This document is an excerpt from the EUR-Lex website
Document 32024R2956
Commission Implementing Regulation (EU) 2024/2956 of 29 November 2024 laying down implementing technical standards for the application of Regulation (EU) 2022/2554 of the European Parliament and of the Council with regard to standard templates for the register of information
Uitvoeringsverordening (EU) 2024/2956 van de Commissie van 29 november 2024 tot vaststelling van technische uitvoeringsnormen voor de toepassing van Verordening (EU) 2022/2554 van het Europees Parlement en de Raad wat betreft standaardmodellen voor het informatieregister
Uitvoeringsverordening (EU) 2024/2956 van de Commissie van 29 november 2024 tot vaststelling van technische uitvoeringsnormen voor de toepassing van Verordening (EU) 2022/2554 van het Europees Parlement en de Raad wat betreft standaardmodellen voor het informatieregister
C/2024/8367
PB L, 2024/2956, 2.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force
![]() |
Publicatieblad |
NL L-serie |
2024/2956 |
2.12.2024 |
UITVOERINGSVERORDENING (EU) 2024/2956 VAN DE COMMISSIE
van 29 november 2024
tot vaststelling van technische uitvoeringsnormen voor de toepassing van Verordening (EU) 2022/2554 van het Europees Parlement en de Raad wat betreft standaardmodellen voor het informatieregister
(Voor de EER relevante tekst)
DE EUROPESE COMMISSIE,
Gezien het Verdrag betreffende de werking van de Europese Unie,
Gezien Verordening (EU) 2022/2554 van het Europees Parlement en de Raad van 14 december 2022 betreffende digitale operationele weerbaarheid voor de financiële sector en tot wijziging van Verordeningen (EG) nr. 1060/2009, (EU) nr. 648/2012, (EU) nr. 600/2014, (EU) nr. 909/2014 en (EU) 2016/1011 (1), en met name artikel 28, lid 9, tweede alinea,
Overwegende hetgeen volgt:
(1) |
Het is noodzakelijk standaardmodellen op te stellen ten behoeve van het informatieregister voor alle contractuele overeenkomsten over het gebruik van informatie- en communicatietechnologiediensten (ICT-diensten) van derde aanbieders van ICT-diensten als bedoeld in artikel 28, lid 3, van Verordening (EU) 2022/2554. De informatie uit dat register is van essentieel belang voor het interne ICT-risicobeheer van de financiële entiteiten, voor het doeltreffende toezicht op de financiële entiteiten door hun bevoegde autoriteiten en voor het instellen en uitoefenen van oversight over de kritieke derde aanbieders van ICT-diensten door de lead overseer. Verder is die informatie van essentieel belang voor de jaarlijkse procedure voor de aanwijzing van kritieke derde aanbieders van ICT-diensten door de Europese Bankautoriteit, de Europese Autoriteit voor verzekeringen en bedrijfspensioenen en de Europese Autoriteit voor effecten en markten (gezamenlijk de “Europese toezichthoudende autoriteiten” (ETA’s) genoemd). |
(2) |
Om toezichtresultaten te waarborgen die in overeenstemming zijn met de bestaande toezichtkaders, moet de moederonderneming van financiële entiteiten die deel uitmaken van een groep als gedefinieerd in Verordening (EU) 2022/2554, bepalen welke entiteiten op gesubconsolideerd en op geconsolideerd niveau moeten worden opgenomen in het informatieregister overeenkomstig de Uniewetgeving inzake financiële diensten. Om de administratieve kosten van groepen te beperken, moeten groepen de mogelijkheid hebben om een centraal informatieregister op entiteits-, gesubconsolideerd en geconsolideerd niveau op te stellen voor alle contractuele overeenkomsten inzake het gebruik van ICT-diensten van derde aanbieders aan alle financiële entiteiten die deel uitmaken van die groep. In die gevallen moet een centraal informatieregister het mogelijk maken dat elke financiële entiteit aan haar verplichting voldoet om het informatieregister bij te houden op entiteits- en gesubconsolideerd niveau zoals van toepassing, met inbegrip van de verslaglegging aan haar bevoegde autoriteit. |
(3) |
Op grond van artikel 28, lid 1, punt b), van Verordening (EU) 2022/2554 moet bij het beheer van het ICT-risico van derde aanbieders door financiële entiteiten rekening worden gehouden met de aard, de schaal, de complexiteit en het belang van ICT-gerelateerde afhankelijkheden en met de risico’s die voortvloeien uit contractuele overeenkomsten die met derde aanbieders van ICT-diensten zijn gesloten over het gebruik van ICT-diensten. Bij die risicobeoordeling moet rekening worden gehouden met het kritieke karakter of het belang van de diensten, processen of functies van de financiële entiteit en met de potentiële gevolgen voor de continuïteit en beschikbaarheid van financiële diensten en activiteiten, op entiteits- en op groepsniveau. |
(4) |
Bepaalde sectorspecifieke Uniewetgeving inzake financiële diensten bevat uitbestedingsvereisten. Die vereisten zijn verder ontwikkeld in door de ETA’s uitgebrachte richtsnoeren. In het kader van die richtsnoeren wordt van sommige financiële entiteiten verwacht dat zij specifieke informatie over hun onderaanbestedingsovereenkomsten registreren, in een aantal gevallen ook in de vorm van registers, in het kader van hun uitbestedingsrisicobeheer. De afgelopen jaren hebben verschillende nationale bevoegde autoriteiten en de ECB informatie die in de registers zijn opgenomen verzameld in het kader van hun toezicht op de naleving van de uitbestedingsvereisten door financiële entiteiten. Op grond van de lessen die getrokken zijn uit de verschillende gegevensverzamelingsexercities die de ETA’s en de bevoegde autoriteiten de afgelopen paar jaar op uitbestedingsregisters hebben uitgevoerd, moeten de standaardmodellen op technologieneutrale wijze worden opgesteld met open tabellen, met een vooraf bepaald aantal kolommen en een onbepaald aantal rijen. Daarnaast moeten de standaardmodellen aan elkaar worden gekoppeld door middel van verschillende specifieke sleutels die een relationele structuur vormen tussen die modellen. |
(5) |
Om ICT-diensten te ontvangen van een derde aanbieder van ICT-diensten, met inbegrip van aanbieders van ICT-diensten binnen een groep, sluiten de financiële entiteiten een schriftelijke overeenkomst met de derde aanbieder van ICT-diensten. In het geval van groepen kunnen de aanbieders van ICT-diensten binnen de groep een overeenkomst sluiten met een derde ICT-aanbieder die niet tot de groep behoort om ICT-diensten aan te bieden aan een of meer financiële entiteiten van de groep. Om de volledige toeleveringsketen van ICT-diensten te bestrijken, moeten de financiële entiteiten die het informatieregister bijhouden, informatie opgeven over de contractuele overeenkomst met hun aanbieders van ICT-diensten binnen de groep en over de regeling die is getroffen tussen de aanbieders van ICT-diensten binnen de groep en de derde ICT-aanbieders buiten de groep als onderaannemers. Derhalve moet het informatieregister een specifiek model bevatten dat afstemming tussen de overeenkomsten binnen de groep en de overeenkomsten met derde aanbieders van ICT-diensten die extern zijn ten aanzien van de groep mogelijk maakt. |
(6) |
De verlening van ICT-diensten aan financiële entiteiten kan afhankelijk zijn van mogelijk lange of ingewikkelde onderaannemingsketens die door de financiële entiteiten moeten worden gemonitord. Financiële entiteiten moeten de bijbehorende risico’s beoordelen, zoals het risico van concentratie van ICT-derden met betrekking tot de derde aanbieders van ICT-diensten die een kritieke of belangrijke functie of wezenlijke onderdelen daarvan ondersteunen, vanuit een risicogebaseerde benadering en het beginsel van evenredigheid. Om die beoordeling mogelijk te maken, moeten financiële entiteiten alleen worden verplicht om in het informatieregister de onderaannemers te registreren die daadwerkelijk ICT-diensten verlenen die de kritieke of belangrijke functies of wezenlijke onderdelen daarvan ondersteunen, met inbegrip van alle onderaannemers die ICT-diensten verlenen die van dien belang zijn dat, wanneer ze onderbroken zouden worden, de beveiliging of de continuïteit van de dienstverlening in het gedrang zou komen. Bij het identificeren van die onderaannemers moeten de financiële entiteiten rekening houden met aspecten inzake de continuïteit van bedrijfs- en ICT-diensten en inzake de ICT-beveiliging. |
(7) |
Financiële entiteiten moeten een informatieregister bijhouden, ook wanneer een financiële entiteit al haar activiteiten uitbesteedt aan een andere entiteit, omdat het bijhouden van het informatieregister bijdraagt tot de operationele weerbaarheid van die financiële entiteit. Daarom moeten, wanneer een entiteit namens een financiële entiteit optreedt voor alle activiteiten van de financiële entiteit (met inbegrip van de ICT-diensten), de directe derde aanbieders van ICT-diensten aan die entiteit worden geregistreerd in de desbetreffende modellen van het informatieregister van de financiële entiteit. In dat geval wordt de entiteit alleen geregistreerd als entiteit die het register bijhoudt. |
(8) |
Omwille van de transparantie en om de contractuele overeenkomsten te kunnen vergelijken en deze doorlopend te kunnen monitoren, moet het informatieregister toegespitst zijn op de operationele verbanden tussen de financiële entiteiten en de derde aanbieders van ICT-diensten. Daartoe moet het informatieregister gebruikmaken van vier sleutels, die onder meer relevante gegevens aan elkaar koppelen in de verschillende modellen van het informatieregister: i) het referentienummer van de contractuele overeenkomst tussen de financiële entiteit die de overeenkomst ondertekent, en de directe derde aanbieder van ICT-diensten, ii) een passende identificatiecode van de financiële entiteiten en de derde aanbieders van ICT-diensten, iii) de functie-identificatiecode, en iv) de soort ICT-diensten. |
(9) |
Teneinde de contractuele overeenkomsten tussen de financiële entiteiten en de derde aanbieders van ICT-diensten passend te documenteren, zoals voorgeschreven door Verordening (EU) 2022/2554, worden derde aanbieders van ICT-diensten geacht een identificatienummer te verstrekken op basis waarvan zij consistent en nauwkeurig kunnen worden geïdentificeerd door de financiële entiteiten en door de ETA’s, het oversightforum en de bevoegde autoriteiten bij het uitoefenen van hun toezichthoudende bevoegdheden, onder meer voor de aanwijzing van kritieke derde aanbieders van ICT-diensten op grond van artikel 31 van die verordening. Met betrekking tot rechtspersonen zijn de LEI en de EUID erkende internationale en Europese identificatiecodes die de consistente, unieke en robuuste identificatie van ondernemingen waarborgen. Derhalve moet een van deze twee identificatiecodes worden gebruikt om de in de Unie gevestigde derde aanbieders van ICT-diensten te identificeren voor de toepassing van die verordening, en worden beschouwd als informatie die voor alle contractuele overeenkomsten van toepassing is, terwijl de in derde landen gevestigde derde aanbieders van ICT-diensten alleen mogen worden geïdentificeerd met de LEI. In de modellen die worden gebruikt voor het informatieregister over de derde aanbieders van ICT-diensten, moet een van beide identificatiecodes worden gegeven voor aanbieders van ICT-diensten die rechtspersoon zijn, terwijl het voor natuurlijke personen die optreden in de hoedanigheid van aanbieders van ICT-diensten toegestaan is om een andere identificatiecode te gebruiken. |
(10) |
Alle financiële entiteiten, met inbegrip van financiële entiteiten van dezelfde groep, hebben hun eigen interne taxonomie van functies, afhankelijk van hun bedrijfsmodel en interne organisatie. Om een duidelijke monitoring mogelijk te maken waarbij een onderscheid wordt gemaakt tussen de functies van de financiële entiteiten en de ICT-diensten, moeten de financiële entiteiten zelf relevante functies aanwijzen door gebruik te maken van de functie-identificatiecode op individueel en op groepsniveau. |
(11) |
Om de operabiliteit van het informatieregister op entiteits-, gesubconsolideerd en geconsolideerd niveau mogelijk te maken in alle financiële entiteiten die deel uitmaken van dezelfde groep, moeten de financiële entiteiten toezien op de juistheid en consistentie van alle gegevens in dat register. Met het oog op die operabiliteit is het met name noodzakelijk om voor consistentie te zorgen bij de consolidatie van de identificatiecodes, namelijk de referentienummers van de contractuele overeenkomsten, de functie-identificatiecode, de LEI van de financiële entiteiten en de identificatiecodes van de derde aanbieders van ICT-diensten. |
(12) |
Teneinde consistentie en harmonisatie te garanderen en omslachtige herverwerking van gegevens voor rapporteringsdoeleinden te voorkomen, moet bij de structuur van de modellen en in de vereisten voor de gegevenselementen rekening worden gehouden met gegevensbeheer- en rapporteringsperspectieven. Om ervoor te zorgen dat de in het informatieregister opgegeven informatie volledig vergelijkbaar is met de informatie die in andere regelgevende en statistische rapporteringen wordt verstrekt, moeten de financiële entiteiten de beginselen inzake gegevenskwaliteit toepassen bij het bijhouden van dat register. |
(13) |
Deze verordening is gebaseerd op de ontwerpen van technische uitvoeringsnormen die de ETA’s bij de Commissie hebben ingediend. |
(14) |
De ETA’s hebben openbare raadplegingen gehouden over de ontwerpen van technische uitvoeringsnormen waarop deze verordening is gebaseerd, de mogelijke kosten en baten daarvan geanalyseerd en het advies ingewonnen van de stakeholdersgroepen van de ETA’s, die zijn opgericht overeenkomstig artikel 37 van Verordening (EU) nr. 1093/2010 van het Europees Parlement en de Raad (2), artikel 37 van Verordening (EU) nr. 1094/2010 van het Europees Parlement en de Raad (3) en artikel 37 van Verordening (EU) nr. 1095/2010 van het Europees Parlement en de Raad (4). |
(15) |
De Europese Toezichthouder voor gegevensbescherming is geraadpleegd overeenkomstig artikel 42, lid 1, van Verordening (EU) 2018/1725 van het Europees Parlement en de Raad (5), |
HEEFT DE VOLGENDE VERORDENING VASTGESTELD:
Artikel 1
Definities
Voor de toepassing van deze verordening wordt verstaan onder:
1) |
“directe derde aanbieder van ICT-diensten”: een derde aanbieder van ICT-diensten of een aanbieder van ICT-diensten binnen een groep die een contractuele overeenkomst heeft gesloten met:
|
2) |
“toeleveringsketen van ICT-diensten”: een opeenvolging van contractuele overeenkomsten in verband met de ICT-dienst die door de directe derde aanbieder van ICT-diensten aan de financiële entiteit wordt verleend en die aanvangt bij de directe derde aanbieder van ICT-diensten die een of meer andere derde aanbieders van ICT-diensten als tegenpartij heeft (onderaannemers); |
3) |
“ranking”: de positie van een derde aanbieder van ICT-diensten in de toeleveringsketen van ICT-diensten. |
Artikel 2
Ranking van derde aanbieders van ICT-diensten in de toeleveringsketen
Financiële entiteiten kennen aan iedere derde aanbieder van ICT-diensten een ranking toe. De ranking kan een natuurlijk getal groter of gelijk aan “1” zijn, waarbij geldt dat hoe lager het natuurlijke getal van de ranking is, hoe dichter de overeenkomst zich bij de financiële entiteit bevindt.
De ranking van de directe derde aanbieder van ICT-diensten in de toeleveringsketen van ICT-diensten bedraagt steeds “1”.
De ranking van de onderaannemer in de toeleveringsketen van ICT-diensten is steeds groter dan “1”.
Artikel 3
Algemene vereisten voor de modellen van het informatieregister
1. Financiële entiteiten gebruiken de in bijlage I tot en met IV bedoelde modellen om het informatieregister overeenkomstig artikel 28, lid 3, van Verordening (EU) 2022/2554 op entiteits- of op gesubconsolideerd en geconsolideerd niveau bij te houden.
2. Financiële entiteiten waarborgen dat in de in lid 1 bedoelde modellen al het volgende wordt opgenomen:
a) |
de relevante informatie over alle ICT-diensten van directe derde aanbieders van ICT-diensten; |
b) |
informatie over alle onderaannemers die daadwerkelijk ICT-diensten verlenen die de kritieke of belangrijke functies of wezenlijke onderdelen daarvan ondersteunen. |
3. Financiële entiteiten zien erop toe dat de informatie in de in lid 1 bedoelde modellen nauwkeurig en consistent is. Financiële entiteiten evalueren de informatie in de modellen regelmatig en corrigeren eventuele geconstateerde fouten of afwijkingen onmiddellijk.
In het geval van groepen zorgen de financiële entiteiten die verantwoordelijk zijn voor het bijhouden van het informatieregister op gesubconsolideerd en geconsolideerd niveau, ervoor dat de informatie op entiteitsniveau in de consolidatie correct is en overeenstemt met de informatie op gesubconsolideerd en geconsolideerd niveau.
4. Financiële entiteiten zien erop toe dat de informatie in de in lid 1 bedoelde modellen voldoen aan de volgende beginselen inzake gegevenskwaliteit:
a) |
nauwkeurigheid, |
b) |
volledigheid, |
c) |
consistentie, |
d) |
integriteit, |
e) |
uniformiteit, |
f) |
geldigheid. |
5. Financiële entiteiten gebruiken een geldige en actieve identificatiecode voor juridische entiteiten (LEI) of de in artikel 16 van Richtlijn (EU) 2017/1132 bedoelde Europese unieke identificatiecode (“EUID”), en indien beschikbaar beide identificatiecodes, om al hun derde aanbieders van ICT-diensten die rechtspersoon zijn te identificeren, behalve individuen die handelen in de uitoefening van bedrijf.
6. Wanneer een ICT-dienst van een directe derde aanbieder van ICT-diensten een kritieke of belangrijke functie van de financiële entiteiten ondersteunt, zorgen die financiële entiteiten er via de directe derde aanbieder van ICT-diensten voor dat alle onderaannemers van de overeenkomstig lid 2, punt b), in het informatieregister opgenomen directe derde aanbieder van ICT-diensten die daadwerkelijk ICT-diensten verlenen of ondersteunen die kritieke of belangrijke functies ondersteunen, een geldige en actieve LEI gebruiken of hun EUID verstrekken, en indien beschikbaar beide identificatiecodes, tenzij deze onderaannemers individuen zijn die handelen in een zakelijke hoedanigheid.
Artikel 4
Vereiste inzake het gegevensformaat
1. Tenzij anders vermeld in de instructies, bestaat elk model dat deel uitmaakt van het informatieregister, uit een tabel met een vooraf bepaald aantal kolommen en een onbepaald aantal rijen.
2. Financiële entiteiten vullen elk gegevenselement in met één enkele waarde. Wanneer meer dan een waarde geldig is voor een specifiek gegevenselement, voegen de financiële entiteiten in het overeenkomstige model een aanvullende rij toe voor elke geldige waarde.
3. Financiële entiteiten vullen alle gegevenselementen van het informatieregister in op entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals van toepassing.
Artikel 5
Inhoud van het informatieregister
1. Overeenkomstig de in bijlage I vermelde instructies vermelden financiële entiteiten in het informatieregister de volgende informatie:
a) |
algemene informatie over de financiële entiteit die het informatieregister bijhoudt op respectievelijk entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals gespecificeerd in model B_01.01 van bijlage I; |
b) |
algemene informatie over de entiteiten in de consolidatie zoals gespecificeerd in model B_01.02 van bijlage I; |
c) |
identificatie van de bijkantoren van de financiële entiteiten die buiten het in model B_01.02 opgenomen land van vestiging zijn gevestigd, zoals gespecificeerd in model B_01.03 van bijlage I; |
d) |
algemene informatie over de contractuele overeenkomsten zoals gespecificeerd in model B_02.01 van bijlage I; |
e) |
specifieke informatie over de contractuele overeenkomsten zoals gespecificeerd in model B_02.02 van bijlage I; |
f) |
informatie over de verbanden tussen de contractuele overeenkomsten binnen de groep en contractuele overeenkomsten met derde aanbieders van ICT-diensten die niet tot de groep behoren, aan de hand van contractuele referentienummers wanneer een deel van de toeleveringsketen van ICT-diensten binnen de groep ligt zoals gespecificeerd in model B_02.03 van bijlage I; |
g) |
informatie over de entiteiten die de contractuele overeenkomsten met de directe derde aanbieders van ICT-diensten voor het ontvangen van ICT-diensten ondertekenen namens de entiteiten die gebruikmaken van de ICT-diensten zoals gespecificeerd in model B_03.01 van bijlage I; |
h) |
identificatie van de derde aanbieders van ICT-diensten die de contractuele overeenkomsten voor het aanbieden van ICT-diensten ondertekenen zoals gespecificeerd in model B_03.02 van bijlage I; |
i) |
informatie over de entiteiten die de contractuele overeenkomsten voor het aanbieden van ICT-diensten aan andere entiteiten in de consolidatie afsluiten zoals gespecificeerd in model B_03.03 van bijlage I; |
j) |
informatie over de entiteiten die gebruikmaken van ICT-diensten van de derde aanbieder van ICT-diensten zoals opgenomen in model B_04.01 van bijlage I; |
k) |
informatie over de directe derde aanbieders van ICT-diensten en onderaannemers zoals gespecificeerd in model B_05.01 van bijlage I; |
l) |
informatie over de toeleveringsketen van ICT-diensten zoals gespecificeerd in model B_05.02 van bijlage I; |
m) |
informatie over de identificatie van de functies zoals gespecificeerd in model B_06.01 van bijlage I; |
n) |
informatie over de beoordeling van de ICT-diensten van derde aanbieders van ICT-diensten die een kritieke of belangrijke functie of wezenlijke onderdelen daarvan ondersteunen zoals gespecificeerd in model B_07.01 van bijlage I; |
o) |
informatie over de terminologie die wordt gebruikt door financiële entiteiten, en de termen die zijn opgenomen in de gesloten lijsten en classificatiesystemen die worden gebruikt bij het invullen van de modellen als gespecificeerd in model B_99.01 van bijlage I. |
2. Wanneer dit relevant is voor hun risicobeheer of contractbeheer, mogen financiële entiteiten aanvullende informatie opnemen in het informatieregister in de vorm die het meest passend is voor de doeleinden van die aanvullende informatie.
Artikel 6
Toepassingsgebied van het informatieregister op gesubconsolideerd en geconsolideerd niveau
1. In het geval van groepen nemen de moederondernemingen de relevante sectorale Uniewetgeving in acht wanneer zij bepalen welke entiteiten in het informatieregister moeten worden opgenomen.
2. In een informatieregister dat wordt bijgehouden op gesubconsolideerd en op geconsolideerd niveau, worden alle financiële entiteiten en aanbieders van ICT-diensten binnen de groep opgenomen die deel uitmaken van de subgroep en de groep.
Artikel 7
Inwerkingtreding
Deze verordening treedt in werking op de twintigste dag na die van de bekendmaking ervan in het Publicatieblad van de Europese Unie.
Deze verordening is verbindend in al haar onderdelen en is rechtstreeks toepasselijk in elke lidstaat.
Gedaan te Brussel, 29 november 2024.
