lagen.nu
(EU) 2024/2956

Tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret

Titel
Kommissionens genomförandeförordning (EU) 2024/2956 av den 29 november 2024 om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) 2022/2554 vad gäller standardmallar för informationsregistret (Text av betydelse för EES)
CELEX
32024R2956
Datum
2024-11-29
Konsoliderad t.o.m.
2024-12-02
Källa
eur-lex.europa.eu

EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING

med beaktande av fördraget om Europeiska unionens funktionssätt,

med beaktande av Europaparlamentets och rådets förordning (EU) 2022/2554 av den 14 december 2022 om digital operativ motståndskraft för finanssektorn och om ändring av förordningarna (EG) nr 1060/2009, (EU) nr 648/2012, (EU) nr 600/2014, (EU) nr 909/2014 och (EU) 2016/1011, särskilt artikel 28.9 andra stycket, och

(1) Standardmallar behöver utformas för det register med information om alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster som avses i artikel 28.3 i förordning (EU) 2022/2554. Den information som samlas in i det registret är viktig för de finansiella entiteternas interna IKT-riskhantering, för effektivitet i den tillsyn över de finansiella entiteterna som de aktuella behöriga myndigheterna utför liksom för att ramen för den tillsyn över kritiska tredjepartsleverantörer av IKT-tjänster som utförs av den ledande tillsynsmyndigheten ska kunna inrättas och genomföras. Informationen är även nödvändig för den årliga process, genom vilken Europeiska bankmyndigheten, Europeiska försäkrings- och tjänstepensionsmyndigheten och Europeiska värdepappers- och marknadsmyndigheten (tillsammans benämnda de europeiska tillsynsmyndigheterna) avgör vilka tredjepartsleverantörer av IKT-tjänster som ska anses vara kritiska.

(2) För att få tillsynsresultat som är förenliga med de befintliga systemen för finansiell tillsyn ska moderföretaget för finansiella entiteter som ingår i en koncern enligt definitionen i förordning (EU) 2022/2554 bestämma vilka entiteter som ska ingå i informationsregistret på undergrupps- och gruppnivå i enlighet med unionsrätten avseende finansiella tjänster. För att de administrativa kostnaderna för koncerner inte ska bli för höga ska koncerner kunna föra ett gemensamt register med information på entitets-, undergrupps- och gruppnivå för alla kontraktsmässiga arrangemang som rör användningen av IKT-tjänster som tredjepartsleverantörer av IKT-tjänster utför för alla finansiella entiteter som ingår i koncernen. I sådana fall ska det gemensamma registret vara så utformat att alla finansiella entiteter kan uppfylla sin skyldighet att i tillämpliga fall upprätthålla och uppdatera informationsregistret på entitets-, undergrupps- och gruppnivå, liksom sin skyldighet att rapportera till sin behöriga myndighet.

(3) Enligt artikel 28.1 b i förordning (EU) 2022/2554 ska de finansiella entiteterna i sin hantering av IKT-tredjepartsrisker beakta IKT-relaterade beroendens karaktär, omfattning, komplexitet och betydelse och de risker som uppstår till följd av kontraktsmässiga arrangemang om användning av IKT-tjänster som har ingåtts med tredjepartsleverantörer av IKT-tjänster. I riskbedömningen ska hänsyn tas till kritikaliteten eller betydelsen i den finansiella entitetens aktuella tjänst, process eller funktion samt till potentiell inverkan på finansiella tjänster och verksamheters kontinuitet och tillgänglighet på individuell nivå och på koncernnivå.

