Regulatory Radar ist kostenlos, ohne Anmeldung und ohne Paywall.
regulatoryradarvon Conformis
Alle Updates zu DORA: Digitale operationale Resilienz
IT & digitale ResilienzLeitlinienEBA

EBA veröffentlicht finale Leitlinien zum Management von Drittparteienrisiken

EBAVO (EU) 2022/2554, EU

Die EBA hat finale Leitlinien zum Management von Drittparteienrisiken veröffentlicht. Diese Leitlinien konzentrieren sich auf Vereinbarungen mit Drittparteien, die kritische oder wichtige Funktionen unterstützen, deren Ausfall die Leistung eines Finanzinstituts erheblich beeinträchtigen würde. Ziel ist es, unnötige operative und aufsichtsrechtliche Belastungen für weniger wesentliche Vereinbarungen zu reduzieren und gleichzeitig ein solides Risikomanagement zu gewährleisten.

Die Leitlinien fördern einen ganzheitlichen Ansatz für das Management von Drittparteienrisiken, der sowohl IKT- als auch Nicht-IKT-Dienstleistungen umfasst. Sie decken den gesamten Lebenszyklus von Drittparteienvereinbarungen ab, einschließlich Risikobewertung und Due Diligence, Vertragsgestaltung, Unterauftragsvergabe, Überwachung, Dokumentation und Exit-Strategien. Sie berücksichtigen dabei Rückmeldungen aus der öffentlichen Konsultation und internationale Standards wie die BCBS-Prinzipien.

Die Umsetzung der Leitlinien wird durch eine zweijährige Übergangsfrist unterstützt. Die Leitlinien wurden gemäß Artikel 74 der Richtlinie 2013/36/EU entwickelt und berücksichtigen weitere Richtlinien wie PSD2, IFD, MiFID II und MiCAR.

Zum Rahmenwerk: DORA: Digitale operationale Resilienz

Einheitliches EU-Regelwerk für IKT-Risiken im Finanzsektor: Risikomanagement, Meldung schwerwiegender Vorfälle, Resilienztests und Überwachung kritischer IT-Dienstleister.

Übersicht und alle Updates →

Weitere Updates zu DORA: Digitale operationale Resilienz