Venvera DORA 信息登记册与 xBRL-CSV 导出
DORA 信息登记册(示例数据)

通过 xBRL-CSV 导出页面,您可以生成金融实体根据 DORA 必须向其国家主管当局 (NCA) 提交的监管报送包。导出功能会将您的信息登记册数据转换为 EBA 实施技术标准 (ITS) 2024/2956 所定义的结构化格式。

监管背景

什么是 xBRL-CSV?

xBRL-CSV(CSV 格式的可扩展商业报告语言,eXtensible Business Reporting Language)是欧洲银行管理局 (EBA) 规定用于提交 ICT 第三方登记册数据的数据格式。它使用标准 CSV 文件,并在文件中内嵌 XBRL 分类标准引用,使数据既便于人工阅读,又可由监管系统进行机器处理。

与格式自由的电子表格不同,xBRL-CSV 采用严格的数据结构。每个模板表都有明确规定的列名、数据类型、枚举值列表和交叉引用规则。这确保了 EU 境内的每家金融实体都以完全相同的结构提交数据,使 ESA 能够对整个金融行业的 ICT 第三方依赖进行汇总、比较和分析。

哪些机构必须提交?

所有属于 DORA(EU 2022/2554 号条例)适用范围的金融实体都必须维护信息登记册,并将其提交给所属 NCA。这包括:

  • 信贷机构和支付机构
  • 投资公司和基金管理人
  • 保险和再保险企业
  • 中央证券存管机构和交易场所
  • 加密资产服务提供商
  • 属于 DORA 第 2 条所界定适用范围的任何其他实体

提交流程

报送义务的履行流程如下:

  1. 金融实体全年持续维护其信息登记册。
  2. 在指定的报告日期,该实体从其登记册生成 xBRL-CSV 导出。
  3. 通过指定的报送渠道将导出文件提交给 NCA。
  4. NCA 验证数据后,将其转交给相关 ESA(根据实体类型为 EBA、EIOPA 或 ESMA)。
  5. ESA 利用汇总后的数据评估系统性集中度风险,并根据第 31 条识别潜在的 CTPP。
⚠️
xBRL-CSV 导出必须准确反映您的 ICT 第三方安排在报告日期的状态。在生成导出之前,请确保所有服务提供商记录、合同、职能和风险评估均为最新。

15 个模板表

ITS 定义了 15 个模板表,每个模板表记录您 ICT 第三方安排的一个特定维度。Venvera 会根据您在信息登记册各模块中录入的数据生成全部 15 个表。

模板名称用途Venvera 中的数据来源
B_01.01 维护登记册的实体 将您的组织标识为报告实体。包含您的 LEI、实体名称、实体类型、母国成员国和主管当局。 组织设置
B_01.02 范围内实体 列出您集团内使用第三方服务提供商 ICT 服务的所有法律实体。对于单一实体,此表只包含一行。 组织和集团设置(母/子实体)
B_01.03 分支机构 列出范围内实体的分支机构,包括其所在国家/地区、LEI(如适用)和地址详情。 信息登记册中的“分支机构”页面
B_02.01 合同安排(一般) 记录每项合同安排的一般信息:合同编号、安排类型、开始/结束日期、适用法律,以及该安排是否支持关键或重要职能。 信息登记册中的“合同”页面
B_02.02 合同安排(具体) 记录每项安排下提供的具体 ICT 服务,包括服务描述、数据处理地点和服务可用性水平。 信息登记册中的“合同”页面
B_02.03 集团内部安排 识别同一集团内各实体之间的合同安排(集团内部外包),这类安排适用一套单独的要求。 标记为集团内部的合同
B_03.01 签署安排的实体(接收方) 映射在每项合同安排下,哪些范围内实体是 ICT 服务的接收方(使用方)。 合同与实体的关联
B_03.02 签署安排的 ICT 服务提供商 映射在每项合同安排下,哪些 ICT 第三方服务提供商是服务供应方。 合同与服务提供商的关联
B_03.03 提供 ICT 服务的实体(集团内部) 对于集团内部安排,识别由哪个集团实体向其他集团实体提供 ICT 服务。 集团内部合同详情
B_04.01 使用 ICT 服务的实体 列出实际使用 ICT 服务的下游实体,这些实体可能与签署合同的实体不同(例如共享服务安排)。 合同使用映射
B_05.01 ICT 第三方服务提供商 所有 ICT 服务提供商的主列表,包括其 LEI、名称、国家/地区、类型、关键性分类和 CTPP 指定状态。 信息登记册中的“服务提供商”页面
B_05.02 ICT 服务供应链 记录分包外包链条:哪些服务提供商将哪些服务分包外包给哪些分包服务提供商,以及这些分包服务提供商位于哪些国家/地区。 信息登记册中的“分包外包”页面
B_06.01 职能识别 列出由 ICT 第三方服务支持的所有业务职能,包括其关键性认定及其所依赖的 ICT 服务。 信息登记册中的“职能”页面
B_07.01 ICT 服务评估 记录对 ICT 第三方服务所开展风险评估的结果,包括风险评级、上次评估日期和已识别的风险。 信息登记册中的“风险评估”页面
B_99.01 内部引用定义 为其他模板中使用的内部引用代码提供查找定义,确保报送包内的交叉引用能够相互对应。 根据所有信息登记册数据自动生成

