Für das Erstellen des Informationsregisters, das gemäß DORA (Digital Operational Resilience Act) an die BaFin gemeldet werden muss, wurde unter dem Reiter Reporting ein weiterer Menüeintrag geschaffen.
Hier können Sie sowohl eine "menschenlesbare" Excel-Datei(1) als auch eine xBLR-CSV-Datei(2) erzeugen, die Sie dann für die finale Meldung benötigen.
Abbildung: Menüpunkt Informationsregister (DORA)
Vorgehensweise bei der Erstellung
Die für das Informationsregister notwendigen Angaben werden aus verschiedenen Teilbereichen der ForumSuite zusammengestellt.
Neben den Unternehmensdetails sind das Verträge, Leistungsscheine, Dienstleister und Dienstleistungen.
Empfehlenswert ist es, mit der Erstellung der Excel-Datei(1) zu beginnen.
Dabei prüft die Anwendung alle notwendigen Felder und informiert über noch fehlende Inhalte in einem detaillierten Protokoll(3), dass auch im html-Format heruntergeladen(2) werden kann, um es den entsprechenden Fachabteilung zur weiteren Bearbeitung verfügbar zu machen.
Abbildung: Export Excel und Hinweis-Protokoll
Neben den Warnmeldungen im Log können Sie auch in der Excel selbst erkennen, an welcher Stelle noch fehlende Pflichtfelder zu befüllen sind. Diese werden im Excel mit einem roten Hintergrund angezeigt. Auch dieses Hilfsmittel könnten Sie neben den Logs für eine vollständige Dokumentation der benötigen Werte in Ihrer Anwendung nutzen.
Die Ergänzung der Daten muss selbstverständlich in der Anwendung erfolgen. Die Excel-Datei ist lediglich als Indikator für noch fehlende Werte zu betrachten.
Abbildung: fehlende Inhalte in der Excel-Datei
Abarbeitung der Warn- bzw. Fehlermeldungen
Vermutlich wird Ihr Protokoll mit einigen Dokumenten beginnen, bei denen darauf hingewiesen wird, dass die "Art der IKT-Dienstleistung" noch nicht befüllt ist.
Abbildung: fehlende "Art der IKT-Dienstleistung"
In diesem Fall endet die Prüfung für das Dokument bereits an dieser Stelle, weil ohne diese Angabe nicht verifiziert werden kann, welche weiteren Pflichtfelder am Objekt hinterlegt sein müssen.
Damit kann es durchaus vorkommen, dass Sie nach der Hinterlegung der Art der Dienstleistung nach einer erneuten Prüfung (Erstellung der Excel-Datei wie oben beschrieben) weitere Hinweismeldungen erhalten, die sich dann spezifisch auf die fehlenden Einzeldaten beziehen.
Beachten Sie bitte, dass Sie bei "Art der IKT-Dienstleistung" auch die Auswahl "keine IKT-Dienstleistung" treffen können.
Falls es sich nicht um eine IKT-Dienstleistung handelt, muss diese auch nicht im Informationsregister erscheinen und Sie können die betreffende Dienstleistung aus der weiteren Betrachtung ausschließen.
Wie erwähnt, werden Ihnen nach Zuordnung der "Art der IKT-Dienstleistung" vermutlich weitere Hinweise zu fehlenden Informationen gegeben, die als Pflichtinhalte für das Informationsregister vorgegeben sind.
Abbildung: Information zu fehlenden Feld-Inhalten
Erstellung der Meldedatei
Die BaFin erwartet für die Meldung eine sogenannte "xBRL-CSV" Datei.
Nachdem Sie alle Warnmeldung im vorherigen Schritt abgearbeitet und behoben haben, können Sie diese über die Schaltfläche "finale xBRL-CSV-Datei für BaFin erzeugen" erstellen lassen und herunterladen.
Abbildung: Erstellung der xBRL-Datei
Datenherkunft der im Informationsregister ausgewiesenen Werte
Das Informationsregister gemäß DORA wird als Excel-Bericht aus ForumOSM erzeugt. Die in der Excel-Tabelle ausgewiesenen Daten stammen aus dem Datenbestand von ForumOSM. Die Informationen sind vorab über die Felder in den Unternehmensdetails, Verträgen, Leistungsscheinen, Dienstleistern und Dienstleistungen einzupflegen.
Struktur der Tabelle
-
Instructions - eine Übersicht über die komplette Tabelle und welche Inhalte an welcher Stelle zu finden sind
-
Drop Down - Erklärung der genutzten EBA-Kürzel
-
b_01.01 bis b_99.01 - Inhaltsfelder der EBA-Definition
Abbildung: Excel-Version Informationsregister
An vielen Stellen werden für die Anzeige innerhalb der Excel Kürzel oder spezifische Bezeichnungen genutzt, die von der EBA für das Informationsregister vorgegeben sind.
Als Hilfestellung sind diese an den entsprechenden Stellen als Kommentare hinterlegt und können angezeigt werden.
Abbildung: Kommentare in der Excel
b_01.01 Unternehmen, das das Informationsregister führt
In dieser Vorlage wird das Unternehmen angegeben, das das Informationsregister auf Unternehmensebene bzw. auf teilkonsolidierter oder konsolidierter Ebene führt und aktualisiert.
|
|
Feld |
Herkunft |
|---|---|---|
|
LEI des Finanzunternehmens, das das Informationsregister führt |
b_01.01.0010 |
Stammdaten > Unternehmensdetails > RT01.1 > LEI |
|
Name des Finanzunternehmens |
b_01.01.0020 |
Stammdaten > Unternehmensdetails > Bezeichnung |
|
Land des Finanzunternehmens |
b_01.01.0030 |
Stammdaten > Unternehmensdetails > RT01.1 > Land |
|
Art des Finanzunternehmens |
b_01.01.0040 |
Stammdaten > Unternehmensdetails > RT01.1 > Art |
|
Zuständige Behörde |
b_01.01.0050 |
Stammdaten > Unternehmensdetails > RT01.1 > Behörde |
|
Datum der Meldung |
b_01.01.0060 |
Stammdaten > Unternehmensdetails > RT01.2 > Datum der Aufnahme |
b_01.02 Liste der zum Konsolidierungskreis gehörenden Unternehmen
In dieser Vorlage werden alle zur Gruppe gehörenden Unternehmen aufgeführt. Gehört das für die Führung und Aktualisierung des Informationsregisters zuständige Finanzunternehmen keiner Gruppe an, ist in dieser Vorlage nur das betreffende Finanzunternehmen anzugeben.
|
|
Feld |
Herkunft |
|---|---|---|
|
LEI des Finanzunternehmens |
b_01.02.0010 |
Stammdaten > Unternehmensdetails > RT01.1 > LEI
|
|
Name des Finanzunternehmens |
b_01.02.0020 |
Stammdaten > Unternehmensdetails > Bezeichnung
|
|
Land des Finanzunternehmens |
b_01.02.0030 |
Stammdaten > Unternehmensdetails > RT01.1 > Land
|
|
Art des Finanzunternehmens |
b_01.02.0040 |
Stammdaten > Unternehmensdetails > RT01.1 > Art
|
|
Hierarchie des Finanzunternehmens innerhalb der Gruppe (falls zutreffend) |
b_01.02.0050 |
Stammdaten > Unternehmensdetails > RT01.2 > Hierarchie
|
|
LEI des direkten Mutterunternehmens des Finanzunternehmens |
b_01.02.0060 |
Stammdaten > Unternehmensdetails > RT01.2 > LEI Mutterunternehmen |
|
Datum der letzten Aktualisierung |
b_01.02.0070 |
Stammdaten > Unternehmensdetails > internes Feld "Zuletzt bearbeitet"
|
|
Datum der Aufnahme in das Informationsregister |
b_01.02.0080 |
Stammdaten > Unternehmensdetails > RT01.2 > Datum Aufnahme
|
|
Datum der Löschung im Informationsregister |
b_01.02.0090 |
|
|
Währung |
b_01.02.0100 |
Stammdaten > Unternehmensdetails > RT01.2 > Währung
|
|
Gesamtwert der Aktiva des Finanzunternehmens |
b_01.02.0110 |
Stammdaten > Unternehmensdetails > RT01.2 > Wert der Aktiva
|
b_01.03 Liste der Zweigniederlassungen
In dieser Vorlage werden die Zweigniederlassungen der in der Vorlage B_01.02 genannten Finanzunternehmen aufgeführt.
