– Les établissements assujettis procèdent à l’identification de leurs facteurs de risque informatique en prenant en compte l’ensemble de leurs activités et processus et leur niveau d’importance pour la réalisation de leurs activités. Ils établissent leur cartographie des risques en la matière et la tiennent à jour en fonction de l’évolution de leurs activités et processus ainsi que des menaces qui peuvent les affecter.
Cette cartographie des facteurs de risque informatique fait partie intégrante de la cartographie globale des risques prescrite dans les conditions de l’article 10 du règlement COBAC R-2016/04 et de l’article 43 du règlement COBAC EMF R