Compartilhar via


Autoridade Bancária Europeia (EBA)

Sobre a EBA

A Autoridade Bancária Europeia (EBA) é "uma autoridade independente que trabalha para garantir uma regulação e supervisão prudenciais eficazes e consistentes em todo o setor bancário da UE". Em dezembro de 2017, a EBA emitiu o seu Relatório Final: Recomendações sobre o outsourcing para fornecedores de serviços cloud, que delineavam uma abordagem abrangente ao outsourcing da computação na cloud por instituições financeiras na UE. As recomendações esclarecem quando a terceirização da nuvem é permitida, aplicam uma abordagem baseada em princípios em relação à medição de riscos de uma perspectiva neutra em termos de tecnologia e buscam uma maior harmonização dentro da Europa e além.

As recomendações do EBA entraram em vigor em julho de 2018. Baseiam-se e acrescentam clareza às orientações gerais de outsourcing publicadas em 2006 pelo Comité dos Supervisores Bancários Europeus. Na verdade, a emissão dessas recomendações surge após um período de consulta durante o qual a Microsoft forneceu comentários substanciais. Muitas das recomendações finais consideram os comentários fornecidos pela Microsoft para o EBA.

Microsoft e a EBA

Para ajudar as instituições financeiras na UE a seguir as recomendações da Autoridade Bancária Europeia (EBA) para a adoção da cloud, a Microsoft publicou a Lista de Verificação das Instituições Financeiras na Europa. Este documento aborda os principais requisitos e explica como o Microsoft Azure e o Microsoft 365 podem ser usados para satisfazer-las. As orientações podem ajudar as instituições financeiras a adotar Azure e o Microsoft 365 com a confiança de que podem cumprir as suas obrigações no âmbito do quadro EBA.

As diretrizes da Microsoft abordam, ponto por ponto, cada uma das recomendações da EBA:

  • Direitos de auditoria. A Microsoft fornece direitos contratuais de auditoria para clientes e direitos de exame para reguladores em suas Emendas de Serviços Financeiros líderes do setor. Se necessitar da Emenda dos Serviços Financeiros, contacte o seu representante de conta.
  • Notificação sobre a terceirização. A Microsoft pode ajudar os clientes a notificar os reguladores sobre atividades materiais a serem terceirizadas.
  • Residência de dados. Com 36 regiões, incluindo seis na Europa, a Microsoft oferece o maior número de datacenters em todo o mundo em qualquer provedor de serviços de nuvem. As organizações podem implantar cargas de trabalho em uma região sem precisar hospedar dados na Europa.
  • Notificação sobre subcontratados. A Microsoft lidera o setor com um compromisso contratual de fornecer aos clientes um aviso prévio de 180 dias sobre novos subcontratantes e o direito de terminar se o cliente não aprovar a nomeação de um novo subcontratante.
  • Continuidade dos negócios. A Microsoft fornece provisões de continuidade e a resolução de negócios em ossa Emenda de Serviços Financeiros, incluindo a disposição de fornecer assistência de transição por meio dos Serviços de Consultoria da Microsoft.
  • Avaliação de risco e monitoramento de segurança. A Microsoft permite que os clientes realizem suas próprias avaliações de risco e fornece ferramentas e painéis para que possam supervisionar e monitorar nossos serviços de nuvem.

Plataformas e serviços na cloud no âmbito da Microsoft

Como implementar

Recursos