Considérant 36

Considérant 36

Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554

(36)

Nonobstant la large couverture prévue par le présent règlement, l’application des règles en matière de résilience opérationnelle numérique devrait tenir compte des différences notables entre les entités financières du point de vue de leur taille et de leur profil de risque global. En règle générale, lorsqu’elles répartissent des ressources et des capacités aux fins de la mise en œuvre du cadre de gestion du risque lié aux TIC, les entités financières devraient assurer un juste équilibre entre leurs besoins liés aux TIC et leur taille et leur profil de risque global, ainsi que la nature, l’ampleur et la complexité de leurs services, activités et opérations, tandis que les autorités compétentes devraient poursuivre l’évaluation et le réexamen de l’approche suivie pour cette répartition.

Spécificité Luxembourg
Circulaire CSSF 24/847 du 5 avril 2024 relative au cadre de notification des incidents lies aux TIC

Au Luxembourg, la CSSF a intégré la proportionnalite DORA dans sa Circulaire CSSF 24/847 sur la gestion du risque TIC et la notification d'incidents, qui précisé les attendus selon la catégorie d'entité supervisee. Les professionnels du secteur financier (PSF) de support, les EMI et les petites entreprises d'investissement beneficient d'allegements documentes, mais doivent neanmoins fournir une cartographie TIC et une politique de continuite, même simplifiees.

Pratique Luxgap : pour les entités supervisees CSSF, nous calibrons le Proportionality Compass sur la grille de la Circulaire 24/847 et croisons avec votre classification CSSF (banque, PSF, EMI, AIFM) pour produire une note de proportionnalite directement alignee sur les attentes du superviseur luxembourgeois.