Redegørelse om IT-inspektion i SDC

13-06-2025

Finanstilsynet gennemførte en IT-inspektion i SDC i vinteren 2025. Formålet var at undersøge, om den interne systemrevision var betryggende.

SDC er udpeget som operatør af finansiel digital infrastruktur. SDC´s væsentligste aktiviteter består i at drive, administrere eller udvikle tjenester, der er nødvendige for kritiske og vigtige forretningsfunktioner i flere finansielle virksomheder. SDC varetager væsentlige IT-driftsopgaver for pengeinstitutterne.

Operatører af finansiel digital infrastruktur skal have en systemrevision, som skal afgive en revisionserklæring om system-, data- og driftssikkerheden. Den interne systemrevision ledes af en systemrevisionschef. Systemrevisionen gennemfører revision af generelle IT-kontroller, IT-baserede brugersystemer og IT-systemer, der tilbydes til udveksling af data.[1]

Finanstilsynet undersøgte følgende områder på inspektionen af den interne systemrevision hos SDC:

  • Organisering og styring af den interne systemrevision
  • Planlægning af systemrevisionen
  • Udførelse og rapportering af systemrevisionen
  • Opfølgning på observationer fra systemrevisionen

Inspektionen af SDC´s interne systemrevision gav ikke anledning til tilynsreaktioner.

 

[1] 1 Systemrevisionen hos operatører af finansiel digital infrastruktur er underlagt bekendtgørelse om systemrevisionens gennemførelse i fælles datacentraler m.fl. (BEK nr. 1581 af 22/12/2022).