Source: OJ L 333, 27.12.2022, pp. 164–198

Current language: FR

Article 25 Rapports et réexamen


Summary What does Article 25 of the CER directive say?

This article establishes the Commission's reporting obligations to the European Parliament and Council.

It sets out two distinct reporting duties: an initial compliance check on Member States, followed by ongoing periodic reviews of the Directive's overall functioning and effectiveness.

The periodic review element is notably forward-looking, as it explicitly includes assessing whether the Annex to the Directive — which defines the sectors in scope — should be modified.

Important points:

  • The Commission is required to submit an initial report by 17 July 2027 assessing Member State compliance with the Directive.
  • The Commission is required to conduct periodic reviews, with the first full review report due by 17 June 2029, covering the Directive's added value and its impact on the resilience of critical entities.
  • The Critical Entities Resilience Group's documents must be taken into account by the Commission when preparing these reports.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

  1. Au plus tard le 17 juillet 2027, la Commission présente au Parlement européen et au Conseil un rapport évaluant la mesure dans laquelle chaque État membre a pris les dispositions nécessaires pour se conformer à la présente directive.

  2. La Commission réexamine périodiquement le fonctionnement de la présente directive et fait rapport au Parlement européen et au Conseil. Ce rapport évalue en particulier la valeur ajoutée de la présente directive, son impact en vue de garantir la résilience des entités critiques et détermine si l’annexe de la présente directive devrait être modifiée. La Commission présente le premier rapport de ce type au plus tard le 17 juin 2029. Aux fins de l’établissement des rapports au titre du présent article, la Commission tient compte des documents pertinents du groupe sur la résilience des entités critiques.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod