{
 "canonical_id": "sf-20250624-1296#paragraf-9",
 "canonical_url": "https://lovspor.no/forskrift/dora-forskriften/paragraf/9/",
 "heading_id": "9",
 "language": "nb",
 "links": {
  "parent": "https://lovspor.no/forskrift/dora-forskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "68c07ca67737bfd781bb009f8d9c8650aeab5ea08d556cabb65a032b986a1f45",
  "retrieved_at": "2026-09-01T09:21:21.266839+00:00",
  "source_revision": "6a8198716c43b3ffeee7650b5dcd3d3ee5b699b3",
  "xml_hash": "943b1db4b976e616999a4974242258f20d14a84b72e19ebc487b3fd5cfff138a"
 },
 "ref_id": "forskrift/2025-06-24-1296",
 "schema_version": "1",
 "slug": "dora-forskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2025-07-01",
  "last_change_in_force": "2026-09-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 9. IKT-tjenesteavtaler og håndtering av IKT-tredjepartsrisiko\n\nDORA-forordningen kapittel V, del I (artiklene 28–30) om håndtering av IKT-tredjepartsrisiko gjelder tilsvarende så langt den passer, med tilpasningene som følger av andre og tredje ledd.\n\nDORA-forordningen artikkel 28 nr. 3 første avsnitt om register for IKT-tjenesteavtaler gjelder tilsvarende, men foretaket skal kun ha register på foretaksnivå («entity level»). Kommisjonens gjennomføringsforordning [(EU) 2024/2956](eu/32024r2956) gjelder ikke. Registeret over IKT-tjenesteavtaler skal minst inneholde følgende opplysninger:\n\n1. leverandørens navn, organisasjonsnummer, LEI-nummer og EUID\n2. en beskrivelse av typen IKT-tjenesteavtale\n3. landet leverandøren har hovedkontor i\n4. underleverandørers navn og organisasjonsnummer, samt landet underleverandøren har hovedkontor i\n5. avtalens oppstarts- og opphørsdato eller opplysninger om at avtalen er rullerende\n6. dato for siste risikovurdering av IKT-tjenesteavtalen.\n\nDORA-forordningen artikkel 28 nr. 3 femte avsnitt om melding om IKT-tjenesteavtaler gjelder tilsvarende så langt det passer. For eiendomsmeglingsforetak gjelder kravet bare når tjenesteleveransen skal benyttes for oppgjørsfunksjonen. For inkassoforetak gjelder kravet bare for foretak som er mellomstore, jf. DORA-forordningen artikkel 3 nr. 64, eller større.\n\nDORA-forordningen artikkel 42 om oppfølging av anbefalinger vedrørende kritiske IKT-tredjepartstilbydere gjelder tilsvarende så langt den passer.\n\n> Tilføyd ved forskrift [20 aug 2026 nr. 1657](forskrift/2026-08-20-1657) (i kraft 1 sep 2026).\n",
 "title": "IKT-tjenesteavtaler og håndtering av IKT-tredjepartsrisiko",
 "type": "paragraf"
}
