Pillar 1 — ICT Risk Management
Establishes the governance, identification, protection, detection, response, recovery, and learning capabilities required for operational resilience.
{% for key in ["article_5","article_6","article_7","article_8","article_9","article_10","article_11","article_12","article_13","article_14","article_15","article_16"] %}
{% if key in exec.article_statuses %}
{{ article_labels.get(key, key) }}
{{ exec.article_statuses[key].status[:4].upper() }}
{% endif %}
{% endfor %}
Pillar 2 — Incident Management
Defines requirements for incident detection, classification, reporting to supervisory authorities, and post-incident reviews.
{% for key in ["article_17","article_18","article_19","article_20","article_21","article_22","article_23"] %}
{% if key in exec.article_statuses %}
{{ article_labels.get(key, key) }}
{{ exec.article_statuses[key].status[:4].upper() }}
{% endif %}
{% endfor %}
Pillar 3 — Digital Resilience Testing
Requires a risk-based testing programme including scenario-based tests and, for significant entities, Threat-Led Penetration Tests (TLPT).
{% for key in ["article_24","article_25","article_26","article_27"] %}
{% if key in exec.article_statuses %}
{{ article_labels.get(key, key) }}
{{ exec.article_statuses[key].status[:4].upper() }}
{% endif %}
{% endfor %}
Pillar 4 — Third-Party Risk Management
Governs relationships with ICT third-party service providers including due diligence, contractual arrangements, and concentration risk controls.
{% for key in ["article_28","article_29","article_30"] %}
{% if key in exec.article_statuses %}
{{ article_labels.get(key, key) }}
{{ exec.article_statuses[key].status[:4].upper() }}
{% endif %}
{% endfor %}
Pillar 5 — Information Sharing
Encourages voluntary sharing of cyber threat information and intelligence among financial entities.
{% if "article_45" in exec.article_statuses %}
{{ article_labels.get("article_45", "Art. 45") }}
{{ exec.article_statuses['article_45'].status[:4].upper() }}
{% endif %}