DORA 信息登记册
DORA 第 28(3) 条要求的信息登记册:ICT 服务提供商、合同安排、业务职能和 xBRL-CSV 导出。
信息登记册:概览
建立经得起提交检验的 DORA 信息登记册:完整性评分、CSV 导入,以及能在 NCA 发现之前捕获错误的验证功能。
ICT 第三方服务提供商:Art. 28
按照 DORA 第 28 条的要求记录每一家 ICT 第三方服务提供商,标记关键服务提供商 (CTPP),并通过 LEI 查询自动获取经过验证的公司详细信息。
合同安排(Art. 30)
对照 DORA Article 30 跟踪 ICT 合同,并运行条款检查器,赶在审计师或监管机构之前发现缺失的必备条款。
业务职能(Art. 3(21))
根据 DORA Article 3(21) 判定哪些职能属于关键或重要职能。这一判断决定了其下每家服务提供商和每份合同所承担的义务。
ICT 服务提供商风险评估(Art. 28(1))
开展 DORA Article 28(1) 要求的持续性 ICT 第三方风险评估,按规模和关键性评分,并保留检查时所需的历史记录。
分支机构(ITS B_01.03)
使用 ITS 模板 B_01.03 向您的 NCA 报告每一个分支机构。准确完成跨境实体识别,让信息登记册的其余部分顺利通过验证。
分包外包链条(Art. 31)
按照 DORA 第 31 条的要求,梳理每家 ICT 服务提供商背后的分包外包链条,看清直接合同之外的供应链依赖。
集中度风险分析(Art. 31)
及早发现对单一 ICT 服务提供商的危险依赖:基于您已记录的服务提供商和合同,开展 DORA 第 31 条集中度分析。
xBRL-CSV 监管导出(ITS 2024/2956)
按照 EBA ITS 2024/2956 生成 NCA 要求的 xBRL-CSV 报送包,涵盖从 B_01.01 到 B_99.01 的全部 15 个信息登记册表。