EBA欧洲银行-EBA-revised-Guidelines-on-outsourcing_ET_40页_580kb
报告摘要
Dokumenti "Tegevuse edasiandmise suunised" (EBA/GL/2019/02) kokkuvõte
1. Järgimis- ja aruandlusnõuded
- Käesolev dokument sisaldab suuniseid, mis on väljastatud määruse (EL) nr 1093/2010 artikli 16 alusel.
- Pädevad asutused (nt Euroopa Keskgangas) peavad järgima ja kaasama suunised oma tavadesse, isegi kui need on ette nähtud eelkõige krediidiasutustele, investeerimisühingutele ja makseasutustele.
- Aruandlusnõuded:
- Pädevad asutused peavad teatama EBA-le hiljemalt [pp.kk.aaa], kas nad järgivad või kavatsevad järgida suuniseid või mittejärgimise põhjused.
- Teated tuleb saata EBA veebilehe kaudu aadressil
compliance@eba.europa.eu, märkides viite "EBA/GL/2019/02". - Nõuete järgimise staatuse iga muutuse tuleb EBA-le teada anda.
2. Sisu, kohaldamisala ja mõisted
2.1 Sisu
- Suunised määravad sisejuhtimise kord, eriti usaldusväärsed riskijuhtimisvõtmed, mis tuleb rakendada krediidiasutustel, investeerimisühingutel, makseasutustel ja e-raha asutustel.
- Suunised käsitlevad kritilisi või olulisi funktsioone, mida tuleb jälgida, et tagada tegevusloa tingimuste pidev täitmine.
2.2 Kohaldamisala
- Kohaldamisala käsitleb krediidiasutusi, investeerimisühinguid, makseasutusi ja e-raha asutusi, kuid ei hõlma kontoteabe teenagerste pakkujaid, kes osutavad ainult määruse (EL) nr 2015/2366 Lisa punktis 8 määratletud teenust.
- Kriitilised või olulised funktsioonid tuleb hõlmata, kui nende tõrjumine või ebakorrektne täitmine kahjustaks asutuse tegevusloa tingimusi, majandustulemusi või usaldusväärsust.
2.3 Mõisted
- Tegevuse edasiandmine tähendab vormis tegevust kolmanda isiku jaoks, mille kaigusteenuseosutaja viib protsessi.
- Pilveteenused hõlmavad andmetöötlust, mis võimaldab kiiret ja lihtsat juurde pääseda andmetöötlusressursidele.
- Hübriidpilv on kaks või rohkem pilvetaristut, mis koosneb erinevatest tüüpidest.
- Juhtorgan on asutuse organ, mis on ametisse nimetatud riikliku õiguse alusel, ja tema pädevus hõlmab strateegia, riskijuhtimist ja tegevuse jätkuvust.
3. Rakendamine
3.1 Kohaldamise kuupäev
- Dokumendi kohaldamise kuupäev on 30. september 2019, eriti punkti 63 alapunkt b alusel.
- Kohaldamisest vabanemine võimalik alates 31. detsembrist 2021, kui krediidiasutused, investeerimisühingud ja makseasutused ei ole LABi vaatamas olemasolevaid tegevuse edasiandmise lepinguid.
3.2 Üleminek
- Krediidiasutused, investeerimisühingud ja makseasutused tuleb viia kõik dokumendid vastavalt kohaldamisala ja tegevuse edasiandmise lepingutele pärast iga lepingu esimest uuendamist, kuid mitte hiljem kui 31. detsember 2021.
4. Tegevuse edasiandmise hindamine
4.1 Tegevuse edasiandmine
- Krediidiasutused, investeerimisühingud ja makseasutused peaksid tuvastama, kas kokkulepe kuulub tegevuse edasiandmise moiste alla.
- Kokkuleppe hindamisel tuleb arvestada, kas teenuseosutaja täidab funktsiooni korduvalt või pidevalt, ja kas see on tavapärne asutuse toimimiseks.