(4) I viss sektorsspecifik unionsrätt avseende finansiella tjänster finns krav för utkontraktering. Dessa krav har förtydligats ytterligare i riktlinjer från de europeiska tillsynsmyndigheterna. Enligt de riktlinjerna förväntas vissa finansiella entiteter, som en del i sin hantering av utkontrakteringsrisker, registrera viss information om sina utkontrakteringsarrangemang, i vissa fall även i form av register. De senaste åren har flera nationella behöriga myndigheter och ECB samlat in information från sådana register för att i sin tillsyn kontrollera att finansiella entiteter uppfyller utkontrakteringskraven. Utifrån de lärdomar som dragits från de europeiska tillsynsmyndigheternas och de behöriga myndigheternas olika insamlingar av uppgifter från utkontrakteringsregister de senaste åren bör standardmallarna utformas på ett teknikneutralt sätt med öppna tabeller med ett förbestämt antal kolumner och obegränsat antal rader. Dessutom bör standardmallarna vara kopplade till varandra genom olika koder, så att det bildas en relationsstruktur mellan mallarna.

(5) När finansiella entiteter ska ta emot IKT-tjänster från en tredjepartsleverantör av IKT-tjänster, dit även koncerninterna IKT-tjänsteleverantörer räknas, bör de ingå ett skriftligt avtal med denna tredjepartsleverantör av IKT-tjänster. I koncerner kan koncerninterna IKT-tjänsteleverantörer ingå avtal med tredjepartsleverantörer av IKT-tjänster utanför koncernen som ska utföra IKT-tjänster för en eller flera finansiella entiteter som ingår i koncernen. För att hela leveranskedjan med IKT-tjänster ska finnas med i informationsregistret bör de finansiella entiteter som för registret registrera information om avtalen både med koncerninterna IKT-tjänsteleverantörer och avtalen mellan de koncerninterna IKT-tjänsteleverantörerna och de tredjepartsleverantörer av IKT-tjänster utanför koncernen som är underleverantörer. Informationsregistret bör därför innehålla en särskild mall för avstämning mellan koncerninterna avtal och avtal med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen.

(6) De IKT-tjänster som finansiella entiteter använder sig av kan potentiellt vara beroende av långa eller komplicerade kedjor med underleverantörer, som de finansiella entiteterna bör övervaka. De finansiella entiteterna bör göra en bedömning av riskerna som detta medför, bland annat riskerna med koncentration till ett fåtal tredjepartsleverantörer av IKT-tjänster, när det gäller tredjepartsleverantörer som tillhandahåller IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner, varvid en riskbaserad metod ska användas och proportionalitetsprincipen beaktas. För att kunna göra en sådan bedömning bör de finansiella entiteterna endast vara skyldiga att i informationsregistret föra in de underleverantörer som i praktiken behövs för de IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner, vilket även omfattar alla underleverantörer som tillhandahåller IKT-tjänster som är av sådan betydelse att det skulle försämra säkerheten eller kontinuiteten i tjänsteutförandet om det blev avbrott i dem. När de finansiella entiteterna fastställer vilka dessa underleverantörer är bör de beakta kontinuiteten i verksamheten och i IKT-tjänsterna samt IKT-säkerhetsaspekter.

(7) Ett informationsregister bör föras och uppdateras av finansiella entiteter, inbegripet när en finansiell entitet lägger ut all sin verksamhet på entreprenad till en annan entitet, eftersom upprätthållandet av informationsregistret bidrar till den finansiella entitetens operativa motståndskraft. Om en entitet agerar för en finansiell entitets räkning i all verksamhet som bedrivs av den finansiella entiteten (inbegripet IKT-tjänster), bör därför de direkta tredjepartsleverantörerna av IKT-tjänster till den entiteten registreras i de relevanta mallarna i den finansiella entitetens informationsregister. I sådana fall är entiteten endast registrerad som en entitet som för registret.

(8) För att det ska gå att få insyn i avtalsarrangemangen, göra jämförelser mellan dem och fortlöpande övervaka dem bör fokus i informationsregistret ligga på de operativa kopplingarna mellan de finansiella entiteterna och tredjepartsleverantörerna av IKT-tjänster. För att uppnå detta bör fyra koder användas i informationsregistret som kopplar ihop uppgifterna i de olika mallarna i informationsregistret med varandra: i) referensnumret på avtalet mellan den finansiella entitet som ingår avtalet och den direkta tredjepartsleverantören av IKT-tjänster, ii) lämpliga identifieringskoder för de finansiella entiteterna och tredjepartsleverantörerna av IKT-tjänster, iii) identifieringskod för funktionen och iv) typen av IKT-tjänster.

