3,140 matches
-
decembrie 2016. b) prezintă, la solicitarea A.S.F., modalitatea prin care sunt îndeplinite cerințele adresate entității prin prezența normă; ... c) permit A.S.F. și auditorului IT să verifice și/sau să auditeze sistemele sale informatice conform prezenței norme. ... (2) Orice externalizare se realizează cu respectarea prevederilor legale aplicabile incidente sectorului de activitate. ... (3) În situațiile în care nu există alte prevederi legale aplicabile sectorului respectiv de activitate, pentru externalizarea unor servicii IT și în toate cazurile în care sunt utilizate serviciile
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
și/sau să auditeze sistemele sale informatice conform prezenței norme. ... (2) Orice externalizare se realizează cu respectarea prevederilor legale aplicabile incidente sectorului de activitate. ... (3) În situațiile în care nu există alte prevederi legale aplicabile sectorului respectiv de activitate, pentru externalizarea unor servicii IT și în toate cazurile în care sunt utilizate serviciile unor furnizori externi, definiți la pct. 28 din anexă nr. 1, entitatea are obligația de a notifică A.S.F., furnizorul extern sau furnizorul de servicii IT externalizate în
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
decembrie 2016 , publicată în MONITORUL OFICIAL nr. 1.040 din 23 decembrie 2016. (îi) pentru furnizarea și dezvoltarea de programe informatice software - certificări aferente; (iii) pentru furnizarea de servicii externalizate - certificări aferente; (iv) pentru furnizarea de servicii de găzduire sau externalizare prin intermediul centrelor de date - respectarea condițiilor tehnice conform TIA-942 nivel 2 sau echivalent; ---------- Pct. (iv) al lit. c) a alin. (4) al art. 11 a fost modificat de pct. 15 al art. I din NORMĂ nr. 40 din 16 decembrie
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
importante; ... b) modificările sistemelor/programelor informatice importante; ... c) detalii referitoare la modificările majore ale sistemelor/programelor informatice importante. ... (2) În aplicarea prevederilor alin. (1) lit. c), modificările majore se referă la: ... a) schimbarea integrală a sistemelor/programelor informatice importante; ... b) externalizarea unor servicii IT; ... c) schimbarea proceselor de arhivare electronică, de restaurare sau sincronizare a bazelor de date. ... Articolul 13 (1) Entitățile au obligația să testeze sistemele/programele informatice importante înainte de prima utilizare și la orice modificare în cadrul ciclului de viață
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
de a efectua funcțiile agreate atunci când este necesar acest lucru; 24. dublă validare/validare dublă - validarea unei acțiuni de către doi utilizatori sau existența unei validări informatice duble ce implică un program care verifică o anumita acțiune prin metode diferite; 25. externalizare servicii IT - utilizarea de către o entitate a unui furnizor extern de servicii IT, în vederea desfășurării de către acesta, pe baza contractuală și în mod continuu sau pentru o perioadă, a operațiunilor aferente suportului tehnic sau al procesării, necesare desfășurării activității efectuate
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
furnizor extern de servicii IT, în vederea desfășurării de către acesta, pe baza contractuală și în mod continuu sau pentru o perioadă, a operațiunilor aferente suportului tehnic sau al procesării, necesare desfășurării activității efectuate în mod obișnuit de către entitatea în cauză; 26. externalizare în lanț - externalizare în cadrul căreia furnizorul extern subcontractează cu alți furnizori externi elemente componente ale serviciilor prestate entității; 27. factori de risc - situații, împrejurări, elemente, condiții sau conjuncturi interne și externe, uneori dublate și de acțiune, ce determină ori favorizează
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
servicii IT, în vederea desfășurării de către acesta, pe baza contractuală și în mod continuu sau pentru o perioadă, a operațiunilor aferente suportului tehnic sau al procesării, necesare desfășurării activității efectuate în mod obișnuit de către entitatea în cauză; 26. externalizare în lanț - externalizare în cadrul căreia furnizorul extern subcontractează cu alți furnizori externi elemente componente ale serviciilor prestate entității; 27. factori de risc - situații, împrejurări, elemente, condiții sau conjuncturi interne și externe, uneori dublate și de acțiune, ce determină ori favorizează materializarea unei amenințări
NORMĂ nr. 6 din 23 martie 2015 (*actualizată*) privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278137_a_279466]
-
cu direcția de specialitate din cadrul A.S.F., denumirea societăților cărora le-a acordat sau retras autorizația de funcționare și informează supraveghetorii din celelalte state membre cu privire la retragerea autorizației societăților care desfășoară activitate pe teritoriul acestora; 17. primește notificările asigurătorilor privind externalizarea unor funcții sau activități critice ori semnificative; 18. îndeplinește orice alte atribuții cu caracter specific domeniului de activitate, prevăzute de reglementările în vigoare sau dispuse de conducerea ierarhică. Secțiunea a 4-a Direcția supraveghere și control Articolul 154 Direcția supraveghere
REGULAMENT nr. 10 din 9 decembrie 2016 privind organizarea şi funcţionarea Autorităţii de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278031_a_279360]
-
angajații acesteia care ar putea să îi afecteze independența sau obiectivitatea activității de audit." 14. La articolul 11 alineatul (1), litera a) se modifică și va avea următorul cuprins: "a) permit respectarea de către entitate a prevederilor prezenței norme, astfel încât, prin externalizarea activităților, să nu se înregistreze nicio evitare a conformării cu prevederile normei;" 15. La articolul 11 alineatul (4), partea introductiva și punctele (i) și (iv) ale literei c) se modifică și vor avea următorul cuprins: "c) acte doveditoare în funcție de tipul
NORMĂ nr. 40 din 16 decembrie 2016 pentru modificarea şi completarea Normei Autorităţii de Supraveghere Financiară nr. 6/2015 privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278377_a_279706]
-
literei c) se modifică și vor avea următorul cuprins: "c) acte doveditoare în funcție de tipul serviciului sau activității desfășurate, astfel: (i) pentru toți furnizorii - SR ISO/IEC 27001 sau certificări pentru standarde echivalente; .............................................................................. (iv) pentru furnizarea de servicii de găzduire sau externalizare prin intermediul centrelor de date - respectarea condițiilor tehnice conform TIA-942 nivel 2 sau echivalent;". 16. La articolul 14, după alineatul (5) se introduce un nou alineat, alineatul (6), cu următorul cuprins: "(6) Rapoartele prevăzute la alin. (3) se depun la A.S.
NORMĂ nr. 40 din 16 decembrie 2016 pentru modificarea şi completarea Normei Autorităţii de Supraveghere Financiară nr. 6/2015 privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară. In: EUR-Lex () [Corola-website/Law/278377_a_279706]
-
a ședințelor, inclusiv asigurarea protocolului pentru desfășurarea acestora în cele mai bune condiții; ... g) ducerea la îndeplinire și a altor atribuții stabilite de conducerea instituției, atribuții care contribuie la organizarea și desfășurarea corespunzătoare a activității acesteia. ... Secțiunea a 6-a Externalizarea serviciilor Articolul 52 (1) CSIPPC externalizează, în condițiile legii, următoarele servicii/activități: ... a) activități de secretariat cu caracter administrativ specifice secretariatului Comisiei de disciplină (redactare procese-verbale, corespondență, transmitere documente etc.), conform prevederilor Regulamentului intern al Comisiei de disciplină a CSIPPC
REGULAMENT din 12 mai 2014 (*actualizat*) de organizare şi funcţionare a Consiliului pentru Supravegherea în Interes Public a Profesiei Contabile*). In: EUR-Lex () [Corola-website/Law/278057_a_279386]
-
a ședințelor, inclusiv asigurarea protocolului pentru desfășurarea acestora în cele mai bune condiții; ... g) ducerea la îndeplinire și a altor atribuții stabilite de conducerea instituției, atribuții care contribuie la organizarea și desfășurarea corespunzătoare a activității acesteia. ... Secțiunea a 6-a Externalizarea serviciilor Articolul 52 (1) CSIPPC externalizează, în condițiile legii, următoarele servicii/activități: ... a) activități de secretariat cu caracter administrativ specifice secretariatului Comisiei de disciplină (redactare procese-verbale, corespondență, transmitere documente etc.), conform prevederilor Regulamentului intern al Comisiei de disciplină a CSIPPC
REGULAMENT din 12 mai 2014 (*actualizat*) de organizare şi funcţionare a Consiliului pentru Supravegherea în Interes Public a Profesiei Contabile*). In: EUR-Lex () [Corola-website/Law/278076_a_279405]
-
printre altele, sprijin pentru recalificarea sau reconversia profesională a salariaților ce urmează a fi concediați. (2) Privatizarea unităților, asocierea acestora, precum și delegarea serviciilor se vor face cu consultarea sindicatelor, în ceea ce privește măsurile de protecție socială internă. ... (3) În situația concedierilor colective, externalizării, concesionării sau privatizării unor activități, delegării serviciilor, precum și ridicării delegării de gestiune, părțile vor proceda la întocmirea și negocierea unui plan social adaptat situației intervenite care va fi anexă la contractul colectiv de muncă la nivel de unitate. Planul social
CONTRACT COLECTIV DE MUNCĂ UNIC nr. 1.673 din 26 noiembrie 2015 (*actualizat*) la nivelul grupului de operatori din serviciile publice de alimentare cu apă şi de canalizare pe anii 2016-2017. In: EUR-Lex () [Corola-website/Law/278074_a_279403]
-
unitate. Planul social va cuprinde măsuri de protecție socială adaptate situației respective, de comun acord: sindicate-administrație, în vederea prevenirii sau limitării pe cât posibil a efectelor adverse asupra salariaților. ... (4) Nicio procedură privitoare la disponibilizări de personal, concesionări sau privatizări de activități, externalizări de activități, delegarea serviciilor, precum și ridicarea delegării de gestiune nu va putea fi începută înainte de întocmirea, negocierea și stabilirea unui plan social în conformitate cu alineatul precedent. ... Articolul 72 (1) În situația în care disponibilizările de personal nu pot fi evitate, conducerea
CONTRACT COLECTIV DE MUNCĂ UNIC nr. 1.673 din 26 noiembrie 2015 (*actualizat*) la nivelul grupului de operatori din serviciile publice de alimentare cu apă şi de canalizare pe anii 2016-2017. In: EUR-Lex () [Corola-website/Law/278074_a_279403]
-
din Legea nr. 93/2009 . ... (2) Activitatea de creditare desfășurată în conformitate cu obiectul de activitate stabilit prin actul constitutiv nu poate fi externalizată. ... (3) Fără a prejudicia aplicarea dispozițiilor alin. (2), instituțiile financiare nebancare nu pot externaliza: ... a) activități care în urma externalizării nu mai pot fi controlate și desfășurate în conformitate cu reglementările în vigoare; ... b) organizarea și ținerea contabilității, în condițiile în care între persoanele cărora le-ar fi externalizată activitatea de ținere a contabilității și auditorul statutar sau firma de audit există
REGULAMENT nr. 20 din 13 octombrie 2009 (*actualizat*) privind instituţiile financiare nebancare. In: EUR-Lex () [Corola-website/Law/278158_a_279487]
-
activității și funcționării instituțiilor financiare nebancare; ... b) informarea personalului asupra procedurilor de lucru stabilite în cadrul instituțiilor financiare nebancare; ... c) difuzarea informațiilor între compartimentele și sediile secundare ale instituțiilor financiare nebancare pentru care respectivele informații au relevanță. ... Articolul 88 În cazul externalizării unor activități, consiliul de administrație, respectiv consiliul de supraveghere și conducătorii instituțiilor financiare nebancare răspund pentru atingerea obiectivelor controlului intern aferente respectivelor activități. Articolul 89 (1) Instituțiile financiare nebancare vor elabora o strategie privind administrarea riscurilor semnificative aferente activității desfășurate
REGULAMENT nr. 20 din 13 octombrie 2009 (*actualizat*) privind instituţiile financiare nebancare. In: EUR-Lex () [Corola-website/Law/278158_a_279487]
-
de monitorizare a sistemului de control intern, în scopul realizării obiectivului privind îmbunătățirea activității acestora. ... (2) Auditul intern trebuie să acopere toate activitățile instituției financiare nebancare, inclusiv activitățile sediilor secundare din țară și din străinătate. ... Articolul 105 (1) Este interzisă externalizarea activității de audit intern de către instituțiile financiare nebancare. ... (2) Prin excepție de la dispozițiile alin. (1), instituțiile financiare nebancare pot externaliza activitatea de audit intern la nivelul societății-mamă, instituție de credit sau instituție financiară, în înțelesul prevăzut de Ordonanța de urgență
REGULAMENT nr. 20 din 13 octombrie 2009 (*actualizat*) privind instituţiile financiare nebancare. In: EUR-Lex () [Corola-website/Law/278158_a_279487]
-
de elaborare a planurilor de acțiune care se supun procedurii de participare și consultare a publicului potrivit prevederilor art. 11 alin. (8) sau (9), după caz; ... b) dacă aceste măsuri sunt stabilite de către unul sau mai mulți operatori economici în urma externalizării serviciului de elaborare a planurilor de acțiune, atunci aceștia trebuie să fie înscriși în Registrul Național al Elaboratorilor de Studii pentru Protecția Mediului conform Ordinului ministrului mediului nr. 1.026/2009 privind aprobarea condițiilor de elaborare a raportului de mediu
HOTĂRÂRE nr. 321 din 14 aprilie 2005 (**republicată**)(*actualizată*) privind evaluarea şi gestionarea zgomotului ambiant**). In: EUR-Lex () [Corola-website/Law/278168_a_279497]
-
Titlul I Dispoziții generale Capitolul I Domeniul de aplicare Articolul 1 Prezentul regulament reglementează: a) cadrul de administrare a activității instituțiilor de credit, procesul intern de evaluare a adecvării capitalului la riscuri și condițiile de externalizare a activităților instituțiilor de credit; ... b) unele aspecte legate de fondurile proprii ale instituțiilor de credit; ... c) cerințele privind amortizoarele de capital; ... d) supravegherea pe bază consolidată a instituțiilor de credit; ... e) condițiile pentru aprobarea utilizării modelelor interne de rating
REGULAMENT nr. 5 din 20 decembrie 2013 (*actualizat*) privind cerinţe prudenţiale pentru instituţiile de credit. In: EUR-Lex () [Corola-website/Law/277825_a_279154]
-
adecvat de complexitate și detaliere; 25. depozite stabile (core deposits) - resursele de finanțare care rămân la dispoziția instituției de credit o perioadă de timp îndelungată, determinate de către aceasta potrivit politicilor interne la care se face referire la art. 136; 26. externalizare - utilizarea de către o instituție de credit a unui furnizor extern, în vederea desfășurării de către acesta, pe bază contractuală și în mod continuu, a unor activități efectuate în mod obișnuit de către instituția de credit în cauză; 27. furnizor extern - furnizorul de bunuri
REGULAMENT nr. 5 din 20 decembrie 2013 (*actualizat*) privind cerinţe prudenţiale pentru instituţiile de credit. In: EUR-Lex () [Corola-website/Law/277825_a_279154]
-
ori de a-și continua activitatea; ... b) orice alte activități care necesită o autorizație din partea autorităților competente; ... c) orice activități care au un impact semnificativ din perspectiva administrării riscurilor; și ... d) administrarea riscurilor aferente activităților prevăzute la lit. a); ... 29. externalizare în lanț - externalizare în cadrul căreia furnizorul extern subcontractează cu alți furnizori externi elemente componente ale serviciilor prestate instituției de credit; 30. categorii de personal ale căror activități profesionale au un impact semnificativ asupra profilului de risc al unei instituții de
REGULAMENT nr. 5 din 20 decembrie 2013 (*actualizat*) privind cerinţe prudenţiale pentru instituţiile de credit. In: EUR-Lex () [Corola-website/Law/277825_a_279154]
-
-și continua activitatea; ... b) orice alte activități care necesită o autorizație din partea autorităților competente; ... c) orice activități care au un impact semnificativ din perspectiva administrării riscurilor; și ... d) administrarea riscurilor aferente activităților prevăzute la lit. a); ... 29. externalizare în lanț - externalizare în cadrul căreia furnizorul extern subcontractează cu alți furnizori externi elemente componente ale serviciilor prestate instituției de credit; 30. categorii de personal ale căror activități profesionale au un impact semnificativ asupra profilului de risc al unei instituții de credit ("Personalul identificat
REGULAMENT nr. 5 din 20 decembrie 2013 (*actualizat*) privind cerinţe prudenţiale pentru instituţiile de credit. In: EUR-Lex () [Corola-website/Law/277825_a_279154]
-
de evaluare a creditului au înțelesul prevăzut la art. 4 alin. (1) din Regulamentul (UE) nr. 575/2013 . ... Titlul II Cadrul de administrare a activității instituțiilor de credit, procesul intern de evaluare a adecvării capitalului la riscuri și condițiile de externalizare a activităților instituțiilor de credit Capitolul I Cadrul de administrare a activității instituțiilor de credit Articolul 4 (1) Instituțiile de credit sunt responsabile pentru existența unui cadru de administrare a activității riguros conceput, care să includă cel puțin următoarele aspecte
REGULAMENT nr. 5 din 20 decembrie 2013 (*actualizat*) privind cerinţe prudenţiale pentru instituţiile de credit. In: EUR-Lex () [Corola-website/Law/277825_a_279154]
-
trebuie să solicite măsuri adecvate de remediere. ... Articolul 36 (1) Fără a aduce atingere prevederilor art. 60, funcțiile de control nu pot fi externalizate. ... (2) În sensul prezentului regulament, centralizarea funcțiilor de control la instituția de credit-mamă nu se consideră externalizare din perspectiva unei instituții de credit filială, persoană juridică română. ... (3) În situația centralizării funcțiilor de control, instituțiile de credit vor asigura respectarea prevederilor art. 7. ... (4) Instituțiile de credit filiale, persoane juridice române, care fac parte dintr-un grup
REGULAMENT nr. 5 din 20 decembrie 2013 (*actualizat*) privind cerinţe prudenţiale pentru instituţiile de credit. In: EUR-Lex () [Corola-website/Law/277825_a_279154]
-
fie aprobat de comitetul de audit. Articolul 60 (1) Organul de conducere al instituțiilor de credit poate, în situația în care pentru desfășurarea angajamentelor de audit intern este necesară o expertiză specială, pe baza unei fundamentări corespunzătoare, să ia decizia externalizării activității de audit intern doar în ceea ce privește activitățile instituției de credit, altele decât cele prevăzute la art. 18 alin. (1) lit. a)-n) din Ordonanța de urgență a Guvernului nr. 99/2006 privind instituțiile de credit și adecvarea capitalului, aprobată prin
REGULAMENT nr. 5 din 20 decembrie 2013 (*actualizat*) privind cerinţe prudenţiale pentru instituţiile de credit. In: EUR-Lex () [Corola-website/Law/277825_a_279154]