Prasības digitālās darbības nepārtrauktības un noturības jomā finanšu tirgus dalībniekiem, kuriem nepiemēro Eiropas Parlamenta un Padomes 2022. gada 14. decembra regulu (ES) 2022/2554 par finanšu nozares digitālās darbības noturību un ar ko groza regulas (EK) Nr. 1060/2009, (ES) Nr. 648/2012, (ES) Nr. 600/2014, (ES) Nr. 909/2014 un (ES) 2016/1011

22. pants

Spēkā · redakcija pārbaudīta 2026-05-18

Tirgus dalībnieks IKT sistēmu iegādē, izstrādē un uzturēšanā ievēro uz risku pārvaldību balstītu pieeju, tai skaitā:

22.1. nodrošina, ka pirms IKT sistēmu iegādes vai izstrādes attiecīgā uzņēmējdarbības struktūrvienība nosaka un apstiprina funkcionālās un nefunkcionālās prasības, tostarp informācijas drošības prasības;

22.2. nodrošina IKT sistēmu testēšanu un apstiprināšanu pirms to pirmreizējās izmantošanas un pirms izmaiņu ieviešanas ražošanas vidē;

22.3. nosaka pasākumus, lai mazinātu IKT sistēmu nejaušas pārveides vai tīšas manipulācijas risku sistēmas izstrādē un ieviešot tās ražošanas vidē.

23