(9) För att avtalsarrangemangen mellan finansiella entiteter och tredjepartsleverantörer av IKT-tjänster ska kunna dokumenteras på lämpligt sätt enligt förordning (EU) 2022/2554 är det underförstått att tredjepartsleverantörerna av IKT-tjänster ska tillhandahålla ett identifieringsnummer som gör att de alltid kan identifieras korrekt av de finansiella entiteterna och de europeiska tillsynsmyndigheterna, tillsynsforumet och de behöriga myndigheterna när dessa utövar sina tillsynsbefogenheter, bland annat när de fastställer vilka tredjepartsleverantörer av IKT-tjänster som ska anses vara kritiska enligt artikel 31 i sagda förordning. För juridiska personer är LEI och EUID allmänt gångbara identifieringskoder internationellt och i Europa, som säkerställer att företag kan identifieras på ett konsekvent, unikt och pålitligt sätt. Alltså bör vid tillämpningen av den förordningen någon av dessa två identifieringskoder användas för identifiering av tredjepartsleverantörer av IKT-tjänster som är etablerade i unionen, och bör betraktas som information som är gemensam för alla kontraktsmässiga arrangemang, varvid tredjepartsleverantörer av IKT-tjänster som är etablerade i tredjeländer bör identifieras enbart med LEI. I mallarna för informationsregistret om tredjepartsleverantörer av IKT-tjänster bör det vara obligatoriskt att ange information om någon av dessa två identifieringskoder för leverantörer av IKT-tjänster som är juridiska personer, medan alternativa identifieringskoder kan användas för fysiska personer som agerar som leverantörer av IKT-tjänster.

(10) Alla finansiella entiteter, även finansiella entiteter inom samma koncern, har sin egen uppdelning av funktioner utifrån sina specifika affärsmodeller och interna organisation. För att det ska vara lättare att övervaka funktionerna bör det göras tydlig åtskillnad mellan de finansiella entiteternas funktioner och IKT-tjänsterna, och de finansiella entiteterna bör själva särskilja de aktuella funktionerna med hjälp av identifieringskoder för funktionerna på entitets- och koncernnivå.

(11) För att informationsregistret ska kunna användas på entitets- undergrupps- och gruppnivå i alla finansiella entiteter inom samma koncern bör de finansiella entiteterna säkerställa att alla uppgifter i registret är korrekta och konsekventa. För att uppnå detta måste samma identifieringskoder användas inom koncernen, det vill säga avtalsreferensnumren, funktionsidentifieringskoden, LEI för de finansiella entiteterna och identiferingskoderna för tredjepartsleverantörerna av IKT-tjänster.

(12) För att säkerställa konsekvens och harmonisering och undvika extraarbete med att behöva sammanställa uppgifter på nytt för redovisningsändamål bör databehandling och redovisningsaspekter övervägas när mallarna och kraven för dataelementen utarbetas. För att den information som rapporteras i informationsregistret ska kunna jämföras med information i annan lagstadgad eller statistisk redovisning bör de finansiella entiteterna följa principer för uppgiftskvalitet när du för och uppdaterar registret.

(13) Denna förordning grundar sig på det förslag till tekniska genomförandestandarder som de europeiska tillsynsmyndigheterna har lämnat in till kommissionen.

(14) De europeiska tillsynsmyndigheterna har genomfört öppna offentliga samråd om det förslag till tekniska standarder för genomförande som denna förordning grundar sig på, och de har analyserat de potentiella kostnaderna och fördelarna därav och begärt rådgivning från de europeiska tillsynsmyndigheternas olika intressentgrupper som inrättats i enlighet med artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1093/2010, artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1094/2010 och artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1095/2010.

(15) Europeiska datatillsynsmannen har hörts i enlighet med artikel 42.1 i Europaparlamentets och rådets förordning (EU) 2018/1725.

HÄRIGENOM FÖRESKRIVS FÖLJANDE.

Artikel1Definitioner

I denna förordning gäller följande definitioner:

1. direkt tredjepartsleverantör av IKT-tjänster: en tredjepartsleverantör av IKT-tjänster eller koncernintern IKT-tjänsteleverantör som har ingått avtal med

a) en finansiell entitet om att utföra IKT-tjänster direkt för den finansiella entiteten,

b) en finansiell eller icke-finansiell entitet om att utföra sina tjänster för andra finansiella entiteter inom samma koncern.

2. leveranskedja med IKT-tjänster: en serie avtal kopplade till den IKT-tjänst som den direkta tredjepartsleverantören av IKT-tjänster utför för den finansiella entiteten som börjar med den direkta tredjepartsleverantören av IKT-tjänster som har en eller flera andra tredjepartsleverantörer av IKT-tjänster som motparter (underleverantörer).

3. rangordningsplats: den plats som en tredjepartsleverantör av IKT-tjänster har i leveranskedjan med IKT-tjänster.

Artikel2Den rangordningsplats som tredjepartsleverantörer av IKT-tjänster har i leveranskedjan

Finansiella entiteter ska ge alla tredjepartsleverantörer av IKT-tjänster en rangordningsplats. Rangordningsplatsen ska vara ett naturligt tal högre eller lika med 1, där avtalet är närmare den finansiella entiteten ju lägre naturligt tal rangordningsplatsen har.

Den direkta tredjepartsleverantören av IKT-tjänster ska alltid ha rangordningsplats 1 i leveranskedjan med IKT-tjänster.

Underleverantörers rangordningsplats i leveranskedjan med IKT-tjänster ska alltid vara högre än 1.

Artikel3Allmänna krav för informationsregistermallarna

1. De finansiella entiteterna ska använda mallarna i bilagorna I till IV när de upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- och gruppnivå i enlighet med artikel 28.3 i förordning (EU) 2022/2554.

2. De finansiella entiteterna ska säkerställa att samtliga följande uppgifter finns med i de mallar som avses i punkt 1:

a) Relevant information om alla de IKT-tjänster som den direkta tredjepartsleverantören av IKT-tjänster tillhandahåller.

b) Information om alla underleverantörer som i praktiken behövs för de IKT-tjänster som används för kritiska eller viktiga funktioner eller väsentliga delar av sådana funktioner.

3. De finansiella entiteterna ska säkerställa att den information i mallarna som avses i punkt 1 är korrekt och konsekvent. De finansiella entiteterna ska regelbundet se över informationen i mallarna och utan dröjsmål korrigera eventuella fel eller avvikelser som upptäcks.

För koncerner ska de finansiella entiteter som ansvarar för att upprätthålla och uppdatera informationsregistret på undergrupps- och gruppnivå säkerställa att uppgifterna som rör entitetsnivån i koncernsammanställningen är korrekta och stämmer överens med uppgifterna på undergrupps- och gruppnivå.

4. De finansiella entiteterna ska säkerställa att uppgifterna i de mallar som avses i punkt 1 följer följande principer för uppgiftskvalitet:

a) Korrekthet.

b) Fullständighet.

c) Konsekvens.

d) Integritet.

e) Enhetlighet.

f) Giltighet.

5. De finansiella entiteterna ska använda giltiga och aktiva identifieringskoder för juridiska personer (LEI) eller den europeiska unika identifiering som beskrivs i artikel 16 i direktiv (EU) 2017/1132 (EUID) eller båda dessa, om båda finns, för att identifiera alla sina tredjepartsleverantörer av IKT-tjänster som är juridiska personer, undantaget fysiska personer som agerar som näringsidkare.