|
|
Feld |
Herkunft |
|---|---|---|
|
Identifikationscode der Zweigniederlassung |
b_01.03.0010 |
Stammdaten > Unternehmensdetails > RT01.3 > ausländische Zweigniederlassungen > Identifizierungscode |
|
LEI des Hauptsitzes des Finanzunternehmens der Zweigniederlassung |
b_01.03.0020 |
Stammdaten > Unternehmensdetails > RT01.2 > LEI Mutterunternehmen |
|
Name der Zweigniederlassung |
b_01.03.0030 |
Stammdaten > Unternehmensdetails > RT01.3 > ausländische Zweigniederlassungen > Name |
|
Land der Zweigniederlassung |
b_01.03.0040 |
Stammdaten > Unternehmensdetails > RT01.3 > ausländische Zweigniederlassungen > Ländercode |
b_02.01 Vertragliche Vereinbarungen – allgemeine Informationen
In dieser Vorlage werden alle vertraglichen Vereinbarungen mit direkten IKT-Drittdienstleistern aufgeführt. Für jede vertragliche Vereinbarung mit einem direkten IKT-Drittdienstleister weist das Finanzunternehmen, das das Informationsregister führt, eine eindeutige „Kennnummer der vertraglichen Vereinbarung“ zu, mit der die vertragliche Vereinbarung selbst eindeutig identifiziert wird.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_02.01.0010 |
interne Master-ID der zugehörigen Verträge (V_Master-ID) und Leistungsscheine (L_Master-ID) |
|
Art der vertraglichen Vereinbarung |
b_02.01.0020 |
Vertrag > Vertragsdaten > Vertragsart |
|
Kennnummer der übergeordneten vertraglichen Vereinbarung |
b_02.01.0030 |
interne Master-ID des übergeordneten Vertrages oder "Not Applicable" bei Einzelvereinbarung |
|
Währung des in B_02.01.0050 ausgewiesenen Betrags |
b_02.01.0040 |
Vertrag > Vertragsdaten > B_02.01 und B_02.02 > Währung Vertragskosten |
|
Jährliche Ausgaben oder voraussichtliche Kosten der vertraglichen Vereinbarung für das zurückliegende Jahr |
b_02.01.0050 |
Vertrag > Vertragsdaten > Laufende Kosten |
b_02.02 Vertragliche Vereinbarungen – spezifische Informationen
Diese Vorlage enthält nähere Angaben zu jeder in der Vorlage B_02.01 aufgeführten vertraglichen Vereinbarung in Bezug auf:
-
a) die IKT-Dienstleistungen, die in den Anwendungsbereich der vertraglichen Vereinbarung fallen,
-
b) die Funktionen der Finanzunternehmen, die von diesen IKT-Dienstleistungen unterstützt werden,
-
c) sonstige wichtige Informationen zu den spezifischen erbrachten IKT-Dienstleistungen (z. B. Kündigungsfrist, für die Vereinbarung geltendes Recht usw.).
