REGOLAMENTO·n. 2554·14 dicembre 2022
Regolamento (UE) 2022/2554
REGOLAMENTO (UE) 2022/2554 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO - del 14 dicembre 2022 - relativo alla resilienza operativa digitale per il settore finanziario e che modifica i regolamenti (CE) n. 1060/2009, (UE) n. 648/2012, (UE) n. 600/2014, (UE) n. 909/2014 e (UE) 2016/1011 - (Testo rilevante ai fini del SEE)
Vigente dal 14 dicembre 2022 128 articoli 1 vigenze storicizzate
Consulta onlineIndice
capo ICAPO I
capo I.tit_1Disposizioni generali
capo IICAPO II
capo II.tit_1Gestione dei rischi informatici
capo II.sct_ISezione I
capo II.sct_IISezione II
capo IIICAPO III
capo III.tit_1Gestione, classificazione e segnalazione degli incidenti informatici
capo IVCAPO IV
capo IV.tit_1Test di resilienza operativa digitale
capo VCAPO V
capo V.tit_1Gestione dei rischi informatici derivanti da terzi
capo V.sct_ISezione I
capo V.sct_I.tit_1Principi fondamentali di una solida gestione dei rischi informatici derivanti da terzi
capo V.sct_IISezione II
capo V.sct_II.tit_1Quadro di sorveglianza dei fornitori terzi critici di servizi TIC
capo VICAPO VI
capo VI.tit_1Meccanismi di condivisione delle informazioni
capo VIICAPO VII
capo VII.tit_1Autorità competenti
capo VIIICAPO VIII
capo VIII.tit_1Atti delegati
capo IXCAPO IX
capo IX.tit_1Disposizioni transitorie e finali
capo IX.sct_ISezione I
capo IX.sct_IISezione II
capo IX.sct_II.tit_1Modifiche
Art. 1OggettoArt. 1.tit_1OggettoArt. 2Ambito di applicazioneArt. 2.tit_1Ambito di applicazioneArt. 3DefinizioniArt. 3.tit_1DefinizioniArt. 4Principio di proporzionalitàArt. 4.tit_1Principio di proporzionalitàArt. 5Governance e organizzazioneArt. 5.tit_1Governance e organizzazioneArt. 6Quadro per la gestione dei rischi informaticiArt. 6.tit_1Quadro per la gestione dei rischi informaticiArt. 7Sistemi, protocolli e strumenti di TICArt. 7.tit_1Sistemi, protocolli e strumenti di TICArt. 8IdentificazioneArt. 8.tit_1IdentificazioneArt. 9Protezione e prevenzioneArt. 9.tit_1Protezione e prevenzioneArt. 10IndividuazioneArt. 10.tit_1IndividuazioneArt. 11Risposta e ripristinoArt. 11.tit_1Risposta e ripristinoArt. 12Politiche e procedure di backup — Procedure e metodi di ripristino e recuperoArt. 12.tit_1Politiche e procedure di backup — Procedure e metodi di ripristino e recuperoArt. 13Apprendimento ed evoluzioneArt. 13.tit_1Apprendimento ed evoluzioneArt. 14ComunicazioneArt. 14.tit_1ComunicazioneArt. 15Ulteriore armonizzazione di strumenti, metodi, processi e politiche di gestione del rischio informaticoArt. 15.tit_1Ulteriore armonizzazione di strumenti, metodi, processi e politiche di gestione del rischio informaticoArt. 16Quadro semplificato per la gestione dei rischi informaticiArt. 16.tit_1Quadro semplificato per la gestione dei rischi informaticiArt. 17Processo di gestione degli incidenti connessi alle TICArt. 17.tit_1Processo di gestione degli incidenti connessi alle TICArt. 18Classificazione degli incidenti connessi alle TIC e delle minacce informaticheArt. 18.tit_1Classificazione degli incidenti connessi alle TIC e delle minacce informaticheArt. 19Segnalazione dei gravi incidenti TIC e notifica volontaria delle minacce informatiche significativeArt. 19.tit_1Segnalazione dei gravi incidenti TIC e notifica volontaria delle minacce informatiche significativeArt. 20Armonizzazione dei modelli e dei contenuti per la segnalazioneArt. 20.tit_1Armonizzazione dei modelli e dei contenuti per la segnalazioneArt. 21Centralizzazione delle segnalazioni di incidenti gravi connessi alle TICArt. 21.tit_1Centralizzazione delle segnalazioni di incidenti gravi connessi alle TICArt. 22Riscontri forniti dalle autorità di vigilanzaArt. 22.tit_1Riscontri forniti dalle autorità di vigilanzaArt. 23Incidenti operativi o relativi alla sicurezza dei pagamenti riguardanti enti creditizi, istituti di pagamento, prestatori di servizi di informazione sui conti e istituti di moneta elettronicaArt. 23.tit_1Incidenti operativi o relativi alla sicurezza dei pagamenti riguardanti enti creditizi, istituti di pagamento, prestatori di servizi di informazione sui conti e istituti di moneta elettronicaArt. 24Requisiti generali per lo svolgimento dei test di resilienza operativa digitaleArt. 24.tit_1Requisiti generali per lo svolgimento dei test di resilienza operativa digitaleArt. 25Test di strumenti e sistemi di TICArt. 