6. I de fall då en IKT-tjänst som tillhandahålls av en direkt tredjepartsleverantör av IKT-tjänster används för en av de finansiella entiteternas kritiska eller viktiga funktioner ska de finansiella entiteterna, genom den direkta tredjepartsleverantören av IKT-tjänster, säkerställa att de underleverantörer till den direkta tredjepartsleverantören av IKT-tjänster som står upptagna i informationsregistret i enlighet med punkt 2 b och som i praktiken behövs för IKT-tjänster som används för kritiska eller viktiga funktioner, har en giltig och aktiv LEI-kod eller uppger sin EUID-kod, eller båda i de fall då båda finns, utom i de fall då underleverantörerna är fysiska personer som agerar som näringsidkare.

Artikel4Krav på dataformat

1. Om inte annat anges i anvisningarna, ska alla mallar som utgör informationsregistret vara tabeller med ett förbestämt antal kolumner och obegränsat antal rader.

2. De finansiella entiteterna ska fylla i alla enskilda dataelement med ett enda värde. I de fall då det finns fler än ett värde för ett visst dataelement ska de finansiella entiteterna lägga till en ny rad för varje ytterligare värde i den aktuella mallen.

3. De finansiella entiteterna ska fylla i alla dataelement i informationsregistret på entitets-, undergrupps- och gruppnivå, utifrån vad som är tillämpligt i det aktuella fallet.

Artikel5Informationsregistrets innehåll

1. I informationsregistret ska de finansiella entiteterna i enlighet med anvisningarna i bilaga I ange följande uppgifter:

a) Allmän information om den finansiella entitet som upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- respektive gruppnivå, enligt anvisningarna för mall B_01.01 i bilaga I.

b) Allmän information om de entiteter som ingår i koncernen enligt anvisningarna för mall B_01.02 i bilaga I.

c) Identifieringsuppgifter för de filialer till de finansiella entiteterna utanför hemlandet som anges i mall B_01.02 om sådana finns, enligt anvisningarna för mall B_01.03 i bilaga I.

d) Allmän information om avtalsarrangemang enligt anvisningarna för mall B_02.01 i bilaga I.

e) Specifik information om avtalsarrangemangen enligt anvisningarna för mall B_02.02 i bilaga I.

f) Information om kopplingarna mellan koncerninterna avtalsarrangemang och avtalsarrangemang med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen med hjälp av avtalens referensnummer när delar av leveranskedjan med IKT-tjänster återfinns inom koncernen enligt anvisningarna för mall B_02.03 i bilaga I.

g) Information om de entiteter som har ingått avtalen med de direkta tredjepartsleverantörerna av IKT-tjänster för att ta del av IKT-tjänsterna eller för de entiteter som använder IKT-tjänsterna enligt anvisningarna för mall B_03.01 i bilaga I.

h) Identifieringsuppgifter för de tredjepartsleverantörer av IKT-tjänster som ingår avtalen om att tillhandahålla IKT-tjänsterna enligt anvisningarna för mall B_03.02 i bilaga I.

i) Identifieringsuppgifter för de entiteter som ingår avtalen om att utföra IKT-tjänster för andra entiteter inom koncernen enligt anvisningarna för mall B_03.03 i bilaga I.

j) Information om de entiteter som använder de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster enligt anvisningarna för mall B_04.01 i bilaga I.

k) Information om de direkta tredjepartsleverantörerna av IKT-tjänster och underleverantörer enligt anvisningarna för mall B_05.01 i bilaga I.

l) Information om leveranskedjan med IKT-tjänster enligt anvisningarna för mall B_05.02 i bilaga I.

m) Information om identifieringskoderna för funktioner enligt anvisningarna för mall B_06.01 i bilaga I.

n) Information om bedömningen av de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster och som används för kritiska eller viktiga funktioner, eller väsentliga delar av sådana funktioner, enligt anvisningarna för mall B_07.01 i bilaga I.

o) Information om den terminologi som de finansiella entiteterna använder och de begrepp som ingår i de fasta listor och klassificeringssystem som används när mallarna fylls i enligt anvisningarna för mall B_99.01 i bilaga I.

2. Om det är relevant för deras riskhantering eller avtalsförvaltning får de finansiella entiteterna lägga in ytterligare information i informationsregistret i det format som passar för det som den ytterligare informationen ska användas till.

Artikel6Informationsregistrets omfattning på undergrupps- och gruppnivå

1. När det gäller koncerner bör moderföretagen beakta tillämplig sektorsspecifik unionslagstiftning när de avgör vilka entiteter som ska ingå i informationsregistret.

2. Ett informationsregister som upprätthålls och uppdateras på undergrupps- eller gruppnivå ska omfatta alla finansiella entiteter och koncerninterna IKT-tjänsteleverantörer som ingår i underkoncernen eller koncernen tas med.

Artikel7Ikraftträdande

Denna förordning träder i kraft den tjugonde dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.

BILAGA I

DEL 1 ALLMÄNNA ANVISNINGAR

När finansiella entiteter upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- och gruppnivå ska de fylla i mallarna för informationsregistret med uppgifter i de format som beskrivs i anvisningarna i del 2.

I del 2 finns anvisningar för hur finansiella entiteter ska fylla i de olika kolumnerna i varje enskild mall. När de finansiella entiteterna anger uppgifter i vissa kolumner ska de använda bilagorna II, III och IV och andra externa källor som referens. I de fallen finns en hänvisning till de aktuella bilagorna eller externa källorna i anvisningarna.

