Änderung des CSSF-Rundschreibens 20/750 zu IKT- und Sicherheitsrisikomanagement (CSSF 25/881)
Circular CSSF 20/750, Circular CSSF 26/915, LU
Die CSSF-Rundschreiben 25/881 und 26/915 ändern das Rundschreiben CSSF 20/750. Die Änderungen betreffen die Anforderungen an das Management von Informations- und Kommunikationstechnologie (IKT) sowie Sicherheitsrisiken.
Diese Aktualisierung ist relevant für Finanzunternehmen in Luxemburg, da sie die regulatorischen Erwartungen an IKT- und Sicherheitsrisikomanagement präzisiert. Insbesondere wird die Anwendbarkeit des Digital Operational Resilience Act (DORA) auf Drittlandzweigstellen in Luxemburg thematisiert.
Das Rundschreiben CSSF 20/750 wurde zuletzt am 27. August 2026 aktualisiert und ist in seiner geänderten Fassung maßgeblich.
Zum Rahmenwerk: IKT- und Sicherheitsrisikomanagement in Luxemburg (CSSF-Rundschreiben 20/750)
Luxemburgische IKT- und Sicherheitsrisikomanagement-Anforderungen für den Fondssektor: Governance, Sicherheitsrichtlinien, Auslagerung von IKT-Dienstleistungen und die Anwendung von DORA auf Drittlandzweigstellen in Luxemburg.
Übersicht und alle Updates →Weitere Updates zu IKT- und Sicherheitsrisikomanagement in Luxemburg (CSSF-Rundschreiben 20/750)
- 27.08.2026Meldung von IKT-Vorfällen und Cyber-Bedrohungen unter DORA (Circular CSSF 25/893)
- 27.08.2026Anwendbarkeit von DORA auf Drittstaaten-Zweigniederlassungen (Circular CSSF 26/915)
- 27.08.2026Anforderungen an IKT-Drittdienstleistungen unter DORA (Circular CSSF 25/882)
- 27.08.2026Änderungen der CSSF-Rundschreiben zu Auslagerungsvereinbarungen und DORA (Circular CSSF 25/883)
- 27.08.2026Anwendung der ESA-Leitlinien zu Kosten und Verlusten durch IKT-Vorfälle unter DORA (Circular CSSF 25/892)
- 27.08.2026Rundschreiben 26/915 zur Anwendung von DORA auf Drittlandzweigstellen in Luxemburg