Source: OJ L, 2024/1774, 25.6.2024

Current language: DE

Artikel 9 Kapazitäts- und Leistungsmanagement


Summary What does Article 9 of the RTS on ICT risk management framework say?

This article requires financial entities to put in place formal procedures for managing the capacity and performance of their ICT systems.

It sits within the broader ICT security framework established under Article 9(2) of DORA, and focuses on ensuring that ICT systems remain available and efficient, and that shortages are prevented before they arise.

A notable requirement is that these procedures must also account for ICT systems that are particularly resource-intensive or that involve lengthy procurement or approval processes, acknowledging that such systems carry unique operational risks.

Important points:

  • Develop, document, and implement capacity and performance management procedures covering the identification of ICT system capacity requirements, resource optimisation, and monitoring for availability, efficiency, and shortage prevention.
  • Ensure procedures specifically address ICT systems with long or complex procurement or approval processes, or those that are resource-intensive.
  • These obligations apply to financial entities as part of their wider ICT security policies under DORA.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Die Finanzunternehmen entwickeln, dokumentieren und implementieren im Rahmen der in Artikel 9 Absatz 2 der Verordnung (EU) 2022/2554 genannten IKT-Sicherheitsrichtlinien, -verfahren, -protokolle und -Tools Verfahren für das Kapazitäts- und Leistungsmanagement, die Folgendes betreffen:

      1. die Ermittlung der Anforderungen an die Kapazität ihrer IKT-Systeme,

      2. die Anwendung von Methoden zur Ressourcenoptimierung,

      3. Überwachungsverfahren, um Folgendes aufrechtzuerhalten und zu verbessern:

        1. die Verfügbarkeit von Daten und IKT-Systemen,

        2. die Effizienz der IKT-Systeme,

        3. die Verhinderung von IKT-Kapazitätsengpässen.

    1. Durch die in Absatz 1 genannten Verfahren für das Kapazitäts- und Leistungsmanagement wird sichergestellt, dass die Finanzunternehmen geeignete Maßnahmen ergreifen, um den Besonderheiten von IKT-Systemen mit langen oder komplexen Beschaffungs- oder Genehmigungsverfahren oder von ressourcenintensiven IKT-Systemen Rechnung zu tragen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod