디지털 복원성 외부 공급업체 레지스터 사용
디지털 복원성 외부 공급업체 정보 등록부 의 벤더 관리 작업 공간 애플리케이션을 사용하여 평가, 지점, 법인 등을 생성, 업데이트 및 추적하고 외부 공급업체 서비스 제공자와의 ICT 계약 합의 등록을 유지 관리합니다.
디지털 복원성 외부 공급업체 등록부
릴리스 19.1.x 디지털 복원성 외부 공급업체 정보 등록부 부터 애플리케이션의 규정 준수벤더 관리 작업 공간가 DORA 지원됩니다.
이 디지털 복원성 외부 공급업체 정보 등록부 애플리케이션은 를 디지털 복원성 외부 공급업체 등록부다운로드하는 데 사용됩니다. 애플리케이션에는 보고를 Microsoft Excel 위해 모든 탭이 포함된 템플릿이 포함되어 있습니다. 이는 금융 기관이 개별 법인, 하위 통합 및 통합 수준에서 계약 합의 ICT 외부 서비스 제공자 에 대한 포괄적인 등록을 유지하는 데 도움이 됩니다.
업로드 및 다운로드 기능을 사용하여 Microsoft Excel 평가, 지점, 계약, 기능, 법인, 공급망, 외부 공급업체 또는 외부 공급업체 계약에 대한 기록을 대량으로 또는 개별적으로 생성하거나 편집할 수 디지털 복원성 외부 공급업체 등록부 있습니다.
- 엔터티가 외부 공급업체 위험을 추적 ICT 하도록 지원합니다.
- 관할 당국 유럽연합 이 금융 기관 내의 외부 공급업체 위험 관리를 감독 ICT 할 수 있는 권한을 부여합니다.
- 레벨 감독을 위해 EU (CTPPESA)를 식별하는 중요 ICT 외부 서비스 제공자 데 도움이 유럽감독당국 됩니다.
디지털 운영 복원성
디지털 운영 복원성 은 금융 기관이 운영 무결성과 신뢰성을 구축, 보장 및 검토할 수 있는 능력을 나타냅니다. 이는 기업이 네트워크 및 정보 시스템을 보호하는 데 필요한 모든 범위의 ICT 관련 기능을 갖출 수 있도록 합니다. 이러한 시스템은 금융 서비스의 지속적인 제공을 지원하고 중단 중에도 품질을 유지합니다. 연속성은 제3자 서비스 제공자가 제공하는 서비스를 통해 직간접적으로 달성할 수 있습니다 ICT .
디지털 운영 복원성 행동
디지털 운영 복원성 은 ()DORA와 정렬됩니다 디지털 운영 복원성 행동 . 2023년 1월 16일에 발효된 (EU) 규정이며 유럽연합 2025년 1월 17일부터 적용됩니다. (ESA)가 유럽감독당국 감독하는 금융 기관의 보안을 강화하고 ICT 주요 디지털 중단으로부터 유럽 금융 부문을 보호합니다.
및 애플리케이션에 대한 DORA디지털 복원성 외부 공급업체 정보 등록부 자세한 내용은 및 디지털 복원성 외부 공급업체 등록부 탐색를 참조하십시오https://www.eba.europa.eu/activities/direct-supervision-and-oversight/digital-operational-resilience-act.
에 대한 기록 생성 디지털 복원성 외부 공급업체 등록부
다음 예에서는 기록이 에 나타나는 디지털 복원성 외부 공급업체 등록부벤더 관리 작업 공간방식을 보여줍니다.
- 법인
-
의 벤더 관리 작업 공간로 디지털 복원성 외부 공급업체 등록부 이동하여 법인 기록을 생성할 수 있습니다. 여기에서 기존 법인을 보고 디지털 복원성 정보를 개선하여 규정을 준수 DORA 할 수 있습니다. 애플리케이션을 설치하면 디지털 복원성 외부 공급업체 정보 등록부 아직 외부 공급업체로 정의되지 않은 기존 회사에 대한 법인 탭이 추가되어 세부 정보를 추가할 수 있습니다. 법인 기록에는 법인식별기호(LEI), 이름, 등록 국가 및 엔터티 유형과 같은 규제 보고를 위한 필수 필드가 포함되어 있습니다. 이러한 필드는 시스템 내에서 선택 목록으로 제공됩니다. 시스템은 최종 모기업에 대한 추가 세부 정보 없이 엔터티 계층 구조를 승인하지만 자회사는 상위 엔터티를 지정해야 합니다. 각 법인의 등록 날짜도 기록됩니다. 또한 아웃소싱된 기술 서비스를 위해 외부 타사와 협력하는 엔터티에 대한 규제 기관의 요구에 따라 마지막 업데이트, 통합 날짜, 제거 상태, 삭제 날짜, 사용된 통화 및 총 자산 가치와 같은 특정 세부 정보가 각 엔터티에 대해 문서화됩니다. 규제 기관은 아웃소싱된 기술 서비스를 위해 외부 제3자와 협력하는 법인에 대해 이러한 특정 세부 정보를 의무화합니다.
