Article M.3

Modification 1 — le champ d’application (chapitre 1)

Circulaire CSSF 25/881 modifiant la CSSF 20/750 sur la gestion des risques TIC et de sécurité (modifiée par CSSF 26/915) · CSSF 25/881

Conformément à la 1ère mesure ci-dessus, la présente circulaire modifie la circulaire CSSF 20/750 en précisant les points suivants :

1. le champ d’application de la circulaire CSSF 20/750 a été modifié pour tenir compte de l’entrée en application du règlement DORA. Le champ d’application est désormais décrit au chapitre 1 :

a. pour les entités financières telles que définies à l’article 2 du règlement DORA et surveillées par la CSSF, la circulaire CSSF 20/750 ne s’applique plus. Elles ont été retirées du champ d’application ;

b. pour les entités relevant du champ d’application de la circulaire CSSF 20/750 mais ne tombant pas dans le champ d’application du règlement DORA, la circulaire CSSF 20/750 continue de s’appliquer intégralement.