FSRA Technology & Information Risk Guidance
Current FSRA guidanceWho it applies to
- Entities and teams responsible for management of technology and information risk
- Entities and teams responsible for resilience of outsourced and third-party-provided critical systems
- Entities and teams responsible for business continuity and disaster-recovery capability
- Entities and teams responsible for oversight of material outsourcing arrangements
The FSRA Information Technology Risk Management Guidance informs authorisation and supervisory review rather than setting one universal implementation deadline. Firms should apply it proportionately to their activities and risk profile.