Voor de Commissie
De voorzitter
Ursula VON DER LEYEN
(1) PB L 333 van 27.12.2022, blz. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj.
(2) Verordening (EU) nr. 1093/2010 van het Europees Parlement en de Raad van 24 november 2010 tot oprichting van een Europese toezichthoudende autoriteit (Europese Bankautoriteit), tot wijziging van Besluit nr. 716/2009/EG en tot intrekking van Besluit 2009/78/EG van de Commissie (PB L 331 van 15.12.2010, blz. 12, ELI: http://data.europa.eu/eli/reg/2010/1093/oj).
(3) Verordening (EU) nr. 1094/2010 van het Europees Parlement en de Raad van 24 november 2010 tot oprichting van een Europese toezichthoudende autoriteit (Europese Autoriteit voor verzekeringen en bedrijfspensioenen), tot wijziging van Besluit nr. 716/2009/EG en tot intrekking van Besluit 2009/79/EG van de Commissie (PB L 331 van 15.12.2010, blz. 48, ELI: http://data.europa.eu/eli/reg/2010/1094/oj).
(4) Verordening (EU) nr. 1095/2010 van het Europees Parlement en de Raad van 24 november 2010 tot oprichting van een Europese toezichthoudende autoriteit (Europese Autoriteit voor effecten en markten), tot wijziging van Besluit nr. 716/2009/EG en tot intrekking van Besluit 2009/77/EG van de Commissie (PB L 331 van 15.12.2010, blz. 84, ELI: http://data.europa.eu/eli/reg/2010/1095/oj).
(5) Verordening (EU) 2018/1725 van het Europees Parlement en de Raad van 23 oktober 2018 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens door de instellingen, organen en instanties van de Unie en betreffende het vrije verkeer van die gegevens, en tot intrekking van Verordening (EG) nr. 45/2001 en Besluit nr. 1247/2002/EG (PB L 295 van 21.11.2018, blz. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
BIJLAGE I
Instructies voor het invullen van het informatieregister
DEEL 1
ALGEMENE INSTRUCTIES
Bij het bijhouden van het informatieregister op entiteits-, gesubconsolideerd en geconsolideerd niveau vullen financiële entiteiten de modellen van het informatieregister in met gegevens in de formaten die in de instructies in deel 2 zijn beschreven.
In deel 2 zijn de instructies uiteengezet die de financiële entiteiten moeten volgen om elke kolom van elk model in te vullen. Bij het invullen van de informatie in bepaalde kolommen verwijzen de financiële entiteiten naar de bijlagen II, III en IV of andere externe bronnen. In die gevallen is de referentie naar de relevante bijlagen of externe bronnen in de instructies vermeld.
Lijst van modellen
Code model |
Naam model |
Korte beschrijving |
||||||||
B_01.01 |
Entiteit die het informatieregister bijhoudt |
In dit model wordt de entiteit geïdentificeerd die het informatieregister bijhoudt op respectievelijk entiteits-, gesubconsolideerd en geconsolideerd niveau. |
||||||||
B_01.02 |
Lijst van entiteiten binnen de consolidatiekring |
In dit model worden alle entiteiten geïdentificeerd die tot de groep behoren. Wanneer de financiële entiteit die verantwoordelijk is voor het bijhouden van het informatieregister, niet tot een groep behoort, wordt alleen die financiële entiteit opgegeven in dit model. |
||||||||
B_01.03 |
Lijst van bijkantoren |
In dit model worden de bijkantoren geïdentificeerd van de financiële entiteiten waarnaar in model B_01.02 wordt verwezen. |
||||||||
B_02.01 |
Contractuele overeenkomsten — algemene informatie |
In dit model zijn alle contractuele overeenkomsten met directe derde aanbieders van ICT-diensten opgenomen. Voor elke contractuele overeenkomst met een directe derde aanbieder van ICT-diensten kent de financiële entiteit die het informatieregister bijhoudt, een uniek “referentienummer van de contractuele overeenkomst” toe zodat de contractuele overeenkomst zelf ondubbelzinnig kan worden onderscheiden. |
||||||||
B_02.02 |
Contractuele overeenkomsten — specifieke informatie |
In dit model worden nadere gegevens verstrekt over elke contractuele overeenkomst die in model B_02.01 is opgenomen voor:
|
||||||||
B_02.03 |
Lijst van contractuele overeenkomsten binnen de groep |
In dit model worden de verbanden geïdentificeerd tussen de contractuele overeenkomsten binnen de groep en contractuele overeenkomsten met derde aanbieders van ICT-diensten die niet tot de groep behoren, aan de hand van contractuele referentienummers wanneer een deel van de toeleveringsketen van ICT-diensten binnen de groep ligt. |
||||||||
B_03.01 |
Entiteiten die de contractuele overeenkomsten voor het ontvangen van ICT-diensten ondertekenen namens de entiteiten die van de ICT-dienst(en) gebruikmaken |
In dit model wordt informatie verstrekt over de entiteit die de contractuele overeenkomsten met de directe derde aanbieder van ICT-diensten ondertekent namens de entiteit die van de ICT-diensten gebruikmaakt. Wanneer het informatieregister wordt bijgehouden op entiteitsniveau, is de entiteit die de contractuele overeenkomst ondertekent, en de entiteit die van de ICT-diensten gebruikmaakt, de financiële entiteit die het informatieregister bijhoudt. In het kader van subconsolidatie of consolidatie is de financiële entiteit die van de ICT-diensten gebruikmaakt, niet noodzakelijk de entiteit die de contractuele overeenkomst met de derde aanbieders van ICT-diensten ondertekent. |
||||||||
B_03.02 |
Derde aanbieders van ICT-diensten die de contractuele overeenkomsten voor het verlenen van ICT-diensten ondertekenen |
In dit model worden alle in model B_05.01 genoemde derde aanbieders van ICT-diensten geïdentificeerd die de in model B_02.01 genoemde contractuele overeenkomsten voor het verlenen van de ICT-diensten ondertekenen. |
||||||||
B_03.03 |
Entiteiten die de contractuele overeenkomsten voor het verlenen van (een) ICT-dienst(en) aan andere entiteiten binnen de consolidatiekring ondertekenen |
In dit model worden alle in model B_01.02 genoemde entiteiten geïdentificeerd die de in model B_02.01 genoemde contractuele overeenkomsten voor het aanbieden van de ICT-diensten aan de andere entiteiten in de consolidatie ondertekenen. |
||||||||
B_04.01 |
Entiteiten die van de ICT-diensten gebruikmaken |
In dit model worden alle entiteiten geïdentificeerd die van de ICT-diensten van de derde aanbieders van ICT-diensten gebruikmaken en in het informatieregister zijn geregistreerd. De entiteiten die van de ICT-diensten gebruikmaken, zijn de financiële entiteiten van het toepassingsgebied van de verordening of de aanbieders van ICT-diensten binnen de groep. Wanneer het informatieregister wordt bijgehouden op entiteitsniveau, zijn de entiteit die de contractuele overeenkomst ondertekent, en de entiteit die van de ICT-diensten gebruikmaakt, de financiële entiteit die het register bijhoudt. |
||||||||
B_05.01 |
Derde aanbieders van ICT-diensten |
In dit model wordt algemene informatie verstrekt ter identificatie van:
|
||||||||
B_05.02 |
Toeleveringsketen van ICT-diensten |
In dit model worden de derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten, geïdentificeerd en met elkaar verbonden. Financiële entiteiten onderscheiden en rangschikken de derde aanbieders van ICT-diensten voor elke ICT-dienst die in elke contractuele overeenkomst is opgenomen. Voorbeeld: een financiële entiteit heeft een contractuele overeenkomst met een derde aanbieder van ICT-diensten (“derde aanbieder van ICT-diensten X”) om twee specifieke ICT-diensten te ontvangen (“ICT-dienst A” en “ICT-dienst B”) en de aanbieder van de dienst doet een beroep op een onderaannemer (“derde aanbieder van ICT-diensten Y”) om een van deze diensten te verlenen (“ICT-dienst B”).
|
||||||||
B_06.01 |
Functie-identificatie |
Dit model is bedoeld voor het onderscheiden van en verstrekken van informatie over de functies van de financiële entiteit die gebruikmaakt van de ICT-diensten. In de informatie die in dit model moet worden verstrekt, nemen financiële entiteiten een unieke identificator op (de “functie-identificatiecode”) voor elke combinatie van LEI, vergunde activiteit en functie van een financiële entiteit. Voorbeeld: een financiële entiteit (LEI: 21USLEIC20231109J3Z8) die actief is in het kader van twee vergunde activiteiten (“activiteit A” en “activiteit B”) krijgt twee unieke “functie-identificatiecodes” voor dezelfde functie X (bv. verkoop) uitgevoerd voor respectievelijk activiteit A en activiteit B. De functie-identificatiecode is:
|
||||||||
B_07.01 |
Beoordelingen van de ICT-diensten |
Dit model bevat informatie over de risicobeoordeling van de ICT-diensten (bv. substitueerbaarheid, datum laatste audit enz.) wanneer die ICT-diensten een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunen. |
||||||||
B_99.01 |
Definities van entiteiten die van de ICT-diensten gebruikmaken |
Dit model bevat entiteitsinterne uitleg, betekenissen en definities van de gesloten reeks indicatoren die de financiële entiteit in het informatieregister gebruikt. Voorbeeld: in model B_07.01 geeft de financiële entiteit een indicatie van de impact van stopzetting van de ICT-diensten aan de hand van een gesloten reeks keuzemogelijkheden (gering, gemiddeld, groot). In model B_99.01 geeft de financiële entiteit nadere uitleg over de betekenis van deze keuzemogelijkheden. |
DEEL 2
MODELSPECIFIEKE INSTRUCTIES
Instructies voor het invullen van model B_01.01 — Financiële entiteit die het informatieregister bijhoudt
Vermeld de financiële entiteit die het informatieregister bijhoudt.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||||||||||||||||||||||||||||||||||||||||||
B_01.01.0010 |
LEI van de financiële entiteit die het informatieregister bijhoudt |
Alfanumeriek |
Vermeld de financiële entiteit die het informatieregister bijhoudt, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||
B_01.01.0020 |
Naam van de financiële entiteit |
Alfanumeriek |
Juridische naam van de financiële entiteit die het informatieregister bijhoudt. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||
B_01.01.0030 |
Land van de financiële entiteit |
Land |
Geef de tweelettercode volgens ISO 3166-1 van het land waar de licentie of de registratie van de in het informatieregister opgegeven entiteit is afgegeven. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||
B_01.01.0040 |
Soort financiële entiteit |
Gesloten reeks keuzemogelijkheden |
Vermeld de soort financiële entiteit aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:
Wanneer het informatieregister op groepsniveau wordt bijgehouden door de moederonderneming die zelf niet verplicht is om een dergelijk register bij te houden, d.w.z. niet onder de definitie van financiële entiteit valt als bedoeld in artikel 2 van Verordening (EU) 2022/2554 (bv. financiële holding, gemengde financiële holding of gemengde holding), wordt de keuzemogelijkheid “andere financiële entiteit” geselecteerd. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||
B_01.01.0050 |
Bevoegde autoriteit |
Alfanumeriek |
Vermeld de in artikel 46 van Verordening (EU) 2022/2554 genoemde bevoegde autoriteit aan wie het informatieregister wordt gemeld. |
Verplicht in geval van melding |
||||||||||||||||||||||||||||||||||||||||||||
B_01.01.0060 |
Datum van melding |
Datum |
Geef de datum van melding volgens de ISO 8601-code (jjjj-mm-dd). |
Verplicht in geval van melding |
Instructies voor het invullen van model B_01.02 — Lijst van financiële entiteiten binnen het toepassingsgebied van het informatieregister
Wanneer het informatieregister op gesubconsolideerd en geconsolideerd niveau wordt bijgehouden, worden in dit model alle financiële entiteiten geïdentificeerd die tot de subgroep en de groep behoren. Wanneer de financiële entiteit die verantwoordelijk is voor het bijhouden van het informatieregister, niet tot een groep behoort, wordt alleen die financiële entiteit in dit model opgegeven en wordt dit model ingevuld met dezelfde gegevens als in model B_01.01.