주:기존 외부 공급업체는 법인 목록에 표시되지 않습니다. 회사 기록은 외부 공급업체 또는 법인으로만 정의할 수 있습니다. 회사 및 법인의 경우 벤더 옵션이 False로 설정됩니다. 확인란은 선택되어 있지 않습니다.자세한 내용은 , 법인 생성 및 디지털 복원성 데이터 향상새 회사 생성 양식, 및 새 법인 양식 생성를 참조하십시오.
- 지점
-
의 벤더 관리 작업 공간로 디지털 복원성 외부 공급업체 등록부 이동하여 분기 기록을 만들 수 있습니다. 이를 통해 지사의 디지털 복원성 정보를 향상시켜 규정 준수 DORA 를 보장할 수 있습니다. 법인은 여러 도시 또는 국가에서 여러 지점을 운영할 수 있으며 이러한 모든 지점을 문서화할 수 있습니다. 새로운 지점이 설립되면 규제 보고를 위해 해당 정보가 포함되어야 합니다. 캡처된 몇 가지 공통 상세 정보에는 지점 이름 및 설명, 소유자 상세 정보, 보고 목적의 사업부 및 부서, 지점이 본사인지 다른 유형인지 여부, 지점 ID 및 원래 국가가 포함됩니다. 분기 번호는 자동으로 생성되며 모든 세부 사항이 완료되면 정보 레지스터에 정보를 캡처할 준비가 됩니다.
자세한 내용은 분기 생성 및 디지털 복원성 데이터 향상 및 새 분기 생성 양식.
- 함수
-
의 로 디지털 복원성 외부 공급업체 등록부벤더 관리 작업 공간이동하여 함수 레코드를 만들 수 있습니다. 여기에서 기능 식별자, 라이센스 활동, 기능 이름, 중요도 또는 중요도 평가와 같은 세부 정보를 추가할 수 있습니다. 각 기능은 디지털 운영 복원성법()DORA에 정의된 특정 서비스 또는 서비스 그룹을 나타냅니다. 함수 레코드는 설명 텍스트를 포함하여 각 함수에 대한 자세한 정보를 캡처하는 데 사용됩니다. 기능 기록이 생성되면 디지털 복원성 정보를 개선하여 규정 준수 DORA 를 보장하고 외부 공급업체 제공 ICT 서비스 사용을 효과적으로 문서화할 수 있습니다.
자세한 내용은 기능 생성 및 디지털 복원성 데이터 향상 및 새 기능 생성 양식.
- 외부 공급업체
-
에서 외부 공급업체 목록을 디지털 복원성 외부 공급업체 등록부벤더 관리 작업 공간선택하여 기존 외부 공급업체 기록에 액세스하고 볼 수 있습니다. 를 디지털 복원성 외부 공급업체 등록부설치하면 디지털 복원성 정보 탭이 타사 페이지에 추가되어 디지털 복원성 정보 상세 정보를 설정할 수 있습니다.
여기에서 부가가치세(VAT) 번호 또는 회사 등록 번호(CRN)로 캡처할 수 있는 외부 공급업체의 법인 ID를 볼 수 있습니다. 시스템에서 ID를 생성하는 데 사용하는 등록 국가와 해당 코드를 지정할 수 있습니다. 또한 외부 공급업체가 최종 공급업체인지 자회사인지를 나타내고, 외부 공급업체의 ICT 이름 및 외부 공급업체가 제공하는 서비스 유형(예: SaaS(Software as a Service))을 포함하고, 필요에 따라 개인이 조직을 대신하여 행동하는지 여부를 기록할 수 있습니다. 보고 통화를 선택하고 이 계약에 대한 총 연간 경비를 입력할 수도 있습니다.
자세한 내용은 , 외부 공급업체 구축 및 디지털 복원성 데이터 향상새 회사 생성 양식, 및 새 ICT 외부 공급업체 서비스 제공자 양식 생성를 참조하십시오.
- 계약
-
에서 외부 공급업체 참여 목록을 디지털 복원성 외부 공급업체 등록부벤더 관리 작업 공간선택하여 기존 외부 공급업체 참여 기록에 액세스하고 볼 수 있습니다. 를 디지털 복원성 외부 공급업체 등록부설치하면 디지털 복원성 정보 탭이 외부 공급업체 참여 페이지에 추가되어 디지털 복원성 정보 상세 정보를 설정할 수 있습니다.
