监管背景
DORA Article 3(22) 将“关键或重要职能”定义为:一旦中断,将严重损害金融实体的财务表现、其服务和活动的稳健性或连续性,或其持续遵守监管授权条件和义务的任何职能。这一定义是 DORA 框架的核心,因为它决定了每项 ICT 第三方安排所适用的监督级别、退出策略规划和韧性测试。
Article 28(1)(a) 进一步要求金融实体识别由 ICT 第三方服务提供商支持的所有职能。如果没有完整、准确的业务职能登记册,您就无法履行这项义务。与 ICT 服务提供商签订的每项合同安排,都必须关联回其所支持的具体业务职能(一项或多项),从而形成清晰且可审计的依赖关系图。
ITS 2024/2956 模板 B_06.01 规定,您必须向国家主管机构 (NCA) 报告职能识别数据。该模板要求填报每项职能的名称、关键性分类,以及支持该职能的合同安排。Venvera 中的业务职能模块直接对应这些报告要求。
职能列表页面
前往 DORA > 信息登记册 > 业务职能,即可看到职能列表页面。此页面显示您的组织已定义的所有业务职能,并以响应式卡片网格布局:小屏幕上显示一列,中等屏幕上显示两列,大屏幕上显示三列。
每张职能卡片显示以下信息:
- 职能名称:卡片上的主标题,过长时会被截断。
- 关键性徽章:名称旁边的彩色标签:关键为红色,重要为琥珀色。标记为“非关键”的职能不显示徽章。
- 业务线:以较小的字体显示在名称下方(例如“零售银行”、“保险”)。
- 描述:职能描述的预览,最多显示两行。
- RTO / RPO:恢复时间目标和恢复点目标的值,如已填写,会显示为“RTO: 4 小时 · RPO: 1 小时”。
- 安排数量:与此职能关联的合同安排数量,以等宽字体显示在卡片底部(例如“3 项安排”)。
将鼠标悬停在卡片上时,右上角会显示编辑(铅笔图标)和删除(垃圾桶图标)按钮。点击卡片上的任意位置会打开职能详情弹窗。
空状态
如果尚未创建任何职能,页面会在中央显示空状态,其中包括一个图层图标、标题“未定义职能”、一段提示您定义由 ICT 安排支持的业务职能的说明,以及一个醒目的“添加职能”按钮。
创建业务职能
点击页面右上角(或空状态中)的“添加职能”按钮。页面顶部会出现一个内嵌表单面板。填写下述字段,然后点击“添加职能”保存,或点击“取消”放弃。
提供职能名称,并可选择填写业务线。这些信息用于在卡片网格和监管导出中标识该职能。
使用描述文本区域说明此职能的作用、业务背景及其重要性。这些内容会用于内部文档,并为 NCA 报告提供背景信息。
从三个单选选项中选择一个。这是影响最大的字段,因为它决定了后续适用的 DORA 要求。详细指导请参见下方的字段表。
提供上次评估日期、中断影响评级以及恢复目标(RTO 和 RPO)。
点击“添加职能”创建记录。职能卡片会立即出现在网格中。
字段参考
| 字段 | 类型 | 必填 | 描述 |
|---|---|---|---|
| 职能名称 | 文本输入框 | 必填 | 清晰、具有描述性的业务职能名称。示例:“核心银行”、“支付处理”、“客户开户”、“交易结算”。此名称会显示在卡片、详情弹窗以及 B_06.01 监管导出中。 |
| 业务线 | 文本输入框 | 可选 | 此职能所属的组织业务线。示例:“零售银行”、“保险”、“财富管理”、“资本市场”。便于对职能进行分组和筛选,也可为 NCA 提供背景信息。 |
| 描述 | 文本区域(多行) | 可选 | 对该职能、其目的及其在组织中作用的自由文本描述。请保持简洁,但信息要足够充分,以便监管审核人员理解该职能的范围。 |
| 关键性级别 | 单选按钮(3 个选项) | 必填 |
