This document is an excerpt from the EUR-Lex website
Document 32024R2956
Commission Implementing Regulation (EU) 2024/2956 of 29 November 2024 laying down implementing technical standards for the application of Regulation (EU) 2022/2554 of the European Parliament and of the Council with regard to standard templates for the register of information
Kommissionens genomförandeförordning (EU) 2024/2956 av den 29 november 2024 om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret
Kommissionens genomförandeförordning (EU) 2024/2956 av den 29 november 2024 om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret
C/2024/8367
EUT L, 2024/2956, 2.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj (BG, ES, CS, DA, DE, ET, EL, EN, FR, GA, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)
In force: This act has been changed. Current consolidated version:
02/12/2024
| Relation | Act | Comment | Subdivision concerned | From | To |
|---|---|---|---|---|---|
| Corrected by | 32024R2956R(01) |
|
Europeiska unionens |
SV L-serien |
|
2024/2956 |
2.12.2024 |
KOMMISSIONENS GENOMFÖRANDEFÖRORDNING (EU) 2024/2956
av den 29 november 2024
om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret
(Text av betydelse för EES)
EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING
med beaktande av fördraget om Europeiska unionens funktionssätt,
med beaktande av Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011 (1), särskilt artikel 28.9 andra stycket, och
av följande skäl:
|
(1) |
Standardmallar behöver utformas för det register med information om alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster som avses i artikel 28.3 i förordning (EU) 2022/2554. Den information som samlas in i det registret är viktig för de finansiella entiteternas interna IKT-riskhantering, för effektivitet i den tillsyn över de finansiella entiteterna som de aktuella behöriga myndigheterna utför liksom för att ramen för den tillsyn över kritiska tredjepartsleverantörer av IKT-tjänster som utförs av den ledande tillsynsmyndigheten ska kunna inrättas och genomföras. Informationen är även nödvändig för den årliga process, genom vilken Europeiska bankmyndigheten, Europeiska försäkrings- och tjänstepensionsmyndigheten och Europeiska värdepappers- och marknadsmyndigheten (tillsammans benämnda de europeiska tillsynsmyndigheterna) avgör vilka tredjepartsleverantörer av IKT-tjänster som ska anses vara kritiska. |
|
(2) |
För att få tillsynsresultat som är förenliga med de befintliga systemen för finansiell tillsyn ska moderföretaget för finansiella entiteter som ingår i en koncern enligt definitionen i förordning (EU) 2022/2554 bestämma vilka entiteter som ska ingå i informationsregistret på undergrupps- och gruppnivå i enlighet med unionsrätten avseende finansiella tjänster. För att de administrativa kostnaderna för koncerner inte ska bli för höga ska koncerner kunna föra ett gemensamt register med information på entitets-, undergrupps- och gruppnivå för alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tredjepartsleverantörer av IKT-tjänster utför för alla finansiella entiteter som ingår i koncernen. I sådana fall ska det gemensamma registret vara så utformat att alla finansiella entiteter kan uppfylla sin skyldighet att i tillämpliga fall upprätthålla och uppdatera informationsregistret på entitets-, undergrupps- och gruppnivå, liksom sin skyldighet att rapportera till sin behöriga myndighet. |
|
(3) |
Enligt artikel 28.1 b i förordning (EU) 2022/2554 ska de finansiella entiteterna i sin hantering av IKT-tredjepartsrisker beakta IKT-relaterade beroendens karaktär, omfattning, komplexitet och betydelse och de risker som uppstår till följd av kontraktsmässiga arrangemang om användning av IKT-tjänster som har ingåtts med tredjepartsleverantörer av IKT-tjänster. I riskbedömningen ska hänsyn tas till kritikaliteten eller betydelsen i den finansiella entitetens aktuella tjänst, process eller funktion samt till potentiell inverkan på finansiella tjänster och verksamheters kontinuitet och tillgänglighet på individuell nivå och på koncernnivå. |
|
(4) |
I viss sektorsspecifik unionsrätt avseende finansiella tjänster finns krav för utkontraktering. Dessa krav har förtydligats ytterligare i riktlinjer från de europeiska tillsynsmyndigheterna. Enligt de riktlinjerna förväntas vissa finansiella entiteter, som en del i sin hantering av utkontrakteringsrisker, registrera viss information om sina utkontrakteringsarrangemang, i vissa fall även i form av register. De senaste åren har flera nationella behöriga myndigheter och ECB samlat in information från sådana register för att i sin tillsyn kontrollera att finansiella entiteter uppfyller utkontrakteringskraven. Utifrån de lärdomar som dragits från de europeiska tillsynsmyndigheternas och de behöriga myndigheternas olika insamlingar av uppgifter från utkontrakteringsregister de senaste åren bör standardmallarna utformas på ett teknikneutralt sätt med öppna tabeller med ett förbestämt antal kolumner och obegränsat antal rader. Dessutom bör standardmallarna vara kopplade till varandra genom olika koder, så att det bildas en relationsstruktur mellan mallarna. |
|
(5) |
När finansiella entiteter ska ta emot IKT-tjänster från en tredjepartsleverantör av IKT-tjänster, dit även koncerninterna IKT-tjänsteleverantörer räknas, bör de ingå ett skriftligt avtal med denna tredjepartsleverantör av IKT-tjänster. I koncerner kan koncerninterna IKT-tjänsteleverantörer ingå avtal med tredjepartsleverantörer av IKT-tjänster utanför koncernen som ska utföra IKT-tjänster för en eller flera finansiella entiteter som ingår i koncernen. För att hela leveranskedjan med IKT-tjänster ska finnas med i informationsregistret bör de finansiella entiteter som för registret registrera information om avtalen både med koncerninterna IKT-tjänsteleverantörer och avtalen mellan de koncerninterna IKT-tjänsteleverantörerna och de tredjepartsleverantörer av IKT-tjänster utanför koncernen som är underleverantörer. Informationsregistret bör därför innehålla en särskild mall för avstämning mellan koncerninterna avtal och avtal med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen. |
|
(6) |
De IKT-tjänster som finansiella entiteter använder sig av kan potentiellt vara beroende av långa eller komplicerade kedjor med underleverantörer, som de finansiella entiteterna bör övervaka. De finansiella entiteterna bör göra en bedömning av riskerna som detta medför, bland annat riskerna med koncentration till ett fåtal tredjepartsleverantörer av IKT-tjänster, när det gäller tredjepartsleverantörer som tillhandahåller IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner, varvid en riskbaserad metod ska användas och proportionalitetsprincipen beaktas. För att kunna göra en sådan bedömning bör de finansiella entiteterna endast vara skyldiga att i informationsregistret föra in de underleverantörer som i praktiken behövs för de IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner, vilket även omfattar alla underleverantörer som tillhandahåller IKT-tjänster som är av sådan betydelse att det skulle försämra säkerheten eller kontinuiteten i tjänsteutförandet om det blev avbrott i dem. När de finansiella entiteterna fastställer vilka dessa underleverantörer är bör de beakta kontinuiteten i verksamheten och i IKT-tjänsterna samt IKT-säkerhetsaspekter. |
|
(7) |
Ett informationsregister bör föras och uppdateras av finansiella entiteter, inbegripet när en finansiell entitet lägger ut all sin verksamhet på entreprenad till en annan entitet, eftersom upprätthållandet av informationsregistret bidrar till den finansiella entitetens operativa motståndskraft. Om en entitet agerar för en finansiell entitets räkning i all verksamhet som bedrivs av den finansiella entiteten (inbegripet IKT-tjänster), bör därför de direkta tredjepartsleverantörerna av IKT-tjänster till den entiteten registreras i de relevanta mallarna i den finansiella entitetens informationsregister. I sådana fall är entiteten endast registrerad som en entitet som för registret. |
|
(8) |
För att det ska gå att få insyn i avtalsarrangemangen, göra jämförelser mellan dem och fortlöpande övervaka dem bör fokus i informationsregistret ligga på de operativa kopplingarna mellan de finansiella entiteterna och tredjepartsleverantörerna av IKT-tjänster. För att uppnå detta bör fyra koder användas i informationsregistret som kopplar ihop uppgifterna i de olika mallarna i informationsregistret med varandra: i) referensnumret på avtalet mellan den finansiella entitet som ingår avtalet och den direkta tredjepartsleverantören av IKT-tjänster, ii) lämpliga identifieringskoder för de finansiella entiteterna och tredjepartsleverantörerna av IKT-tjänster, iii) identifieringskod för funktionen och iv) typen av IKT-tjänster. |
|
(9) |
För att avtalsarrangemangen mellan finansiella entiteter och tredjepartsleverantörer av IKT-tjänster ska kunna dokumenteras på lämpligt sätt enligt förordning (EU) 2022/2554 är det underförstått att tredjepartsleverantörerna av IKT-tjänster ska tillhandahålla ett identifieringsnummer som gör att de alltid kan identifieras korrekt av de finansiella entiteterna och de europeiska tillsynsmyndigheterna, tillsynsforumet och de behöriga myndigheterna när dessa utövar sina tillsynsbefogenheter, bland annat när de fastställer vilka tredjepartsleverantörer av IKT-tjänster som ska anses vara kritiska enligt artikel 31 i sagda förordning. För juridiska personer är LEI och EUID allmänt gångbara identifieringskoder internationellt och i Europa, som säkerställer att företag kan identifieras på ett konsekvent, unikt och pålitligt sätt. Alltså bör vid tillämpningen av den förordningen någon av dessa två identifieringskoder användas för identifiering av tredjepartsleverantörer av IKT-tjänster som är etablerade i unionen, och bör betraktas som information som är gemensam för alla kontraktsmässiga arrangemang, varvid tredjepartsleverantörer av IKT-tjänster som är etablerade i tredjeländer bör identifieras enbart med LEI. I mallarna för informationsregistret om tredjepartsleverantörer av IKT-tjänster bör det vara obligatoriskt att ange information om någon av dessa två identifieringskoder för leverantörer av IKT-tjänster som är juridiska personer, medan alternativa identifieringskoder kan användas för fysiska personer som agerar som leverantörer av IKT-tjänster. |
|
(10) |
Alla finansiella entiteter, även finansiella entiteter inom samma koncern, har sin egen uppdelning av funktioner utifrån sina specifika affärsmodeller och interna organisation. För att det ska vara lättare att övervaka funktionerna bör det göras tydlig åtskillnad mellan de finansiella entiteternas funktioner och IKT-tjänsterna, och de finansiella entiteterna bör själva särskilja de aktuella funktionerna med hjälp av identifieringskoder för funktionerna på entitets- och koncernnivå. |
|
(11) |
För att informationsregistret ska kunna användas på entitets- undergrupps- och gruppnivå i alla finansiella entiteter inom samma koncern bör de finansiella entiteterna säkerställa att alla uppgifter i registret är korrekta och konsekventa. För att uppnå detta måste samma identifieringskoder användas inom koncernen, det vill säga avtalsreferensnumren, funktionsidentifieringskoden, LEI för de finansiella entiteterna och identiferingskoderna för tredjepartsleverantörerna av IKT-tjänster. |
|
(12) |
För att säkerställa konsekvens och harmonisering och undvika extraarbete med att behöva sammanställa uppgifter på nytt för redovisningsändamål bör databehandling och redovisningsaspekter övervägas när mallarna och kraven för dataelementen utarbetas. För att den information som rapporteras i informationsregistret ska kunna jämföras med information i annan lagstadgad eller statistisk redovisning bör de finansiella entiteterna följa principer för uppgiftskvalitet när du för och uppdaterar registret. |
|
(13) |
Denna förordning grundar sig på det förslag till tekniska genomförandestandarder som de europeiska tillsynsmyndigheterna har lämnat in till kommissionen. |
|
(14) |
De europeiska tillsynsmyndigheterna har genomfört öppna offentliga samråd om det förslag till tekniska standarder för genomförande som denna förordning grundar sig på, och de har analyserat de potentiella kostnaderna och fördelarna därav och begärt rådgivning från de europeiska tillsynsmyndigheternas olika intressentgrupper som inrättats i enlighet med artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1093/2010 (2), artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1094/2010 (3) och artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1095/2010 (4). |
|
(15) |
Europeiska datatillsynsmannen har hörts i enlighet med artikel 42.1 i Europaparlamentets och rådets förordning (EU) 2018/1725 (5). |
HÄRIGENOM FÖRESKRIVS FÖLJANDE.