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_02.02.0010 |
interne Master-ID des Dienstleistungsvertrages |
|
LEI des Finanzunternehmens, das die IKT-Dienstleistung(en) in Anspruch nimmt |
b_02.02.0020 |
Stammdaten > Unternehmensdetails > RT01.1 > LEI |
|
Identifikationscode des IKT-Drittdienstleisters |
b_02.02.0030 |
Auslagerung > Dienstleister > Information für DORA > B_05.01 > Rechtsrägerkennung |
|
Art des Codes zur Identifizierung des IKT-Drittdienstleisters |
b_02.02.0040 |
Auslagerung > Dienstleister > Information für DORA > B_05.01 > Art des Codes |
|
Funktionskennung |
b_02.02.0050 |
interne fortlaufende Nummerierung |
|
Art der IKT-Dienstleistungen |
b_02.02.0060 |
Auslagerung > Dienstleister > Information für DORA > B_05.01 > Art des Codes |
|
Startdatum der vertraglichen Vereinbarung |
b_02.02.0070 |
Vertrag > Vertragsdaten > Vertragsbeginn |
|
Enddatum der vertraglichen Vereinbarung |
b_02.02.0080 |
Vertrag > Vertragsdaten > Gekündigt zum (oder 31.12.9999, wenn ungekündigt) |
|
Grund für die Kündigung oder Beendigung der vertraglichen Vereinbarung |
b_02.02.0090 |
Vertrag > Vertragsdaten > B_02.01 und B_02.02 > Grund für Vertragsende |
|
Kündigungsfrist für das Finanzunternehmen, das die IKT-Dienstleistung(en) in Anspruch nimmt |
b_02.02.0100 |
Vertrag > Vertragsdaten > Kündigungsfrist (in Tage umgerechnet) |
|
Kündigungsfrist für den IKT-Drittdienstleister |
b_02.02.0110 |
Vertrag > Vertragsdaten > B_02.01 und B_02.02 > Kündigungsfrist (in Tage umgerechnet) |
|
Land, dessen Recht für die vertragliche Vereinbarung maßgebend ist |
b_02.02.0120 |
Vertrag > Vertragsdaten > B_02.01 und B_02.02 > Land des anwendbaren Rechts |
|
Land der Erbringung der IKT-Dienstleistungen |
b_02.02.0130 |
Dienstleistung > Informationsregister > RT02.02 > Land, in dem die IKT-Dienstleistungen erbracht werden |
|
Datenspeicherung |
b_02.02.0140 |
Dienstleistung > Informationsregister > RT02.02 > Datenspeicherung |
|
Aufbewahrungsort der gespeicherten Daten (Speicherung) |
b_02.02.0150 |
Dienstleistung > Informationsregister > RT02.02 > Aufbewahrungsort der gespeicherten Daten |
|
Ort der Datenverwaltung (Datenverarbeitung) |
b_02.02.0160 |
Dienstleistung > Informationsregister > RT02.02 > Ort der Datenverarbeitung |
|
Sensibilität der vom IKT-Drittdienstleister gespeicherten Daten |
b_02.02.0170 |
Dienstleistung > Informationsregister > RT02.02 > Sensibilität der gespeicherten Daten |
|
Grad der Abhängigkeit von der IKT-Dienstleistung, die die kritische oder wichtige Funktion unterstützt. |
b_02.02.0180 |
Dienstleistung > Allgemein > Geschäftsprozesse > Abhängigkeitsgrad |
b_02.03 Liste der gruppeninternen vertraglichen Vereinbarungen
In dieser Vorlage werden unter Angabe der Vertragskennnummern die Verbindungen zwischen gruppeninternen vertraglichen Vereinbarungen und vertraglichen Vereinbarungen mit IKT-Drittdienstleistern, die nicht der Gruppe angehören, erfasst, wenn sie Teil der IKT-Dienstleistungskette sind.
Diese Tabelle ist immer leer, weil es im Kontext unserer Kunden keine gruppeninternen Dienstleister gibt, die "Töchter" sind.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_02.03.0010 |
leer |
|
Vertragliche Vereinbarung im Zusammenhang mit der in B_02.03.0010 genannten vertraglichen Vereinbarung |
b_02.03.0020 |
leer |
b_03.01 Unternehmen, die die vertraglichen Vereinbarungen für den Erhalt der IKT-Dienstleistung(en) oder im Namen der Unternehmen, die die IKT-Dienstleistung(en) in Anspruch nehmen, unterzeichnen
Diese Vorlage enthält Informationen über das Unternehmen, das die vertraglichen Vereinbarungen mit dem direkten IKT-Drittdienstleister für das Unternehmen, das die IKT-Dienstleistungen in Anspruch nimmt, unterzeichnet.