4.2 Kriitilised või olulised funktsioonid
- Kriitilised või olulised funktsioonid tuleb käsitleda kui kriitilisi või olulisi, kui nende tõrjumine või ebakorrektne täitmine kahjustaks:
- Tegevusloa tingimusi;
- Majandustulemusi;
- Usaldusväärsust ja tegevuse jätkuvust.
- Riskide hindamisel tuleb arvestada mitmeid teguritega, sealhulgas:
- Tegevuse jätkuvuse ja finantsvastupidavuse mõju;
- Operatsiooniriskide mõju (nt IKT riskid);
- Klientide teenustega seotud riskide mõju;
- Kohustuste täitmise ja andmekaitse mõju.
5. Juhtimisraamistik
5.1 Usaldusvärne juhtimiskord
- Krediidiasutused, investeerimisühingud ja makseasutused peaksid kasutama organisatsiooni terviklikku riskijuhtimist, mis hõlmab kõiki tegevusi.
- Sisekontrolliraamistiku alusel tuleb tuvastada, hindada ja juhtida kõiki kolmandate isikutega sõlmitud kokkulepete riskid.
- Juhtorgan on alati täielikult vastutav järgmistest aspektidest:
- Tegevusloa tingimuste täitmise tagamine;
- Sisemise korralduse tagamine;
- Huvide konfliktide tuvastamine, hindamine ja juhtimine;
- Strateegia ja politika kehtestamine;
- Igapäevase juhtimise ja riskide järevalve tagamine;
- Juhtimisotsuste järevalve.
5.2 Tegevuse edasiandmise politika
- Juhtorgan heaks kiitab tegevuse edasiandmise kirjalikku politikat, mis tuleb regulaarselt vaadata, ajakohastada ja rakendada vastavalt individuaalse, allkonsolideeritud ja konsolideeritud tasandile.
- Politika tuleb sisaldada järgmist:
- Juhtorgan kohustused;
- Äriliinide ja sisekontrolli funktsioonide kaasatus;
- Tegevuse edasiandmise kavandamise protsessid;
- Riskide tuvastamine, hindamine ja juhtimine;
- Huvide konfliktide käsitlemine;
- Talitluspidevuse planeerimine;
- Uuendatud kokkulepete heakskiitmise protsessid.
6. Tegevuse edasiandmise suunised
6.1 Proportionsaalsus
- Krediidiasutused, investeerimisühingud ja makseasutused tuleb arvestada proportionsaalsuse põhimõttega, et tagada tegevusloa tingimuste ja riskide vastavus.
- Kohaldamise tuleb vastavalt asutuse riskiprofiilile, laadile ja ärimudelile.
6.2 Grupi tasandil
- Grupi ja kaitseskeemi tasandil tuleb tuvastada ja juhtida kõiki tegevuse edasiandmise riskide.
- Kokkulepped tuleb kontrollida ja auditeerida, et tagada nende täitmise ja tegevuse jätkuvus.
- Kava tuleb tuvastada ja kohaldada, kui on valjumise või tegevuse edasiandmise plaan.
6.3 Andmete kaitse ja konfidentsiaalsus
- Krediidiasutused, investeerimisühingud ja makseasutused tuleb rakendada määrust (EL) nr 2016/679, mis käsitleb isikuandmete kaitset.
- Tegevuse edasiandmise korral tuleb tagada pidev teabevahetus ja andmete säilimine.
7. Üleminek ja kehtivus
- Dokumendi kehtivus alustub 30. septembril 2019, kuid EBA/GL/2019/02 kehtetuks tunnistatakse 14. detsembri 2006 allkandet, mis on varem kehtivad suunised.
- Kohaldamisest vabanemise võimalik alates 31. detsembrist 2021, kui krediidiasutused, investeerimisühingud ja makseasutused on LABi vaatamas ja muutnud tegevuse edasiandmise lepinguid.
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载