Erstellen Sie einen Vertrag, und verbessern Sie die Daten zur digitalen Resilienz

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Erstellen Sie einen Vertragsdatensatz in Drittanbieter-Register für die digitale Resilienz, in dem Sie Details des Vertrags hinzufügen, z. B. Lieferantenname, Start- und Enddatum, Status, Substatus usw. Anschließend können Sie die Informationen zur digitalen Resilienz verbessern, um die Compliance mit der Verordnung DORA zu gewährleisten.

    Vorbereitungen

    Erforderliche Rolle: sn_oper_res.manager

    Warum und wann dieser Vorgang ausgeführt wird

    Die Drittanbieter-Register für die digitale Resilienz enthalten Details dazu, wer in Ihrer Organisation extern ausgelagerte ICT -Services verwendet, welche Funktionen und Verzweigungen sie verwenden und wer die Drittpartei-Provider und ihre Interaktionen sind. Die Verträge verbinden diese beiden Aspekte miteinander.

    Die Verträge verbinden beide Parteien – diejenigen, die die Informationen verwenden, und diejenigen, die sie bereitstellen. Im Wesentlichen binden sie juristische Personen, Niederlassungen und Funktionen an Drittparteien und Drittparteiinteraktionen.

    Zu den Verträgen können Sie über das Menüelement Verträge in Drittanbieter-Register für die digitale Resilienznavigieren. Alternativ können Sie zum Datensatz für juristische Personen navigieren, die Registerkarte Juristische Personen öffnen und zu den Verträgen navigieren.

    Registerkarte „Juristische Person“.

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Arbeitsbereich für organisationales Resilienzmanagement > Register von Drittparteien für digitale Resilienz > Verträge.
    2. Wählen Sie Neu.
      Das Formular Neuen Vertrag erstellen wird angezeigt.
    3. Füllen Sie die Felder des Formulars aus.
      Weitere Informationen finden Sie unter Formular „Neuen Vertrag erstellen“..
    4. Um den Vertrag zur Überprüfung einzureichen, wählen Sie Zur Überprüfung senden aus.
    5. Wählen Sie Speichern.
    6. Um die Informationen zur digitalen Resilienz für die Verordnung DORA einzurichten, navigieren Sie zur Registerkarte Informationen zur digitalen Resilienz, und wählen Sie Neuaus.
      Das Formular Neue vertragliche Vereinbarung erstellen wird angezeigt.
    7. Füllen Sie die Felder des Formulars aus.
      Weitere Informationen finden Sie unter Formular „Neue vertragliche Vereinbarung erstellen“..
    8. Wählen Sie Speichern.
    9. Um Verträge für eine juristische Person anzuzeigen, wechseln Sie zum Datensatz der juristischen Person, öffnen Sie die Registerkarte „Juristische Personen“, und navigieren Sie zur zugehörigen Liste „Verträge“.

      Im Beispiel wird die zugehörige Liste „Verträge“ für die juristische Person angezeigt.

      Registerkarte „Verträge“.Registerkarte „Verträge“.Formular

      Diese Navigation vereinfacht die Nachverfolgung durch die Funktion oder juristische Person, die diese Drittparteien verwendet.

      1. Wählen Sie im Formular Mehr, und navigieren Sie zur Registerkarte Informationen zur digitalen Resilienz.
        Weitere Informationen finden Sie unter Formular „Neue vertragliche Vereinbarung erstellen“..
      2. Navigieren Sie zur Registerkarte Vertragsdetails, um die Details anzuzeigen, die von Digital Operational Resilience Actbenötigt werden.
        Registerkarte „Resilienz“.Details zur Vertragsresilienz.
        Die Informationen im Formular geben an, wer den ICT-Service verwendet. Wenn die Entität, die den Vertrag unterzeichnet, von der Entität abweicht, wird dieses Detail zusammen mit dem Service Provider in das Formular eingetragen. Im Wesentlichen sind der Benutzer und der Anbieter miteinander verknüpft. Die folgenden wichtigen Details werden erfasst:
        • Datenspeicher:
          • Werden Daten bei APS gespeichert?
          • Speicherort
        • Datenverarbeitung: Verarbeitungsort
        • Datensensitivität und -resilienz:
          • Datenvertraulichkeitsstufe
          • Abhängigkeit vom ICT-Service Provider
        • Vertragsdetails:
          • Funktion, die den Service verwendet
          • Art der Services
          • Start- und Enddatum des Vertrags
          • Kündigungsdetails (falls zutreffend)
            • Kündigungsgrund
            • Kündigungsfrist für Finanzentität und Drittpartei
        • Bewertungen:
          • Jährliches Bewertungsmandat für Verträge und Drittparteien
          • Vertragsreferenznummer (Linkanwender, Anbieter usw.)
        • Wichtige Informationen für digitale Resilienz:
          • Speicherorte und Verarbeitungsorte für Daten
          • Datensensitivität und Abhängigkeit vom Service Provider
          • Vertrags- und Kündigungsdetails
          • Jährliche Bewertungen und Vertragsreferenznummer
        • Kündigungsklausel: Für die Kündigung ist eine Kündigungsfrist erforderlich
          • Kündigungsfrist für die finanzielle Entität
          • Kündigungsfrist für die Drittpartei
        • Vertragsdetails:
          • Funktion oder Abteilung, die den Service verwendet
          • Typ der bereitgestellten Services
          • Startdatum des Vertrags
          • Vertragsenddatum
        • Kündigungsinformationen: Kündigungsgrund (falls zutreffend)
        • Zusätzlicher Kontext: Diese Details sind für die Verträge und die Perspektive des DORA-Informationsregisters (Digital Operational Resilience Act) wichtig.
    10. Um den Vertragsdatensatz zu bearbeiten, wählen Sie ihn in der Liste aus, und wählen Sie Bearbeiten.
    11. Um den Vertragsdatensatz zu exportieren, wählen Sie Exportieren.
    12. Um den Vertragsdatensatz zu löschen, wählen Sie ihn in der Liste aus, und wählen Sie Löschen aus.