Änderungen der CSSF-Rundschreiben zu Auslagerungsvereinbarungen und DORA (Circular CSSF 25/883)
Circular CSSF 20/750, Circular CSSF 26/915, LU
Die CSSF-Rundschreiben 25/883 und 26/915 ändern das Rundschreiben CSSF 22/806 zu Auslagerungsvereinbarungen. Das Rundschreiben 26/915 behandelt die Anwendbarkeit des Digital Operational Resilience Act (DORA) auf Drittlandzweigstellen in Luxemburg.
Die Änderungen sind relevant für Finanzinstitute in Luxemburg, insbesondere für solche mit Auslagerungsvereinbarungen und Drittlandzweigstellen. Sie müssen die Auswirkungen von DORA auf ihre operativen Resilienzstrategien und Auslagerungspraktiken prüfen.
Das Rundschreiben 25/883 wurde am 9. April 2025 veröffentlicht und am 27. August 2026 aktualisiert.
Zum Rahmenwerk: IKT- und Sicherheitsrisikomanagement in Luxemburg (CSSF-Rundschreiben 20/750)
Luxemburgische IKT- und Sicherheitsrisikomanagement-Anforderungen für den Fondssektor: Governance, Sicherheitsrichtlinien, Auslagerung von IKT-Dienstleistungen und die Anwendung von DORA auf Drittlandzweigstellen in Luxemburg.
Übersicht und alle Updates →Weitere Updates zu IKT- und Sicherheitsrisikomanagement in Luxemburg (CSSF-Rundschreiben 20/750)
- 27.08.2026Meldung von IKT-Vorfällen und Cyber-Bedrohungen unter DORA (Circular CSSF 25/893)
- 27.08.2026Anwendbarkeit von DORA auf Drittstaaten-Zweigniederlassungen (Circular CSSF 26/915)
- 27.08.2026Änderung des CSSF-Rundschreibens 20/750 zu IKT- und Sicherheitsrisikomanagement (CSSF 25/881)
- 27.08.2026Anforderungen an IKT-Drittdienstleistungen unter DORA (Circular CSSF 25/882)
- 27.08.2026Anwendung der ESA-Leitlinien zu Kosten und Verlusten durch IKT-Vorfälle unter DORA (Circular CSSF 25/892)
- 27.08.2026Rundschreiben 26/915 zur Anwendung von DORA auf Drittlandzweigstellen in Luxemburg