Artikel 1
Definitioner
I denna förordning gäller följande definitioner:
|
1. |
direkt tredjepartsleverantör av IKT-tjänster: en tredjepartsleverantör av IKT-tjänster eller koncernintern IKT-tjänsteleverantör som har ingått avtal med
|
|
2. |
leveranskedja med IKT-tjänster: en serie avtal kopplade till den IKT-tjänst som den direkta tredjepartsleverantören av IKT-tjänster utför för den finansiella entiteten som börjar med den direkta tredjepartsleverantören av IKT-tjänster som har en eller flera andra tredjepartsleverantörer av IKT-tjänster som motparter (underleverantörer). |
|
3. |
rangordningsplats: den plats som en tredjepartsleverantör av IKT-tjänster har i leveranskedjan med IKT-tjänster. |
Artikel 2
Den rangordningsplats som tredjepartsleverantörer av IKT-tjänster har i leveranskedjan
Finansiella entiteter ska ge alla tredjepartsleverantörer av IKT-tjänster en rangordningsplats. Rangordningsplatsen ska vara ett naturligt tal högre eller lika med 1, där avtalet är närmare den finansiella entiteten ju lägre naturligt tal rangordningsplatsen har.
Den direkta tredjepartsleverantören av IKT-tjänster ska alltid ha rangordningsplats 1 i leveranskedjan med IKT-tjänster.
Underleverantörers rangordningsplats i leveranskedjan med IKT-tjänster ska alltid vara högre än 1.
Artikel 3
Allmänna krav för informationsregistermallarna
1. De finansiella entiteterna ska använda mallarna i bilagorna I till IV när de upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- och gruppnivå i enlighet med artikel 28.3 i förordning (EU) 2022/2554.
2. De finansiella entiteterna ska säkerställa att samtliga följande uppgifter finns med i de mallar som avses i punkt 1:
|
a) |
Relevant information om alla de IKT-tjänster som den direkta tredjepartsleverantören av IKT-tjänster tillhandahåller. |
|
b) |
Information om alla underleverantörer som i praktiken behövs för de IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner. |
3. De finansiella entiteterna ska säkerställa att den information i mallarna som avses i punkt 1 är korrekt och konsekvent. De finansiella entiteterna ska regelbundet se över informationen i mallarna och utan dröjsmål korrigera eventuella fel eller avvikelser som upptäcks.
För koncerner ska de finansiella entiteter som ansvarar för att upprätthålla och uppdatera informationsregistret på undergrupps- och gruppnivå säkerställa att uppgifterna som rör entitetsnivån i koncernsammanställningen är korrekta och stämmer överens med uppgifterna på undergrupps- och gruppnivå.
4. De finansiella entiteterna ska säkerställa att uppgifterna i de mallar som avses i punkt 1 följer följande principer för uppgiftskvalitet:
|
a) |
Korrekthet. |
|
b) |
Fullständighet. |
|
c) |
Konsekvens. |
|
d) |
Integritet. |
|
e) |
Enhetlighet. |
|
f) |
Giltighet. |
5. De finansiella entiteterna ska använda giltiga och aktiva identifieringskoder för juridiska personer (LEI) eller den europeiska unika identifiering som beskrivs i artikel 16 i direktiv (EU) 2017/1132 (EUID) eller båda dessa, om båda finns, för att identifiera alla sina tredjepartsleverantörer av IKT-tjänster som är juridiska personer, undantaget fysiska personer som agerar som näringsidkare.
6. I de fall då en IKT-tjänst som tillhandahålls av en direkt tredjepartsleverantör av IKT-tjänster används för en av de finansiella entiteternas kritiska eller viktiga funktioner ska de finansiella entiteterna, genom den direkta tredjepartsleverantören av IKT-tjänster, säkerställa att de underleverantörer till den direkta tredjepartsleverantören av IKT-tjänster som står upptagna i informationsregistret i enlighet med punkt 2 b och som i praktiken behövs för IKT-tjänster som används för kritiska eller viktiga funktioner, har en giltig och aktiv LEI-kod eller uppger sin EUID-kod, eller båda i de fall då båda finns, utom i de fall då underleverantörerna är fysiska personer som agerar som näringsidkare.
Artikel 4
Krav på dataformat
1. Om inte annat anges i anvisningarna, ska alla mallar som utgör informationsregistret vara tabeller med ett förbestämt antal kolumner och obegränsat antal rader.
2. De finansiella entiteterna ska fylla i alla enskilda dataelement med ett enda värde. I de fall då det finns fler än ett värde för ett visst dataelement ska de finansiella entiteterna lägga till en ny rad för varje ytterligare värde i den aktuella mallen.
3. De finansiella entiteterna ska fylla i alla dataelement i informationsregistret på entitets-, undergrupps- och gruppnivå, utifrån vad som är tillämpligt i det aktuella fallet.
Artikel 5
Informationsregistrets innehåll
1. I informationsregistret ska de finansiella entiteterna i enlighet med anvisningarna i bilaga I ange följande uppgifter:
|
a) |
Allmän information om den finansiella entitet som upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- respektive gruppnivå, enligt anvisningarna för mall B_01.01 i bilaga I. |
|
b) |
Allmän information om de entiteter som ingår i koncernen enligt anvisningarna för mall B_01.02 i bilaga I. |
|
c) |
Identifieringsuppgifter för de filialer till de finansiella entiteterna utanför hemlandet som anges i mall B_01.02 om sådana finns, enligt anvisningarna för mall B_01.03 i bilaga I. |
|
d) |
Allmän information om avtalsarrangemang enligt anvisningarna för mall B_02.01 i bilaga I. |
|
e) |
Specifik information om avtalsarrangemangen enligt anvisningarna för mall B_02.02 i bilaga I. |
|
f) |
Information om kopplingarna mellan koncerninterna avtalsarrangemang och avtalsarrangemang med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen med hjälp av avtalens referensnummer när delar av leveranskedjan med IKT-tjänster återfinns inom koncernen enligt anvisningarna för mall B_02.03 i bilaga I. |
|
g) |
Information om de entiteter som har ingått avtalen med de direkta tredjepartsleverantörerna av IKT-tjänster för att ta del av IKT-tjänsterna eller för de entiteter som använder IKT-tjänsterna enligt anvisningarna för mall B_03.01 i bilaga I. |
|
h) |
Identifieringsuppgifter för de tredjepartsleverantörer av IKT-tjänster som ingår avtalen om att tillhandahålla IKT-tjänsterna enligt anvisningarna för mall B_03.02 i bilaga I. |
|
i) |
Identifieringsuppgifter för de entiteter som ingår avtalen om att utföra IKT-tjänster för andra entiteter inom koncernen enligt anvisningarna för mall B_03.03 i bilaga I. |
|
j) |
Information om de entiteter som använder de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster enligt anvisningarna för mall B_04.01 i bilaga I. |
|
k) |
Information om de direkta tredjepartsleverantörerna av IKT-tjänster och underleverantörer enligt anvisningarna för mall B_05.01 i bilaga I. |
|
l) |
Information om leveranskedjan med IKT-tjänster enligt anvisningarna för mall B_05.02 i bilaga I. |
|
m) |
Information om identifieringskoderna för funktioner enligt anvisningarna för mall B_06.01 i bilaga I. |
|
n) |
Information om bedömningen av de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster och som används för kritiska eller viktiga funktioner, eller väsentliga delar av sådana funktioner, enligt anvisningarna för mall B_07.01 i bilaga I. |
|
o) |
Information om den terminologi som de finansiella entiteterna använder och de begrepp som ingår i de fasta listor och klassificeringssystem som används när mallarna fylls i enligt anvisningarna för mall B_99.01 i bilaga I. |
2. Om det är relevant för deras riskhantering eller avtalsförvaltning får de finansiella entiteterna lägga in ytterligare information i informationsregistret i det format som passar för det som den ytterligare informationen ska användas till.
Artikel 6
Informationsregistrets omfattning på undergrupps- och gruppnivå
1. När det gäller koncerner bör moderföretagen beakta tillämplig sektorsspecifik unionslagstiftning när de avgör vilka entiteter som ska ingå i informationsregistret.
2. Ett informationsregister som upprätthålls och uppdateras på undergrupps- eller gruppnivå ska omfatta alla finansiella entiteter och koncerninterna IKT-tjänsteleverantörer som ingår i underkoncernen eller koncernen tas med.
Artikel 7
Ikraftträdande
Denna förordning träder i kraft den tjugonde dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.
Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.
Utfärdad i Bryssel den 29 november 2024.
På kommissionens vägnar
Ursula VON DER LEYEN
Ordförande
(1) EUT L 333, 27.12.2022, s. 1, ELI: http://data.europa.eu/eli/reg/2022/2554/oj.
(2) Europaparlamentets och rådets förordning (EU) nr 1093/2010 av den 24 november 2010 om inrättande av en europeisk tillsynsmyndighet (Europeiska bankmyndigheten), om ändring av beslut nr 716/2009/EG och om upphävande av kommissionens beslut 2009/78/EG (EUT L 331, 15.12.2010, s. 12, ELI: http://data.europa.eu/eli/reg/2010/1093/oj).
