Couverture Luxgap RGPD NIS 2 DORA AI Act Lanceurs d'alerte CSSF 22/806 CSSF 25/883
Article M.3

Modification 3, champ d'application restructure en quatre cas (DORA / hors DORA)

Circulaire CSSF 25/883 modifiant la CSSF 22/806 pour aligner avec DORA · CSSF 25/883

Le champ d'application de la circulaire CSSF 22/806 (partie I, chapitre 2) a ete restructure en quatre cas pour clarifier l'articulation avec DORA :

  • Cas a, entites financieres DORA : pour les entites financieres definies a l'article 2 du reglement DORA et surveillees par la CSSF, auxquelles la 22/806 s'appliquait en totalite pour l'externalisation :
    1. la partie I de la 22/806 reste applicable pour l'externalisation autre que celle en matiere de TIC ;
    2. la partie II de la 22/806 relative aux dispositifs d'externalisation TIC ne leur est plus applicable (remplacee par DORA).
  • Cas b, entites 22/806 hors DORA : pour les entites soumises a 22/806 mais NON au reglement DORA, la circulaire 22/806 reste integralement applicable (partie I et partie II) pour tous les dispositifs d'externalisation.
  • Cas c, entites retirees du champ : les entites financieres definies a l'article 2 du reglement DORA et surveillees par la CSSF, auxquelles la 22/806 s'appliquait uniquement lors de l'externalisation de services TIC, ne sont plus dans le champ de 22/806. DORA s'applique exclusivement.
  • Cas d, societes de gestion article 125-1 : pour les societes de gestion autorisees uniquement en vertu de l'article 125-1 du chapitre 16 de la Loi OPC (donc exclues de DORA), la circulaire 22/806 continue de s'appliquer integralement lors de l'externalisation des services TIC.

Cette restructuration evite la double conformite tout en preservant la couverture des entites non incluses dans le champ DORA.