Wanneer een entiteit namens een financiële entiteit optreedt voor alle activiteiten van de financiële entiteit (met inbegrip van de ICT-diensten), moeten de directe derde aanbieders van ICT-diensten aan die entiteit worden geregistreerd in de desbetreffende modellen van het informatieregister van de financiële entiteit. In dat geval wordt die entiteit alleen geregistreerd als entiteit die het register bijhoudt, en wordt zij niet in dit model opgegeven.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0010 |
LEI van de financiële entiteit |
Alfanumeriek |
Vermeld de financiële entiteit die in het informatieregister wordt opgegeven, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0020 |
Naam van de financiële entiteit |
Alfanumeriek |
Juridische naam van de financiële entiteit die in het informatieregister wordt opgegeven. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0030 |
Land van de financiële entiteit |
Land |
Geef de tweelettercode volgens ISO 3166-1 van het land waar de licentie of de registratie van de in het informatieregister opgegeven financiële entiteit is afgegeven. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0040 |
Soort financiële entiteit |
Gesloten reeks keuzemogelijkheden |
Vermeld de soort financiële entiteit aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0050 |
Hiërarchie van de financiële entiteit binnen de groep (indien van toepassing) |
Gesloten reeks keuzemogelijkheden |
Bepaal de hiërarchie van de financiële entiteit in de consolidatie aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:
Valt een entiteit onder meer dan één keuzemogelijkheid uit de bovenstaande gesloten lijst, dan wordt de keuzemogelijkheid met het hoogste hiërarchische niveau geselecteerd. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0060 |
LEI van de directe moederonderneming van de financiële entiteit |
Alfanumeriek |
Vermeld de directe moederonderneming van de financiële entiteit die in het informatieregister wordt opgegeven, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0070 |
Datum van de laatste bijwerking |
Datum |
Vermeld de datum, volgens de ISO 8601-code (jjjj-mm-dd), van de laatste bijwerking of wijziging die in het informatieregister werd doorgevoerd voor de financiële entiteit. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0080 |
Datum van opname in het informatieregister |
Datum |
Vermeld de datum van opname van de financiële entiteit in het informatieregister volgens de ISO 8601-code (jjjj-mm-dd). |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0090 |
Datum van schrapping uit het informatieregister |
Datum |
Vermeld de datum van schrapping van de financiële entiteit uit het informatieregister volgens de ISO 8601-code (jjjj-mm-dd). Wanneer de financiële entiteit niet is geschrapt, wordt “9999-12-31” opgegeven. |
Verplicht |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0100 |
Valuta |
Valuta |
Geef de ISO 4217-lettercode van de valuta die wordt gebruikt voor de opstelling van de financiële overzichten van de financiële entiteit. Alle bedragen luiden in de valuta die de financiële entiteit zelf gebruikt voor het opstellen van de financiële overzichten op entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals van toepassing. |
Alleen verplicht indien B_01.02.0110 is ingevuld |
||||||||||||||||||||||||||||||||||||||||||||||||
B_01.02.0110 |
Waarde van de totale activa van de financiële entiteit |
Monetair |
Monetaire waarde van de totale activa van de financiële entiteit zoals opgegeven in haar jaarrekening van het jaar voorafgaand aan de datum van laatste bijwerking van het informatieregister. De monetaire waarde wordt in eenheden opgegeven. Raadpleeg bijlage IV voor het invullen van deze kolom. |
Verplicht indien de entiteit een financiële entiteit is |
Instructies voor het invullen van model B_01.03 — Lijst van bijkantoren
Heeft een financiële entiteit bijkantoren die zich buiten het land van vestiging bevinden, vermeld die bijkantoren dan via dit model.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||
B_01.03.0010 |
Identificatiecode van het bijkantoor |
Alfanumeriek |
Vermeld een bijkantoor van een financiële entiteit dat zich buiten het land van vestiging bevindt, aan de hand van een unieke code voor elk bijkantoor. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||
B_01.03.0020 |
LEI van de hoofdzetel van de financiële entiteit waartoe het bijkantoor behoort |
Alfanumeriek |
Zoals opgegeven in B_01.02.0010 Vermeld de hoofdzetel van de financiële entiteit waartoe het bijkantoor behoort, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
||||
B_01.03.0030 |
Naam van het bijkantoor |
Alfanumeriek |
Geef de naam van het bijkantoor. |
Verplicht |
||||
B_01.03.0040 |
Land van het bijkantoor |
Land |
Geef de tweelettercode volgens ISO 3166-1 van het land van vestiging van het bijkantoor. |
Verplicht |
Instructies voor het invullen van model B_02.01 — Contractuele overeenkomsten — Algemene informatie
Financiële entiteiten kennen een “referentienummer van de contractuele overeenkomst” toe aan elke contractuele overeenkomst in het informatieregister. Wanneer de externe derde aanbieder van ICT-diensten een beroep doet op onderaannemers, nemen financiële entiteiten in het informatieregister geen “referentienummer van de contractuele overeenkomst” op voor overeenkomsten tussen de externe derde aanbieders van ICT-diensten en hun onderaannemers. In het geval van een aanbieder van ICT-diensten binnen een groep nemen financiële entiteiten het “referentienummer van de contractuele overeenkomst” tussen deze aanbieder van ICT-diensten binnen de groep en diens derde aanbieders van ICT-diensten op in dit model en vullen zij model B_02.03 (Lijst van contractuele overeenkomsten binnen de groep) dienovereenkomstig in.
Het “referentienummer van de contractuele overeenkomst” verwijst naar de volgende soorten contractuele overeenkomsten:
a) |
alle soorten op zichzelf staande overeenkomsten; |
b) |
alle soorten “overkoepelende of kaderovereenkomsten”, met inbegrip van kaderverrekenings- en kaderovereenkomsten; |
c) |
alle soorten “eropvolgende of bijbehorende overeenkomsten”, met inbegrip van uitvoeringsovereenkomsten, subdienstenovereenkomsten, bestelformulieren. |
Het referentienummer van het contract verwijst niet naar een overeenkomst inzake dienstverleningsniveau die ondergeschikt is aan een van de soorten contractuele overeenkomsten als bedoeld in de bovengenoemde punten a), b) en c).
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||||
B_02.01.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Vermeld de contractuele overeenkomst tussen de financiële entiteit of, in het geval van een groep, de dochteronderneming en de directe derde aanbieder van ICT-diensten. Het referentienummer van de contractuele overeenkomst is het interne referentienummer van de contractuele overeenkomst dat door de financiële entiteit is toegekend. Het referentienummer van de contractuele overeenkomst is uniek en in de tijd consistent op entiteits-, gesubconsolideerd en geconsolideerd niveau, zoals van toepassing. Het referentienummer van de contractuele overeenkomst wordt consistent toegepast in alle modellen van het informatieregister wanneer wordt verwezen naar dezelfde contractuele overeenkomst. Wanneer een entiteit namens een financiële entiteit optreedt voor alle activiteiten van de financiële entiteit, met inbegrip van de ICT-diensten (zie overweging 7), mag het bij het referentienummer van de contractuele overeenkomst gaan om de contractuele overeenkomst tussen de entiteit en haar directe derde aanbieder van ICT-diensten. |
Verplicht |
||||||
B_02.01.0020 |
Soort contractuele overeenkomst |
Gesloten reeks keuzemogelijkheden |
Vermeld de soort contractuele overeenkomst aan de hand van een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||||
B_02.01.0030 |
Referentienummer van de overkoepelende contractuele overeenkomst |
Alfanumeriek |
Niet van toepassing indien de contractuele overeenkomst de “overkoepelende contractuele overeenkomst” of een “op zichzelf staande overeenkomst” is. Geef in de overige gevallen het referentienummer van de contractuele overeenkomst op, dat gelijk moet zijn aan de waarde in kolom B_02.01.0010 bij het opgeven van de overkoepelende contractuele overeenkomst. |
Verplicht |
||||||
B_02.01.0040 |
Valuta van het in B_02.01.0050 opgegeven bedrag |
Valuta |
Geef de ISO 4217-lettercode van de valuta van het bedrag in B_02.01.0050. |
Verplicht |
||||||
B_02.01.0050 |
Jaarlijkse uitgaven of geraamde kosten van de contractuele overeenkomst voor het afgelopen jaar |
Monetair |
Jaarlijkse uitgaven of geraamde kosten (of overdrachten binnen de groep) van de contractuele overeenkomst van de ICT-diensten voor het afgelopen jaar. De monetaire waarde wordt in eenheden opgegeven. De jaarlijkse uitgaven of geraamde kosten luiden in de in B_01.02.0040 opgegeven valuta. In het geval van een overkoepelende overeenkomst met eropvolgende of bijbehorende overeenkomsten is de som van de jaarlijkse uitgaven of geraamde kosten die voor de eropvolgende of bijbehorende overeenkomsten worden opgegeven gelijk aan de totale uitgaven of geraamde kosten voor de gehele contractuele overeenkomst. Er is geen herhaling of verdubbeling van jaarlijkse uitgaven of geraamde kosten. De volgende gevallen moeten tot uiting komen:
|
Verplicht |
Instructies voor het invullen van model B_02.02 — Contractuele overeenkomsten — Specifieke informatie
Financiële entiteiten vullen dit model zo gedetailleerd mogelijk in. Wanneer de contractuele overeenkomst meerdere ICT-diensten omvat die meerdere functies ondersteunen, gebruiken de financiële entiteiten evenveel rijen als er elementen zijn in het model door de ICT-diensten in de contractuele overeenkomst en de functies van de financiële entiteit te combineren.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||||||||||
B_02.02.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Zoals opgegeven in B_02.01.0010 |
Verplicht |
||||||||||||
B_02.02.0020 |
LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en) |
Alfanumeriek |
Zoals opgegeven in B_04.01.0020 Vermeld de financiële entiteit die van de ICT-dienst(en) gebruikmaakt, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
||||||||||||
B_02.02.0030 |
Identificatiecode van de derde aanbieder van ICT-diensten |
Alfanumeriek |
Zoals opgegeven in B_05.01.0010 Code voor de identificatie van de derde aanbieder van ICT-diensten, zoals opgegeven in B_05.01.0010 voor die aanbieder. |
Verplicht |
||||||||||||
B_02.02.0040 |
Soort code voor de identificatie van de derde aanbieder van ICT-diensten |
Patroon |
Zoals opgegeven in B_05.01.0020 Soort code voor de identificatie van de derde aanbieder van ICT-diensten in B_02.02.0030 zoals opgegeven in 05.01.0020 voor die aanbieder. |
Verplicht |
||||||||||||
B_02.02.0050 |
Functie-identificatiecode |
Patroon |
Zoals omschreven door de financiële entiteit in B_06.01.0010 |
Verplicht |
||||||||||||
B_02.02.0060 |
Soort ICT-diensten |
Gesloten reeks keuzemogelijkheden |
Een van de soorten ICT-diensten die zijn opgenomen in bijlage III |
Verplicht |
||||||||||||
B_02.02.0070 |
Begindatum van de contractuele overeenkomst |
Datum |
Geef de datum van inwerkingtreding van de contractuele overeenkomst zoals vermeld in de contractuele overeenkomst, volgens de ISO 8601-code (jjjj-mm-dd). |
Verplicht |
||||||||||||
B_02.02.0080 |
Einddatum van de contractuele overeenkomst |
Datum |
Geef de einddatum zoals vermeld in de contractuele overeenkomst, volgens de ISO 8601-code (jjjj-mm-dd). Wanneer de contractuele overeenkomst van onbepaalde duur is, wordt “9999-12-31” ingevuld. Wanneer de contractuele overeenkomst werd stopgezet op een andere datum dan de einddatum, wordt de datum van stopzetting ingevuld. Wanneer de contractuele overeenkomst voorziet in een verlenging, wordt de datum van de contractverlenging ingevuld, zoals vermeld in de contractuele overeenkomst. |
Verplicht |
||||||||||||
B_02.02.0090 |
Reden van de stopzetting of beëindiging van de contractuele overeenkomst |
Gesloten reeks keuzemogelijkheden |
Wanneer de contractuele overeenkomst werd stopgezet of beëindigd, geef dan de reden van de stopzetting of beëindiging van de contractuele overeenkomst aan de hand van een van de keuzemogelijkheden uit de volgende gesloten lijst:
|
Verplicht indien de contractuele overeenkomst is stopgezet |
||||||||||||
B_02.02.0100 |
Opzegtermijn voor de financiële entiteit die van de ICT-dienst(en) gebruikmaakt |
Natuurlijk getal |
Geef de opzegtermijn bij stopzetting van de contractuele overeenkomst door de financiële entiteit in een situatie met ongewijzigd beleid. De opzegtermijn is het aantal kalenderdagen vanaf de dag waarop de tegenpartij het verzoek om stopzetting van de ICT-dienst heeft ontvangen. |
Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt |
||||||||||||
B_02.02.0110 |
Opzegtermijn voor de derde aanbieder van ICT-diensten |
Natuurlijk getal |
Geef de opzegtermijn bij stopzetting van de contractuele overeenkomst door de derde aanbieder van ICT-diensten in een situatie met ongewijzigd beleid. De opzegtermijn is het aantal kalenderdagen vanaf de dag waarop de tegenpartij het verzoek om stopzetting van de ICT-dienst heeft ontvangen. |
Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt |
||||||||||||
B_02.02.0120 |
Land van het toepasselijke recht voor de contractuele overeenkomst |
Land |
Vermeld het land van het toepasselijke recht voor de contractuele overeenkomst aan de hand van de tweelettercode volgens ISO 3166-1. |
Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt |
||||||||||||
B_02.02.0130 |
Land van verlening van de ICT-diensten |
Land |
Vermeld het land vanwaaruit de ICT-diensten worden verleend, aan de hand van de tweelettercode volgens ISO 3166-1. |
Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt |
||||||||||||
B_02.02.0140 |
Opslag van gegevens |
[Ja/Nee] |
Houdt de ICT-dienst verband met (of voorziet deze in) de opslag van gegevens (ook tijdelijk)? Gebruik een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht indien de ICT-dienst een kritieke of belangrijke functie ondersteunt |
||||||||||||
B_02.02.0150 |
Locatie van de gegevens in rust (opslag) |
Land |
Vermeld het land van de locatie waar zich de gegevens in rust bevinden (opslag), aan de hand van de tweelettercode volgens ISO 3166-1. Als er meerdere landen zijn, wordt voor elk ander land een extra rij gebruikt. |
Verplicht indien “ja” is opgegeven in B_02.02.0140 |
||||||||||||
B_02.02.0160 |
Locatie van het gegevensbeheer (verwerking) |
Land |
Vermeld het land van de locatie waar de gegevens worden beheerd (verwerking), aan de hand van de tweelettercode volgens ISO 3166-1. Als er meerdere landen zijn, wordt voor elk ander land een extra rij gebruikt. |
Verplicht indien de ICT-dienst is gebaseerd op of voorziet in gegevensverwerking |
||||||||||||
B_02.02.0170 |
Gevoeligheid van de gegevens die door de derde aanbieder van ICT-diensten worden opgeslagen |
Gesloten reeks keuzemogelijkheden |
Vermeld het niveau van gevoeligheid van de gegevens die door de derde aanbieder van ICT-diensten worden opgeslagen of verwerkt, aan de hand van een van de keuzemogelijkheden uit de volgende gesloten lijst:
De meest gevoelige gegevens krijgen voorrang: bv. als zowel “gemiddeld” als “hoog” van toepassing zijn, wordt “hoog” geselecteerd. |
Verplicht indien de derde aanbieder van ICT-diensten gegevens opslaat en indien de ICT-dienst een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunt |
||||||||||||
B_02.02.0180 |
Mate van afhankelijkheid van de ICT-dienst die de kritieke of belangrijke functie ondersteunt |
Gesloten reeks keuzemogelijkheden |
Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht indien de ICT-dienst een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunt |
Instructies voor het invullen van model B_02.03 — Lijst van contractuele overeenkomsten binnen de groep
In model B_02.03 worden de contractuele overeenkomsten van dezelfde toeleveringsketen van ICT-diensten gegeven aan de hand van de referentienummers van contractuele overeenkomsten binnen de groep in gevallen waarin de toeleveringsketen van ICT-diensten aanbieders van ICT-diensten binnen de groep bevat, d.w.z. wanneer ten minste één van de derde aanbieders van ICT-diensten in de toeleveringsketen van ICT-diensten een entiteit is die tot dezelfde groep behoort als de entiteit die van de ICT-diensten gebruikmaakt.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
B_02.03.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Referentienummer van de contractuele overeenkomst tussen de entiteit die van de verleende ICT-dienst(en) gebruikmaakt, en de aanbieder van ICT-diensten binnen de groep. Het referentienummer van de contractuele overeenkomst is uniek en consistent in de tijd en in de gehele groep. |
Verplicht |
B_02.03.0020 |
Contractuele overeenkomst die verband houdt met de in B_02.03.0010 genoemde contractuele overeenkomst |
Alfanumeriek |
Referentienummer van de contractuele overeenkomst tussen de aanbieder van ICT-diensten binnen de groep van de contractuele overeenkomst in B_02.03.0010 en de directe derde aanbieder van ICT-diensten. |
Verplicht |
Instructies voor het invullen van model B_03.01 — Entiteiten die de contractuele overeenkomsten voor het ontvangen van ICT-diensten ondertekenen of namens de financiële entiteiten die van de ICT-dienst(en) gebruikmaken, ondertekenen
Vermeld alle in model B_01.02 genoemde financiële entiteiten die de in model B_02.01 genoemde contractuele overeenkomsten voor het ontvangen van de ICT-diensten ondertekenen. Wanneer het informatieregister wordt bijgehouden op entiteitsniveau, is de financiële entiteit die de contractuele overeenkomst ondertekent, de financiële entiteit die het informatieregister zelf bijhoudt.
Bij de entiteiten die de contractuele overeenkomst ondertekenen, gaat het niet noodzakelijk om een financiële entiteit of om de financiële entiteit die van de ICT-diensten van de derde aanbieder van ICT-diensten gebruikmaakt.
Zo kan de in de tweede alinea bedoelde entiteit die de contractuele overeenkomst ondertekent, een aanbieder van ICT-diensten binnen de groep zijn, of een financiële of niet-financiële entiteit die deel uitmaakt van dezelfde groep als de financiële entiteiten die van de diensten van de derde aanbieder van ICT-diensten gebruikmaken.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
B_03.01.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Zoals opgegeven in B_02.02.0010 Geef het referentienummer van de contractuele overeenkomst die door de onderneming is ondertekend. |
Verplicht |
B_03.01.0020 |
LEI van de entiteit die de contractuele overeenkomst ondertekent |
Alfanumeriek |
Vermeld de onderneming die de contractuele overeenkomst ondertekent, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm of de EUID. |
Verplicht |
Instructies voor het invullen van model B_03.02 — Derde aanbieders van ICT-diensten die de contractuele overeenkomsten voor het verlenen van (de) ICT-dienst(en) ondertekenen
Vermeld alle in model B_05.01 genoemde derde aanbieders van ICT-diensten die de in model B_02.01 genoemde contractuele overeenkomsten voor het verlenen van de ICT-diensten ondertekenen.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
B_03.02.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Zoals opgegeven in B_02.02.0010 Geef het referentienummer van de contractuele overeenkomst die door de derde aanbieder van ICT-diensten werd ondertekend. |
Verplicht |
B_03.02.0020 |
Identificatiecode van de derde aanbieder van ICT-diensten |
Alfanumeriek |
Zoals opgegeven in B_05.01.0010 Code voor de identificatie van de derde aanbieder van ICT-diensten, zoals opgegeven in B_05.01.0020 voor die aanbieder. |
Verplicht |
B_03.02.0030 |
Soort code voor de identificatie van de derde aanbieder van ICT-diensten |
Patroon |
Zoals opgegeven in B_05.01.0020 Soort code voor de identificatie van de derde aanbieder van ICT-diensten in B_03.02.0020 zoals opgegeven in 05.01.0020 voor die aanbieder. |
Verplicht |
Instructies voor het invullen van model B_03.03 — Financiële entiteiten die de contractuele overeenkomsten voor het verlenen van (de) ICT-dienst(en) aan de andere financiële entiteiten in de consolidatie ondertekenen.
Vermeld alle in model B_01.02 genoemde financiële entiteiten die de in model B_02.01 genoemde contractuele overeenkomsten voor het aanbieden van ICT-diensten aan de in model B_01.02 genoemde andere entiteiten in de consolidatie ondertekenen.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
B_03.03.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Zoals opgegeven in B_02.02.0010 Geef het referentienummer van de contractuele overeenkomst die door de entiteit werd ondertekend voor het verlenen van (de) ICT-dienst(en). |
Verplicht |
B_03.03.0020 |
LEI van de financiële entiteit die ICT-diensten verleent |
Alfanumeriek |
Zoals opgegeven in B_01.02.0010 Vermeld de entiteit die ICT-diensten verleent, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
Instructies voor het invullen van model B_04.01 — Financiële entiteiten die van de ICT-diensten gebruikmaken
Alle in model B_01.02 genoemde financiële entiteiten en de in model B_01.03 genoemde bijkantoren van financiële entiteiten die van de ICT-diensten van een derde aanbieder van ICT-diensten gebruikmaken, worden in dit model opgegeven.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||
B_04.01.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Zoals opgegeven in B_02.01.0010 Geef het referentienummer van de contractuele overeenkomst met de financiële entiteit die van de ICT-diensten gebruikmaakt. |
Verplicht |
||||
B_04.01.0020 |
LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en) |
Alfanumeriek |
Vermeld de financiële entiteit die van de ICT-dienst(en) gebruikmaakt, aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
||||
B_04.01.0030 |
Aard van de financiële entiteit die van de ICT-dienst(en) gebruikmaakt |
Gesloten reeks keuzemogelijkheden |
Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||
B_04.01.0040 |
Identificatiecode van het bijkantoor |
Alfanumeriek |
Identificatiecode van het bijkantoor zoals opgegeven in B_01.03.0010. |
Verplicht indien de financiële entiteit die gebruikmaakt van de ICT-dienst(en), een bijkantoor is van een financiële entiteit (B_04.01.0030) |
Instructies voor het invullen van model B_05.01 — Derde aanbieder van ICT-diensten
Financiële entiteiten vermelden alle relevante derde aanbieders van ICT-diensten, waaronder:
a) |
alle directe derde aanbieders van ICT-diensten; |
b) |
alle aanbieders van ICT-diensten binnen de groep; |
c) |
alle onderaannemers die zijn vermeld in model B_05.02 over de toeleveringsketen van ICT-diensten; |
d) |
alle uiteindelijke moederondernemingen van de derde aanbieders van ICT-diensten die in de punten a), b) en c) hierboven zijn genoemd.
|
Instructies voor het invullen van model B_05.02 — Toeleveringsketens van ICT-diensten
In dit model worden de derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten geïdentificeerd en met elkaar in verband gebracht.