Förteckning över mallar

MallkodMallbenämningKort beskrivning
B_01.01Entitet som för informationsregistretI denna mall anges uppgifter om den entitet som upprätthåller och uppdaterar informationsregistret på entitets-, undergrupps- respektive gruppnivå.
B_01.02Lista över entiteter som ingår i koncernenI denna mall anges uppgifter om alla entiteter som ingår i koncernen. Om den finansiella entitet som ansvarar för att upprätthålla och uppdatera informationsregistret inte ingår i en koncern ska endast uppgifter om den finansiella entiteten uppges i denna mall.
B_01.03Förteckning över filialerI denna mall anges uppgifter om filialer till de finansiella entiteter som anges i mall B_01.02.
B_02.01Avtal – allmän informationI denna mall anges alla avtal med direkta tredjepartsleverantörer av IKT-tjänster.
De finansiella entiteterna som för informationsregistret ska ge varje avtal med en direkt tredjepartsleverantör av IKT-tjänster ett unikt avtalsreferensnummer så att avtalet otvetydigt kan identifieras.
B_02.02Avtal – specifik informationI denna mall anges utförligare uppgifter angående de avtal som anges i mall B_02.01 vad gäller
a) de IKT-tjänster som avtalen avser,
b) de av de finansiella entiteternas funktioner som dessa IKT-tjänster används för,
c) annan viktig information om de specifika IKT-tjänster som tillhandahålls (t.ex. uppsägningstid och lagval).
B_02.03Förteckning över koncerninterna avtalGenom avtalsreferensnummer anges denna mall kopplingarna mellan koncerninterna avtal och avtal med tredjepartsleverantörer av IKT-tjänster som inte ingår i koncernen när sådana ingår i leveranskedjan med IKT-tjänster.
B_03.01Entiteter som har ingått avtal för att ta del av en eller flera IKT-tjänster eller som ingått avtal för de entiteter som använder IKT-tjänsten eller IKT-tjänsternaI denna mall anges uppgifter om den entitet som ingår avtalen med den direkta tredjepartsleverantören av IKT-tjänster för den entitet som använder IKT-tjänsterna.
I de fall då informationsregistret upprätthålls och uppdateras på entitetsnivå är det den entitet som ingår avtalet och den entitet som använder IKT-tjänsterna som är den finansiella entitet som upprätthåller och uppdaterar informationsregistret.
I underkoncerner och koncerner behöver det inte vara den finansiella entitet som använder de tillhandahållna IKT-tjänsterna som är den entitet som ingår avtal med tredjepartsleverantörer av IKT-tjänster.
B_03.02Tredjepartsleverantörer av IKT-tjänster som ingår avtal för tillhandahållande av en eller flera IKT-tjänsterI denna mall anges uppgifter om alla de tredjepartsleverantörer av IKT-tjänster som anges i mall B_05.01 och som ingår de avtal för tillhandahållande av IKT-tjänster som anges i mall B_02.01.
B_03.03Entiteter som ingår avtal för utförande av en eller flera IKT-tjänster för andra entiteter inom samma koncernI denna mall anges uppgifter om de entiteter som anges i B_01.02 och ingår de avtal för utförande av IKT-tjänster för andra entiteter inom samma koncern som anges i B_02.01.
B_04.01Entiteter som använder IKT-tjänsterI denna mall anges uppgifter om alla entiteter som använder de IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster och som registreras i informationsregistret.
De entiteter som använder IKT-tjänsterna ska antingen vara de finansiella entiteterna som omfattas av förordningen eller de koncerninterna IKT-tjänsteleverantörerna.
I de fall då informationsregistret upprätthålls och uppdateras på entitetsnivå är det den entitet som ingår avtalet och den entitet som använder IKT-tjänsterna som är den finansiella entitet som för registret.
B_05.01Tredjepartsleverantörer av IKT-tjänsterI denna mall förtecknas och anges allmän information som identifierar
a) de direkta tredjepartsleverantörerna av IKT-tjänster,
b) de koncerninterna IKT-tjänsteleverantörerna,
c) alla underleverantörer angivna i mall B_05.02 som ingår i leveranskedjan med IKT-tjänster,
d) det översta moderföretaget till de tredjepartsleverantörer av IKT-tjänster som anges enligt punkterna a, b och c.
B_05.02Leveranskedjan med IKT-tjänsterI denna mall anges de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster samt kopplingarna mellan dessa leverantörer.
De finansiella entiteterna ska ange och rangordna tredjepartsleverantörerna av IKT-tjänster för varje enskild IKT-tjänst i varje enskilt avtal.
Exempel: En finansiell entitet har ett avtal med en tredjepartsleverantör av IKT-tjänster (tredjepartsleverantör av IKT-tjänster X) om tillhandahållande av två specifika IKT-tjänster (IKT-tjänst A och IKT-tjänst B) och denna tjänsteleverantör har en underleverantör (tredjepartsleverantör av IKT-tjänster Y) som ska tillhandahålla en av tjänsterna (IKT-tjänst B).
— För IKT-tjänst A består leveranskedjan med IKT-tjänster av en tredjepartsleverantör av IKT-tjänster, nämligen tredjepartsleverantören av IKT-tjänster X, som får rangordningsplats 1 i mallen. Tredjepartsleverantören av IKT-tjänster X är den direkta tredjepartsleverantören av IKT-tjänster.
— För IKT-tjänst B består leveranskedjan med IKT-tjänster av två tredjepartsleverantörer av IKT-tjänster: a) Tredjepartsleverantören av IKT-tjänster X, som får rangordningsplats 1 i mallen. Tredjepartsleverantören av IKT-tjänster X är den direkta tredjepartsleverantören av IKT-tjänster. b) Tredjepartsleverantören av IKT-tjänster Y, som får rangordningsplats 2 i mallen. Tredjepartsleverantören av IKT-tjänster Y är underleverantör. Alla tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster har samma avtalsreferensnummer som anges i mall B_02.01 och samma typ av IKT-tjänster.
B_06.01FunktionsidentifieringI denna mall anges information om de av den finansiella entitetens funktioner som IKT-tjänster används för.
Här ska de finansiella entiteterna bland annat ange en unik identifieringskod, den så kallade funktionsidentifieringskoden för varje enskild kombination av LEI-kod för en finansiell entitet, tillståndspliktig verksamhet och funktion.
Exempel: En finansiell entitet (LEI: 21USLEIC20231109J3Z8) som bedriver två tillståndspliktiga verksamheter (verksamhet A och verksamhet B) får två unika funktionsidentifieringskoder för samma funktion X (exempelvis försäljning) som utförs för både verksamhet A och verksamhet B. Funktionsidentifieringskoden ska vara
F1 för kombinationen 21USLEIC20231109J3Z8, verksamhet A och funktion X,
F2 för kombinationen 21USLEIC20231109J3Z8, verksamhet B och funktion X.
B_07.01Bedömning av IKT-tjänsternaI denna mall anges information rörande riskbedömningen av IKT-tjänsterna (exempelvis utbytbarhet, datum för senaste revision med mera) när IKT-tjänsterna används för en kritisk eller viktig funktion eller väsentliga delar av en sådan funktion.
B_99.01Definitioner från de entiteter som använder IKT-tjänsternaI denna mall anges entitetsinterna förklaringar, innebörder och definitioner av den fasta uppsättning indikatorer som används av den finansiella entiteten i informationsregistret.
Exempel: Med hjälp av ett visst antal förbestämda alternativ (små, medelstora, stora) ska finansiella entiteter i mallen B_07.01 ange vilka konsekvenserna skulle bli om IKT-tjänsterna upphörde. I mall B_99.01 ska de finansiella entiteterna ange vad som menas med dessa alternativ.

