Regulation (EU) 2022/2554,EUR-Lex
Digital Operational Resilience Act(《數碼營運韌性法案》)。
Digital Operational Resilience Act(《數碼營運韌性法案》,Regulation (EU) 2022/2554)將資訊及通訊科技第三方風險納入金融實體的風險管理。實體須在訂約前評估每個服務提供者,並就所有合約安排備存資料登記冊。
登記冊須識別每個服務提供者及其所屬集團。如服務提供者在亞洲註冊,第一步便是查閱亞洲的註冊處。
資料及第三方風險
| 責任 | 要求內容 | Fill Easy 提供的資料 |
|---|---|---|
| 訂約前盡職審查 | 在訂立安排前評估服務提供者 | 來自公司本地註冊處的註冊摘錄及法定文件,涵蓋 60+ 個司法管轄區;信用報告及訴訟查冊 |
| 資料登記冊 | 識別每個服務提供者及其所屬集團 | 經每個註冊處逐層追溯股權,直至最頂層的自然人,並識別母公司 |
| 集中風險 | 了解多個服務提供者何時屬同一集團 | 跨註冊處追溯集團架構,顯示共同擁有人 |
| 持續監察 | 在合約期內保持服務提供者資料更新 | 持續監察及補救:以一個 Excel 檔案在來源重新核查整個組合 |
此為摘要,並非法律意見:以官方文本為準,你的合規團隊決定你的政策有何要求。
找不到答案? 向我們的團隊查詢
不是。根據DORA 資訊及通訊科技第三方風險,盡職審查責任在於你的機構,而你的政策決定怎樣才算足夠。Fill Easy 提供這些政策所依賴的證據:來自政府或註冊處來源的記錄,每份均顯示擷取地點及時間。
可以。將名單連同你的參考編號以一個 Excel 檔案發送,每個服務提供者都會在其註冊處重新核查,結果會按你的資料列逐一對應回傳。