De toeleveringsketen van ICT-diensten omvat, indien van toepassing:
a) |
alle directe derde aanbieders van ICT-diensten; |
b) |
alle aanbieders van ICT-diensten binnen de groep; |
c) |
voor de ICT-diensten die een kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunen: alle onderaannemers die die ICT-diensten daadwerkelijk verlenen (d.w.z. alle onderaannemers die ICT-diensten verlenen die van dien belang zijn dat, wanneer ze onderbroken zouden worden, de beveiliging of de continuïteit van de dienstverlening in het gedrang zou komen); |
d) |
wanneer een aanbieder van ICT-diensten binnen de groep een beroep doet op onderaannemers om ICT-diensten aan de financiële entiteit te verlenen, ten minste de eerste onderaannemer van buiten de groep, ook als de verleende ICT-diensten geen kritieke of belangrijke functie of een wezenlijk onderdeel daarvan ondersteunen. |
Alle derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten delen:
a) |
hetzelfde “referentienummer van de contractuele overeenkomst” als in model B_02.01; |
b) |
dezelfde “soort ICT-diensten” als in bijlage III. |
Elke derde aanbieder van ICT-diensten die deel uitmaakt van dezelfde toeleveringsketen van ICT-diensten, krijgt een “rang” (model B_05.02.0050) voor de identificatie van de positie ervan binnen de toeleveringsketen van ICT-diensten. Wanneer meerdere derde aanbieders van ICT-diensten dezelfde positie binnen dezelfde toeleveringsketen van ICT-diensten hebben, krijgen die aanbieders dezelfde rang. Overeenkomstig artikel 2 krijgen de directe derde aanbieders van ICT-diensten derhalve rang “1”. Indien de rang hoger is dan 1, zijn de derde aanbieders van ICT-diensten onderaannemers.
Om de derde aanbieders van ICT-diensten die deel uitmaken van dezelfde toeleveringsketen van ICT-diensten, met elkaar te verbinden, vermelden financiële entiteiten voor elke onderaannemer (d.w.z. met een rang die hoger is dan 1) de derde aanbieder van ICT-diensten die de diensten van de onderaannemer ontvangt. De derde aanbieder van ICT-diensten die de diensten van de onderaannemer ontvangt, wordt vermeld in de kolommen B_05.02.0060 en B_05.02.0070.
Voor elke toeleveringsketen van ICT-diensten (d.w.z. een combinatie van een “referentienummer van een contractuele overeenkomst” en een “soort ICT-diensten”) waarbij meerdere derde aanbieders van ICT-diensten de diensten van de onderaannemer ontvangen, worden al die aanbieders van diensten opgegeven in een afzonderlijke rij in het model. Dezelfde lijn wordt gevolgd voor elke rang in de toeleveringsketen van ICT-diensten.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||||||||||
B_05.02.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Zoals opgegeven in B_02.01.0010 |
Verplicht |
||||||||||||
B_05.02.0020 |
Soort ICT-diensten |
Gesloten reeks keuzemogelijkheden |
Een van de soorten ICT-diensten die zijn opgenomen in bijlage III |
Verplicht |
||||||||||||
B_05.02.0030 |
Identificatiecode van de derde aanbieder van ICT-diensten |
Alfanumeriek |
Zoals opgegeven in B_05.01.0010 voor die derde aanbieder van ICT-diensten. Voorbeelden:
|
Verplicht |
||||||||||||
B_05.02.0040 |
Soort code voor de identificatie van de derde aanbieder van ICT-diensten |
Patroon |
Zoals opgegeven in B_05.01.0020 voor die derde aanbieder van ICT-diensten. |
Verplicht |
||||||||||||
B_05.02.0050 |
Rang |
Natuurlijk getal |
Wanneer de derde aanbieder van ICT-diensten de contractuele overeenkomst met de financiële entiteit ondertekent, wordt deze beschouwd als een directe derde aanbieder van ICT-diensten en wordt rang “1” opgegeven. Wanneer de derde aanbieder van ICT-diensten de contractuele overeenkomst met de directe derde aanbieder van ICT-diensten ondertekent, wordt deze beschouwd als een onderaannemer en wordt rang “2” opgegeven. Dezelfde lijn wordt gevolgd voor alle volgende onderaannemers door de rang te verhogen. Wanneer meerdere derde aanbieders van ICT-diensten dezelfde rang hebben in de toeleveringsketen van ICT-diensten, geven de financiële entiteiten dezelfde rang op voor al die derde aanbieders van ICT-diensten. |
Verplicht |
||||||||||||
B_05.02.0060 |
Identificatiecode van de ontvanger van ICT-diensten van een onderaannemer |
Alfanumeriek |
Leeg laten indien de derde aanbieder van ICT-diensten (model B_05.02.0030) een directe derde aanbieder van ICT-diensten is, d.w.z. rang r = 1 heeft (model B_05.02.0050). Wanneer de derde aanbieder van ICT-diensten rang r = n heeft, waarbij n>1, geef dan de “identificatiecode van de ontvanger van de dienst van een onderaannemer” met rang r = n – 1, die de ICT-dienst (ook indien gedeeltelijk) in onderaanneming gaf aan de derde aanbieder van ICT-diensten met rang r = n. Voorbeelden:
De code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer komt overeen met die welke in B_05.01.0010 is gegeven voor die aanbieder. |
Verplicht, niet van toepassing voor rang 1 |
||||||||||||
B_05.02.0070 |
Soort code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer |
Patroon |
Leeg laten wanneer de derde aanbieder van ICT-diensten (model B_05.02.0030) rang “1” heeft (model B_05.02.0050). Wanneer de derde aanbieder van ICT-diensten rang r = n heeft waarbij n>1, geef dan de “Soort code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer” met rang r = n – 1 die de ICT-dienst (ook indien gedeeltelijk) in onderaanneming gaf aan de derde aanbieder van ICT-diensten met rang r = n.
De soort code voor de identificatie van de ontvanger van ICT-diensten van een onderaannemer komt overeen met die welke in B_05.01.0020 is gegeven voor die aanbieder. |
Verplicht, niet van toepassing voor rang 1 |
Instructies voor het invullen van model B_06.01 — Functie-identificatie
Financiële entiteiten onderscheiden en verstrekken informatie over alle functies van de financiële entiteit overeenkomstig de interne organisatie van de financiële entiteit die worden ondersteund door een ICT-dienst van derde aanbieders van ICT-diensten.
Elke combinatie van de volgende items krijgt een unieke functie-identificatiecode toegekend:
a) |
“LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en)”, kolom B_06.01.0040; |
b) |
“vergunde activiteit”, kolom B_06.01.0020; |
c) |
“functienaam”, kolom B_06.01.0030. |
Financiële entiteiten gebruiken evenveel rijen als er elementen zijn in het model door de twee bovenstaande items te combineren voor het invullen van dit model.
Code kolom |
Naam kolom |
Soort |
Instructie |
Keuzemogelijkheid voor invullen |
||||||||
B_06.01.0010 |
Functie-identificatiecode |
Patroon |
De functie-identificatiecode bestaat uit de hoofdletter F, gevolgd door een natuurlijk getal (bv. F1 voor de 1e functie-identificatiecode, “Fn” voor de ne functie-identificatiecode waarbij “n” een natuurlijk nummer is). Elke combinatie van “LEI van de financiële entiteit die gebruikmaakt van de ICT-dienst(en)” (B_06.01.0040), “Functienaam” (B_06.01.0030) en “Vergunde activiteit” (B_06.01.0020) krijgt een unieke functie-identificatiecode. Voorbeeld: een financiële entiteit die actief is in het kader van twee vergunde activiteiten (“activiteit A” en “activiteit B”) krijgt twee unieke “functie-identificatiecodes” voor dezelfde functie X (bv. verkoop) uitgevoerd voor activiteit A en voor activiteit B. |
Verplicht |
||||||||
B_06.01.0020 |
Vergunde activiteit |
Gesloten reeks keuzemogelijkheden |
Een van de vergunde activiteiten als genoemd in de onderliggende rechtshandelingen als vermeld in bijlage II voor de verschillende soorten financiële entiteiten. Wanneer de functie niet gekoppeld is aan een geregistreerde of vergunde activiteit, worden “ondersteuningsfuncties” opgegeven. |
Verplicht |
||||||||
B_06.01.0030 |
Functienaam |
Alfanumeriek |
Functienaam volgens de interne organisatie van de financiële entiteit. |
Verplicht |
||||||||
B_06.01.0040 |
LEI van de financiële entiteit |
Alfanumeriek |
Zoals opgegeven in B_04.01.0020 Vermeld de financiële entiteit aan de hand van de LEI, de alfanumerieke code met 20 tekens die is gebaseerd op de ISO 17442-norm. |
Verplicht |
||||||||
B_06.01.0060 |
Beoordeling van het kritieke karakter of het belang |
Gesloten reeks keuzemogelijkheden |
Gebruik deze kolom om aan te geven of de functie kritiek of belangrijk is volgens de beoordeling van de financiële entiteit. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||||||
B_06.01.0070 |
Reden voor het kritieke karakter of belang |
Alfanumeriek |
Korte toelichting bij de redenen voor het indelen van de functie als kritiek of belangrijk (maximaal 300 tekens). |
Facultatief |
||||||||
B_06.01.0080 |
Datum van de laatste beoordeling van het kritieke karakter of belang |
Datum |
Geef de datum, volgens de ISO 8601-code (jjjj-mm-dd), van de laatste beoordeling van het kritieke karakter of belang wanneer de functie wordt ondersteund door ICT-diensten van derde aanbieders van ICT-diensten. Wanneer geen beoordeling van het kritieke karakter of belang heeft plaatsgevonden, wordt “9999-12-31” ingevuld. |
Verplicht |
||||||||
B_06.01.0090 |
Hersteltijddoelstelling voor de functie |
Natuurlijk getal |
In aantal uren. Wanneer de hersteltijddoelstelling minder dan 1 uur bedraagt, wordt “1” opgegeven. Wanneer de hersteltijddoelstelling van de functie niet is omschreven, wordt “0” opgegeven. |
Verplicht |
||||||||
B_06.01.0100 |
Herstelpuntdoelstelling voor de functie |
Natuurlijk getal |
In aantal uren. Wanneer de herstelpuntdoelstelling minder dan 1 uur bedraagt, wordt “1” opgegeven. Wanneer de herstelpuntdoelstelling van de functie niet is omschreven, wordt “0” opgegeven. |
Verplicht |
||||||||
B_06.01.0110 |
Impact van stopzetting van de functie |
Gesloten reeks keuzemogelijkheden |
Gebruik deze kolom om aan te geven welke impact stopzetting van de functie heeft volgens de beoordeling van de financiële entiteit. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
Instructies voor het invullen van model B_07.01 — Beoordeling van de ICT-diensten
Bij ondersteuning van een kritieke of belangrijke functie of wezenlijke onderdelen daarvan kan met dit model een verdere beoordeling worden uitgevoerd van de ICT-diensten die aan de financiële entiteit worden verleend door derde aanbieders van ICT-diensten, waaronder de eerste onderaannemer van buiten de groep in de toeleveringsketen van ICT-diensten wanneer de voorgaande derde aanbieders van ICT-diensten tot de groep behoren.
