{
 "canonical_id": "sf-20250624-1296#paragraf-3",
 "canonical_url": "https://lovspor.no/forskrift/dora-forskriften/paragraf/3/",
 "heading_id": "3",
 "language": "nb",
 "links": {
  "parent": "https://lovspor.no/forskrift/dora-forskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "4f2d9ab7def489a95896678f12645c79203536198ee1661c42eb52178789d4e9",
  "retrieved_at": "2026-09-01T09:21:21.266839+00:00",
  "source_revision": "6a8198716c43b3ffeee7650b5dcd3d3ee5b699b3",
  "xml_hash": "943b1db4b976e616999a4974242258f20d14a84b72e19ebc487b3fd5cfff138a"
 },
 "ref_id": "forskrift/2025-06-24-1296",
 "schema_version": "1",
 "slug": "dora-forskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2025-07-01",
  "last_change_in_force": "2026-09-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 3. Utfyllende regelverk etter DORA-forordningen\n\nFølgende utfyllende forordninger gjelder som norsk forskrift med de tilpasningene som eventuelt følger av [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) protokoll 1 til avtalen og avtalen for øvrig:\n\n1. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qa (delegert kommisjonsforordning [(EU) 2024/1772](eu/32024r1772) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder som spesifiserer kriteriene for klassifisering av IKT-relaterte hendelser og cybertrusler, fastsetter vesentlighetsterskler og spesifiserer detaljene i rapporter om alvorlige hendelser),\n2. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qb (delegert kommisjonsforordning [(EU) 2024/1773](eu/32024r1773) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder som spesifiserer det detaljerte innholdet i retningslinjene for kontraktsregulerte ordninger om bruk av IKT-tjenester som støtter kritiske eller viktige funksjoner, og som leveres av tredjepartsleverandører av IKT-tjenester),\n3. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qc (delegert kommisjonsforordning [(EU) 2024/1774](eu/32024r1774) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder som spesifiserer verktøyer, metoder, framgangsmåter og retningslinjer for IKT-risikostyring og det forenklede rammeverket for IKT-risikostyring),\n4. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qh (delegert kommisjonsforordning [(EU) 2025/301](eu/32025r0301) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder som spesifiserer innholdet i og fristene for den første underretningen, den foreløpige rapporten og sluttrapporten om alvorlige IKT-relaterte hendelser og innholdet i den frivillige underretningen om betydelige cybertrusler),\n5. kommisjonens gjennomføringsforordning [(EU) 2024/2956](eu/32024r2956) om fastsettelse av gjennomføringstekniske standarder for anvendelsen av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) om digital operasjonell motstandsdyktighet i finanssektoren, og\n6. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31ql (Kommisjonens gjennomføringsforordning [(EU) 2025/302](eu/32025r0302) om fastsettelse av tekniske gjennomføringsstandarder for anvendelsen av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til standardskjemaer, standardmaler og standardprosedyrer som de finansielle enhetene skal benytte for å rapportere en alvorlig IKT-relatert hendelse og underrette om en vesentlig cybertrussel),\n7. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qg (delegert kommisjonsforordning [(EU) 2025/295](eu/32025r0295) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder for harmonisering av vilkår som muliggjør utøvelse av tilsynsvirksomhet),\n8. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qi (delegert kommisjonsforordning [(EU) 2025/420](eu/32025r0420) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder for å presisere kriteriene for å fastsette sammensetningen av den felles granskningsgruppen som sikrer en balansert deltakelse av ansatte fra de europeiske tilsynsmyndighetene og fra de berørte vedkommende myndighetene, deres utpeking, oppgaver og arbeidsordninger),\n9. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qj (delegert kommisjonsforordning [(EU) 2025/532](eu/32025r0532) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder som spesifiserer elementene som en finansiell enhet må fastsette og vurdere når den gir IKT-tjenester som støtter kritiske eller viktige funksjoner, i underentreprise), og\n10. [EØS-avtalen vedlegg IX](avtale/avt-1992-05-02-1-v9) nr. 31qk (delegert kommisjonsforordning [(EU) 2025/1190](eu/32025r1190) om utfylling av europaparlaments- og rådsforordning [(EU) 2022/2554](eu/32022r2554) med hensyn til tekniske reguleringsstandarder som spesifiserer kriteriene som brukes for å identifisere finansielle enheter som er pålagt å utføre trusselbasert penetrasjonstesting (TLPT), kravene og standardene for anvendelse av interne testere, kravene med hensyn til omfanget, testmetoden og tilnærmingen for hver fase av testingen, resultatene og avslutnings- og utbedringsfasene, og den typen av tilsynssamarbeid og annet relevant samarbeid som er nødvendig for gjennomføringen av TLPT og for å lette gjensidig anerkjennelse).\n\n> Endret ved forskrifter [26 jan 2026 nr. 87](forskrift/2026-01-26-87), [12 feb 2026 nr. 196](forskrift/2026-02-12-196).\n",
 "title": "Utfyllende regelverk etter DORA-forordningen",
 "type": "paragraf"
}
