Skip to content
SURVEILLANCE DIRECTE

Prestataire tiers de services TIC critique

Fournisseur cloud, d'hébergement ou de services TIC désigné « critique » par les autorités européennes de surveillance.

Téléchargez cette fiche pour la partager ou la conserver.

Télécharger en PDF

Vos obligations

  • 1

    Surveillance directe par une autorité européenne désignée Lead Overseer (Art. 31-44).

    La désignation comme prestataire critique déclenche un examen approfondi mené par l'une des trois autorités européennes de surveillance (EBA, ESMA ou EIOPA).

  • 2

    Accès aux informations, systèmes et locaux nécessaires à l'examen de supervision.

    Le prestataire doit coopérer pleinement avec les équipes d'examen conjointes (Joint Examination Teams) mises en place par le Lead Overseer.

  • 3

    Mise en œuvre des recommandations émises par le Lead Overseer.

    Ces recommandations peuvent porter sur la sécurité, la résilience opérationnelle ou la gestion des sous-traitants du prestataire.

  • 4

    Astreintes journalières possibles en cas de non-conformité, jusqu'à 1 % du chiffre d'affaires journalier moyen mondial (Art. 35).

    Cette astreinte peut être appliquée pendant six mois maximum, jusqu'à ce que le prestataire se conforme aux recommandations émises.