Exige uma política de criptografia capaz de mudar a tecnologia criptográfica conforme a evolução da criptoanálise, além da gestão completa do ciclo de vida de chaves e certificados.
Em resumo
| Tipo | Regulamento da UE |
|---|---|
| Jurisdição | EU |
| A quem se aplica | Entidades financeiras da UE (bancos, seguradoras, empresas de investimento, instituições de pagamento…) e, indiretamente, seus prestadores críticos de serviços de TIC. |
Requisitos de criptografia
| Referência | Requisito | O que uma varredura e um inventário podem comprovar |
|---|---|---|
| Art. 6 | Política de criptografia e de controles criptográficos, incluindo disposições para atualizar ou mudar a tecnologia criptográfica com base na evolução da criptoanálise. |
|
| Art. 7 | Gestão de chaves criptográficas durante todo o ciclo de vida e registro dos certificados dos ativos de TIC que suportam funções críticas ou importantes. |
|
Fontes
Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.