Articolul 1
Obiectul
Articolul 2
Domeniul de aplicare
Articolul 3
Definiții
Articolul 4
Principiul proporționalității
Articolul 5
Guvernanță și organizare
Articolul 6
Cadrul de gestionare a riscurilor TIC
Articolul 7
Sisteme, protocoale și instrumente TIC
Articolul 8
Identificare
Articolul 9
Protecție și prevenire
Articolul 10
Detectare
Articolul 11
Răspuns și recuperare
Articolul 12
Politici și proceduri privind copiile de rezervă și proceduri și metode de restaurare și recuperare
Articolul 13
Învățăminte și perspective de dezvoltare
Articolul 14
Comunicare
Articolul 15
Armonizarea suplimentară a instrumentelor, metodelor, proceselor și politicilor de gestionare a riscurilor TIC
Articolul 16
Cadrul simplificat de gestionare a riscurilor TIC
Articolul 17
Procesul de gestionare a incidentelor legate de TIC
Articolul 18
Clasificarea incidentelor legate de TIC și a amenințărilor cibernetice
Articolul 19
Raportarea incidentelor majore legate de TIC și notificarea voluntară a amenințărilor cibernetice semnificative
Articolul 20
Armonizarea conținutului rapoartelor și a modelelor de rapoarte
Articolul 21
Centralizarea raportării incidentelor majore legate de TIC
Articolul 22
Feedback privind supravegherea
Articolul 23
Incidente operaționale sau de securitate legate de plăți care vizează instituții de credit, instituții de plată, prestatori de servicii de informare cu privire la conturi și instituții emitente de monedă electronică
Articolul 24
Cerințe generale pentru efectuarea testării rezilienței operaționale digitale
Articolul 25
Testarea instrumentelor și sistemelor TIC
Articolul 26
Testarea avansată a instrumentelor, sistemelor și proceselor TIC cu ajutorul TLPT
Articolul 27
Cerințe pentru entitățile de testare în ceea ce privește efectuarea TLPT
Articolul 28
Principii generale
Articolul 29
Evaluarea preliminară a riscului de concentrare a serviciilor TIC
Articolul 30
Dispoziții contractuale esențiale
Articolul 31
Desemnarea furnizorilor terți esențiali de servicii TIC
Articolul 32
Structura cadrului de supraveghere
Articolul 33
Sarcinile supraveghetorului principal
Articolul 34
Coordonarea operațională a supraveghetorilor principali
Articolul 35
Competențele supraveghetorului principal
Articolul 36
Exercitarea competențelor supraveghetorului principal în afara Uniunii
Articolul 37
Solicitarea de informații
Articolul 38
Investigații generale
Articolul 39
Inspecții
Articolul 40
Supravegherea permanentă
Articolul 41
Armonizarea condițiilor care permit desfășurarea activităților de supraveghere
Articolul 42
Acțiunile ulterioare întreprinse de autoritățile competente
Articolul 43
Taxele de supraveghere
Articolul 44
Cooperarea internațională
Articolul 45
Acorduri privind schimbul de informații referitoare la informații și date operative privind amenințările cibernetice
Articolul 46
Autoritățile competente
Articolul 47
Cooperarea cu structurile și autoritățile înființate prin Directiva (UE) 2022/2555
Articolul 48
Cooperarea între autorități
Articolul 49
Exerciții, comunicare și cooperare transsectoriale în domeniul financiar
Articolul 50
Sancțiuni administrative și măsuri de remediere
Articolul 51
Exercitarea competenței de a impune sancțiuni administrative și măsuri de remediere
Articolul 52
Sancțiuni penale
Articolul 53
Obligații de notificare
Articolul 54
Publicarea sancțiunilor administrative
Articolul 55
Secretul profesional
Articolul 56
Protecția datelor
Articolul 57
Exercitarea delegării de competențe
Articolul 58
Clauza de reexaminare
Articolul 59
Modificarea Regulamentului (CE) nr. 1060/2009
Articolul 60
Modificarea Regulamentului (UE) nr. 648/2012
Articolul 61
Modificarea Regulamentului (UE) nr. 909/2014
Articolul 62
Modificarea Regulamentului (UE) nr. 600/2014
Articolul 63
Modificarea Regulamentului (UE) 2016/1011
Articolul 64
Intrarea în vigoare și aplicarea