Wird das Informationsregister auf Unternehmensebene geführt und aktualisiert, ist das Unternehmen, das die vertragliche Vereinbarung unterzeichnet und die IKT-Dienstleistungen in Anspruch nimmt, das Finanzunternehmen, das das Informationsregister führt und aktualisiert.
Im Falle der Teilkonsolidierung und Konsolidierung ist das Finanzunternehmen, das die erbrachten IKT-Dienstleistungen in Anspruch nimmt, nicht unbedingt das Unternehmen, das die vertragliche Vereinbarung mit den IKT-Drittdienstleistern unterzeichnet.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_03.01.0010 |
Interne Master-ID der zugehörigen Verträge (V_Master-ID) und Leistungsscheine (L_Master-ID) |
|
LEI des Unternehmens, das die vertragliche Vereinbarung unterzeichnet |
b_03.01.0020 |
Stammdaten > Unternehmensdetails > RT01.1 > LEI
|
b_03.02 IKT-Drittdienstleister, die die vertraglichen Vereinbarungen für die Erbringung der IKT-Dienstleistung(en) unterzeichnen
In dieser Vorlage sind alle in der Vorlage B_05.01 genannten IKT-Drittdienstleister aufgeführt, die die in der Vorlage B_02.01 genannten vertraglichen Vereinbarungen zur Erbringung der IKT-Dienstleistungen unterzeichnen.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_03.02.0010 |
Interne Master-ID der zugehörigen Verträge (V_Master-ID) und Leistungsscheine (L_Master-ID) |
|
Identifikationscode des IKT-Drittdienstleisters |
b_03.02.0020 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Rechtsträgerkennung bzw. Code |
|
Art des Codes zur Identifizierung des IKT-Drittdienstleisters |
b_03.02.0030 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Art des Codes |
b_03.03 Unternehmen, die die vertraglichen Vereinbarungen über die Erbringung der IKT-Dienstleistung(en) für andere Unternehmen im Konsolidierungskreis unterzeichnen
In dieser Vorlage werden alle in der Vorlage B_01.02 genannten Unternehmen aufgeführt, die die in der Vorlage B_02.01 genannten vertraglichen Vereinbarungen über die Erbringung von IKT-Dienstleistungen für andere Unternehmen im Konsolidierungskreis unterzeichnen.
Diese Tabelle ist immer leer, weil es im Kontext unserer Kunden keine gruppeninternen Dienstleister gibt, die "Töchter" sind.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_03.03.0010 |
leer |
|
LEI des Finanzunternehmens, das IKT-Dienstleistungen erbringt |
b_03.03.0020 |
leer |
b_04.01 Unternehmen, die IKT-Dienstleistungen in Anspruch nehmen
In dieser Vorlage sind alle Unternehmen aufgeführt, die IKT-Dienstleistungen nutzen, die von IKT-Drittdienstleistern erbracht werden und im Informationsregister registriert sind.
Bei den Unternehmen, die IKT-Dienstleistungen in Anspruch nehmen, handelt es sich entweder um die in den Anwendungsbereich fallenden Finanzunternehmen oder um die gruppeninternen IKT-Dienstleister.
Wird das Informationsregister auf Unternehmensebene geführt und aktualisiert, sind das Unternehmen, das die vertragliche Vereinbarung unterzeichnet, und das Unternehmen, das die IKT-Dienstleistungen in Anspruch nimmt, das Finanzunternehmen, das das Register führt.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_04.01.0010 |
Interne Master-ID der zugehörigen Verträge (V_Master-ID) und Leistungsscheine (L_Master-ID) |
|
LEI des Finanzunternehmens, das die IKT-Dienstleistung(en) in Anspruch nimmt |
b_04.01.0020 |
Stammdaten > Unternehmensdetails > RT01.1 > LEI
|
|
Art des Finanzunternehmens, das die IKT-Dienstleistung(en) in Anspruch nimmt |
b_04.01.0030 |
Zweigniederlassung / keine Zweigniederlassung |
|
Identifikationscode der Zweigniederlassung |
b_04.01.0040 |
Stammdaten > RT01.3 > Zweigniederlassung > Identifizierungscode der Zweigstelle (nur bei Zweigniederlassungen, sonst "Not Applicable") |
b_05.01 IKT-Drittdienstleister
Diese Vorlage enthält allgemeine Informationen zur Ermittlung
-
a) der direkten IKT-Drittdienstleister,
-
b) der gruppeninternen IKT-Dienstleister,
-
c) aller Unterauftragnehmer, die in der Vorlage B_05.02 zur IKT-Dienstleistungskette aufgeführt sind,
-
d) des obersten Mutterunternehmens der unter den Buchstaben a, b und c genannten IKT-Drittdienstleister.