Code kolom |
Naam kolom |
Soort |
Instructie voor invullen |
Keuzemogelijkheid voor invullen |
||||||||
B_07.01.0010 |
Referentienummer van de contractuele overeenkomst |
Alfanumeriek |
Zoals opgegeven in B_02.01.0010 |
Verplicht |
||||||||
B_07.01.0020 |
Identificatiecode van de derde aanbieder van ICT-diensten |
Alfanumeriek |
Zoals opgegeven in B_05.01.0010 |
Verplicht |
||||||||
B_07.01.0030 |
Soort code voor de identificatie van de derde aanbieder van ICT-diensten |
Patroon |
Zoals opgegeven in B_05.01.0020 |
Verplicht |
||||||||
B_07.01.0040 |
Soort ICT-diensten |
Gesloten reeks keuzemogelijkheden |
Een van de soorten ICT-diensten die zijn opgenomen in bijlage III |
Verplicht |
||||||||
B_07.01.0050 |
Substitueerbaarheid van de derde aanbieder van ICT-diensten |
Gesloten reeks keuzemogelijkheden |
Gebruik deze kolom om de resultaten van de beoordeling door de financiële entiteit te verstrekken met betrekking tot de mate van substitueerbaarheid van de derde aanbieder van ICT-diensten om de specifieke ICT-diensten te leveren die een kritieke of belangrijke functie ondersteunen. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||||||
B_07.01.0060 |
Reden waarom de derde aanbieder van ICT-diensten als niet of moeilijk te vervangen wordt beschouwd |
Gesloten reeks keuzemogelijkheden |
Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht wanneer in B_07.01.0041 “niet substitueerbaar” of “zeer complexe substitueerbaarheid” werd geselecteerd |
||||||||
B_07.01.0070 |
Datum van de laatste audit van de derde aanbieder van ICT-diensten |
Datum |
Gebruik deze kolom voor de datum van de laatste audit van de specifieke ICT-diensten van de derde aanbieder van ICT-diensten. Deze kolom heeft betrekking op audits die werden uitgevoerd door een van de volgende partijen:
Deze kolom heeft niet betrekking op de ontvangst- of referentiedatum van certificeringen van derde partijen of interneauditverslagen van de derde aanbieder van ICT-diensten, de jaarlijkse monitoringdatum van de overeenkomst door de financiële entiteit of de evaluatiedatum van de door de financiële entiteit uitgevoerde risicobeoordeling. Deze kolom wordt gebruikt voor alle soorten audits die door een van de in de punten a), b) en c) genoemde partijen worden uitgevoerd met betrekking tot alle of een deel van de ICT-diensten van de derde aanbieder van ICT-diensten. Voor de datum wordt de ISO 8601-code (jjjj-mm-dd) gebruikt. Wanneer geen audit heeft plaatsgevonden, wordt “9999-12-31” ingevuld. |
Verplicht |
||||||||
B_07.01.0080 |
Aanwezigheid van een exitplan |
[Ja/Nee] |
Gebruik deze kolom om aan te geven of er een exitplan van de derde aanbieder van ICT-diensten voorhanden is met betrekking tot de verleende specifieke ICT-diensten. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||||||
B_07.01.0090 |
Mogelijkheid om de contractueel overeengekomen ICT-dienst opnieuw te integreren |
Gesloten reeks keuzemogelijkheden |
Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
Gebruik deze kolom wanneer de ICT-dienst wordt verleend door een derde aanbieder van ICT-diensten die geen deel uitmaakt van de groep. |
Verplicht |
||||||||
B_07.01.0100 |
Impact van stopzetting van de ICT-diensten |
Gesloten reeks keuzemogelijkheden |
Gebruik deze kolom om aan te geven welke impact stopzetting van de ICT-diensten van de derde aanbieder van ICT-diensten heeft op de financiële entiteit, volgens de beoordeling van de financiële entiteit. Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
|
Verplicht |
||||||||
B_07.01.0110 |
Zijn alternatieve derde aanbieders van ICT-diensten in kaart gebracht? |
Gesloten reeks keuzemogelijkheden |
Gebruik daarvoor een van de keuzemogelijkheden in de volgende gesloten lijst:
Voor elke derde aanbieder van ICT-diensten die een kritieke of belangrijk functie ondersteunt, wordt de beoordeling om een alternatieve dienstverlener in kaart te brengen uitgevoerd. |
Verplicht |
||||||||
B_07.01.0120 |
Identificatie van alternatieve derde aanbieders van ICT-diensten |
Alfanumeriek |
Indien “ja” is opgegeven in B_07.01.0110, kan in deze kolom aanvullende informatie worden verstrekt. |
Facultatief |
Instructies voor het invullen van model B_99.01 — Terminologie gebruikt door financiële entiteiten die gebruikmaken van de ICT-diensten
Financiële entiteiten geven entiteitsinterne uitleg, betekenissen en definities van de gesloten reeks indicatoren en keuzemogelijkheden die zij in het informatieregister gebruiken.
|
B_99.01.C0010 |
B_99.01.C0020 |
B_99.01.C0030 |
B_99.01.C0040 |
||
Code kolom |
Naam kolom |
Keuzemogelijkheid |
Beschrijving/interne definitie van de keuzemogelijkheid |
|||
B_99.01.R0010 |
B_02.01.0020 |
Soort contractuele overeenkomst |
|
|
||
B_99.01.R0020 |
|
|
||||
B_99.01.R0030 |
|
|
||||
B_99.01.R0040 |
B_02.02.0170 |
Gevoeligheid van de gegevens die door de derde aanbieder van ICT-diensten worden opgeslagen |
|
|
||
B_99.01.R0050 |
|
|
||||
B_99.01.R0060 |
|
|
||||
B_99.01.R0070 |
B_06.01.0110 |
Impact van stopzetting van de functie |
|
|
||
B_99.01.R0080 |
|
|
||||
B_99.01.R0090 |
|
|
||||
B_99.01.R0100 |
B_07.01.0050 |
Substitueerbaarheid van de derde aanbieder van ICT-diensten |
|
|
||
B_99.01.R0110 |
|
|
||||
B_99.01.R0120 |
|
|
||||
B_99.01.R0130 |
|
|
||||
B_99.01.R0140 |
B_07.01.0090 |
Mogelijkheid om de contractueel overeengekomen ICT-dienst opnieuw te integreren |
|
|
||
B_99.01.R0150 |
|
|
||||
B_99.01.R0160 |
|
|
||||
B_99.01.R0170 |
B_07.01.0100 |
Impact van stopzetting van de ICT-diensten |
|
|
||
B_99.01.R0180 |
|
|
||||
B_99.01.R0190 |
|
|
(1) Richtlijn (EU) 2015/2366 van het Europees Parlement en de Raad van 25 november 2015 betreffende betalingsdiensten in de interne markt, houdende wijziging van de Richtlijnen 2002/65/EG, 2009/110/EG en 2013/36/EU en Verordening (EU) nr. 1093/2010 en houdende intrekking van Richtlijn 2007/64/EG (PB L 337 van 23.12.2015, blz. 35, ELI: http://data.europa.eu/eli/dir/2015/2366/oj).
(2) Richtlijn 2009/110/EG van het Europees Parlement en de Raad van 16 september 2009 betreffende de toegang tot, de uitoefening van en het prudentieel toezicht op de werkzaamheden van instellingen voor elektronisch geld, tot wijziging van de Richtlijnen 2005/60/EG en 2006/48/EG en tot intrekking van Richtlijn 2000/46/EG (PB L 267 van 10.10.2009, blz. 7, ELI: http://data.europa.eu/eli/dir/2009/110/oj).
(3) Verordening (EU) 2023/1114 van het Europees Parlement en de Raad van 31 mei 2023 betreffende cryptoactivamarkten en tot wijziging van Verordeningen (EU) nr. 1093/2010 en (EU) nr. 1095/2010 en Richtlijnen 2013/36/EU en (EU) 2019/1937 (PB L 150 van 9.6.2023, blz. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj).
BIJLAGE II
Lijst van activiteiten per soort entiteit
Soort entiteit |
Lijst van activiteiten en diensten |
||
|
Activiteiten opgenomen in bijlage I bij Richtlijn 2013/36/EU en activiteiten opgenomen in de delen A en B van bijlage I bij Richtlijn 2014/65/EU |
||
|
Activiteiten opgenomen in bijlage I bij Richtlijn (EU) 2015/2366 |
||
|
Rekeninginformatiediensten als bedoeld in punt 8 van bijlage I bij Richtlijn (EU) 2015/2366 |
||
|
Uitgifte van elektronisch geld overeenkomstig Richtlijn 2009/110/EG en de activiteiten opgenomen in bijlage I bij Richtlijn (EU) 2015/2366 |
||
|
Beleggingsdiensten en -activiteiten opgenomen in de delen A en B van bijlage I bij Richtlijn 2014/65/EU |
||
|
Diensten en activiteiten opgenomen in artikel 3, punt 16, van Verordening (EU) 2023/1114 |
||
|
Activiteiten opgenomen in artikel 16, lid 1, van Verordening (EU) 2023/1114 |
||
|
Activiteiten opgenomen in de bijlage bij Verordening (EU) nr. 909/2014 van het Europees Parlement en de Raad (1) |
||
|
Activiteiten van centrale tegenpartijen zoals gedefinieerd in artikel 2, punt 1, van Verordening (EU) nr. 648/2012 |
||
|
Activiteit van handelsplatforms zoals gedefinieerd in artikel 4, punten 21 tot en met 24, van Richtlijn 2014/65/EU |
||
|
Activiteiten van transactieregisters zoals gedefinieerd in artikel 2, punt 2, van Verordening (EU) nr. 648/2012, en in artikel 3, punt 1, van Verordening (EU) 2015/2365 van het Europees Parlement en de Raad (2) |
||
|
Activiteiten opgenomen in artikel 6, lid 4), en in bijlage I bij Richtlijn 2011/61/EU van het Europees Parlement en de Raad (3) |
||
|
Activiteiten opgenomen in artikel 6, lid 3, en in bijlage II bij Richtlijn 2009/65/EG van het Europees Parlement en de Raad (4) |
||
|
Diensten als bedoeld in artikel 2, lid 1, punten 34, 35 en 36, van Verordening (EU) nr. 600/2014 van het Europees Parlement en de Raad (5) |
||
|
Activiteiten vergund voor i) schadeverzekeringsbranches als bedoeld in deel B van bijlage I bij Richtlijn 2009/138/EG van het Europees Parlement en de Raad (6), ii) levensverzekeringsbranches als bedoeld in bijlage II bij die richtlijn, iii) schadeherverzekeringsactiviteiten en iv) levensherverzekeringsactiviteiten als bedoeld in artikel 15, lid 5, van die richtlijn |
||
|
Activiteiten van verzekeringsdistributie en herverzekeringsdistributie zoals gedefinieerd in artikel 2, lid 1, punten 1 en 2, van Richtlijn (EU) 2016/97 van het Europees Parlement en de Raad (7) |
||
|
Activiteiten van instellingen voor bedrijfspensioenvoorziening in de zin van artikel 7 van Richtlijn (EU) 2016/2341 van het Europees Parlement en de Raad (8) |
||
|
Activiteiten van ratingbureaus in de zin van artikel 3, lid 1, punten a) en b), van Verordening (EG) nr. 1060/2009 van het Europees Parlement en de Raad (9) |
||
|
Aanbieden van benchmarks door beheerders als gedefinieerd in artikel 3, lid 1, punten 5) en 6), van Verordening (EU) 2016/1011 van het Europees Parlement en de Raad, met betrekking tot cruciale benchmarks als gedefinieerd in artikel 3, lid 1, punt 25), van die verordening |
||
|
Verlening van crowdfundingdiensten overeenkomstig artikel 3 van Verordening (EU) 2020/1503 van het Europees Parlement en de Raad (10) |
||
|
Activiteiten van securitisatieregisters als gedefinieerd in artikel 2, punt 23, van Verordening (EU) 2017/2402 van het Europees Parlement en de Raad (11) en in artikel 1, punten 4 en 5, van Gedelegeerde Verordening (EU) 2020/1230 van de Commissie (12) |
||
Niet-financiële entiteit: aanbieder van ICT-diensten binnen de groep |
Niet van toepassing |
||
Niet-financiële entiteit: andere entiteit binnen de groep |
Niet van toepassing |
||
Niet-financiële entiteit: derde aanbieder van ICT-diensten |
Niet van toepassing |
(1) Verordening (EU) nr. 909/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende de verbetering van de effectenafwikkeling in de Europese Unie, betreffende centrale effectenbewaarinstellingen en tot wijziging van Richtlijnen 98/26/EG en 2014/65/EU en Verordening (EU) nr. 236/2012 (PB L 257 van 28.8.2014, blz. 1, ELI: http://data.europa.eu/eli/reg/2014/909/oj).
