EBA欧洲银行-GL02OutsourcingGuidelines_11页_265kb_11页_265kb
报告摘要
总结:CEBS关于外包的指南
核心内容
CEBS发布的《外包指南》旨在规范信用机构的外包行为,确保其在欧盟范围内实现监管一致性,同时兼顾各国法律框架的灵活性。指南强调了外包的风险管理、责任归属、合同要求及监督权的保障,并特别关注“链式外包”和“材料活动”的监管要求。
主要观点
监管一致性与灵活性
- 欧盟目前尚未对信用机构的外包行为进行统一监管,各国采取不同方式。CEBS与CESR合作,确保指南符合MiFID二级措施,并在所有信用机构中保持一致的监管标准。
- 指南是原则性文件,为各国监管机构提供足够的灵活性,以适应本地市场和法规。
责任归属
- 外包活动的风险管理责任始终归属于信用机构的高级管理层。
- 高级管理层不能将核心管理职责外包,包括风险策略、风险政策及最终责任。
材料活动与非材料活动
- 材料活动是指对信用机构的监管责任或业务连续性具有重大影响的活动。这些活动的外包需特别谨慎,并需向监管机构充分披露。
- 非材料活动则不受限制,但需确保其风险被妥善管理。信用机构无需向监管机构充分披露非材料活动的外包,但仍需承担全部责任。
合同要求
- 所有外包安排必须基于正式、全面的合同。
- 合同应明确外包服务的范围、绩效要求、权利义务、保密条款、退出机制及监管机构的访问权。
- 合同应确保监管机构能有效监督和执行指令,避免因第三方指令而影响监管效力。
链式外包
- 链式外包指外包服务商将部分服务再外包给其他第三方。信用机构需确保再外包方也遵守原合同义务。
- 信用机构应通过合同条款控制再外包的可能性,例如要求事先批准。
关键信息
监管机构的职责
- 监管机构应确保信用机构的外包合同赋予其获取信息和访问数据的权利。
- 监管机构有权对服务提供商进行现场检查,并应确保其监督权不被其他机构的指令所削弱。
- 监管机构应识别并监控行业层面的集中风险,以及系统层面的风险。
地理与集团外包
- 地理位置不影响外包的合法性,但需注意数据保护和有效监督的风险,特别是非EEA地区的外包。
- 集团内部外包和符合Guideline 4.1(i)的外包可能被视为材料活动,监管机构将根据控制程度和集团整体监督情况评估其风险。
风险管理与政策制定
- 信用机构应制定全面的外包政策,涵盖材料和非材料活动,并包括应急预案和退出策略。
- 政策应评估外包对关键职能(如内部审计、合规)的影响,并确保对服务提供商的财务状况和组织结构变化进行持续监控。
信息与合规
- 外包合同应包含保密条款,确保信息处理符合监管要求。
- 外包机构应允许监管机构、合规部门和内部审计部门访问相关数据,并确保外部审计机构有充分的检查权。
附录:重要术语定义
| 术语 | 定义 |
|---|---|
| 外包 | 信用机构使用第三方提供原本由其自行完成的活动。 |
| 购买 | 服务、商品或设施的采购,不构成外包。 |
| 外包服务提供商 | 提供外包服务的实体,可能是授权或非授权机构。 |
| 材料活动 | 对机构监管责任或业务连续性有重大影响的活动。 |
| 链式外包 | 外包服务商将部分服务再外包给第三方。 |
结论
CEBS指南为信用机构和监管机构提供了关于外包行为的详细框架,强调了风险管理、责任保留、合同完整性及监管访问权的重要性。其目标是促进欧盟范围内监管的一致性,同时确保灵活性以适应不同国家的法律和市场环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载