Reglamento·n.º 2554·14 de diciembre de 2022
Reglamento (UE) 2022/2554
REGLAMENTO (UE) 2022/2554 DEL PARLAMENTO EUROPEO Y DEL CONSEJO - de 14 de diciembre de 2022 - sobre la resiliencia operativa digital del sector financiero y por el que se modifican los Reglamentos (CE) n.o 1060/2009, (UE) n.o 648/2012, (UE) n.o 600/2014, (UE) n.o 909/2014 y (UE) 2016/1011 - (Texto pertinente a efectos del EEE)
Vigente desde el 14 de diciembre de 2022 128 artículos 1 vigencias historificadas
Consultar onlineÍndice
capo ICAPÍTULO I
capo I.tit_1Disposiciones generales
capo IICAPÍTULO II
capo II.tit_1Gestión del riesgo relacionado con las TIC
capo II.sct_ISección I
capo II.sct_IISección II
capo IIICAPÍTULO III
capo III.tit_1Gestión, clasificación y notificación de incidentes relacionados con las TIC
capo IVCAPÍTULO IV
capo IV.tit_1Pruebas de resiliencia operativa digital
capo VCAPÍTULO V
capo V.tit_1Gestión del riesgo relacionado con las TIC derivado de terceros
capo V.sct_ISección I
capo V.sct_I.tit_1Principios fundamentales de una buena gestión del riesgo relacionado con las TIC derivado de terceros
capo V.sct_IISección II
capo V.sct_II.tit_1Marco de supervisión de los proveedores terceros esenciales de servicios de TIC
capo VICAPÍTULO VI
capo VI.tit_1Acuerdos de intercambio de información
capo VIICAPÍTULO VII
capo VII.tit_1Autoridades competentes
capo VIIICAPÍTULO VIII
capo VIII.tit_1Actos delegados
capo IXCAPÍTULO IX
capo IX.tit_1Disposiciones transitorias y finales
capo IX.sct_ISección I
capo IX.sct_IISección II
capo IX.sct_II.tit_1Modificaciones
Art. 1ObjetoArt. 1.tit_1ObjetoArt. 2Ámbito de aplicaciónArt. 2.tit_1Ámbito de aplicaciónArt. 3DefinicionesArt. 3.tit_1DefinicionesArt. 4Principio de proporcionalidadArt. 4.tit_1Principio de proporcionalidadArt. 5Gobernanza y organizaciónArt. 5.tit_1Gobernanza y organizaciónArt. 6Marco de gestión del riesgo relacionado con las TICArt. 6.tit_1Marco de gestión del riesgo relacionado con las TICArt. 7Sistemas, protocolos y herramientas de TICArt. 7.tit_1Sistemas, protocolos y herramientas de TICArt. 8IdentificaciónArt. 8.tit_1IdentificaciónArt. 9Protección y prevenciónArt. 9.tit_1Protección y prevenciónArt. 10DetecciónArt. 10.tit_1DetecciónArt. 11Respuesta y recuperaciónArt. 11.tit_1Respuesta y recuperaciónArt. 12Políticas y procedimientos de respaldo y procedimientos y métodos de restablecimiento y recuperaciónArt. 12.tit_1Políticas y procedimientos de respaldo y procedimientos y métodos de restablecimiento y recuperaciónArt. 13Aprendizaje y evoluciónArt. 13.tit_1Aprendizaje y evoluciónArt. 14ComunicaciónArt. 14.tit_1ComunicaciónArt. 15Mayor armonización de las herramientas, métodos, procesos y políticas de gestión del riesgo relacionado con las TICArt. 15.tit_1Mayor armonización de las herramientas, métodos, procesos y políticas de gestión del riesgo relacionado con las TICArt. 16Marco simplificado de gestión del riesgo relacionado con las TICArt. 16.tit_1Marco simplificado de gestión del riesgo relacionado con las TICArt. 17Proceso de gestión de incidentes relacionados con las TICArt. 17.tit_1Proceso de gestión de incidentes relacionados con las TICArt. 18Clasificación de los incidentes relacionados con las TIC y las ciberamenazasArt. 18.tit_1Clasificación de los incidentes relacionados con las TIC y las ciberamenazasArt. 19Notificación de los incidentes graves relacionados con las TIC y notificación voluntaria de las ciberamenazas importantesArt. 19.tit_1Notificación de los incidentes graves relacionados con las TIC y notificación voluntaria de las ciberamenazas importantesArt. 20Armonización del contenido de la información y las plantillas para presentarlaArt. 20.tit_1Armonización del contenido de la información y las plantillas para presentarlaArt. 21Centralización de la información sobre los incidentes graves relacionados con las TICArt. 21.tit_1Centralización de la información sobre los incidentes graves relacionados con las TICArt. 22Observaciones de las autoridades de supervisiónArt. 22.tit_1Observaciones de las autoridades de supervisiónArt. 23Incidentes operativos o de seguridad relacionados con los pagos que atañen a entidades de crédito, entidades de pago, proveedores de servicios de información sobre cuentas y entidades de dinero electrónicoArt. 23.tit_1Incidentes operativos o de seguridad relacionados con los pagos que atañen a entidades de crédito, entidades de pago, proveedores de servicios de información sobre cuentas y entidades de dinero electrónicoArt. 24Requisitos generales para la realización de pruebas de resiliencia operativa digitalArt. 