25.tit_1Test di strumenti e sistemi di TICArt. 26Test avanzati di strumenti, sistemi e processi di TIC basati su test di penetrazione guidati dalla minaccia (TLPT)Art. 26.tit_1Test avanzati di strumenti, sistemi e processi di TIC basati su test di penetrazione guidati dalla minaccia (TLPT)Art. 27Requisiti per i soggetti incaricati dello svolgimento dei test per lo svolgimento dei TLPTArt. 27.tit_1Requisiti per i soggetti incaricati dello svolgimento dei test per lo svolgimento dei TLPTArt. 28Principi generaliArt. 28.tit_1Principi generaliArt. 29Valutazione preliminare del rischio di concentrazione delle TIC a livello di entitàArt. 29.tit_1Valutazione preliminare del rischio di concentrazione delle TIC a livello di entitàArt. 30Principali disposizioni contrattualiArt. 30.tit_1Principali disposizioni contrattualiArt. 31Designazione dei fornitori terzi critici di servizi TICArt. 31.tit_1Designazione dei fornitori terzi critici di servizi TICArt. 32Struttura del quadro di sorveglianzaArt. 32.tit_1Struttura del quadro di sorveglianzaArt. 33Compiti dell’autorità di sorveglianza capofilaArt. 33.tit_1Compiti dell’autorità di sorveglianza capofilaArt. 34Coordinamento operativo tra autorità di sorveglianza capofilaArt. 34.tit_1Coordinamento operativo tra autorità di sorveglianza capofilaArt. 35Poteri dell’autorità di sorveglianza capofilaArt. 35.tit_1Poteri dell’autorità di sorveglianza capofilaArt. 36Esercizio dei poteri dell’autorità di sorveglianza capofila al di fuori dell’UnioneArt. 36.tit_1Esercizio dei poteri dell’autorità di sorveglianza capofila al di fuori dell’UnioneArt. 37Richiesta di informazioniArt. 37.tit_1Richiesta di informazioniArt. 38Indagini generaliArt. 38.tit_1Indagini generaliArt. 39IspezioniArt. 39.tit_1IspezioniArt. 40Sorveglianza nel continuoArt. 40.tit_1Sorveglianza nel continuoArt. 41Armonizzazione delle condizioni che consentono lo svolgimento delle attività di sorveglianzaArt. 41.tit_1Armonizzazione delle condizioni che consentono lo svolgimento delle attività di sorveglianzaArt. 42Seguito dato dalle autorità competentiArt. 42.tit_1Seguito dato dalle autorità competentiArt. 43Commissioni per le attività di sorveglianzaArt. 43.tit_1Commissioni per le attività di sorveglianzaArt. 44Cooperazione internazionaleArt. 44.tit_1Cooperazione internazionaleArt. 45Meccanismi di condivisione delle informazioni e delle analisi delle minacce informaticheArt. 45.tit_1Meccanismi di condivisione delle informazioni e delle analisi delle minacce informaticheArt. 46Autorità competentiArt. 46.tit_1Autorità competentiArt. 47Cooperazione con le strutture e le autorità istituite dalla direttiva (UE) 2022/2555Art. 47.tit_1Cooperazione con le strutture e le autorità istituite dalla direttiva (UE) 2022/2555Art. 48Cooperazione tra autoritàArt. 48.tit_1Cooperazione tra autoritàArt. 49Comunicazione, cooperazione e attività finanziarie intersettorialiArt. 49.tit_1Comunicazione, cooperazione e attività finanziarie intersettorialiArt. 50Sanzioni amministrative e misure di riparazioneArt. 50.tit_1Sanzioni amministrative e misure di riparazioneArt. 51Esercizio del potere di imporre sanzioni amministrative e misure di riparazioneArt. 51.tit_1Esercizio del potere di imporre sanzioni amministrative e misure di riparazioneArt. 52Sanzioni penaliArt. 52.tit_1Sanzioni penaliArt. 53Obblighi di notificaArt. 53.tit_1Obblighi di notificaArt. 54Pubblicazione delle sanzioni amministrativeArt. 54.tit_1Pubblicazione delle sanzioni amministrativeArt. 55Segreto professionaleArt. 55.tit_1Segreto professionaleArt. 56Protezione dei datiArt. 56.tit_1Protezione dei datiArt. 57Esercizio della delegaArt. 57.tit_1Esercizio della delegaArt. 58Clausola di riesameArt. 58.tit_1Clausola di riesameArt. 59Modifiche del regolamento (CE) n. 1060/2009Art. 59.tit_1Modifiche del regolamento (CE) n. 1060/2009Art. 60Modifiche del regolamento (UE) n. 648/2012Art. 60.tit_1Modifiche del regolamento (UE) n. 648/2012Art. 61Modifiche del regolamento (UE) n. 909/2014Art. 61.tit_1Modifiche del regolamento (UE) n. 909/2014Art. 62Modifiche del regolamento (UE) n. 600/2014Art. 62.tit_1Modifiche del regolamento (UE) n. 600/2014Art. 63Modifiche del regolamento (UE) 2016/1011Art. 63.tit_1Modifiche del regolamento (UE) 2016/1011Art. 64Entrata in vigore e applicazioneArt. 64.tit_1Entrata in vigore e applicazione