ImportantGUIDELINE

Mise à jour de l'annexe à la circulaire CSSF 22/822 concernant les juridictions à haut risque du GAFI

La CSSF a publié une annexe mise à jour à la circulaire 22/822, reflétant les dernières déclarations du GAFI sur les juridictions à haut risque soumises à une diligence renforcée et à des contre-mesures, ainsi que les juridictions sous surveillance accrue. L'annexe, datée du 19 juin 2026, remplace les versions précédentes et doit être appliquée par tous les professionnels du secteur financier luxembourgeois.

22 Jun 2026LU_CSSF

Mises à jour liées

InfoNEWS

Application de la loi sur la résilience opérationnelle numérique (DORA) aux succursales de pays tiers implantées au Luxembourg

La CSSF a confirmé que certaines succursales de pays tiers établies au Luxembourg peuvent désormais relever du champ d'application de DORA. La circulaire CSSF 26/915 met à jour plusieurs circulaires relatives aux TIC, à l'externalisation et au reporting des incidents, obligeant les succursales concernées à réévaluer leur dispositif de conformité DORA.

27 Aug 2026

InfoNEWS

Circulaire CSSF n° 25/883 (telle que modifiée par la circulaire CSSF n° 26/915) (mise à jour) modifiant la circulaire CSSF n° 22/806 relative aux accords d'externalisation

La CSSF aligne les exigences d'externalisation sur DORA: La circulaire CSSF 25/883 modifie le cadre luxembourgeois de l'externalisation afin d'éviter les chevauchements avec DORA. Pour les entités DORA, les exigences d'externalisation TIC de la circulaire 22/806 sont largement remplacées par DORA, tandis que les BPO restent couverts. Les entités non soumises à DORA continuent d'appliquer les exigences pertinentes de la circulaire 22/806. La circulaire a été mise à jour le 27 août 2026.

27 Aug 2026

InfoNEWS

Circulaire CSSF n° 25/882 (telle que modifiée par la circulaire CSSF n° 26/915) (mise à jour) relative aux exigences concernant l'utilisation de services tiers dans le domaine des technologies de l'information et de la communication (TIC) par les entités financières soumises à la loi sur la résilience opérationnelle numérique (DORA)

La CSSF renforce les exigences relatives aux prestataires TIC tiers dans le cadre de DORA: La circulaire CSSF 25/882 définit les modalités pratiques applicables aux entités financières soumises à DORA qui utilisent des services TIC fournis par des tiers, notamment les notifications relatives aux dispositifs soutenant des fonctions critiques ou importantes et la tenue d'un registre des informations. La circulaire a été mise à jour le 27 août 2026 afin d'inclure les succursales de pays tiers concernées dans son champ d'application.

27 Aug 2026