여기에서 외부 공급업체의 이름, 유형, 연간 지출, 참여 계층 및 기타 관련 정보를 볼 수 있습니다. 외부 공급업체 서비스 제공자 기록을 생성하여 ICT 기록의 디지털 복원성 정보를 향상시킬 수 있습니다. 서비스 제공자 이름, 식별 코드, 서비스 유형ICT, 통화 등과 같은 외부 공급업체 서비스 제공자 상세 정보를 추가합니다ICT. 이를 통해 규정 준수 DORA 를 위해 관련 제3자 참여에 대한 디지털 복원성 정보를 강화할 수 있습니다.
자세한 내용은 , 외부 공급업체 참여 생성 및 디지털 복원성 데이터 향상새 외부 공급업체 참여 양식 생성, 및 외부 공급업체 참여에 디지털 복원성 정보 추가를 참조하십시오.
- 계약
- 의 벤더 관리 작업 공간로 디지털 복원성 외부 공급업체 등록부 이동하여 계약 기록을 만들 수 있습니다. 여기에서 벤더 이름, 시작 및 종료 날짜, 상태, 하위 상태 및 기타 관련 정보와 같은 상세 정보를 추가할 수 있습니다. 계약 기록이 설정되면 디지털 복원성 정보를 개선하여 규정 준수 DORA 를 보장할 수 있습니다.
조직 디지털 복원성 외부 공급업체 등록부 내에서 외부 아웃소싱 ICT 서비스를 사용하는 사람, 이를 사용하는 기능 및 분기, 외부 공급업체 제공자 및 해당 참여에 대한 세부 정보를 제공합니다. 계약은 이러한 측면 간의 연결 고리 역할을 하며, 법인, 지점 및 기능을 제3자와 그 계약에 구속합니다.
의 계약 목록을 통해 이러한 계약에 액세스할 수 있습니다 디지털 복원성 외부 공급업체 등록부. 또는 특정 법인의 기록으로 이동하여 법인 탭을 열고 모든 관련 계약 정보에 액세스합니다. 법인에 대한 계약을 보려면 법인의 기록으로 이동하여 법인 탭을 열고 다른 계약 관련 탭으로 이동합니다. 원하는 계약을 선택하고 디지털 복원성 정보 탭으로 이동합니다. 그런 다음 계약 상세 정보 탭으로 이동하여 필요한 정보를 확인합니다. 양식에는 서비스 사용자가 ICT 지정됩니다. 계약에 서명하는 엔터티가 계약을 사용하는 엔터티와 다른 경우 해당 세부 정보는 서비스 제공자와 함께 기록에 포함됩니다. 이러한 기록에 캡처된 세부 정보에는 데이터 저장 및 처리 위치, 데이터 민감도 및 서비스 제공자 의존도, 계약 및 해지 세부 정보, 연간 평가 및 계약 참조 번호가 포함될 수 있습니다.
자세한 내용은 , 계약 생성 및 디지털 복원성 데이터 향상새 계약 양식 생성, 및 새 계약 합의 양식 생성를 참조하십시오.
- 공급망
- 의 로 디지털 복원성 외부 공급업체 등록부벤더 관리 작업 공간이동하여 공급망 기록을 생성할 수 있습니다. 여기에서 서비스 유형 ICT , 서비스를 제공하는 엔터티의 법인 식별자(LEI) 등과 같은 공급망의 세부 정보를 캡처할 수 있습니다 ICT .
자세한 내용은 공급망 생성 및 디지털 복원성 향상 데이터 및 새 ICT 서비스 공급망 양식 생성.
- 평가
의 로 디지털 복원성 외부 공급업체 등록부벤더 관리 작업 공간이동하여 서비스 기록에 ICT 대한 평가를 생성할 수 있습니다. 여기에서 외부 공급업체 서비스 제공자에 대한 계약 합의 참조 번호, 식별 코드 및 코드 유형과 같은 상세 정보를 추가할 수 있습니다 ICT . 평가가 생성되면 디지털 복원성 정보를 개선하여 규정 준수 DORA 를 보장할 수 있습니다. 매년 계약 및 외부 공급업체를 검토해야 합니다.
외부 공급업체 서비스 제공자에 대한 ICT 계약 합의 참조 번호, 식별 코드 및 코드 유형과 같은 상세 정보를 추가합니다. 그런 다음 규정 준수 DORA 를 위해 디지털 복원성 정보를 향상시킬 수 있습니다.자세한 내용은 평가 생성 및 디지털 복원성 데이터 개선 및 ICT 서비스의 새 평가 생성.
사용 디지털 복원성 외부 공급업체 등록부과 관련된 역할에 대한 자세한 내용은 를 참조하십시오 외부 공급업체 위험 관리의 역할.
기록 업로드 및 다운로드
TPR 관리자는 Excel 다운로드/업로드 요청 기능을 사용하여 기록을 대량으로 만들고 업데이트할 수 있습니다. 자세한 내용은 대량으로 기록 생성 및 기존 기록을 대량으로 업데이트 문서를 참조하십시오.
다음 예제에서는 Excel 다운로드/업로드 요청을 보고 만들 수 있는 위치를 보여 줍니다.