|
|
Feld |
Herkunft |
|---|---|---|
|
Identifikationscode des IKT-Drittdienstleisters |
b_05.01.0010 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Rechtsträgerkennung bzw. Code |
|
Art des Codes zur Identifizierung des IKT-Drittdienstleisters |
b_05.01.0020 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Art des Codes |
|
Zusätzlicher Identifikationscode des IKT-Drittdienstleisters |
b_05.01.0030 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Zusätzlicher Identifikationscode |
|
Art des zusätzlichen Codes zur Identifizierung des IKT-Drittdienstleisters |
b_05.01.0040 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Art des zusätzlichen Identifikationscodes |
|
Offizielle Bezeichnung des IKT-Drittdienstleisters |
b_05.01.0050 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Offizielle Bezeichnung |
|
Name des IKT-Drittdienstleisters in lateinischer Schrift |
b_05.01.0060 |
Dienstleister > Bezeichnung |
|
Art der Person des IKT-Drittdienstleisters |
b_05.01.0070 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Personenart |
|
Land, in dem der IKT-Drittdienstleister seinen Sitz hat |
b_05.01.0080 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Land des Hauptsitzes |
|
Währung des in B_05.01.0070 ausgewiesenen Betrags |
b_05.01.0090 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Währung |
|
Jährliche Gesamtausgaben oder voraussichtliche Kosten für den IKT-Drittdienstleister |
b_05.01.0100 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Dienstleisterkosten |
|
Identifikationscode des obersten Mutterunternehmens des IKT-Drittdienstleisters |
b_05.01.0110 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > ID des obersten Mutterunternehmes |
|
Art des Codes zur Identifizierung des Mutterunternehmens des IKT-Drittdienstleisters |
b_05.01.0120 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Art der ID des obersten Mutterunternehmens |
b_05.02 IKT-Dienstleistungskette
In dieser Vorlage werden die IKT-Drittdienstleister, die Teil derselben IKT-Dienstleistungskette sind, ausgewiesen und zueinander in Beziehung gesetzt.
Die Finanzunternehmen müssen die IKT-Drittdienstleister für jede in jeder vertraglichen Vereinbarung enthaltene IKT-Dienstleistung benennen und einstufen.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_05.02.0010 |
Interne Master-ID der zugehörigen Verträge (V_Master-ID) und Leistungsscheine (L_Master-ID) |
|
Art der IKT-Dienstleistungen |
b_05.02.0020 |
Dienstleistung > Allgemein > Art der IKT-Dienstleistung |
|
Identifikationscode des IKT-Drittdienstleisters |
b_05.02.0030 |
Dienstleister > Allgemein > Information DORA > B_05.01 > Rechtsträgerkennung bzw. Code |
|
Art des Codes zur Identifizierung des IKT-Drittdienstleisters |
b_05.02.0040 |
Dienstleister > Allgemein > Information DORA > B_05.01 > Art des Codes |
|
Rang |
b_05.02.0050 |
1 für direkt, 2 und mehr für Weiterverlagerungen bzw. Weiterverlagerungsketten |
|
Identifikationscode des Empfängers von im Unterauftrag vergebenen IKT-Dienstleistungen |
b_05.02.0060 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Rechtsträgerkennung bzw. Code des jeweils übergeordneten Dienstleisters in der Auslagerungskette |
|
Art des Codes zur Identifizierung des Empfängers von im Unterauftrag vergebenen IKT-Dienstleistungen |
b_05.02.0070 |
Dienstleister > Informationen für DORA > B_05.01 – IKT-Drittdienstleister > Art des Codes des jeweils übergeordneten Dienstleisters in der Auslagerungskette |
b_06.01 Angabe der Funktionen
In dieser Vorlage werden die Funktionen des Finanzunternehmens, das die IKT-Dienstleistungen in Anspruch nimmt, genannt und näher beschrieben.
In den in dieser Vorlage bereitzustellenden Informationen müssen Finanzunternehmen für jede Kombination aus LEI, genehmigter Tätigkeit und Funktion eines Finanzunternehmens eine eindeutige Kennung, die „Funktionskennung“, angeben.
|
|
Feld |
Herkunft |
|---|---|---|
|
Funktionskennung |
b_06.01.0010 |
fortlaufende Nummerierung F1 ... Fn (natürliche Zahlen) in Bezug zu b_02.02.0050 |
|
Genehmigte Tätigkeit |
b_06.01.0020 |
Dienstleistung > Informationsregister > RT06.01 Dienstleistungskennungen > Zugelassene Tätigkeit |
|
Bezeichnung der Funktion |
b_06.01.0030 |
Name des Geschäftsprozesses, der direkt oder über die verknüpften IKT-Assets mit der Dienstleistung verbunden ist |
|
LEI des Finanzunternehmens |
b_06.01.0040 |
Stammdaten > Unternehmensdetails > RT01.1 > LEI |
|
Bewertung der Kritikalität oder der Bedeutung |
b_06.01.0050 |
"Vererbter" Wert der kritischen oder wichtigen Funktion aus verknüpften Geschäftsprozessen oder IKT-Assets |
|
Gründe für Kritikalität oder Bedeutung |
b_06.01.0060 |
Dienstleistung > Informationsregister > RT06.01 Dienstleistungskennungen > Begründung der kwF-Bewertung |
|
Datum der letzten Bewertung der Kritikalität oder Bedeutung |
b_06.01.0070 |
Das Datum der letzten Freigabe des verknüpften Prozesses oder, falls der Geschäftsprozess noch nie freigegeben wurde, das Datum der letzten Bearbeitung. |
|
Vorgabe für die Wiederherstellungszeit der Funktion |
b_06.01.0080 |
Dienstleistung > Informationsregister > RT06.01 Dienstleistungskennungen > Wiederherstellungszeit |
|
Vorgabe für den Wiederherstellungspunkt der Funktion |
b_06.01.0090 |
Dienstleistung > Informationsregister > RT06.01 Dienstleistungskennungen > Wiederherstellungspunkt |
|
Auswirkung der Einstellung der Funktion |
b_06.01.0100 |
Dienstleistung > Informationsregister > RT06.01 Dienstleistungskennungen > Ausfallauswirkung |
b_07.01 Bewertungen der IKT-Dienstleistungen
Diese Vorlage enthält Informationen im Zusammenhang mit der Risikobewertung der IKT-Dienstleistungen (z. B. Substituierbarkeit, Zeitpunkt des letzten Audits usw.), wenn die betreffenden IKT-Dienstleistungen eine kritische oder wichtige Funktion oder einen wesentlichen Bereich davon unterstützen.
