Source: OJ L 333, 27.12.2022, pp. 164–198

Current language: SV

Artikel 25 Rapportering och översyn


Summary What does Article 25 of the CER directive say?

This article establishes the Commission's reporting obligations to the European Parliament and Council.

It sets out two distinct reporting duties: an initial compliance check on Member States, followed by ongoing periodic reviews of the Directive's overall functioning and effectiveness.

The periodic review element is notably forward-looking, as it explicitly includes assessing whether the Annex to the Directive — which defines the sectors in scope — should be modified.

Important points:

  • The Commission is required to submit an initial report by 17 July 2027 assessing Member State compliance with the Directive.
  • The Commission is required to conduct periodic reviews, with the first full review report due by 17 June 2029, covering the Directive's added value and its impact on the resilience of critical entities.
  • The Critical Entities Resilience Group's documents must be taken into account by the Commission when preparing these reports.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

  1. Kommissionen ska senast den 17 juli 2027 överlämna en rapport till Europaparlamentet och rådet med en bedömning av i vilken utsträckning varje medlemsstat har vidtagit de åtgärder som är nödvändiga för att följa detta direktiv.

  2. Kommissionen ska regelbundet se över hur detta direktiv fungerar och rapportera resultaten till Europaparlamentet och rådet. Rapporten ska framför allt bedöma mervärdet av detta direktiv, dess effekt när det gäller att säkerställa kritiska entiteters motståndskraft och huruvida bilagan till detta direktiv bör ändras. Kommissionen ska lämna den första rapporten senast den 17 juni 2029. Vid rapportering enligt denna artikel ska kommissionen beakta relevanta dokument från gruppen för kritiska entiteters motståndskraft.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod