Веригата на задълженията за съответствие
Задължение, наложено на едно предприятие, не спира до него. То се прехвърля към неговите доставчици по договор, а не по закон. Ето членовете, които го уреждат.
Цитатите на тази страница са възпроизведени в официалната си редакция, публикувана в Официален вестник на Европейския съюз. Те не са превеждани от нас. Някои цитати все още не са налични на този език. Ние не ги превеждаме сами: ще бъдат добавени веднага след като официалната редакция бъде проверена.
Кой трябва да докаже какво и пред кого
| Текст | Член | Кой трябва да докаже | Пред кого | Праг по размер |
| Reglement general sur la protection des donnees | 5, paragraphe 2 | le responsable du traitement | aucun destinataire nomme | няма |
| Reglement general sur la protection des donnees | 24, paragraphe 1 | le responsable du traitement | aucun destinataire nomme | няма |
| Reglement delegue completant DORA sur la politique relative aux services TIC | 6, paragraphe 1 | le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT | l'entite financiere, des tiers designes a cet effet, les autorites competentes | aucun seuil de taille cote prestataire ; champ sectoriel cot |
| Reglement delegue completant DORA sur la politique relative aux services TIC | 6, paragraphe 3 | le prestataire tiers de services TIC | l'entite financiere | aucun seuil de taille cote prestataire ; champ sectoriel cot |
| Reglement delegue completant DORA sur la politique relative aux services TIC | 8, paragraphe 2 | le prestataire | l'entite financiere | aucun seuil de taille cote prestataire ; champ sectoriel cot |
| Directive NIS2 | 32, paragraphe 2, troisieme alinea | l'entite controlee | l'autorite competente | Entite Essentielle : 250 salaries OU CA > 50 M EUR et bilan |
| Directive NIS2 | 32, paragraphe 2, point g) | l'entite | l'autorite competente | Entite Essentielle : 250 salaries OU CA > 50 M EUR et bilan |
Какво гласи всеки текст
Reglement general sur la protection des donnees, член 5, paragraphe 2
2. Администраторът носи отговорност и е в състояние да докаже спазването на параграф 1 („отчетност“).
- Кой трябва да докаже
- le responsable du traitement
- Пред кого
- aucun destinataire nomme
- Периодичност
- в текста няма посочена периодичност
- Препратка
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Прочетете официалния текст
Reglement general sur la protection des donnees, член 24, paragraphe 1
1. Като взема предвид естеството, обхвата, контекста и целите на обработването, както и рисковете с различна вероятност и тежест за правата и свободите на физическите лица, администраторът въвежда подходящи технически и организационни мерки, за да гарантира и да е в състояние да докаже, че обработването се извършва в съответствие с настоящия регламент. Тези мерки се преразглеждат и при необходимост се актуализират.
- Кой трябва да докаже
- le responsable du traitement
- Пред кого
- aucun destinataire nomme
- Периодичност
- si necessaire
- Препратка
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Прочетете официалния текст
Reglement delegue completant DORA sur la politique relative aux services TIC, член 6, paragraphe 1
1. В политиката се определя подходящ и пропорционален процес на подбор и оценка на бъдещите трети страни доставчици на услуги в областта на ИКТ, като се взема предвид дали третата страна доставчик на услуги в областта на ИКТ е вътрешногрупов доставчик на услуги в областта на ИКТ, или не, а от финансовия субект се изисква да оцени, преди сключването на договорно споразумение, дали третата страна доставчик на услуги в областта на ИКТ:
- Кой трябва да докаже
- le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
- Пред кого
- l'entite financiere, des tiers designes a cet effet, les autorites competentes
- Периодичност
- obligation prealable au contrat
- Препратка
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Прочетете официалния текст
Reglement delegue completant DORA sur la politique relative aux services TIC, член 6, paragraphe 3
използване на независими одитни доклади, изготвени по искане на третата страна доставчик на услуги в областта на ИКТ;
- Кой трябва да докаже
- le prestataire tiers de services TIC
- Пред кого
- l'entite financiere
- Периодичност
- в текста няма посочена периодичност
- Препратка
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Прочетете официалния текст
Reglement delegue completant DORA sur la politique relative aux services TIC, член 8, paragraphe 2
2. В политиката се посочва, че съответните договорни споразумения трябва да включват правото на финансовия субект на достъп до информация, да извършва проверки и одити, както и тестове на ИКТ. За тази цел в политиката се изисква финансовият субект да използва следните методи, без да се засяга крайната отговорност на финансовия субект:
- Кой трябва да докаже
- le prestataire
- Пред кого
- l'entite financiere
- Периодичност
- в текста няма посочена периодичност
- Препратка
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Прочетете официалния текст
Directive NIS2, член 32, paragraphe 2, troisieme alinea
Резултатите от всеки целеви одит на сигурността се предоставят на компетентния орган. Разходите за такъв целеви одит на сигурността, извършен от независим орган, се заплащат от одитирания субект, освен в надлежно обосновани случаи, когато компетентният орган реши друго.
- Кой трябва да докаже
- l'entite controlee
- Пред кого
- l'autorite competente
- Периодичност
- в текста няма посочена периодичност
- Препратка
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Прочетете официалния текст
Directive NIS2, член 32, paragraphe 2, point g)
искания за доказателства за изпълнение на политиките в областта на киберсигурността, като например резултатите от одитите на сигурността, извършени от квалифициран одитор, и съответните подкрепящи доказателства.
- Кой трябва да докаже
- l'entite
- Пред кого
- l'autorite competente
- Периодичност
- в текста няма посочена периодичност
- Препратка
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Прочетете официалния текст
Тази страница цитира официални текстове. Всеки цитат е възпроизведен дословно и препраща към своя източник. Тя не представлява правен съвет и не замества прочита на текста, приложим към вашето положение. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.
Constater cette réponse du questionnaire plutôt que la déclarer
Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.
Voir l'état de mon domaine
SYAGA Audit · audit du tenant
Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.