|
|
Feld |
Herkunft |
|---|---|---|
|
Kennnummer der vertraglichen Vereinbarung |
b_07.01.0010 |
interne Master-ID der zugehörigen Verträge (V_Master-ID) und Leistungsscheine (L_Master-ID) |
|
Identifikationscode des IKT-Drittdienstleisters |
b_07.01.0020 |
Dienstleister > Allgemein > Information DORA > B_05.01 > Rechtsträgerkennung bzw. Code |
|
Art des Codes zur Identifizierung des IKT-Drittdienstleisters |
b_07.01.0030 |
Dienstleister > Allgemein > Information DORA > B_05.01 > Art des Codes |
|
Art der IKT-Dienstleistungen |
b_07.01.0040 |
Dienstleistung > Allgemein > Art der IKT-Dienstleistung |
|
Substituierbarkeit des IKT-Drittdienstleisters |
b_07.01.0050 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Ersetzbarkeit |
|
Grund, warum der IKT-Drittdienstleister als nicht substituierbar oder schwer substituierbar angesehen wird |
b_07.01.0060 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Begründung |
|
Datum des letzten Audits über den IKT-Drittdienstleister |
b_07.01.0070 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Datum des letzten Audits |
|
Vorliegen eines Ausstiegsplans |
b_07.01.0080 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Ausstiegsplan |
|
Möglichkeit der Wiedereingliederung der vertraglich vereinbarten IKT-Dienstleistung |
b_07.01.0090 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Wiedereingliederung |
|
Auswirkung der Einstellung der IKT-Dienstleistungen |
b_07.01.0100 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Auswirkung der Einstellung |
|
Gibt es alternative IKT-Drittdienstleister? |
b_07.01.0110 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Gibt es Alternativen |
|
Angabe alternativer IKT-Drittdienstleister |
b_07.01.0120 |
Dienstleistung > Informationsregister > RT07.01 Auditierung > Alternative Dienstleister |
b_99.01 Begriffsbestimmungen seitens der Unternehmen, die IKT-Dienstleistungen in Anspruch nehmen
Diese Vorlage enthält unternehmensinterne Erläuterungen, Bedeutungen und Begriffsbestimmungen in Bezug auf den erschöpfenden Indikatorenkatalog, den das Finanzunternehmen im Informationsregister verwendet.
|
|
Feld |
Herkunft |
|---|---|---|
|
Art der vertraglichen Vereinbarung |
||
|
1. Eigenständige Vereinbarung |
b_99.01.R0010 |
wird von der Anwendung direkt eingetragen |
|
2. Übergeordnete Vereinbarung |
b_99.01.R0020 |
wird von der Anwendung direkt eingetragen |
|
3. Folge- oder Nebenvereinbarung |
b_99.01.R0030 |
wird von der Anwendung direkt eingetragen |
|
Sensibilität der vom IKT-Drittdienstleister gespeicherten Daten |
||
|
1. Gering |
b_99.01.R0040 |
wird von der Anwendung direkt eingetragen |
|
2. Mittel |
b_99.01.R0050 |
wird von der Anwendung direkt eingetragen |
|
3. Hoch |
b_99.01.R0060 |
wird von der Anwendung direkt eingetragen |
|
Auswirkung der Einstellung der Funktion |
||
|
1. Gering |
b_99.01.R0070 |
wird von der Anwendung direkt eingetragen |
|
2. Mittel |
b_99.01.R0080 |
wird von der Anwendung direkt eingetragen |
|
3. Hoch |
b_99.01.R0090 |
wird von der Anwendung direkt eingetragen |
|
Substituierbarkeit des IKT-Drittdienstleisters |
||
|
1. Nicht substituierbar |
b_99.01.R0100 |
wird von der Anwendung direkt eingetragen |
|
2. Äußerst komplizierte Substituierbarkeit |
b_99.01.R0110 |
wird von der Anwendung direkt eingetragen |
|
3. Mittelschwere Substituierbarkeit |
b_99.01.R0120 |
wird von der Anwendung direkt eingetragen |
|
4. Problemlos substituierbar |
b_99.01.R0130 |
wird von der Anwendung direkt eingetragen |
|
Möglichkeit der Wiedereingliederung der vertraglich vereinbarten IKT-Dienstleistung |
||
|
1. Problemlos |
b_99.01.R0140 |
wird von der Anwendung direkt eingetragen |
|
2. Schwierig |
b_99.01.R0150 |
wird von der Anwendung direkt eingetragen |
|
3. Äußerst kompliziert |
b_99.01.R0160 |
wird von der Anwendung direkt eingetragen |
|
Auswirkung der Einstellung der IKT-Dienstleistungen |
||
|
1. Gering |
b_99.01.R0170 |
wird von der Anwendung direkt eingetragen |
|
2. Mittel |
b_99.01.R0180 |
wird von der Anwendung direkt eingetragen |
|
3. Hoch |
b_99.01.R0190 |
wird von der Anwendung direkt eingetragen |