Article M.6

Entrée en vigueur, signataires et annexe

Circulaire CSSF 25/881 modifiant la CSSF 20/750 sur la gestion des risques TIC et de sécurité (modifiée par CSSF 26/915) · CSSF 25/881

La présente circulaire s’applique avec effet immédiat.

Claude WAMPACH, Directeur — Marco ZWICK, Directeur — Jean-Pierre FABER, Directeur — Françoise KAUTHEN, Directeur — Claude MARX, Directeur général

Annexe — Circulaire CSSF 20/750 telle que modifiée par la Circulaire CSSF 25/881.

Note Luxgap — l’annexe de cette circulaire reproduit le texte consolidé de la CSSF 20/750, dans sa version « telle que modifiée par les circulaires CSSF 22/828 et CSSF 25/881 ». Pour éviter d’en publier une seconde copie, elle n’est pas reprise ici : consulter la circulaire CSSF 20/750 dans sa version consolidée à jour, qui intègre en outre les modifications apportées par la circulaire CSSF 26/915, postérieures à l’annexe reproduite dans ce PDF.

Spécificité Luxembourg
circulaire CSSF 25/881 du 9 avril 2025 modifiant la circulaire CSSF 20/750

Au Luxembourg, l'autorité compétente est exclusivement la CSSF, qui exerce la surveillance prudentielle des entités financières visées. La circulaire CSSF 25/881 du 9 avril 2025 modifie la circulaire CSSF 20/750 pour aligner le socle des exigences TIC (transposant les orientations EBA) avec le règlement DORA, directement applicable. Point spécifique documenté : la version anglaise du PDF publié par la CSSF, non consolidée par la circulaire CSSF 26/915, nomme en plus les succursales au Luxembourg de PSP constitués dans un pays tiers, alors que la version française ne les mentionné pas.

Pratique Luxgap : ne vous fiez jamais à un seul PDF linguistique, vérifiez le périmètre d'entités sur les deux versions officielles et travaillez toujours sur la version consolidée à jour intégrant la circulaire CSSF 26/915.