpflichtungen nach dieser Verordnung und nach dem anwendbaren Finanzdienstleistungsrecht verantwortlich.
  4. 4b)
  5. 5Beim Management des IKT-Drittparteienrisikos tragen Finanzunternehmen dem Grundsatz der Verhältnismäßigkeit Rechnung, wobei Folgendes zu berücksichtigen ist:
  6. 6i)
  7. 7die Art, das Ausmaß, die Komplexität und die Relevanz IKT-bezogener Abhängigkeiten,
  8. 8ii)
  9. 9die Risiken infolge vertraglicher Vereinbarungen über die Nutzung von IKT-Dienstleistungen, die mit IKT-Drittdienstleistern geschlossen wurden, wobei die Kritikalität oder Relevanz der jeweiligen Dienstleistungen, Prozesse oder Funktionen sowie die potenziellen Auswirkungen auf die Kontinuität und Verfügbarkeit von Finanzdienstleistungen und -tätigkeiten auf Einzel- und Gruppenebene zu berücksichtigen sind.
  10. 10(2) Finanzinstitute, bei denen es sich weder um die in Artikel 16 Absatz 1 Unterabsatz 1 genannten Unternehmen noch um Kleinstunternehmen handelt, beschließen im Rahmen ihres IKT-Risikomanagementrahmens eine Strategie für das IKT-Drittparteienrisiko und überprüfen diese regelmäßig, wobei gegebenenfalls die in Artikel 6 Absatz 9 genannte Strategie zur Nutzung mehrerer Anbieter Berücksichtigung findet. Die Strategie zum IKT-Drittparteienrisiko umfasst eine Leitlinie für die Nutzung von IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen, die von IKT-Drittdienstleistern bereitgestellt werden, und gilt auf individueller und gegebenenfalls teilkonsolidierter und konsolidierter Basis. Das Leitungsorgan überprüft auf der Grundlage einer Bewertung des Gesamtrisikoprofils des Finanzunternehmens und des Umfangs und der Komplexität der Unternehmensdienstleistungen regelmäßig Risiken, die im Zusammenhang mit den vertraglichen Vereinbarungen über die Nutzung von IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen ermittelt werden.
  11. 11(3) Finanzunternehmen führen und aktualisieren im Rahmen ihres IKT-Risikomanagementrahmens auf Unternehmensebene sowie auf teilkonsolidierter und konsolidierter Ebene ein Informationsregister, das sich auf alle vertraglichen Vereinbarungen über die Nutzung von durch IKT-Drittdienstleister bereitgestellten IKT-Dienstleistungen bezieht.
  12. 12Die vertraglichen Vereinbarungen gemäß Unterabsatz 1 werden angemessen dokumentiert, wobei zwischen Vereinbarungen, die IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen abdecken, und solchen unterschieden wird, bei denen dies nicht der Fall ist.
  13. 13Finanzunternehmen erstatten den zuständigen Behörden mindestens einmal jährlich Bericht zur Anzahl neuer Vereinbarungen über die Nutzung von IKT-Dienstleistungen, den Kategorien von IKT-Drittdienstleistern, der Art der vertraglichen Vereinbarungen sowie den bereitgestellten IKT-Dienstleistungen und -Funktionen.
  14. 14Finanzunternehmen stellen der zuständigen Behörde auf Verlangen das vollständige Informationsregister oder auf Anfrage bestimmte Teile dieses Registers zusammen mit allen Informationen zur Verfügung, die für eine wirksame Beaufsichtigung des Finanzunternehmens als notwendig erachtet werden.

Herkunft

treatyTFEU art. 288 (förordning)
act32022R2554
chapter
article28
paragraphs14
jurisdictionEuropean Union (EU)
supervisorFinansinspektionen — Sweden
national

Schnittstelle

callhttps://legal.exploreworldai.com/api/public/v1/agents/dora-2022-2554-28/run
methodGET
outputmatched, outcome, trace, missing, hash
Kontingent60 anrop per minut och adress, utan nyckel
stabilityRegelträdet versioneras. En ändring byter artefakthash, aldrig adress.

Hashes

textsha256:cf2411507b1f090d752be1367a862ab482dce0a428105c63021597a34ee320bd
scriptsha256:a08903d638f83033df5b5d91e05a92565611170d77c99972c680ac649fe82d7d
enginesha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0
agentsha256:51a78890abf3914ec3dc3365341e96cf6a65ae97e886fafa87de6cba404d0429
versionagent-engine-1+legal-2026-08-25 / 51a78890abf3914e

Artefakte

Keine Rechtsberatung. Deterministisk regeluppslagning. Ingen juridisk rådgivning, inget efterlevnadsbeslut, ingen bedömning av ett enskilt ärende.

Zitierung: 32022R2554 art. 28, Allgemeine Prinzipien. ExploreWorld Legal, https://legal.exploreworldai.com/agent/dora-2022-2554/artikel-28 (hämtad 2026-08-18, bevis sha256:36a08ae0b0479e88, bygge legal-2026-08-25).