Considérant 75

Considérant 75

Règlement sur la résilience opérationnelle numérique du secteur financier · UE 2022/2554

(75)

En outre, le recours volontaire aux clauses contractuelles types élaborées par les autorités publiques ou les institutions de l’Union, en particulier le recours aux clauses contractuelles élaborées par la Commission pour les services d’informatique en nuage, pourrait procurer un degré accru de confiance aux entités financières et aux prestataires tiers de services TIC, en améliorant le niveau de sécurité juridique relatif à l’utilisation des services d’informatique en nuage dans le secteur financier, dans le respect total des exigences et des attentes définies par le droit de l’Union sur les services financiers. L’élaboration de clauses contractuelles types s’appuie sur les mesures déjà envisagées dans le plan d’action 2018 pour les technologies financières, dans lequel la Commission a annoncé son intention d’encourager et de faciliter l’élaboration de clauses contractuelles types pour l’externalisation des activités d’informatique en nuage par les entités financières, en s’appuyant sur les efforts des parties prenantes de l’informatique en nuage au niveau transsectoriel, que la Commission a facilités grâce à la participation du secteur financier.

Spécificité Luxembourg
circulaire CSSF 22/806 sur les arrangements d'externalisation

Au Luxembourg, la CSSF intégré les exigences DORA dans le cadre existant de la circulaire CSSF 22/806 sur les arrangements d'externalisation, qui imposait deja avant DORA une analyse contractuelle renforcee pour le cloud (chapitre 3 spécifique). Les entités financieres luxembourgeoises doivent donc aligner leurs contrats cloud sur un double référentiel : clauses types Commission visees au considérant 75 et exigences de la circulaire 22/806, sous peine de remarques formelles lors des inspections sur place ICT.

Pratique Luxgap : nous pre-parametrons le Cloud Contract Aligner avec le mapping exact circulaire 22/806 vs DORA article 30 vs clauses types Commission, pour produire un dossier unique opposable a la CSSF sans triple documentation.