(3) Europaparlamentets och rådets förordning (EU) nr 1094/2010 av den 24 november 2010 om inrättande av en europeisk tillsynsmyndighet (Europeiska försäkrings- och tjänstepensionsmyndigheten), om ändring av beslut nr 716/2009/EG och om upphävande av kommissionens beslut 2009/79/EG (EUT L 331, 15.12.2010, s. 48, ELI: http://data.europa.eu/eli/reg/2010/1094/oj).
(4) Europaparlamentets och rådets förordning (EU) nr 1095/2010 av den 24 november 2010 om inrättande av en europeisk tillsynsmyndighet (Europeiska värdepappers- och marknadsmyndigheten), om ändring av beslut nr 716/2009/EG och om upphävande av kommissionens beslut 2009/77/EG (EUT L 331, 15.12.2010, s. 84, ELI: http://data.europa.eu/eli/reg/2010/1095/oj).
(5) Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (EUT L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).
BILAGA I
Anvisningar för hur informationsregistret ska fyllas i
DEL 1
ALLMÄNNA ANVISNINGAR
När finansiella entiteter upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- och gruppnivå ska de fylla i mallarna för informationsregistret med uppgifter i de format som beskrivs i anvisningarna i del 2.
I del 2 finns anvisningar för hur finansiella entiteter ska fylla i de olika kolumnerna i varje enskild mall. När de finansiella entiteterna anger uppgifter i vissa kolumner ska de använda bilagorna II, III och IV och andra externa källor som referens. I de fallen finns en hänvisning till de aktuella bilagorna eller externa källorna i anvisningarna.
Förteckning över mallar
|
Mallkod |
Mallbenämning |
Kort beskrivning |
||||||||
|
B_01.01 |
Entitet som för informationsregistret |
I denna mall anges uppgifter om den entitet som upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- respektive gruppnivå. |
||||||||
|
B_01.02 |
Lista över entiteter som ingår i koncernen |
I denna mall anges uppgifter om alla entiteter som ingår i koncernen. Om den finansiella entitet som ansvarar för att upprätthålla och uppdatera informationsregistret inte ingår i en koncern ska endast uppgifter om den finansiella entiteten uppges i denna mall. |
||||||||
|
B_01.03 |
Förteckning över filialer |
I denna mall anges uppgifter om filialer till de finansiella entiteter som anges i mall B_01.02. |
||||||||
|
B_02.01 |
Avtal – allmän information |
I denna mall anges alla avtal med direkta tredjepartsleverantörer av IKT-tjänster. De finansiella entiteterna som för informationsregistret ska ge varje avtal med en direkt tredjepartsleverantör av IKT-tjänster ett unikt avtalsreferensnummer så att avtalet otvetydigt kan identifieras. |
||||||||
|
B_02.02 |
Avtal – specifik information |
I denna mall anges utförligare uppgifter angående de avtal som anges i mall B_02.01 vad gäller
|
||||||||
|
B_02.03 |
Förteckning över koncerninterna avtal |
Genom avtalsreferensnummer anges denna mall kopplingarna mellan koncerninterna avtal och avtal med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen när sådana ingår i leveranskedjan med IKT-tjänster. |
||||||||
|
B_03.01 |
Entiteter som har ingått avtal för att ta del av en eller flera IKT-tjänster eller som ingått avtal för de entiteter som använder IKT-tjänsten eller IKT-tjänsterna |
I denna mall anges uppgifter om den entitet som ingår avtalen med den direkta tredjepartsleverantören av IKT-tjänster för den entitet som använder IKT-tjänsterna. I de fall då informationsregistret upprätthålls och uppdateras på entitetsnivå är det den entitet som ingår avtalet och den entitet som använder IKT-tjänsterna som är den finansiella entitet som upprätthåller och uppdaterar informationsregistret. I underkoncerner och koncerner behöver det inte vara den finansiella entitet som använder de tillhandahållna IKT-tjänsterna som är den entitet som ingår avtal med tredjepartsleverantörer av IKT-tjänster. |
||||||||
|
B_03.02 |
Tredjepartsleverantörer av IKT-tjänster som ingår avtal för tillhandahållande av en eller flera IKT-tjänster |
I denna mall anges uppgifter om alla de tredjepartsleverantörer av IKT-tjänster som anges i mall B_05.01 och som ingår de avtal för tillhandahållande av IKT-tjänster som anges i mall B_02.01. |
||||||||
|
B_03.03 |
Entiteter som ingår avtal för utförande av en eller flera IKT-tjänster för andra entiteter inom samma koncern |
I denna mall anges uppgifter om de entiteter som anges i B_01.02 och ingår de avtal för utförande av IKT-tjänster för andra entiteter inom samma koncern som anges i B_02.01. |
||||||||
|
B_04.01 |
Entiteter som använder IKT-tjänster |
I denna mall anges uppgifter om alla entiteter som använder de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster och som registreras i informationsregistret. De entiteter som använder IKT-tjänsterna ska antingen vara de finansiella entiteterna som omfattas av förordningen eller de koncerninterna IKT-tjänsteleverantörerna. I de fall då informationsregistret upprätthålls och uppdateras på entitetsnivå är det den entitet som ingår avtalet och den entitet som använder IKT-tjänsterna som är den finansiella entitet som för registret. |
||||||||
|
B_05.01 |
Tredjepartsleverantörer av IKT-tjänster |
I denna mall förtecknas och anges allmän information som identifierar
|
||||||||
|
B_05.02 |
Leveranskedjan med IKT-tjänster |
I denna mall anges de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster samt kopplingarna mellan dessa leverantörer. De finansiella entiteterna ska ange och rangordna tredjepartsleverantörerna av IKT-tjänster för varje enskild IKT-tjänst i varje enskilt avtal. Exempel: En finansiell entitet har ett avtal med en tredjepartsleverantör av IKT-tjänster (tredjepartsleverantör av IKT-tjänster X) om tillhandahållande av två specifika IKT-tjänster (IKT-tjänst A och IKT-tjänst B) och denna tjänsteleverantör har en underleverantör (tredjepartsleverantör av IKT-tjänster Y) som ska tillhandahålla en av tjänsterna (IKT-tjänst B).
|
||||||||
|
B_06.01 |
Funktionsidentifiering |
I denna mall anges information om de av den finansiella entitetens funktioner som IKT-tjänster används för. Här ska de finansiella entiteterna bland annat ange en unik identifieringskod, den så kallade funktionsidentifieringskoden för varje enskild kombination av LEI-kod för en finansiell entitet, tillståndspliktig verksamhet och funktion. Exempel: En finansiell entitet (LEI: 21USLEIC20231109J3Z8) som bedriver två tillståndspliktiga verksamheter (verksamhet A och verksamhet B) får två unika funktionsidentifieringskoder för samma funktion X (exempelvis försäljning) som utförs för både verksamhet A och verksamhet B. Funktionsidentifieringskoden ska vara
|
||||||||
|
B_07.01 |
Bedömning av IKT-tjänsterna |
I denna mall anges information rörande riskbedömningen av IKT-tjänsterna (exempelvis utbytbarhet, datum för senaste revision med mera) när IKT-tjänsterna används för en kritisk eller viktig funktion eller väsentliga delar av en sådan funktion. |
||||||||
|
B_99.01 |
Definitioner från de entiteter som använder IKT-tjänsterna |
I denna mall anges entitetsinterna förklaringar, innebörder och definitioner av den fasta uppsättning indikatorer som används av den finansiella entiteten i informationsregistret. Exempel: Med hjälp av ett visst antal förbestämda alternativ (små, medelstora, stora) ska finansiella entiteter i mallen B_07.01 ange vilka konsekvenserna skulle bli om IKT-tjänsterna upphörde. I mall B_99.01 ska de finansiella entiteterna ange vad som menas med dessa alternativ. |
DEL 2
ANVISNINGAR FÖR DE ENSKILDA MALLARNA
Anvisningar för ifyllande av mall B_01.01 – Finansiell entitet som upprätthåller informationsregistret
Här anges uppgifter om den entitet som upprätthåller och uppdaterar informationsregistret.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||||||||||||||||||||||||||||||||||||||||||
|
B_01.01.0010 |
LEI-koden för den finansiella entitet som upprätthåller informationsregistret |
Alfanumeriskt värde |
Identifiera den finansiella entitet som upprätthåller och uppdaterar informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442 |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||
|
B_01.01.0020 |
Namnet på den finansiella entiteten |
Alfanumeriskt värde |
Det registrerade namnet på den entitet som upprätthåller och uppdaterar informationsregistret |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||
|
B_01.01.0030 |
Den finansiella entitetens land |
Land |
Ange tvåbokstavskoden enligt ISO 3166-1 för det land där tillstånd eller registreringsbevis har utfärdats för den entitet som rapporteras i informationsregistret. |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||
|
B_01.01.0040 |
Typ av finansiell entitet |
Förbestämda alternativ |
Ange vilken typ av finansiell entitet det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:
I de fall då informationsregistret förs på gruppnivå av moderföretaget som inte självt omfattas av skyldigheten att föra sådant register, det vill säga som inte stämmer in på definitionen av finansiella entiteter i artikel 2 i förordningen (EU) 2022/2554 (om det exempelvis är ett finansiellt holdingbolag, ett blandat finansiellt holdingföretag eller ett holdingföretag med blandad verksamhet) ska alternativet Annan finansiell entitet väljas. |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||
|
B_01.01.0050 |
Behörig myndighet |
Alfanumeriskt värde |
Ange den behöriga myndighet som avses i artikel 46 i förordning (EU) 2022/2554 som informationsregistret rapporteras till. |
Obligatoriskt vid rapportering |
||||||||||||||||||||||||||||||||||||||||||||
|
B_01.01.0060 |
Rapporteringsdatum |
Datum |
Ange datumet med hjälp av ISO 8601-koden (åååå-mm-dd) för rapporteringsdatumet |
Obligatoriskt vid rapportering |
Anvisningar för ifyllande av B_01.02 – Förteckning över finansiella entiteter som ingår i informationsregistret
I de fall då informationsregistret upprätthålls och uppdateras på undergrupps- och gruppnivå anges i denna mall alla de finansiella entiteter som ingår i underkoncernen eller koncernen. Om den finansiella entitet som ansvarar för att upprätthålla och uppdatera informationsregistret inte ingår i en koncern ska endast uppgifter om den finansiella entiteten uppges i denna mall och samma uppgifter som i mall B_01.01 ska anges i denna mall.
Om en entitet agerar för en finansiell entitets räkning i all verksamhet som bedrivs av den finansiella entiteten (inbegripet IKT-tjänster), bör de direkta tredjepartsleverantörerna av IKT-tjänster till den entiteten registreras i de relevanta mallarna i den finansiella entitetens informationsregister. I sådana fall är entiteten endast registrerad som en entitet som för registret och ska inte rapporteras i denna mall.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0010 |
Den finansiella entitetens LEI-kod |
Alfanumeriskt värde |
Identifiera den finansiella entitet som rapporteras i informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442 |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0020 |
Namnet på den finansiella entiteten |
Alfanumeriskt värde |
Det registrerade namnet på den entitet som rapporteras i informationsregistret |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0030 |
Den finansiella entitetens land |
Land |
Ange tvåbokstavskoden enligt ISO 3166-1 för det land där tillstånd eller registreringsbevis har utfärdats för den finansiella entiteten som rapporteras i informationsregistret. |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0040 |
Typ av finansiell entitet |
Förbestämda alternativ |
Ange vilken typ av finansiell entitet det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:
|
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0050 |
Den finansiella entitetens plats i koncernhierarkin |
Förbestämda alternativ |
Ange den finansiella entitetens plats i koncernhierarkin genom att välja ett av de förbestämda alternativen i nedanstående lista:
Om en entitet uppfyller fler än ett av de förbestämda alternativen i ovanstående lista, ska det alternativ på högre nivå som är tillämpligt på denna entitet väljas. |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0060 |
LEI-kod för den finansiella entitetens direkta moderföretag |
Alfanumeriskt värde |
Identifiera det direkta moderföretaget till den finansiella entitet som rapporteras i informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442 |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0070 |
Datum för senaste uppdatering |
Datum |
Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då uppgifter om den finansiella entiteten senast uppdaterades eller ändrades i informationsregistret. |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0080 |
Datum för införande i informationsregistret |
Datum |
Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då den finansiella entiteten fördes in i informationsregistret. |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0090 |
Datum för borttagning från informationsregistret |
Datum |
Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då den finansiella entiteten togs bort från informationsregistret. Om den finansiella entiteten inte har tagits bort, anges 9999-12-31. |
Obligatoriskt |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0100 |
Valuta |
Valuta |
Ange den alfabetiska ISO 4217-koden för den valuta som används i den finansiella entitetens ekonomiska redovisning. Den valuta som anges ska vara samma valuta som den finansiella entiteten använder i sin årsredovisning på entitets-, undergrupps- och gruppnivå beroende på vad som är tillämpligt i det aktuella fallet. |
Obligatoriskt endast om B_01.02.0110 anges |
||||||||||||||||||||||||||||||||||||||||||||||||
|
B_01.02.0110 |
Värdet på den finansiella entitetens sammanlagda tillgångar |
Monetärt värde |
Det monetära värdet på de sammanlagda tillgångar som innehas av den finansiella entiteten enligt den finansiella entitetens årsredovisning för året före den dag då informationsregistret senast uppdaterades. Det monetära värdet ska anges i valutaenheter. Mer information om hur denna kolumn ska fyllas i finns i bilaga IV. |
Obligatoriskt om entiteten är en finansiell entitet |
Anvisningar för ifyllande av B_01.03 – Förteckning över filialer
Om en finansiell entitet har filialer utanför hemlandet ska dessa anges i denna mall.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||
|
B_01.03.0010 |
Identifieringskod för filial |
Alfanumeriskt värde |
Ange den finansiella entitetens filialer utanför entitetens hemland med hjälp av en kod som är unik för varje enskild filial. Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt |
||||
|
B_01.03.0020 |
LEI-kod för huvudkontoret för den finansiella entitetens filial |
Alfanumeriskt värde |
Samma som i B_01.02.0010. Identifiera huvudkontoret för den finansiella entitetens filial med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442. |
Obligatoriskt |
||||
|
B_01.03.0030 |
Filialens namn |
Alfanumeriskt värde |
Ange filialens namn. |
Obligatoriskt |
||||
|
B_01.03.0040 |
Filialens land |
Land |
Ange tvåbokstavskoden enligt ISO 3166-1 för det land som filialen finns i. |
Obligatoriskt |
Anvisningar för ifyllande av mall B_02.01 – Avtal – allmän information
Finansiella entiteter ska sätta ett avtalsreferensnummer på alla avtal i informationsregistret. I de fall då den externa tredjepartsleverantören av IKT-tjänster har underleverantörer ska avtalsreferensnummer mellan de externa tredjepartsleverantörerna av IKT-tjänster och deras underleverantörer inte anges i informationsregistret. Vid en koncernintern IKT-tjänsteleverantör ska de finansiella entiteterna ange avtalsreferensnumret mellan denna koncerninterna IKT-tjänsteleverantör och dess tredjepartsleverantörer av IKT-tjänster i denna mall och fylla i mall B_02.03 (Förteckning över koncerninterna avtal) i enlighet med detta.
Avtalsreferensnummer ska sättas på följande typer av avtal:
|
a) |
Alla slag av fristående avtal. |
|
b) |
Alla slag av övergripande avtal eller ramavtal. |
|
c) |
Alla slag av avrops- eller följdavtal, som genomförandeavtal, undertjänsteavtal och beställningsformulär. |
Avtalsreferensnumret avser inte något slag av servicenivåavtal som är underordnat någon av de typer av avtal som avses i leden a, b och c ovan.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||||
|
B_02.01.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Ange referensnumret för avtalet mellan den finansiella entiteten eller, om det rör sig om en koncern, dotterföretaget i koncernen, och den direkta tredjepartsleverantören av IKT-tjänster. Avtalsreferensnumret är ett internt referensnummer på avtalet som den finansiella entiteten bestämmer. Avtalsreferensnumret ska vara unikt och inte ändras över tid på entitets-, undergrupps- och gruppnivå, beroende på vad som är tillämpligt i det aktuella fallet. Avtalsreferensnumret ska användas konsekvent i alla mallar i informationsregistret när samma avtal avses. Om en entitet agerar på en finansiell entitets vägnar i all verksamhet som bedrivs av den finansiella entiteten, inbegripet IKT-tjänster (se skäl 7), kan avtalsreferensnumret vara avtalet mellan entiteten och dess direkta tredjepartsleverantör av IKT-tjänster. |
Obligatoriskt |
||||||
|
B_02.01.0020 |
Typ av avtal |
Förbestämda alternativ |
Ange vilken typ av avtal det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:
|
Obligatoriskt |
||||||
|
B_02.01.0030 |
Avtalsreferensnummer på ramavtal |
Alfanumeriskt värde |
Anges inte om avtalet är ett ramavtal eller ett fristående avtal. I alla andra fall anges avtalsreferensnumret på ramavtalet, som ska vara detsamma som det i B_02.01.0010 när det är ett ramavtal som anges. |
Obligatoriskt |
||||||
|
B_02.01.0040 |
Valuta på det belopp som anges i B_02.01.0050 |
Valuta |
Ange bokstavskoden enligt ISO 4217 för den valuta som beloppet i B_02.01.0050 anges i. |
Obligatoriskt |
||||||
|
B_02.01.0050 |
Årlig eller beräknad kostnad för avtalet det senaste året |
Monetärt värde |
Årliga eller beräknade kostnader (eller överföringar inom koncernen) för avtalet om IKT-tjänster det senaste året. Det monetära värdet ska anges i valutaenheter. Den årliga eller beräknade kostnaden ska anges i den valuta som anges i B_01.02.0040. Vid ramavtal med påföljande avrops- eller följdavtal ska summan av de årliga eller beräknade kostnaderna som anges för ramavtalet och avrops- och följdavtalen vara lika med de sammanlagda eller beräknade kostnaderna för ramavtalet. De årliga eller beräknade kostnaderna får inte anges fler än en gång. Följande bör beaktas:
|
Obligatoriskt |
Anvisningar för ifyllande av mall B_02.02 – Avtal – specifik information
Denna mall ska fyllas i med så många detaljer som möjligt. När ett avtal omfattar flera olika IKT-tjänster som används för flera olika funktioner ska de finansiella entiteterna använda så många rader som det finns element genom att para ihop de IKT-tjänster som ingår i avtalet med den finansiella entitetens funktioner.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||||||||||
|
B_02.02.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Samma som i B_02.01.0010. |
Obligatoriskt |
||||||||||||
|
B_02.02.0020 |
LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna |
Alfanumeriskt värde |
Samma som i B_04.01.0020. Identifiera den finansiella entitet som använder IKT-tjänsten eller ITK-tjänsterna med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442. |
Obligatoriskt |
||||||||||||
|
B_02.02.0030 |
Identifieringskod för tredjepartsleverantören av IKT-tjänster |
Alfanumeriskt värde |
Samma som i B_05.01.0010. Kod för att identifiera tredjepartsleverantören av IKT-tjänster enligt vad som rapporteras i B_05.01.0010 för den leverantören. |
Obligatoriskt |
||||||||||||
|
B_02.02.0040 |
Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster |
Mönster |
Samma som i B_05.01.0020. Typ av kod för att identifiera tredjepartsleverantören av IKT-tjänster i B_02.02.0030 enligt vad som rapporteras i B_05.01.0020 för den leverantören. |
Obligatoriskt |
||||||||||||
|
B_02.02.0050 |
Funktionsidentifieringskod |
Mönster |
Enligt det som den finansiella entiteten anger i B_06.01.0010. |
Obligatoriskt |
||||||||||||
|
B_02.02.0060 |
Typ av IKT-tjänster |
Förbestämda alternativ |
En av de typer av IKT-tjänster som anges i bilaga III. |
Obligatoriskt |
||||||||||||
|
B_02.02.0070 |
Samarbetsavtalets ikraftträdandedatum |
Datum |
Ange med hjälp av ISO 8601-koden (åååå–mm–dd) det datum då avtalet träder/trädde i kraft enligt vad som anges i avtalet. |
Obligatoriskt |
||||||||||||
|
B_02.02.0080 |
Samarbetsavtalets upphörandedatum |
Datum |
Ange med hjälp av ISO 8601-koden (åååå–mm–dd) det datum då avtalet upphör/upphörde att gälla enligt vad som anges i avtalet. Om avtalet är giltigt tillsvidare anges 9999-12-31. Om avtalet har sagts upp ett annat datum än upphörandedatumet ska det datumet anges uppsägningsdatum här. Om avtalet innehåller bestämmelser om förnyelse ska det förnyelsedatum som anges i avtalet anges här. |
Obligatoriskt |
||||||||||||
|
B_02.02.0090 |
Orsak till att avtalet har sagts upp eller upphört |
Förbestämda alternativ |
Om avtalet har sagts upp eller upphört att gälla ska orsaken till det anges med hjälp av ett av de förbestämda alternativen i nedanstående lista:
|
Obligatorisk om avtalet har upphört |
||||||||||||
|
B_02.02.0100 |
Uppsägningstid för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna |
Naturligt tal |
