Член 4
Принцип на пропорционалност
1. Финансовите субекти прилагат правилата, определени в глава II, в съответствие с принципа на пропорционалност, като вземат предвид своя размер и цялостен рисков профил, както и естеството, мащаба и сложността на своите услуги, дейности и операции.
2. Освен това прилагането от финансовите субекти на глави III и IV и на глава V, раздел I е пропорционално на техния размер и цялостен рисков профил, както и на естеството, мащаба и сложността на техните услуги, дейности и операции, както е изрично предвидено в съответните правила в тези глави.
3. Компетентните органи разглеждат прилагането на принципа на пропорционалност от финансовите субекти при прегледа на съгласуваността на рамката за управление на риска в областта на ИКТ въз основа на докладите, представени по искане на компетентните органи съгласно член 6, параграф 5 и член 16, параграф 2.
Общи изисквания за тестването на оперативната устойчивост на цифровите технологии
Член 24Общи изисквания за тестването на оперативната устойчивост на цифровите технологии1. С цел да оценят доколко са подготвени за справяне с инциденти с ИКТ, да установят слабостите, недостатъците и пропуските в оперативната устойчивост на цифровите технологии, както и с оглед на бързото прилагане на корективни мерки, като вземат предвид критериите, посочени в член 4, параграф 2, финансовите субекти, без микропредприятията,...
Тестване на инструментите и системите на ИКТ
Член 25Тестване на инструментите и системите на ИКТ1. Посочената в член 24 програма за тестване на оперативната устойчивост на цифровите технологии предвижда, в съответствие с критериите, посочени в член 4, параграф 2, провеждането на подходящи тестове, като например оценки и сканиране на уязвимите места, анализ на приложенията с отворен код, оценки на сигурността на мрежата, анализ на пропуските, преглед на...
Обстойно тестване на инструментите, системите и процесите на ИКТ чрез тестване за проникване
Член 26Обстойно тестване на инструментите, системите и процесите на ИКТ чрез тестване за проникване1. Финансовите субекти, различни от субектите, посочени в член 16, параграф 1, първа алинея и от микропредприятията, които са идентифицирани в съответствие с параграф 8, трета алинея от настоящия член, провеждат най-малко веднъж на 3 години обстойно тестване посредством тестване за проникване. Въз основа на рисковия профил...
Общи принципи
Член 28Общи принципи1. Финансовите субекти управляват риска в областта на ИКТ, пораждан от трети страни като неразделна част от компонента „риск в областта на ИКТ“ на своята рамка за управление на риска в областта на ИКТ, както е посочено в член 6, параграф 1 и съобразно следните принципи:а) финансовите субекти, които с оглед на стопанската си дейност...
Системи и протоколи на ИКТ и основани на ИКТ инструменти
Член 7Системи и протоколи на ИКТ и основани на ИКТ инструментиС цел да се справят с риска в областта на ИКТ и да го управляват, финансовите субекти използват и поддържат в актуален вид системи и протоколи на ИКТ и основани на ИКТ инструменти, които са:а)съобразени с мащаба на операциите, посредством които те провеждат дейността си, в съответствие с принципа на...