Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Acerca de la FSA
La Autoridad de supervisión financiera (Finanstilsynet), a cargo del Ministerio de industria, negocios y asuntos financieros, es la agencia reguladora financiera del gobierno danés. Su función principal es preparar directrices normativas para las instituciones financieras de Dinamarca y supervisar su cumplimiento. También coopera con autoridades y organismos reguladores regionales e internacionales.
La FSA actúa en conjunto con la Autoridad Bancaria Europea (ABE), "una autoridad independiente de la UE, que trabaja para garantizar una regulación y supervisión prudencial eficaz y coherente en todo el sector bancario europeo". Para ello, la ABE ha expuesto un enfoque completo para el uso de la informática en la nube por parte de las instituciones financieras de la UE, recomendaciones sobre la subcontratación a proveedores de servicios en la nube.
Las instituciones financieras de Dinamarca deben tener en cuenta varias directrices al trasladar las funciones empresariales a la nube. En general, estas directrices prescriben requisitos contractuales para las instituciones financieras y los proveedores de servicios en la nube. Ayudan a garantizar que las organizaciones financieras puedan supervisar y auditar adecuadamente las funciones subcontratadas. Estas directrices incluyen las emitidas por el Ministerio de Industria, Empresa y Asuntos Financieros:
- La legislación danesa sobre entidades financieras (danés)
- La orden ejecutiva 1304 sobre la subcontratación de áreas importantes de actividad (danés e inglés) y la directriz adjunta (danés)
- Instrucciones sobre el uso de los servicios en la nube como parte de la TI: Subcontratación (danés) publicado por la FSA.
Microsoft y la FSA
Para guiar a las instituciones financieras en Dinamarca que valoren la externalización de funciones empresariales en la nube, Microsoft ha publicado una lista de comprobación de cumplimiento para las instituciones financieras en Dinamarca. Al revisar y completar la lista de comprobación, las organizaciones financieras pueden adoptar servicios en la nube empresarial de Microsoft con la confianza de que cumplen los requisitos normativos aplicables.
Cuando las instituciones financieras danesas subcontratan actividades empresariales, deben cumplir los requisitos de la Autoridad de Supervisión Financiera (FSA) y trabajar dentro del amplio marco de política de la Autoridad Bancaria Europea (EBA). Concretamente, dichos requisitos se centran en cómo los acuerdos contractuales entre los servicios financieros y los proveedores de servicios en la nube pueden asegurar un control adecuado de las actividades subcontratadas.
La lista de comprobación de Microsoft ayuda a las empresas financieras danesas a realizar evaluaciones de diligencia debida de los servicios en la nube empresarial de Microsoft. Incluye:
- Información general sobre el panorama normativo para dar contexto.
- Lista de comprobación que establece los problemas para abordar y asigna los servicios de Microsoft Azure, Microsoft Dynamics 365 y Microsoft 365 en función de esas obligaciones normativas. Use la lista de comprobación como herramienta para medir el cumplimiento con respecto a un marco normativo y proporcionar una estructura interna para documentar el cumplimiento. Ayuda a los clientes a realizar sus propias evaluaciones de riesgos de los servicios en la nube empresarial de Microsoft.
Servicios y plataformas en la nube de Microsoft en el ámbito
- Azure
- Dynamics 365
- Microsoft 365
Cómo implementar
- Lista de comprobación de cumplimiento: Dinamarca: Las instituciones financieras pueden obtener ayuda para llevar a cabo evaluaciones de riesgos de los servicios en la nube de Microsoft.
- Casos de uso financiero: información general de casos de uso, tutoriales y otros recursos para crear soluciones de Azure para servicios financieros.
Preguntas más frecuentes
¿Se necesita la aprobación de normativas?
No. La FSA no aprueba la subcontratación y el externalizador (o proveedor de servicios en la nube) no necesita obtener la aprobación anticipada de la FSA. Sin embargo, la FSA especifica que el subcontratista debe notificarlo no más de ocho días laborables después de entrar en un acuerdo de subcontratación. La notificación debe estar por escrito y usar un formulario especificado por la FSA.
¿Hay términos obligatorios que se deban incluir en el contrato con el proveedor de servicios en la nube?
Sí. La orden ejecutiva sobre la subcontratación de áreas importantes de actividad (y la directriz adjunta) estipula ciertos puntos específicos que las instituciones financieras deben incorporar en sus contratos de servicios en la nube. La parte 2 de la lista de comprobación de Microsoft (página 48) asigna estos puntos a las secciones de los documentos contractuales de Microsoft donde se abordan.