Ange den uppsägningstid för avtalet som den finansiella entiteten har i normala fall. Uppsägningstiden anges i antal kalenderdagar från det att motparten mottar begäran om att utförandet av IKT-tjänsten ska upphöra. |
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion |
||||||||||||
|
B_02.02.0110 |
Uppsägningstid för tredjepartsleverantören av IKT-tjänster |
Naturligt tal |
Ange den uppsägningstid för avtalet som tredjepartsleverantören av IKT-tjänster har i normala fall. Uppsägningstiden anges i antal kalenderdagar från det att motparten mottar begäran om att utförandet av IKT-tjänsten ska upphöra. |
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion |
||||||||||||
|
B_02.02.0120 |
Land vars lag ska tillämpas för avtalet |
Land |
Ange det land vars lagar ska gälla för avtalet med hjälp av tvåbokstavskoden enligt ISO 3166-1. |
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion |
||||||||||||
|
B_02.02.0130 |
Land där IKT-tjänsterna tillhandahålls |
Land |
Ange det land från vilket IKT-tjänsterna tillhandahålls med hjälp av tvåbokstavskoden enligt ISO 3166-1. |
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion |
||||||||||||
|
B_02.02.0140 |
Lagring av uppgifter |
[Ja/nej] |
Avser IKT-tjänsten lagring av uppgifter eller behövs lagring av uppgifter (även tillfällig) för IKT-tjänsten? Ange ett av de förbestämda alternativen i nedanstående lista:
|
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion |
||||||||||||
|
B_02.02.0150 |
Förvaringsplats för uppgifterna i vila (lagring) |
Land |
Ange det land där uppgifterna i vila förvaras (lagring) med hjälp av tvåbokstavskoden enligt ISO 3166-1. Vid flera länder ska ytterligare rader användas för varje land. |
Obligatoriskt om Ja anges i B_02.02.0140 |
||||||||||||
|
B_02.02.0160 |
Plats där uppgifterna behandlas (databehandling) |
Land |
Ange det land där uppgifterna behandlas (databehandling) med hjälp av tvåbokstavskoden enligt ISO 3166-1. Vid flera länder ska ytterligare rader användas för varje land. |
Obligatoriskt om IKT-tjänsten avser eller kräver databehandling |
||||||||||||
|
B_02.02.0170 |
Känsligheten hos de uppgifter som lagras av tredjepartsleverantören av IKT-tjänster |
Förbestämda alternativ |
Ange graden av känslighet hos de uppgifter som tredjepartsleverantören av IKT-tjänster lagrar eller behandlar med hjälp av ett av de förbestämda alternativen i nedanstående lista:
Den högsta känslighetsgraden ska anges, t.ex. om både ”Medel” och ”Hög” är tillämpligt, ska ”Hög” anges. |
Obligatoriskt om tredjepartsleverantören av IKT-tjänster lagrar uppgifter och om IKT-tjänsten används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion |
||||||||||||
|
B_02.02.0180 |
Grad av beroende av IKT-tjänsten som används för en kritisk eller viktig funktion |
Förbestämda alternativ |
Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion eller väsentliga delar av en sådan funktion |
Anvisningar för ifyllande av mall B_02.03 – Förteckning över koncerninterna avtal
I mall B_02.03 anges avtal från samma leveranskedja med IKT-tjänster med hjälp av avtalsreferensnummer för koncerninterna avtal i de fall då leveranskedjan med IKT-tjänster innehåller koncerninterna IKT-tjänsteleverantörer, det vill säga där minst en av tredjepartsleverantörerna av IKT-tjänster i leveranskedjan med IKT-tjänster är en entitet som ingår i samman koncern som den entitet som använder IKT-tjänsterna.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
|
B_02.03.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Referensnumret på avtalet mellan den entitet som använder IKT-tjänsten eller IKT-tjänsterna och den koncerninterna IKT-tjänsteleverantören. Avtalsreferensnumret ska vara unikt och förbli detsamma över tid och användas konsekvent i hela koncernen. |
Obligatoriskt |
|
B_02.03.0020 |
Avtal kopplat till det avtal som anges i B_02.03.0010 |
Alfanumeriskt värde |
Avtalsreferensnumret på avtalet mellan den koncerninterna IKT-tjänsteleverantören i avtalet i B_02.03.0010 och dennes direkta tredjepartsleverantör av IKT-tjänster. |
Obligatoriskt |
Anvisningar för ifyllande av mall B_03.01 – Entiteter som har ingått avtal om nyttjande av en eller flera IKT-tjänster för de finansiella entiteter som använder IKT-tjänsten eller IKT-tjänsterna
Här identifieras alla de finansiella entiteter som anges i mall B_01.02 och som ingår de avtal för nyttjande av IKT-tjänster som anges i mall B_02.01. När informationsregistret upprätthålls och uppdateras på entitetsnivå är det den finansiella entiteten som ingår avtalet den finansiella entitet som upprätthåller och uppdaterar informationsregistret.
Den entitet som ingår avtalet behöver inte vara en finansiell entitet eller den finansiella entitet som använder de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.
Den entitet som ingår det avtal som avses i andra stycket kan till exempel vara en koncernintern IKT-tjänsteleverantör, en finansiell eller en icke-finansiell entitet som ingår i samma koncern som de finansiella entiteter som använder de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
|
B_03.01.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Samma som i B_02.02.0010. Här anges referensnumret på det avtal som företaget har ingått. |
Obligatoriskt |
|
B_03.01.0020 |
LEI-kod för den entitet som har ingått avtalet |
Alfanumeriskt värde |
Identifiera det företag som har ingått avtalet med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden eller EUID-kod. |
Obligatoriskt |
Anvisningar för ifyllande av mall B_03.02 – Tredjepartsleverantörer av IKT-tjänster som ingår avtal för tillhandahållande av en eller flera IKT-tjänster
Här anges uppgifter om alla de tredjepartsleverantörer av IKT-tjänster som anges i mall B_05.01 och som ingår de avtal för tillhandahållande av IKT-tjänster som anges i mall B_02.01.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
|
B_03.02.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Samma som i B_02.02.0010. Ange referensnumret på det avtal som tredjepartsleverantören av IKT-tjänster har ingått. |
Obligatoriskt |
|
B_03.02.0020 |
Identifieringskod för tredjepartsleverantören av IKT-tjänster |
Alfanumeriskt värde |
Samma som i B_05.01.0010. Kod för att identifiera tredjepartsleverantören av IKT-tjänster enligt vad som rapporteras i B_05.01.0020 för den leverantören. |
Obligatoriskt |
|
B_03.02.0030 |
Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster |
Mönster |
Samma som i B_05.01.0020. Typ av kod för att identifiera tredjepartsleverantören av IKT-tjänster i B_03.02.0020 enligt vad som rapporteras i B_05.01.0020 för den leverantören. |
Obligatoriskt |
Anvisningar för ifyllande av mall B_03.03 – Finansiella entiteter som har ingått avtal om utförande av IKT-tjänster för andra finansiella entiteter i koncernen
Ange alla de finansiella entiteter som anges i mall B_01.02 som ingått de avtal som anges i mall B_02.01 om utförande av IKT-tjänster för andra entiteter i den koncern som anges i mall B_01.02.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
|
B_03.03.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Samma som i B_02.02.0010. Ange referensnumret på det avtal om tillhandahållande av IKT-tjänst eller IKT-tjänster som entiteten har ingått. |
Obligatoriskt |
|
B_03.03.0020 |
LEI-kod för den finansiella entitet som tillhandahåller IKT-tjänster |
Alfanumeriskt värde |
Samma som i B_01.02.0010. Identifiera den entitet som tillhandahåller IKT-tjänster med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden. |
Obligatoriskt |
Anvisningar för ifyllande av mall B_04.01 – Finansiella entiteter som använder IKT-tjänsterna
I denna mall anges alla finansiella entiteter som anges i mall B_01.02 och de filialer till finansiella entiteter som anges i mall B_01.03 som använder de IKT-tjänster som en tredjepartsleverantör av IKT-tjänster tillhandahåller.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||
|
B_04.01.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Samma som i B_02.01.0010 Ange referensnumret på avtalet som rör den finansiella entitet som använder IKT-tjänsterna. |
Obligatoriskt |
||||
|
B_04.01.0020 |
LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna |
Alfanumeriskt värde |
Identifiera den finansiella entitet som använder IKT-tjänsten eller ITK-tjänsterna med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442. |
Obligatoriskt |
||||
|
B_04.01.0030 |
Filialstatus på den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna |
Förbestämda alternativ |
Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt |
||||
|
B_04.01.0040 |
Identifieringskod för filial |
Alfanumeriskt värde |
Samma identifieringskod för filial som anges i B_01.03.0010. |
Obligatoriskt om den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna är en filial till en finansiell entitet (B_04.01.0030) |
Anvisningar för ifyllande av mall B_05.01 – Tredjepartsleverantörer av IKT-tjänster
Finansiella entiteter ska ange alla aktuella tredjepartsleverantörer av IKT-tjänster, inbegripet
|
a) |
alla tredjepartsleverantörer av IKT-tjänster, |
|
b) |
alla koncerninterna IKT-tjänsteleverantörer, |
|
c) |
alla underleverantörer som anges i mall B_05.02 för leveranskedjan med IKT-tjänster, |
|
d) |
alla yttersta moderföretag till de tredjepartsleverantörer av IKT-tjänster som avses i punkterna a, b och c.
|
Anvisningar för ifyllande av mall B_05.02 – Leveranskedjor med IKT-tjänster
I denna mall anges de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster och kopplingarna mellan dessa leverantörer.
I leveranskedjan med IKT-tjänster ska följande ingå beroende på vad som är tillämpligt:
|
a) |
Alla direkta tredjepartsleverantörerna av IKT-tjänster. |
|
b) |
Alla koncerninterna IKT-tjänsteleverantörer. |
|
c) |
Alla underleverantörer som faktiskt behövs för IKT-tjänster som används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion (det vill säga alla underleverantörer som tillhandahåller IKT-tjänster som är av sådan betydelse att det skulle försämra säkerheten eller kontinuiteten i tjänsteutförandet om det blev avbrott i dem. |
|
d) |
Åtminstone den första underleverantören utanför koncernen om en koncernintern IKT-tjänsteleverantör har underleverantörer som utför IKT-tjänster för den finansiella entiteten, även om de IKT-tjänster som tillhandahålls inte används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion. |
För samtliga tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster ska följande uppgifter vara identiska:
|
a) |
Samma avtalsreferensnummer som anges i mall B_02.01. |
|
b) |
Samma typ av IKT-tjänster som anges i bilaga III. |
De tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster tilldelas en rangordningsplats (mall B_05.02.0050) som visar vilken plats leverantören har i leveranskedjan med IKT-tjänster. Om flera tredjepartsleverantörer av IKT-tjänster har samma plats i samma leveranskedja med IKT-tjänster ska de leverantörerna ha samma rangordningsplats. Enligt artikel 2 ska därför direkta tredjepartsleverantörer av IKT-tjänster har rangordningsplats 1. Om talet som anger rangordningsplatsen är högre än 1 är de aktuella tredjepartsleverantörerna av IKT-tjänster underleverantörer.
De finansiella entiteterna ska koppla samman de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster genom att för varje enskild underleverantör av IKT-tjänster (som alltså har annan rangordningsplats som är högre än 1) ange för vilken tredjepartsleverantör av IKT-tjänster denne utför de utkontrakterade tjänsterna. De tredjepartsleverantörer av IKT-tjänster som de utkontrakterade tjänsterna utförs för ska anges i kolumnerna B_05.02.0060 och B_05.02.0070.
För varje leveranskedja med IKT-tjänster (som alltså har samma avtalsreferensnummer och samma typ av IKT-tjänster) där de utkontrakterade tjänsterna utförs för flera tredjepartsleverantörer av IKT-tjänster ska alla de tjänsteleverantörerna anges på en egen rad i mallen. Detsamma gäller för varje enskild rangordningsplats i leveranskedjan med IKT-tjänster.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||||||||||
|
B_05.02.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Samma som i B_02.01.0010. |
Obligatoriskt |
||||||||||||
|
B_05.02.0020 |
Typ av IKT-tjänster |
Förbestämda alternativ |
En av de typer av IKT-tjänster som anges i bilaga III. |
Obligatoriskt |
||||||||||||
|
B_05.02.0030 |
Identifieringskod för tredjepartsleverantören av IKT-tjänster |
Alfanumeriskt värde |
Samma som anges i B_05.01.0010 för den tredjepartsleverantören av IKT-tjänster. Exempel:
|
Obligatoriskt |
||||||||||||
|
B_05.02.0040 |
Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster |
Mönster |
Samma som anges i B_05.01.0020 för den tredjepartsleverantören av IKT-tjänster. |
Obligatoriskt |
||||||||||||
|
B_05.02.0050 |
Rangordningsplats |
Naturligt tal |
Den tredjepartsleverantör av IKT-tjänster som ingår avtalet med den finansiella entiteten anses vara en direkt tredjepartsleverantör av IKT-tjänster och 1 ska anges som rangordningsplats för den leverantören. Den tredjepartsleverantör av IKT-tjänster som ingår avtal med den direkta tredjepartsleverantören av IKT-tjänster anses vara underleverantör och för denne ska rangordningsplats 2 anges. Varje påföljande underleverantör ska ges näst påföljande plats i rangordningen. Om flera tredjepartsleverantörer av IKT-tjänster har samma rangordningsplats i leveranskedjan med IKT-tjänster ska samma rangordningsplats anges för alla de tredjepartsleverantörerna av IKT-tjänster. |
Obligatoriskt |
||||||||||||
|
B_05.02.0060 |
Identifieringskod för mottagaren av utkontrakterade tjänster |
Alfanumeriskt värde |
Lämnas tomt om tredjepartsleverantören av IKT-tjänster (mall B_05.02.0030) är en direkt tredjepartsleverantör av IKT-tjänster, det vill säga om den har rangordningsplats r = 1 (mall B_05.02.0050). När tredjepartsleverantören av IKT-tjänster har rangordningsplats r = n där n > 1 anges identifieringskoden för den mottagare av utkontrakterade tjänster på rangordningsplats r = n – 1 som utkontrakterade IKT-tjänsten (även delvis) till tredjepartsleverantören på rangordningsplats r = n. Exempel:
Den kod som används för att identifiera mottagaren av IKT-tjänster som lagts ut på underleverantörer ska överensstämma med den identifieringskod som anges i B_05.01.0010 för den leverantören. |
Obligatoriskt, utom för rangordningsplats 1 |
||||||||||||
|
B_05.02.0070 |
Typ av kod som identifierar mottagaren av utkontrakterade tjänster |
Mönster |
Lämnas tom när tredjepartsleverantören av IKT-tjänster (mall B_05.02.0030) har rangordningsplats r = 1 (mall B_05.02.0050). När tredjepartsleverantören av IKT-tjänster har rangordningsplats r = n där n > 1 anges vilken typ av kod det är som identifierar mottagaren av utkontrakterade tjänster på rangordningsplats r = n – 1 som utkontrakterade IKT-tjänsten (även delvis) till tredjepartsleverantören på rangordningsplats r = n.
Den typ av kod som används för att identifiera mottagaren av IKT-tjänster som lagts ut på underleverantörer ska överensstämma med den identifieringskod som anges i B_05.01.0020 för den leverantören. |
Obligatoriskt, utom för rangordningsplats 1 |
Anvisningar för ifyllande av B_06.01 – Funktionsidentifiering
Varje finansiell entitet ska identifiera och tillhandahålla information om alla de funktioner, som enligt entitetens interna organisation ingår i entiteten, som stöds av en IKT-tjänst som tillhandahålls av tredjepartsleverantörer av IKT-tjänster.
Varje kombination av följande uppgifter ska ges en unik funktionsidentifieringskod:
|
a) |
LEI-kod för den finansiella entitet som använder IKT-tjänsten/-tjänsterna, kolumn B_06.01.0040. |
|
b) |
Tillståndspliktig verksamhet, kolumn B_06.01.0020. |
|
c) |
Funktionsbeteckning, kolumn B_06.01.0030. |
De finansiella entiteterna ska slå ihop uppgifterna ovan till kombinationer och i mallen använda så många rader som det finns element.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Instruktion |
Val för ifyllande |
||||||||
|
B_06.01.0010 |
Funktionsidentifieringskod |
Mönster |
Funktionsidentifieringskoden ska bestå av bokstaven F (stor bokstav) följt av ett naturligt tal (exempelvis F1 för den första funktionsidentifieringskoden och Fn för den n:te funktionsidentifieringskoden, där n är ett naturligt tal). Varje enskild kombination av LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna (B_06.01.0040), Funktionsbeteckning (B_06.01.0030) och Tillståndspliktig verksamhet (B_06.01.0020) ska ha en unik funktionsidentifieringskod. Exempel: En finansiell entitet som bedriver två tillståndspliktiga verksamheter (verksamhet A och verksamhet B) får två unika funktionsidentifieringskoder för samma funktion X (exempelvis Försäljning) som utförs för både verksamhet A och verksamhet B. |
Obligatoriskt |
||||||||
|
B_06.01.0020 |
Tillståndspliktig verksamhet |
Förbestämda alternativ |
En av de tillståndspliktiga verksamheter som anges i de bakomliggande rättsakter som förtecknas i bilaga II för de olika typerna av finansiella entiteter. Om funktionen inte är kopplad till en registrerad eller tillståndspliktig verksamhet ska stödfunktioner anges. |
Obligatoriskt |
||||||||
|
B_06.01.0030 |
Funktionsbeteckning |
Alfanumeriskt värde |
Funktionsbeteckningen i den finansiella entitetens interna organisation. |
Obligatoriskt |
||||||||
|
B_06.01.0040 |
Den finansiella entitetens LEI-kod |
Alfanumeriskt värde |
Samma som i B_04.01.0020. Identifiera den finansiella entiteten med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden. |
Obligatoriskt |
||||||||
|
B_06.01.0060 |
Bedömning av kritiskhet eller viktighet |
Förbestämda alternativ |
I denna kolumn anges huruvida funktionen är kritisk eller viktig enligt den finansiella entitetens bedömning. Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt |
||||||||
|
B_06.01.0070 |
Anledning till kritiskhet eller viktighet |
Alfanumeriskt värde |
Kortfattad förklaring till varför funktionen klassificeras som kritisk eller viktig (högst 300 tecken). |
Valfritt |
||||||||
|
B_06.01.0080 |
Datum för senaste bedömning av kritiskhet eller viktighet |
Datum |
Ange datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för datumet för senaste bedömningen av funktionens kritiskhet eller viktighet i det fall då IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster används för funktionen. Om ingen bedömning av funktionens kritiskhet eller viktighet har gjorts anges 9999-12-31. |
Obligatoriskt |
||||||||
|
B_06.01.0090 |
Mål för funktionens återställningstid |
Naturligt tal |
Anges i antal timmar. Om målet för återställningstiden är mindre än en timme ska 1 anges. Om inget mål för funktionens återställningstid har fastställts anges 0. |
Obligatoriskt |
||||||||
|
B_06.01.0100 |
Mål för funktionens återställningspunkt |
Naturligt tal |
Anges i antal timmar. Om målet för återställningspunkten är mindre än en timme ska 1 anges. Om inget mål för funktionens återställningspunkt har fastställts anges 0. |
Obligatoriskt |
||||||||
|
B_06.01.0110 |
Konsekvenser vid avbrott i funktionen |
Förbestämda alternativ |
I denna kolumn anges hur allvarliga konsekvenserna blir vid avbrott i funktionen enligt den finansiella entitetens bedömning. Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt |
Anvisningar för ifyllande av mall B_07.01 – Bedömning av IKT-tjänsterna
I de fall då IKT-tjänsterna används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion kan ytterligare bedömningar av de IKT-tjänster som tredjepartsleverantörer av IKT-tjänster utför för den finansiella entiteten göras i denna mall, vilket även gäller för tjänster som utförs av den första underleverantören utanför koncernen i leveranskedjan med IKT-tjänster när den föregående tredjepartsleverantören av IKT-tjänster är koncernintern.
|
Kolumnkod |
Kolumnrubrik |
Typ |
Anvisning för ifyllande |
Val för ifyllande |
||||||||
|
B_07.01.0010 |
Avtalsreferensnummer |
Alfanumeriskt värde |
Samma som i B_02.01.0010. |
Obligatoriskt |
||||||||
|
B_07.01.0020 |
Identifieringskod för tredjepartsleverantören av IKT-tjänster |
Alfanumeriskt värde |
Samma som i B_05.01.0010. |
Obligatoriskt |
||||||||
|
B_07.01.0030 |
Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster |
Mönster |
Samma som i B_05.01.0020. |
Obligatoriskt |
||||||||
|
B_07.01.0040 |
Typ av IKT-tjänster |
Förbestämda alternativ |
En av de typer av IKT-tjänster som anges i bilaga III. |
Obligatoriskt |
||||||||
|
B_07.01.0050 |
Utbytbarheten hos tredjepartsleverantören av IKT-tjänster |
Förbestämda alternativ |
I denna kolumn anges resultaten från den finansiella entitetens bedömning av i vilken grad tredjepartsleverantören av IKT-tjänster kan bytas ut med avseende på de specifika IKT-tjänster som används för en kritisk eller viktig funktion. Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt |
||||||||
|
B_07.01.0060 |
Anledning i de fall då tredjepartsleverantören av IKT-tjänster anses inte kunna bytas ut eller vara svår att byta ut |
Förbestämda alternativ |
Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt om ”Kan inte bytas ut” eller ”Mycket komplicerat att byta ut” anges i B_07.01.0041 |
||||||||
|
B_07.01.0070 |
Datum för den senaste revisionen av tredjepartsleverantören av IKT-tjänster |
Datum |
I denna kolumn anges datumet för den senaste revisionen av de specifika IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller. Här anges revisioner som utförs av någon av följande:
I denna kolumn anges inte mottagande- eller referensdatum för tredjepartsintyg eller interna revisionsrapporter från tredjepartsleverantören av IKT-tjänster, den dag då den finansiella entiteten genomför sin årliga kontroll av avtalet eller den dag då den finansiella entiteten genomför sin översyn av riskbedömningen. I denna kolumn anges alla typer av revisioner som genomförs av någon part som avses i leden a, b och c och som helt eller delvis avser de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller. Datumet anges enligt ISO 8601 (åååå–mm–dd). Om ingen revision har gjorts anges 9999-12-31. |
Obligatoriskt |
||||||||
|
B_07.01.0080 |
Förekomst av exitplan |
[Ja/nej] |
I denna kolumn anges om det finns en exitplan för tredjepartsleverantören av IKT-tjänster för den specifika IKT-tjänst som tillhandahålls. Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt |
||||||||
|
B_07.01.0090 |
Möjlighet att åter börja utföra den utkontrakterade IKT-tjänsten internt |
Förbestämda alternativ |
Ett av de förbestämda alternativen i nedanstående lista ska anges:
Denna kolumn fylls i om IKT-tjänsten tillhandahålls av en tredjepartsleverantör av IKT-tjänster som inte är en koncernintern IKT-tjänsteleverantör. |
Obligatoriskt |
||||||||
|
B_07.01.0100 |
Konsekvenser om IKT-tjänsterna upphör |
Förbestämda alternativ |
I denna kolumn anges hur stora konsekvenser det, enligt den finansiella entitetens bedömning, skulle få för den finansiella entiteten om de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller upphör. Ett av de förbestämda alternativen i nedanstående lista ska anges:
|
Obligatoriskt |
||||||||
|
B_07.01.0110 |
Har alternativa tredjepartsleverantörer av IKT-tjänster identifierats? |
Förbestämda alternativ |
Ett av de förbestämda alternativen i nedanstående lista ska anges:
För alla tredjepartsleverantörer av IKT-tjänster som används för en kritisk eller viktig funktion ska en bedömning göras där en alternativ tjänsteleverantör identifieras. |
Obligatoriskt |
||||||||
|
B_07.01.0120 |
Identifieringskod för den alternativ tredjepartsleverantören av IKT-tjänster |
Alfanumeriskt värde |
Om Ja har angetts i RT.07.01.0110 kan ytterligare information anges i denna kolumn. |
Valfritt |
Anvisningar för ifyllande av mall B_99.01 – Begrepp som används av de finansiella entiteter som använder IKT-tjänsterna
Finansiella entiteter ska ge entitetsinterna förklaringar, innebörder och definitioner av den fasta uppsättning indikatorer och alternativ som används av dem i informationsregistret.
|
|
B_99.01.C0010 |
B_99.01.C0020 |
B_99.01.C0030 |
B_99.01.C0040 |
||
|
Kolumnkod |
Kolumnrubrik |
Alternativ |
Beskrivning/intern definition av alternativet |
|||
|
B_99.01.R0010 |
B_02.01.0020 |
Typ av avtal |
|
|
||
|
B_99.01.R0020 |
|
|
||||
|
B_99.01.R0030 |
|
|
||||
|
B_99.01.R0040 |
B_02.02.0170 |
Känsligheten hos de uppgifter som lagras av tredjepartsleverantören av IKT-tjänster |
|
|
||
|
B_99.01.R0050 |
|
|
||||
|
B_99.01.R0060 |
|
|
||||
|
B_99.01.R0070 |
B_06.01.0110 |
Konsekvenser vid avbrott i funktionen |
|
|
||
|
B_99.01.R0080 |
|
|
||||
|
B_99.01.R0090 |
|
|
||||
|
B_99.01.R0100 |
B_07.01.0050 |
Utbytbarheten hos tredjepartsleverantören av IKT-tjänster |
|
|
||
|
B_99.01.R0110 |
|
|
||||
|
B_99.01.R0120 |
|
|
||||
|
B_99.01.R0130 |
|
|
||||
|
B_99.01.R0140 |
B_07.01.0090 |
Möjlighet att åter börja utföra den utkontrakterade IKT-tjänsten internt |
|
|
||
|
B_99.01.R0150 |
|
|
||||
|
B_99.01.R0160 |
|
|
||||
|
B_99.01.R0170 |
B_07.01.0100 |
Konsekvenser om IKT-tjänsterna upphör |
|
|
||
|
B_99.01.R0180 |
|
|
||||
|
B_99.01.R0190 |
|
|
(1) Europaparlamentets och rådets direktiv (EU) 2015/2366 av den 25 november 2015 om betaltjänster på den inre marknaden, om ändring av direktiven 2002/65/EG, 2009/110/EG och 2013/36/EU samt förordning (EU) nr 1093/2010 och om upphävande av direktiv 2007/64/EG (EUT L 337, 23.12.2015, s. 35, ELI: http://data.europa.eu/eli/dir/2015/2366/oj).
(2) Europaparlamentets och rådets direktiv 2009/110/EG av den 16 september 2009 om rätten att starta och driva affärsverksamhet i institut för elektroniska pengar samt om tillsyn av sådan verksamhet, om ändring av direktiven 2005/60/EG och 2006/48/EG och om upphävande av direktiv 2000/46/EG (EUT L 267, 10.10.2009, s. 7, ELI: http://data.europa.eu/eli/dir/2009/110/oj).
(3) Europaparlamentets och rådets förordning (EU) 2023/1114 av den 31 maj 2023 om marknader för kryptotillgångar och om ändring av förordningarna (EU) nr 1093/2010 och (EU) nr 1095/2010 samt direktiven 2013/36/EU och (EU) 2019/1937 (EUT L 150, 9.6.2023, s. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj).
BILAGA II
Förteckning över verksamheter efter typ av entitet
|
Typ av entitet |
Förteckning över verksamheter och tjänster |
||
|
Verksamheter som förtecknas i bilaga I till direktiv 2013/36/EU och verksamheter som förtecknas i avsnitten A och B i bilaga I till direktiv 2014/65/EU |
||
|
Verksamheter som förtecknas i bilaga I till direktiv (EU) 2015/2366 |
||
|
Sådana kontoinformationstjänster som avses i punkt 8 i bilaga I till direktiv (EU) 2015/2366 |
||
|
Utgivande av elektroniska pengar i enlighet med direktiv 2009/110/EG och de verksamheter som förtecknas i bilaga I till direktiv (EU) 2015/2366 |
||
|
Investeringstjänster och investeringsverksamheter som förtecknas i avsnitten A och B i bilaga I till direktiv 2014/65/EU |
||
|
Tjänster och verksamheter förtecknade i artikel 3.16 i förordning (EU) 2023/1114 |
||
|
Sådana verksamheter som avses i artikel 16.1 i förordning (EU) 2023/1114 |
||
|
Verksamheter som förtecknas i bilagan till Europaparlamentets och rådets förordning (EU) nr 909/2014 (1) |
||
|
Centrala motparters verksamhet enligt definitionen i artikel 2.1 i förordning (EU) nr 648/2012 |
||
|
Operatörer av handelsplatser enligt definitionen i artikel 4.24 i direktiv 2014/65/EU |
||
|
Transaktionsregisterverksamhet enligt definitionen i artikel 2.2 i förordning (EU) nr 648/2012 och i artikel 3.1 i Europaparlamentets och rådets förordning (EU) 2015/2365 (2) |
||
|
Verksamheter förtecknade i artikel 6.4 och i bilaga I till Europaparlamentets och rådets direktiv 2011/61/EU (3) |
||
|
Verksamheter förtecknade i artikel 6.3 och i bilaga II till Europaparlamentets och rådets direktiv 2009/65/EG (4) |
||
|
Sådana tjänster som avses i artikel 2.1.34, 2.1.35 och 2.1.36 i Europaparlamentets och rådets förordning (EU) nr 600/2014 (5) |
||
|
Verksamheter auktoriserade för i) de klasser av skadeförsäkringar som avses i avsnitt B i bilaga I till Europaparlamentets och rådets direktiv 2009/138/EG (6), ii) de livförsäkringsklasser som avses i bilaga II till det direktivet: iii) skadeåterförsäkringsverksamhet, och iv) livåterförsäkring enligt artikel 15.5 i det direktivet. |
||
|
Verksamheter förknippade med försäkrings- och återförsäkringsdistribution enligt definitionen i artikel 2.1.1 och 2.1.2 i Europaparlamentets och rådets direktiv (EU) 2016/97 (7) |
||
|
Tjänstepensionsinstituts verksamhet enligt definitionen i artikel 7 i Europaparlamentets och rådets direktiv (EU) 2016/2341 (8) |
||
|
Kreditvärderingsinstituts verksamheter enligt artikel 3.1 a och b i Europaparlamentets och rådets förordning (EG) nr 1060/2009 (9) |
||
|
Referensvärden som tillhandahålls av administratörer enligt definitionen i artiklarna 3.1.5 och 3.1.6 i Europaparlamentets och rådets förordning (EU) 2016/1011, med avseende på kritiska referensvärden som definieras i artikel 3.1.25 i den förordningen |
||
|
Tillhandahållande av gräsrotsfinansieringstjänster enligt artikel 3 i Europaparlamentets och rådets förordning (EU) 2020/1503 (10) |
||
|
Värdepapperiseringsregisters verksamhet enligt definitionen i artikel 2.23 i Europaparlamentets och rådets förordning (EU) 2017/2402 (11)och artikel 1.4 och 1.5 i kommissionens delegerade förordning (EU) 2020/1230 (12). |
||
|
Icke-finansiell entitet: koncernintern IKT-tjänsteleverantör |
Ej tillämpligt |
||
|
Icke-finansiell entitet: annan koncernintern entitet |
Ej tillämpligt |
||
|
Icke-finansiell entitet: tredjepartsleverantör av IKT-tjänster |
Ej tillämpligt |
(1) Europaparlamentets och rådets förordning (EU) nr 909/2014 av den 23 juli 2014 om förbättrad värdepappersavveckling i Europeiska unionen och om värdepapperscentraler samt ändring av direktiv 98/26/EG och 2014/65/EU och förordning (EU) nr 236/2012 (EUT L 257, 28.8.2014, s. 1, ELI: http://data.europa.eu/eli/reg/2014/909/oj).
