Skip to content

Guidelines & Leitlinien (Level 3)

Gemeinsame Leitlinien der ESAs

KennungDatumThemaVerbindlichkeit
JC/GL/2024/3405.06.2024Schätzung aggregierter Kosten & Verluste aus IKT-VorfällenComply-or-Explain
JC/GL/2024/3617.07.2024ESA-Zusammenarbeit und Informationsaustausch bei CTPP-ÜberwachungComply-or-Explain

JC/GL/2024/34 – Kosten & Verluste

Leitlinie zur standardisierten Schätzung der aggregierten jährlichen Kosten und Verluste aus schwerwiegenden IKT-Vorfällen. Relevant für die wirtschaftliche Impact-Analyse bei Incident Reporting (Kriterium 6).

JC/GL/2024/36 – Überwachungskooperation

Leitlinie zur Zusammenarbeit und zum Informationsaustausch zwischen den ESAs und den nationalen Aufsichtsbehörden im Rahmen der CTPP-Überwachung.

Sonstige Dokumente

DokumentThema
ESA Final Report JC 2024-33Erläuterung Incident Reporting RTS/ITS
ESA Final Report TLPTErläuterung TLPT-RTS
Joint ESA ReportMachbarkeit Zentralisierung Meldewesen
ESA Leitfaden CTPP-Überwachung (Juli 2025)Verfahren in JETs
CTPP-Liste (November 2025)19 benannte kritische IKT-Drittdienstleister

Comply-or-Explain

Leitlinien sind nicht rechtsverbindlich, aber nationale Aufsichtsbehörden müssen innerhalb von 2 Monaten nach Veröffentlichung mitteilen, ob sie die Leitlinien einhalten oder einzuhalten beabsichtigen. Faktisch werden sie als bindend behandelt.

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT