CyberTRIZPEDIA

EBA ICT and Security Risk Guidelines

EBA guidance on ICT risk governance, security controls, operations, change management and continuity for in-scope institutions.

Jurisdiction
EU / EEA
Issuer
European Banking Authority
Effective
2025-05-20

Sectors

Banking & FinanceInsuranceIT & CybersecurityICT Service Management

Articles (12)

Governance and Accountability — ApplicabilityRisk Management Measures — GovernanceIncident Reporting and Escalation — Process RequirementsSupply Chain and Third Parties — Evidence and RecordsResilience Testing and Improvement — Testing and AssuranceGovernance and Accountability — ReportingRisk Management Measures — RemediationIncident Reporting and Escalation — Third-Party ControlsSupply Chain and Third Parties — TrainingResilience Testing and Improvement — Management ReviewGovernance and Accountability — ApplicabilityRisk Management Measures — Governance