Regulation (EU) 2022/2554,EUR-Lex
欧盟《数字运营韧性法案》。
欧盟《数字运营韧性法案》(Regulation (EU) 2022/2554)将 ICT 第三方风险纳入金融实体的风险管理。金融实体须在签约前评估每家服务提供商,并就所有合同安排备存信息登记册。
登记册须识别每家服务提供商及其所属集团。对于在亚洲注册的服务提供商,这要从亚洲的登记机关查起。
数据及第三方风险
| 义务 | 具体要求 | Fill Easy 提供的数据 |
|---|---|---|
| 签约前尽职调查 | 在订立安排前评估服务提供商 | 企业本国登记机关出具的登记摘录及法定文件,覆盖 60+ 个司法管辖区;信用报告及诉讼查询 |
| 信息登记册 | 识别每家服务提供商及其所属集团 | 通过各登记机关逐层穿透股权,直至最上层的自然人,并识别母公司 |
| 集中度风险 | 了解多家服务提供商何时属于同一集团 | 跨登记机关穿透集团架构,揭示共同股东 |
| 持续监测 | 在合同期内保持服务提供商信息为最新 | 持续监测及整改:通过一个 Excel 文件在源头重新核查存量名单 |
本页为摘要,不构成法律意见:以官方文本为准,贵机构政策的具体要求由您的合规团队决定。
没有找到答案? 咨询我们的团队
不能。依据DORA 信息与通信技术第三方风险,尽职调查义务由贵机构承担,何为足够由贵机构的政策决定。Fill Easy 提供这些政策所依赖的证据:来自政府或登记机关来源的记录,每份均注明获取地点及时间。
可以。请以一个 Excel 文件发送名单,并附上贵机构的参考编号。每家服务提供商都会在其登记机关重新核查,结果按您的行次对应返回。