(2) Verordening (EU) 2015/2365 van het Europees Parlement en de Raad van 25 november 2015 betreffende de transparantie van effectenfinancieringstransacties en van hergebruik en tot wijziging van Verordening (EU) nr. 648/2012 (PB L 337 van 23.12.2015, blz. 1, ELI: http://data.europa.eu/eli/reg/2015/2365/oj).
(3) Richtlijn 2011/61/EU van het Europees Parlement en de Raad van 8 juni 2011 inzake beheerders van alternatieve beleggingsinstellingen en tot wijziging van de Richtlijnen 2003/41/EG en 2009/65/EG en van de Verordeningen (EG) nr. 1060/2009 en (EU) nr. 1095/2010 (PB L 174 van 1.7.2011, blz. 1, ELI: http://data.europa.eu/eli/dir/2011/61/oj).
(4) Richtlijn 2009/65/EG van het Europees Parlement en de Raad van 13 juli 2009 tot coördinatie van de wettelijke en bestuursrechtelijke bepalingen betreffende bepaalde instellingen voor collectieve belegging in effecten (icbe’s) (PB L 302 van 17.11.2009, blz. 32, ELI: http://data.europa.eu/eli/dir/2009/65/oj).
(5) Verordening (EU) nr. 600/2014 van het Europees Parlement en de Raad van 15 mei 2014 betreffende markten in financiële instrumenten en tot wijziging van Verordening (EU) nr. 648/2012 (PB L 173 van 12.6.2014, blz. 84, ELI: http://data.europa.eu/eli/reg/2014/600/oj).
(6) Richtlijn 2009/138/EG van het Europees Parlement en de Raad van 25 november 2009 betreffende de toegang tot en uitoefening van het verzekerings- en het herverzekeringsbedrijf (Solvabiliteit II) (PB L 335 van 17.12.2009, blz. 1, ELI: http://data.europa.eu/eli/dir/2009/138/oj).
(7) Richtlijn (EU) 2016/97 van het Europees Parlement en de Raad van 20 januari 2016 inzake verzekeringsdistributie (PB L 26 van 2.2.2016, blz. 19, ELI: http://data.europa.eu/eli/dir/2016/97/oj).
(8) Richtlijn (EU) 2016/2341 van het Europees Parlement en de Raad van 14 december 2016 betreffende de werkzaamheden van en het toezicht op instellingen voor bedrijfspensioenvoorziening (IBPV’s) (PB L 354 van 23.12.2016, blz. 37, ELI: http://data.europa.eu/eli/dir/2016/2341/oj).
(9) Verordening (EG) nr. 1060/2009 van het Europees Parlement en de Raad van 16 september 2009 inzake ratingbureaus (PB L 302 van 17.11.2009, blz. 1, ELI: http://data.europa.eu/eli/reg/2009/1060/oj).
(10) Verordening (EU) 2020/1503 van het Europees Parlement en de Raad van 7 oktober 2020 betreffende Europese crowdfundingdienstverleners voor bedrijven en tot wijziging van Verordening (EU) 2017/1129 en Richtlijn (EU) 2019/1937 (PB L 347 van 20.10.2020, blz. 1, ELI: http://data.europa.eu/eli/reg/2020/1503/oj ).
(11) Verordening (EU) 2017/2402 van het Europees Parlement en de Raad van 12 december 2017 tot vaststelling van een algemeen kader voor securitisatie en tot instelling van een specifiek kader voor eenvoudige, transparante en gestandaardiseerde securitisatie, en tot wijziging van de Richtlijnen 2009/65/EG, 2009/138/EG en 2011/61/EU en de Verordeningen (EG) nr. 1060/2009 en (EU) nr. 648/2012 (PB L 347 van 28.12.2017, blz. 35, ELI: http://data.europa.eu/eli/reg/2017/2402/oj).
(12) Gedelegeerde Verordening (EU) 2020/1230 van de Commissie van 29 november 2019 tot aanvulling van Verordening (EU) 2017/2402 van het Europees Parlement en de Raad met technische reguleringsnormen tot nadere bepaling van de gegevens die in de registratieaanvraag van een securitisatieregister of in de vereenvoudigde aanvraag tot uitbreiding van de registratie van een transactieregister moeten worden opgenomen (PB L 289 van 3.9.2020, blz. 345, ELI: http://data.europa.eu/eli/reg/2020/1230/oj).
BIJLAGE III
Soort ICT-diensten
Bij het vermelden van een soort ICT-dienst in de modellen van het informatieregister wordt alleen de identificator (van S01 tot S19) van de desbetreffende soort ICT-dienst opgegeven.
Identificator |
Soort ICT-diensten |
Beschrijving |
||
S01 |
|
Verlening van diensten in verband met projectbeheerder (PMO). |
||
S02 |
|
Verlening van diensten in verband met bedrijfsanalyse, software-ontwerp en -ontwikkeling, testen. |
||
S03 |
|
Verlening van diensten in verband met helpdeskondersteuning en eerstelijnsondersteuning bij ICT-incidenten. |
||
S04 |
|
Verlening van diensten in verband met ICT-beveiliging (bescherming, detectie, respons en herstel), met inbegrip van afhandeling van beveiligingsincidenten en forensisch onderzoek. |
||
S05 |
|
Inschrijving op de diensten van gegevensverstrekkers (digitale gegevensdienst). |
||
S06 |
|
Verlening van diensten in verband met ondersteuning voor gegevensanalyse (digitale gegevensdienst). |
||
S07 |
|
Aanbieden van ICT-infrastructuur, -faciliteiten en -hostingdiensten, inclusief de verstrekking van nutsvoorzieningen (elektriciteit, warmtebeheer enz.), toegang tot telecom en fysieke beveiliging (behalve clouddiensten), verrichten van betalingsverwerkingsactiviteiten of exploiteren van betalingsinfrastructuren. |
||
S08 |
|
Verlening van digitale verwerkingscapaciteit (inclusief gegevensberekening), uitgezonderd berekeningsdiensten uitgevoerd in het kader van een cloudomgeving. |
||
S09 |
|
Aanbieden van een gegevensopslagplatform (uitgezonderd clouddiensten). |
||
S10 |
|
Activiteiten voor telecommunicatiesystemen en stroombeheer. Traditionele analoge telefoondiensten zijn uitdrukkelijk uitgesloten overeenkomstig artikel 3, punt 21, van Verordening (EU) 2022/2554. |
||
S11 |
|
Levering van netwerkinfrastructuur. |
||
S12 |
|
Levering van werkstations, telefoons, servers, gegevensopslagapparaten, apparaten enz. in de vorm van een dienst. |
||
S13 |
|
Software laten draaien in bedrijfsruimten. |
||
S14 |
|
Verlening van diensten in verband met de configuratie, het onderhoud, de installatie, het capaciteitsbeheer, het bedrijfscontinuïteitsbeheer enz. van infrastructuur (systemen en hardware behalve netwerken). Inclusief beheerde dienstverleners (managed service providers, MSP’s). |
||
S15 |
|
Verlening van intellectuele/deskundige ICT-diensten. |
||
S16 |
|
Controle van de naleving van de vereisten inzake ICT-risicobeheer overeenkomstig artikel 6, lid 10, van Verordening (EU) 2022/2554. |
||
S17 |
|
Infrastructuur als dienst. |
||
S18 |
|
Platform als dienst. |
||
S19 |
|
Software als dienst. |
BIJLAGE IV
Instructie voor het opgeven van de “waarde van de totale activa”
Soort entiteit |
Instructie voor het opgeven van de waarde van de totale activa in kolom B_01.02.0110 |
||
|
Informatie als aangegeven in template C40.00, rij 0410, kolom 0010, van bijlage X bij Uitvoeringsverordening (EU) 2021/451 van de Commissie (1) |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Informatie als aangegeven in model Z01.00, kolom 0090, van bijlage I bij Uitvoeringsverordening (EU) 2018/1624 van de Commissie (2) |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de gecontroleerde jaarrekening die werd ingediend bij de bevoegde autoriteiten overeenkomstig artikel 41, punt a), van Gedelegeerde Verordening (EU) 2017/392 van de Commissie (3) |
||
|
Informatie zoals opgegeven in “Openbare kwantitatieve openbaarmakingsnormen voor centrale tegenpartijen” van BIS/IOSCO, veld 15.2 |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Informatie als aangegeven in bijlage II en template S02.01, rij 0500, kolom 0010, van bijlage III bij Uitvoeringsverordening (EU) 2023/894 van de Commissie (4) |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Het totaal aan activa moet gelijk zijn aan de som van alle afzonderlijke aan de actiefzijde van de balans geïdentificeerde posten en moet ook gelijk zijn aan het totaal aan passiva. |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
|
Waarde van de totale activa in de wettelijke jaarrekening |
||
Niet-financiële entiteit: aanbieder van ICT-diensten binnen de groep |
Niet van toepassing |
||
Niet-financiële entiteit: andere entiteit binnen de groep |
Niet van toepassing |
||
Niet-financiële entiteit: derde aanbieder van ICT-diensten |
Niet van toepassing |
(1) Uitvoeringsverordening (EU) 2021/451 van de Commissie van 17 december 2020 tot vaststelling van technische uitvoeringsnormen voor de toepassing van Verordening (EU) nr. 575/2013 van het Europees Parlement en de Raad wat betreft de rapportage aan de toezichthoudende autoriteit door instellingen en tot intrekking van Uitvoeringsverordening (EU) nr. 680/2014 (PB L 97 van 19.3.2021, blz. 1, ELI: http://data.europa.eu/eli/reg_impl/2021/451/oj).
(2) Uitvoeringsverordening (EU) 2018/1624 van de Commissie van 23 oktober 2018 tot vaststelling van technische uitvoeringsnormen met betrekking tot procedures, standaardformulieren en templates ten behoeve van de informatieverstrekking voor de opstelling en uitvoering van afwikkelingsplannen voor kredietinstellingen en beleggingsondernemingen overeenkomstig Richtlijn 2014/59/EU van het Europees Parlement en de Raad, en tot intrekking van Uitvoeringsverordening (EU) 2016/1066 van de Commissie (PB L 277 van 7.11.2018, blz. 1, ELI: http://data.europa.eu/eli/reg_impl/2018/1624/oj).
(3) Gedelegeerde Verordening (EU) 2017/392 van de Commissie van 11 november 2016 tot aanvulling van Verordening (EU) nr. 909/2014 van het Europees Parlement en de Raad met technische reguleringsnormen inzake de vergunnings-, toezichts- en operationele vereisten voor centrale effectenbewaarinstellingen (PB L 65 van 10.3.2017, blz. 48, ELI: http://data.europa.eu/eli/reg_del/2017/392/oj).
(4) Uitvoeringsverordening (EU) 2023/894 van de Commissie van 4 april 2023 tot vaststelling van technische uitvoeringsnormen voor de toepassing van Richtlijn 2009/138/EG van het Europees Parlement en de Raad wat betreft de modellen voor de indiening door verzekerings- en herverzekeringsondernemingen bij hun toezichthoudende autoriteiten van voor het toezicht op die ondernemingen noodzakelijke informatie en tot intrekking van Uitvoeringsverordening (EU) 2015/2450 (PB L 120 van 5.5.2023, blz. 1, ELI: http://data.europa.eu/eli/reg_impl/2023/894/oj).
ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj
ISSN 1977-0758 (electronic edition)