关键(红色):符合 Article 3(22) 定义的职能,一旦失效将对财务表现、服务连续性或监管合规造成重大影响。这类职能会触发最高级别的 DORA 监督、强制性退出策略和更严格的合同条款,并须纳入韧性测试计划。 重要(琥珀色):对业务运营具有重要意义,但其中断不会立即造成重大监管或财务损害的职能。仍须接受稳健的风险管理,但要求的强度略低于关键职能。 非关键(绿色):虽然有用,但对实体核心运营并非必不可少的支持性职能。新建职能时的默认选项。 |
| 上次评估日期 | 日期选择器 | 可选 | 上次对此职能进行关键性评估的日期。DORA 期望定期重新评估,尤其是在业务状况发生变化时。在详情弹窗中以格式化日期显示。 |
| 中断影响 | 下拉列表(4 个选项) | 可选 |
评估此职能完全停止时会产生的后果: 未评估(默认):尚未评估影响。 低:轻微的运营不便;业务可通过变通办法继续运行。 中:明显的中断;部分服务降级,但核心运营得以维持。 高:严重中断;对实体的运营能力或履行监管义务的能力造成重大影响。 |
| 恢复时间目标 (RTO) | 文本输入框 | 可选 | 此职能在中断后必须在多长时间内恢复。请以易于理解的时长填写:“4 小时”、“24 小时”、“1 个工作日”。RTO 会直接影响韧性测试场景,以及与 ICT 服务提供商约定的合同 SLA 要求。 |
| 恢复点目标 (RPO) | 文本输入框 | 可选 | 以时间衡量的最大可接受数据丢失量。示例:“1 小时”、“0 数据丢失”、“4 小时”。较低的 RPO(接近零)意味着该职能需要近乎实时的数据复制。这会影响 ICT 服务提供商合同中的备份和灾难恢复要求。 |
职能详情弹窗
点击任意职能卡片即可打开其详情弹窗:这是一个居中的浮层,设有最大宽度,内容较长时可滚动。该弹窗有两种模式:查看和编辑。
查看模式
查看模式显示以下内容:
- 标题栏:职能名称及关键性徽章,下方显示业务线。右上角有一个“编辑”按钮和一个关闭按钮 (X)。
- 描述:完整的职能描述文本(不限制行数)。
- 四张指标卡片:以 4 列网格显示(小屏幕上为 2 列):
- 关键性(盾牌图标,蓝色):显示“关键”、“重要”或“非关键”。
- 中断(警告三角形图标,琥珀色):显示“高”、“中”、“低”或“未评估”。
- RTO(时钟图标,青色):显示恢复时间目标,或显示“未设置”。
- RPO(时钟图标,紫色):显示恢复点目标,或显示“未设置”。
- 上次评估日期:如已设置,会显示在一个带有淡色边框的面板中(例如“上次评估:15 Jan 2026”)。
- 已关联安排:与此职能关联的合同安排列表。每个条目显示服务提供商名称和合同编号。如果没有关联任何安排,虚线边框的空状态会显示“没有与此职能关联的安排”。
- 页脚:左侧显示创建日期,右侧显示一个红色的“删除”按钮。
编辑模式
点击“编辑”按钮可切换到编辑模式。弹窗内容会替换为创建时使用的相同表单字段(职能名称、业务线、描述、关键性级别、上次评估日期、中断影响、RTO、RPO),并预先填入该职能的当前值。点击“保存更改”进行更新,或点击“取消”返回查看模式。
删除职能
您可以在两个位置删除职能:卡片悬停浮层上的垃圾桶图标,或详情弹窗页脚中的“删除”按钮。两者都会弹出确认对话框:“删除此职能?”删除职能会将其从登记册以及所有 B_06.01 报告中移除,但不会删除已关联的合同安排,这些安排会完整保留。
将职能与合同安排关联
业务职能与合同安排之间的关联是 DORA 信息登记册的支柱。ITS 模板 B_06.01 明确要求报告哪些职能由哪些合同支持,以及通过哪些 ICT 服务提供商提供支持。
在 Venvera 中,这种关联在合同安排模块中进行管理。创建或编辑合同安排时,您可以选择该安排所支持的一项或多项业务职能。每张职能卡片上显示的安排数量,以及详情弹窗中的“已关联安排”部分,都反映了这些关联。
为完全符合 B_06.01 的要求,请确保每项关键或重要职能都至少关联一项合同安排。如果某项职能显示“0 项安排”,可能表示该职能纯属内部职能(不存在 ICT 依赖),也可能表示尚未记录关联。