Sintesi Articolo 38
Le entità finanziarie di cui all’articolo 16 DORA devono sviluppare, documentare e attuare una procedura di gestione dei progetti TIC, definendo ruoli e responsabilità per tutte le fasi, dall’inizio alla chiusura. Inoltre, devono implementare una procedura per la gestione delle modifiche ai sistemi TIC, assicurando che ogni modifica sia registrata, testata, valutata, approvata, implementata e verificata in modo controllato.
- Le entità finanziarie di cui all’articolo 16, paragrafo 1, del regolamento (UE) 2022/2554 elaborano, documentano e attuano una procedura di gestione dei progetti relativi alle TIC e specificano i ruoli e le responsabilità per la sua attuazione. Tale procedura copre tutte le fasi dei progetti relativi alle TIC, dal loro avvio alla loro chiusura.
- Le entità finanziarie di cui al paragrafo 1 elaborano, documentano e attuano una procedura per la gestione delle modifiche delle TIC per garantire che tutte le modifiche ai sistemi di TIC siano registrate, testate, valutate, approvate, attuate e verificate in modo controllato e con le opportune salvaguardie per preservare la resilienza operativa digitale dell’entità finanziaria.