24.tit_1Requisitos generales para la realización de pruebas de resiliencia operativa digitalArt. 25Pruebas de las herramientas y los sistemas de TICArt. 25.tit_1Pruebas de las herramientas y los sistemas de TICArt. 26Pruebas avanzadas de las herramientas, los sistemas y los procesos de TIC basadas en pruebas de penetración basadas en amenazasArt. 26.tit_1Pruebas avanzadas de las herramientas, los sistemas y los procesos de TIC basadas en pruebas de penetración basadas en amenazasArt. 27Requisitos aplicables a los probadores para la realización de pruebas de penetración basadas en amenazasArt. 27.tit_1Requisitos aplicables a los probadores para la realización de pruebas de penetración basadas en amenazasArt. 28Principios generalesArt. 28.tit_1Principios generalesArt. 29Evaluación preliminar del riesgo de concentración de TIC a nivel de la entidadArt. 29.tit_1Evaluación preliminar del riesgo de concentración de TIC a nivel de la entidadArt. 30Cláusulas contractuales fundamentalesArt. 30.tit_1Cláusulas contractuales fundamentalesArt. 31Designación de proveedores terceros esenciales de servicios de TICArt. 31.tit_1Designación de proveedores terceros esenciales de servicios de TICArt. 32Estructura del marco de supervisiónArt. 32.tit_1Estructura del marco de supervisiónArt. 33Tareas del supervisor principalArt. 33.tit_1Tareas del supervisor principalArt. 34Coordinación operativa entre supervisores principalesArt. 34.tit_1Coordinación operativa entre supervisores principalesArt. 35Facultades del supervisor principalArt. 35.tit_1Facultades del supervisor principalArt. 36Ejercicio de las facultades del supervisor principal fuera de la UniónArt. 36.tit_1Ejercicio de las facultades del supervisor principal fuera de la UniónArt. 37Solicitud de informaciónArt. 37.tit_1Solicitud de informaciónArt. 38Investigaciones generalesArt. 38.tit_1Investigaciones generalesArt. 39InspeccionesArt. 39.tit_1InspeccionesArt. 40Supervisión permanenteArt. 40.tit_1Supervisión permanenteArt. 41Armonización de las condiciones que permiten llevar a cabo las actividades de supervisiónArt. 41.tit_1Armonización de las condiciones que permiten llevar a cabo las actividades de supervisiónArt. 42Seguimiento por las autoridades competentesArt. 42.tit_1Seguimiento por las autoridades competentesArt. 43Tasas de supervisiónArt. 43.tit_1Tasas de supervisiónArt. 44Cooperación internacionalArt. 44.tit_1Cooperación internacionalArt. 45Acuerdos de intercambio de información en relación con información e inteligencia sobre ciberamenazasArt. 45.tit_1Acuerdos de intercambio de información en relación con información e inteligencia sobre ciberamenazasArt. 46Autoridades competentesArt. 46.tit_1Autoridades competentesArt. 47Cooperación con las estructuras y autoridades establecidas por la Directiva (UE) 2022/2555Art. 47.tit_1Cooperación con las estructuras y autoridades establecidas por la Directiva (UE) 2022/2555Art. 48Cooperación entre autoridadesArt. 48.tit_1Cooperación entre autoridadesArt. 49Ejercicios, comunicación y cooperación intersectoriales en el ámbito financieroArt. 49.tit_1Ejercicios, comunicación y cooperación intersectoriales en el ámbito financieroArt. 50Sanciones administrativas y medidas correctorasArt. 50.tit_1Sanciones administrativas y medidas correctorasArt. 51Ejercicio de la facultad de imponer sanciones administrativas y medidas correctorasArt. 51.tit_1Ejercicio de la facultad de imponer sanciones administrativas y medidas correctorasArt. 52Sanciones penalesArt. 52.tit_1Sanciones penalesArt. 53Obligaciones de notificaciónArt. 53.tit_1Obligaciones de notificaciónArt. 54Publicación de las sanciones administrativasArt. 54.tit_1Publicación de las sanciones administrativasArt. 55Secreto profesionalArt. 55.tit_1Secreto profesionalArt. 56Protección de datosArt. 56.tit_1Protección de datosArt. 57Ejercicio de la delegaciónArt. 57.tit_1Ejercicio de la delegaciónArt. 58Cláusula de revisiónArt. 58.tit_1Cláusula de revisiónArt. 59Modificaciones del Reglamento (CE) n.o 1060/2009Art. 59.tit_1Modificaciones del Reglamento (CE) n.o 1060/2009Art. 60Modificaciones del Reglamento (UE) n.o 648/2012Art. 60.tit_1Modificaciones del Reglamento (UE) n.o 648/2012Art. 61Modificaciones del Reglamento (UE) n.o 909/2014Art. 61.tit_1Modificaciones del Reglamento (UE) n.o 909/2014Art. 62Modificaciones del Reglamento (UE) n.o 600/2014Art. 62.tit_1Modificaciones del Reglamento (UE) n.o 600/2014Art. 63Modificaciones del Reglamento (UE) 2016/1011Art. 63.tit_1Modificaciones del Reglamento (UE) 2016/1011Art. 64Entrada en vigor y aplicaciónArt. 64.tit_1Entrada en vigor y aplicación