Pideeco
InfoNEWS

Circulaire CSSF 25/881 (zoals gewijzigd bij Circulaire CSSF 26/915) (bijgewerkt) tot wijziging van Circulaire CSSF 20/750 betreffende de vereisten inzake informatie- en communicatietechnologie (ICT) en beheer van veiligheidsrisico’s

CSSF actualiseert vereisten voor ICT- en beveiligingsrisicobeheer: CSSF-circulaire 25/881 wijzigt het Luxemburgse kader voor ICT- en beveiligingsrisicobeheer om rekening te houden met de toepassing van DORA en overlappingen te verminderen. De circulaire verduidelijkt onder meer het toepassingsgebied van de EBA-richtsnoeren en behoudt bepaalde vereisten voor PSP's en niet-DORA-entiteiten. In augustus 2026 werd de circulaire opnieuw gewijzigd om rekening te houden met de toepassing van DORA op bepaalde bijkantoren van derde landen.

27 Aug 2026LU_CSSF