了解登记册中的每家 ICT 服务提供商。

自 2025 年 1 月 17 日起,DORA 要求欧盟金融实体在签约前评估 ICT 服务提供商,并登记每项合同安排。

Fill Easy(填鸭)提供每家服务提供商的登记记录:其身份、管理人员及所属集团。

运营韧性,延伸至整个供应链。

欧盟《数字运营韧性法案》(Regulation (EU) 2022/2554)将 ICT 第三方风险纳入金融实体的风险管理。金融实体须在签约前评估每家服务提供商,并就所有合同安排备存信息登记册。

登记册须识别每家服务提供商及其所属集团。对于在亚洲注册的服务提供商,这要从亚洲的登记机关查起。

概览

法律
Regulation (EU) 2022/2554 (DORA),第五章
适用日期
2025 年 1 月 17 日
适用对象
欧盟银行、保险公司、投资公司、支付及加密资产服务提供商,以及其他金融实体
登记册
涵盖每项 ICT 第三方安排的信息登记册,须向监管机构提交

数据及第三方风险

从尽职调查到登记册。

以企业数据为证据的第三方义务。
DORA 信息与通信技术第三方风险:义务及 Fill Easy 提供的证据
义务具体要求Fill Easy 提供的数据
签约前尽职调查在订立安排前评估服务提供商企业本国登记机关出具的登记摘录及法定文件,覆盖 60+ 个司法管辖区;信用报告及诉讼查询
信息登记册识别每家服务提供商及其所属集团通过各登记机关逐层穿透股权,直至最上层的自然人,并识别母公司
集中度风险了解多家服务提供商何时属于同一集团跨登记机关穿透集团架构,揭示共同股东
持续监测在合同期内保持服务提供商信息为最新持续监测及整改:通过一个 Excel 文件在源头重新核查存量名单

本页为摘要,不构成法律意见:以官方文本为准,贵机构政策的具体要求由您的合规团队决定。

阅读原文

官方文本。

Regulation (EU) 2022/2554,EUR-Lex

欧盟《数字运营韧性法案》。

关于DORA 信息与通信技术第三方风险的常见问题

没有找到答案? 咨询我们的团队

使用 Fill Easy 能否让我们符合DORA 信息与通信技术第三方风险?

不能。依据DORA 信息与通信技术第三方风险,尽职调查义务由贵机构承担,何为足够由贵机构的政策决定。Fill Easy 提供这些政策所依赖的证据:来自政府或登记机关来源的记录,每份均注明获取地点及时间。

能否一次核查我们的全部服务提供商名单?

可以。请以一个 Excel 文件发送名单,并附上贵机构的参考编号。每家服务提供商都会在其登记机关重新核查,结果按您的行次对应返回。

无需改变团队的工作方式,即可迁移您的查询订单。