(2) Europaparlamentets och rådets förordning (EU) 2015/2365 av den 25 november 2015 om transparens i transaktioner för värdepappersfinansiering och om återanvändning samt om ändring av förordning (EU) nr 648/2012 (EUT L 337, 23.12.2015, s. 1, ELI: http://data.europa.eu/eli/reg/2015/2365/oj).
(3) Europaparlamentets och rådets direktiv 2011/61/EU av den 8 juni 2011 om förvaltare av alternativa investeringsfonder samt om ändring av direktiv 2003/41/EG och 2009/65/EG och förordningarna (EG) nr 1060/2009 och (EU) nr 1095/2010 (EUT L 174, 1.7.2011, s. 1, ELI: http://data.europa.eu/eli/dir/2011/61/oj).
(4) Europaparlamentets och rådets direktiv 2009/65/EG av den 13 juli 2009 om samordning av lagar och andra författningar som avser företag för kollektiva investeringar i överlåtbara värdepapper (fondföretag) (EUT L 302, 17.11.2009, s. 32, ELI: http://data.europa.eu/eli/dir/2009/65/oj).
(5) Europaparlamentets och rådets förordning (EU) nr 600/2014 av den 15 maj 2014 om marknader för finansiella instrument och om ändring av förordning (EU) nr 648/2012 (EUT L 173, 12.6.2014, s. 84, ELI: http://data.europa.eu/eli/reg/2014/600/oj).
(6) Europaparlamentets och rådets direktiv 2009/138/EG av den 25 november 2009 om upptagande och utövande av försäkrings- och återförsäkringsverksamhet (Solvens II) (EUT L 335, 17.12.2009, s. 1, ELI: http://data.europa.eu/eli/dir/2009/138/oj).
(7) Europaparlamentets och rådets direktiv (EU) 2016/97 av den 20 januari 2016 om försäkringsdistribution (EUT L 26, 2.2.2016, s. 19, ELI: http://data.europa.eu/eli/dir/2016/97/oj).
(8) Europaparlamentets och rådets direktiv (EU) 2016/2341 av den 14 december 2016 om verksamhet i och tillsyn över tjänstepensionsinstitut (EUT L 354, 23.12.2016, s. 37, ELI: http://data.europa.eu/eli/dir/2016/2341/oj).
(9) Europaparlamentets och rådets förordning (EG) nr 1060/2009 av den 16 september 2009 om kreditvärderingsinstitut (EUT L 302, 17.11.2009, s. 1, ELI: http://data.europa.eu/eli/reg/2009/1060/oj).
(10) Europaparlamentets och rådets förordning (EU) 2020/1503 av den 7 oktober 2020 om europeiska leverantörer av gräsrotsfinansieringstjänster för företag och om ändring av förordning (EU) 2017/1129 och direktiv (EU) 2019/1937 (EUT L 347, 20.10.2020, s. 1, ELI: http://data.europa.eu/eli/reg/2020/1503/oj).
(11) Europaparlamentets och rådets förordning (EU) 2017/2402 av den 12 december 2017 om ett allmänt ramverk för värdepapperisering och om inrättande av ett särskilt ramverk för enkel, transparent och standardiserad värdepapperisering samt om ändring av direktiven 2009/65/EG, 2009/138/EG och 2011/61/EU och förordningarna (EG) nr 1060/2009 och (EU) nr 648/2012 (EUT L 347 28.12.2017, s. 35, ELI: http://data.europa.eu/eli/reg/2017/2402/oj).
(12) Kommissionens delegerade förordning (EU) 202/1230 av den 29 november 2019 om komplettering av Europaparlamentets och rådets förordning (EU) 2017/2402 vad gäller tekniska standarder för tillsyn med närmare uppgifter om ansökan om registrering av ett värdepapperiseringsregister och närmare uppgifter om förenklad ansökan om utvidgning av registrering av ett transaktionsregister (EUT L 289, 03.09.2020, s. 345) http://data.europa.eu/eli/reg/2020/1230/oj).
BILAGA III
Typ av IKT-tjänster
När typ av IKT-tjänster anges i mallarna för informationsregistret ska endast identifieringskoderna (från S01 till S19) för den aktuella typen av IKT-tjänster anges.
|
Identifieringskod |
Typ av IKT-tjänster |
Beskrivning |
||
|
S01 |
|
Tjänster relaterade till projektledare. |
||
|
S02 |
|
Tjänster som rör verksamhetsanalys, utveckling och design av programvara och testning. |
||
|
S03 |
|
Tjänster som rör hjälp-desk och förstahandssupport vid IKT-incidenter. |
||
|
S04 |
|
Tjänster som rör IKT-säkerhet (skydd, upptäckt, åtgärder och återställning), inkl. hantering av säkerhetsincidenter och digital kriminalteknik. |
||
|
S05 |
|
Prenumeration på tjänster från dataleverantörer. (datatjänster) |
||
|
S06 |
|
Tillhandahållande av tjänster som rör stöd för dataanalys. (datatjänster) |
||
|
S07 |
|
Tillhandahållande av IKT-infrastruktur, anläggningar och servertjänster, inkl. sådant som elförsörjning och uppvärmning, telekomanslutning och fysisk säkerhet (ej molntjänster), betalningshantering, eller drift av betalningsinfrastrukturer |
||
|
S08 |
|
Tillhandahållande av möjligheter till digital behandling (inkl. databeräkningar), förutom. beräkningstjänster utförda inom ramen för en molnmiljö. |
||
|
S09 |
|
Tillhandahållande av datalagringsplattform (ej molntjänster). |
||
|
S10 |
|
Drift av telekommunikationssystem och trafikadministration. Traditionella analoga telefontjänster uttryckligen undantagna enligt artikel 3.21 i förordning (EU) 2022/2554. |
||
|
S11 |
|
Tillhandahållande av nätinfrastruktur. |
||
|
S12 |
|
Tillhandahållande av arbetsstationer, telefoner, servrar, datalagringsenheter, apparater eller liknande i form av en tjänst. |
||
|
S13 |
|
Tillhandahållande av programvara som körs på plats. |
||
|
S14 |
|
Tjänster som rör konfiguration av infrastruktur (system och hårdvara förutom nät), underhåll, installation, driftskapacitet, driftskontinuitet och liknande. Här ingår leverantörer av funktionstjänster. |
||
|
S15 |
|
Intellektuella tjänster/experttjänster inom IKT. |
||
|
S16 |
|
Kontroll av att IKT-riskhanteringskraven i artikel 6.10 i förordning (EU) 2022/2554 efterlevs. |
||
|
S17 |
|
Infrastruktur som tillhandahålls i form av en tjänst. |
||
|
S18 |
|
Plattformar som erbjuds i form av en tjänst. |
||
|
S19 |
|
Programvara som tillhandahålls i form av tjänst. |
BILAGA IV
Anvisning för hur värdet på de sammanlagda tillgångarna ska redovisas
|
Typ av entitet |
Anvisning för hur värdet på de sammanlagda tillgångarna ska redovisas i B_01.02.0110 |
||
|
De uppgifter som anges i mall C40.00, rad 0410, kolumn 0010 i bilaga X till kommissionens genomförandeförordning (EU) 2021/451 (1) |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Den information som anges i mall Z01.00, kolumn 0090 i bilaga I till kommissionens genomförandeförordning (EU) 2018/1624 (2) |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den reviderade årsredovisningen enligt artikel 41 a i kommissionens delegerade förordning (EU) 2017/392 (3) |
||
|
De uppgifter som redovisas i fält 15.2 i Ioscos/BIS standarder för centrala motparters lämnande av kvantitativ information |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
De uppgifter som anges i bilaga II och mall S02.01, rad 0500, kolumn 0010 i bilaga III till kommissionens genomförandeförordning (EU) 2023/894 (4) |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
De sammanlagda tillgångarna måste vara lika med summan av samtliga poster som särredovisas på tillgångssidan av balansräkningen och ska även vara lika med summan av skulderna |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen |
||
|
Icke-finansiell entitet: koncernintern IKT-tjänsteleverantör |
Ej tillämpligt |
||
|
Icke-finansiell entitet: annan koncernintern entitet |
Ej tillämpligt |
||
|
Icke-finansiell entitet: tredjepartsleverantör av IKT-tjänster |
Ej tillämpligt |
(1) Kommissionens genomförandeförordning (EU) 2021/451 av den 17 december 2020 om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) nr 575/2013 vad gäller instituts tillsynsrapportering och om upphävande av genomförandeförordning (EU) nr 680/2014 (EUT L 97, 19.3.2021, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2021/451/oj).
(2) Kommissionens genomförandeförordning (EU) 2018/1624 av den 23 oktober 2018 om fastställande i enlighet med Europaparlamentets och rådets direktiv 2014/59/EU av tekniska genomförandestandarder när det gäller förfaranden, standardformulär och mallar för den information som ska lämnas för upprättandet av resolutionsplaner för kreditinstitut och värdepappersföretag, och om upphävande av kommissionens genomförandeförordning (EU) 2016/1066 (EUT L 277, 7.11.2018, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2018/1624/oj).
(3) Kommissionens delegerade förordning (EU) 2017/392 av den 11 november 2016 om komplettering av Europaparlamentets och rådets förordning (EU) nr 909/2014 vad gäller tekniska tillsynsstandarder för auktorisationer, tillsyn och operativa krav för värdepapperscentraler (EUT L 65, 10.3.2017, s. 48, ELI: http://data.europa.eu/eli/reg_del/2017/392/oj).
(4) Kommissionens genomförandeförordning (EU) 2023/894 av den 4 april 2023 om fastställande av tekniska genomförandestandarder för tillämpning av Europaparlamentets och rådets direktiv 2009/138/EG vad gäller mallarna för försäkrings- och återförsäkringsföretags inlämning till tillsynsmyndigheter av uppgifter som krävs för tillsyn och om upphävande av genomförandeförordning (EU) 2015/2450 (EUT L 120, 5.5.2023, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2023/894/oj).
ELI: http://data.europa.eu/eli/reg_impl/2024/2956/oj
ISSN 1977-0820 (electronic edition)