Erstellen Sie eine Bewertung, und verbessern Sie die Daten zur digitalen Resilienz
Erstellen Sie eine Bewertung des Services Informations- und Kommunikationstechnologie (ICT) in Drittanbieter-Register für die digitale Resilienz. Fügen Sie Details wie die Referenznummer der vertraglichen Vereinbarung, den Identifikationscode und den Typ des Codes für den Drittpartei-Service Provider ICT hinzu. Anschließend können Sie die Informationen zur digitalen Resilienz verbessern, um die Compliance mit der Verordnung DORA zu gewährleisten.
Vorbereitungen
Erforderliche Rolle: sn_oper_res.manager
Warum und wann dieser Vorgang ausgeführt wird
Wenn Sie die Anwendung TPRM haben, können Sie Bewertungen des Drittpartei-Risikomanagements vornehmen lassen. Wenn Sie nicht über die Anwendung TPRM verfügen, können Sie die gesetzlichen Anforderungen dennoch mithilfe der Bewertungstabelle erfüllen.
Es ist erforderlich, dass Sie Ihre Verträge und Drittparteien jährlich überprüfen. Im Bewertungsformular können Sie die folgenden Bewertungsdetails angeben:
- Vertragsreferenznummer, mit der die folgenden Details identifiziert werden können:
- Benutzer des Vertrags
- Anbieter des Vertrags
- Andere relevante Details, die automatisch abgerufen werden
- Audit-Informationen:
- Wurde der Drittanbieter geprüft?
- Wann wurde das Audit zuletzt durchgeführt?
- Details zur Exit-Strategie:
- Vorhandensein eines Ausstiegsplans
- Möglichkeit der Integration mit dem ICT-Service Provider bei Kündigung
- Auswirkungsbewertung der Einstellung des ICT-Service
- Identifizierung von Alternativen
Prozedur
Nächste Maßnahme
Sobald alle Details erfasst wurden, können Sie die folgenden Aufgaben ausführen:
- Laden Sie die Informationen mit der Download-Funktion Microsoft Excel herunter
- Laden Sie Anforderungen nach Bedarf hoch