Веригата на задълженията за съответствие

Задължение, наложено на едно предприятие, не спира до него. То се прехвърля към неговите доставчици по договор, а не по закон. Ето членовете, които го уреждат.

Цитатите на тази страница са възпроизведени в официалната си редакция, публикувана в Официален вестник на Европейския съюз. Те не са превеждани от нас. Някои цитати все още не са налични на този език. Ние не ги превеждаме сами: ще бъдат добавени веднага след като официалната редакция бъде проверена.

Кой трябва да докаже какво и пред кого

ТекстЧленКой трябва да докажеПред когоПраг по размер
Reglement general sur la protection des donnees5, paragraphe 2le responsable du traitementaucun destinataire nommeняма
Reglement general sur la protection des donnees24, paragraphe 1le responsable du traitementaucun destinataire nommeняма
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 1le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECTl'entite financiere, des tiers designes a cet effet, les autorites competentesaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 3le prestataire tiers de services TICl'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC8, paragraphe 2le prestatairel'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Directive NIS232, paragraphe 2, troisieme alineal'entite controleel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan
Directive NIS232, paragraphe 2, point g)l'entitel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan

Какво гласи всеки текст

Reglement general sur la protection des donnees, член 5, paragraphe 2

2. Администраторът носи отговорност и е в състояние да докаже спазването на параграф 1 („отчетност“).
Кой трябва да докаже
le responsable du traitement
Пред кого
aucun destinataire nomme
Периодичност
в текста няма посочена периодичност
Препратка
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Прочетете официалния текст

Reglement general sur la protection des donnees, член 24, paragraphe 1

1. Като взема предвид естеството, обхвата, контекста и целите на обработването, както и рисковете с различна вероятност и тежест за правата и свободите на физическите лица, администраторът въвежда подходящи технически и организационни мерки, за да гарантира и да е в състояние да докаже, че обработването се извършва в съответствие с настоящия регламент. Тези мерки се преразглеждат и при необходимост се актуализират.
Кой трябва да докаже
le responsable du traitement
Пред кого
aucun destinataire nomme
Периодичност
si necessaire
Препратка
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Прочетете официалния текст

Reglement delegue completant DORA sur la politique relative aux services TIC, член 6, paragraphe 1

1. В политиката се определя подходящ и пропорционален процес на подбор и оценка на бъдещите трети страни доставчици на услуги в областта на ИКТ, като се взема предвид дали третата страна доставчик на услуги в областта на ИКТ е вътрешногрупов доставчик на услуги в областта на ИКТ, или не, а от финансовия субект се изисква да оцени, преди сключването на договорно споразумение, дали третата страна доставчик на услуги в областта на ИКТ:
Кой трябва да докаже
le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
Пред кого
l'entite financiere, des tiers designes a cet effet, les autorites competentes
Периодичност
obligation prealable au contrat
Препратка
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Прочетете официалния текст

Reglement delegue completant DORA sur la politique relative aux services TIC, член 6, paragraphe 3

използване на независими одитни доклади, изготвени по искане на третата страна доставчик на услуги в областта на ИКТ;
Кой трябва да докаже
le prestataire tiers de services TIC
Пред кого
l'entite financiere
Периодичност
в текста няма посочена периодичност
Препратка
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Прочетете официалния текст

Reglement delegue completant DORA sur la politique relative aux services TIC, член 8, paragraphe 2

2. В политиката се посочва, че съответните договорни споразумения трябва да включват правото на финансовия субект на достъп до информация, да извършва проверки и одити, както и тестове на ИКТ. За тази цел в политиката се изисква финансовият субект да използва следните методи, без да се засяга крайната отговорност на финансовия субект:
Кой трябва да докаже
le prestataire
Пред кого
l'entite financiere
Периодичност
в текста няма посочена периодичност
Препратка
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Прочетете официалния текст

Directive NIS2, член 32, paragraphe 2, troisieme alinea

Резултатите от всеки целеви одит на сигурността се предоставят на компетентния орган. Разходите за такъв целеви одит на сигурността, извършен от независим орган, се заплащат от одитирания субект, освен в надлежно обосновани случаи, когато компетентният орган реши друго.
Кой трябва да докаже
l'entite controlee
Пред кого
l'autorite competente
Периодичност
в текста няма посочена периодичност
Препратка
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Прочетете официалния текст

Directive NIS2, член 32, paragraphe 2, point g)

искания за доказателства за изпълнение на политиките в областта на киберсигурността, като например резултатите от одитите на сигурността, извършени от квалифициран одитор, и съответните подкрепящи доказателства.
Кой трябва да докаже
l'entite
Пред кого
l'autorite competente
Периодичност
в текста няма посочена периодичност
Препратка
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Прочетете официалния текст

Тази страница цитира официални текстове. Всеки цитат е възпроизведен дословно и препраща към своя източник. Тя не представлява правен съвет и не замества прочита на текста, приложим към вашето положение. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.

Constater cette réponse du questionnaire plutôt que la déclarer

Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.

Voir l'état de mon domaine

SYAGA Audit · audit du tenant Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.

de chaque page. -->