了解登記冊內的每個資訊及通訊科技服務提供者。

自 2025 年 1 月 17 日起,DORA 要求歐盟金融實體在訂約前評估資訊及通訊科技服務提供者,並登記每項安排。

Fill Easy(填鴨)回傳每個服務提供者的註冊處記錄:其身份、管理人員及所屬集團。

營運韌性,延伸至整條供應鏈。

Digital Operational Resilience Act(《數碼營運韌性法案》,Regulation (EU) 2022/2554)將資訊及通訊科技第三方風險納入金融實體的風險管理。實體須在訂約前評估每個服務提供者,並就所有合約安排備存資料登記冊。

登記冊須識別每個服務提供者及其所屬集團。如服務提供者在亞洲註冊,第一步便是查閱亞洲的註冊處。

概覽

法例
Regulation (EU) 2022/2554(DORA),第五章
適用日期
2025 年 1 月 17 日
適用對象
歐盟銀行、保險公司、投資公司、支付及加密資產服務提供者,以及其他金融實體
登記冊
涵蓋每項資訊及通訊科技第三方安排的資料登記冊,須提交監管機構

資料及第三方風險

由盡職審查到登記冊。

以公司資料作為證據的第三方責任。
DORA 資訊及通訊科技第三方風險:責任及 Fill Easy 提供的證據
責任要求內容Fill Easy 提供的資料
訂約前盡職審查在訂立安排前評估服務提供者來自公司本地註冊處的註冊摘錄及法定文件,涵蓋 60+ 個司法管轄區;信用報告及訴訟查冊
資料登記冊識別每個服務提供者及其所屬集團經每個註冊處逐層追溯股權,直至最頂層的自然人,並識別母公司
集中風險了解多個服務提供者何時屬同一集團跨註冊處追溯集團架構,顯示共同擁有人
持續監察在合約期內保持服務提供者資料更新持續監察及補救:以一個 Excel 檔案在來源重新核查整個組合

此為摘要,並非法律意見:以官方文本為準,你的合規團隊決定你的政策有何要求。

閱讀原文

官方文本。

Regulation (EU) 2022/2554,EUR-Lex

Digital Operational Resilience Act(《數碼營運韌性法案》)。

關於DORA 資訊及通訊科技第三方風險的問題

找不到答案? 向我們的團隊查詢

使用 Fill Easy 是否就等於符合DORA 資訊及通訊科技第三方風險?

不是。根據DORA 資訊及通訊科技第三方風險,盡職審查責任在於你的機構,而你的政策決定怎樣才算足夠。Fill Easy 提供這些政策所依賴的證據:來自政府或註冊處來源的記錄,每份均顯示擷取地點及時間。

你們可否一次過核查我們整份服務提供者名單?

可以。將名單連同你的參考編號以一個 Excel 檔案發送,每個服務提供者都會在其註冊處重新核查,結果會按你的資料列逐一對應回傳。

毋須改變團隊的工作方式,即可轉移你的查冊訂單。