导出流程

第 1 步:前往导出页面

在 DORA 仪表板或信息登记册模块中,点击 xBRL-CSV 导出按钮。您也可以通过仪表板右上角的操作按钮进入该页面。

第 2 步:查看模板表列表

页面会显示全部 15 个模板表及其代码和说明。这可作为导出前的核对清单:请查看该列表,确认您了解哪些数据将被包含在内。

第 3 步:点击“生成 xBRL-CSV 导出”

点击标有生成 xBRL-CSV 导出的主按钮。系统将查询您的整个信息登记册,将数据转换为所需的 CSV 数据结构,并将结果打包。

第 4 步:等待生成完成

在生成导出期间,按钮会显示加载动画和文字“正在生成导出...”。在此过程中,请勿离开该页面。

第 5 步:下载结果

生成完成后,页面会显示成功确认信息及生成时间戳。您有两种下载方式:

  • 下载 ZIP:将全部 15 个 CSV 文件打包在一个 ZIP 压缩包中下载。文件名格式为 dora-roi-export-YYYY-MM-DD.zip。
  • 单个 CSV:每个模板表都会单独列出,并显示其文件名、所含数据行数和一个下载按钮。当您需要检查或提交单个表时,请使用此方式。
第 6 步:核对行数

文件列表表格会显示每个模板的行数。请将这些数字与您已知的数据进行比较。例如,B_05.01 应为每家服务提供商各有一行,B_02.01 应为每份合同各有一行。如果出现意外的零值或偏低的行数,可能表明存在数据缺失。

第 7 步:根据需要重新生成

如果您在查看导出结果后发现数据缺失,请更新您的登记册,返回导出页面,然后点击重新生成按钮,生成一份反映更正内容的新导出。

错误处理

如果导出失败,页面顶部的红色提示框中会显示错误信息。常见原因包括:

错误原因解决方法
导出失败 数据转换过程中发生服务器端错误 检查您的登记册数据是否完整,然后重试。如果错误仍然存在,请联系支持团队。
缺少 LEI 您的组织或您的某个实体尚未记录法人机构识别编码 前往组织设置或“实体”页面并输入 LEI。
合同信息不完整 一项或多项合同安排缺少必填字段(例如开始日期、合同类型) 在“合同”页面中打开被标记的合同,并填写所有必填字段。
未关联的职能 存在业务职能,但未链接到任何合同安排 在“职能”页面中,将每项职能链接到相关合同。
ℹ️
导出功能本身不会验证您的数据,也不会因这些问题而中止,它会无条件生成报送包。上述“缺少 LEI”、“合同信息不完整”和“未关联的职能”检查由信息登记册概览页面上的导出前验证面板显示,因此请在导出前查看该面板。

验证最佳实践

💡
导出前务必进行验证。请先运行集中度风险分析,核实您的数据内部一致,并且关键关系(服务提供商 → 合同 → 职能)已正确建立。
💡
交叉核对行数。生成导出后,请核实 B_05.01 的行数与您的服务提供商总数一致,B_02.01 与合同总数一致,B_06.01 与职能总数一致。如有差异,说明存在缺失的关联。
💡
保留导出文件作为审计追踪。下载并归档您生成的每一份导出文件,同时保留生成时间戳。这可以为每个报告日期的登记册状态提供历史记录,审计师或 NCA 可能会要求查阅。
💡
先进行试运行。请在报送截止期限之前尽早生成一次导出。查看输出结果以发现任何数据缺口,这样您就有时间在没有截止期限压力的情况下加以解决。
ℹ️
Venvera 生成的 xBRL-CSV 文件遵循 EBA DPM(数据点模型,Data Point Model)分类标准。如果您的 NCA 要求通过特定门户提交,这些 CSV 文件通常可以直接上传。有关门户的具体要求,请查阅您所属 NCA 的报送说明。

模板详情参考

B_01.xx:实体信息

前三个表确立报告实体的身份和组织架构。B_01.01 始终只有一行,用于标识您的组织。B_01.02 列出集团实体,B_01.03 则列举这些实体的分支机构。这些表为报送其余部分所使用的实体引用奠定了基础。

B_02.xx:合同安排

这些表记录每一份 ICT 第三方合同。B_02.01 记录“表头”信息(日期、适用法律、关键性),而 B_02.02 则深入记录每份合同下交付的具体 ICT 服务。B_02.03 处理集团实体之间的那部分合同。

B_03.xx:签署方

这些映射表标明每份合同的各方分别是谁。即使在复杂的集团架构中,例如由一个实体签署主合同、其他实体从中受益,NCA 也能借助这些表追溯哪些实体使用了哪些服务提供商。

B_04.01:ICT 服务使用

此表记录下游使用维度:无论合同由谁签署,哪些实体实际使用了 ICT 服务。它对于共享服务或集中式 ICT 采购模式尤为重要。

B_05.xx:服务提供商与供应链

B_05.01 是服务提供商主登记册。B_05.02 在此基础上记录分包外包链条,这对于识别供应链中隐藏的集中度风险至关重要。

B_06.01:职能

记录依赖 ICT 第三方服务的业务职能及其关键性认定。它将运营维度(实体做什么)与合同维度(由谁提供 ICT)联系起来。

B_07.01:风险评估

记录实体对 ICT 第三方服务的评估结果。监管机构借此了解实体如何评估和管理与其 ICT 依赖相关的风险。

B_99.01:内部引用

内部引用代码的查找表。它确保模板之间的交叉引用可以解析且保持一致。此表根据您的数据自动生成。