DEL 2 ANVISNINGAR FÖR DE ENSKILDA MALLARNA

Anvisningar för ifyllande av mall B_01.01 – Finansiell entitet som upprätthåller informationsregistret

Här anges uppgifter om den entitet som upprätthåller och uppdaterar informationsregistret.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_01.01.0010LEI-koden för den finansiella entitet som upprätthåller informationsregistretAlfanumeriskt värdeIdentifiera den finansiella entitet som upprätthåller och uppdaterar informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442Obligatoriskt
B_01.01.0020Namnet på den finansiella entitetenAlfanumeriskt värdeDet registrerade namnet på den entitet som upprätthåller och uppdaterar informationsregistretObligatoriskt
B_01.01.0030Den finansiella entitetens landLandAnge tvåbokstavskoden enligt ISO 3166-1 för det land där tillstånd eller registreringsbevis har utfärdats för den entitet som rapporteras i informationsregistret.Obligatoriskt
B_01.01.0040Typ av finansiell entitetFörbestämda alternativAnge vilken typ av finansiell entitet det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:
1. Kreditinstitut.
2. Betalningsinstitut, inklusive betalningsinstitut som är undantagna enligt Europaparlamentets och rådets direktiv (EU) 2015/2366.
3. Leverantörer av kontoinformationstjänster.
4. Institut för elektroniska pengar, inklusive institut för elektroniska pengar som är undantagna enligt Europaparlamentets och rådets direktiv 2009/110/EG.
5. Värdepappersföretag.
6. Leverantörer av kryptotillgångstjänster auktoriserade enligt Europaparlamentets och rådets förordning (EU) 2023/1114.
7. Utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114.
8. Värdepapperscentraler.
9. Centrala motparter.
10. Handelsplatser.
11. Transaktionsregister.
12. Förvaltare av alternativa investeringsfonder.
13. Förvaltningsbolag.
14. Leverantörer av datarapporteringstjänster.
15. Försäkrings- och återförsäkringsföretag.
16. Försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhet.
17. Tjänstepensionsinstitut.
18. Kreditvärderingsinstitut.
19. Administratörer av kritiska referensvärden.
20. Leverantörer av gräsrotsfinansieringstjänster.
21. Värdepapperiseringsregister.
22. Annan finansiell entitet.
I de fall då informationsregistret förs på gruppnivå av moderföretaget som inte självt omfattas av skyldigheten att föra sådant register, det vill säga som inte stämmer in på definitionen av finansiella entiteter i artikel 2 i förordningen (EU) 2022/2554 (om det exempelvis är ett finansiellt holdingbolag, ett blandat finansiellt holdingföretag eller ett holdingföretag med blandad verksamhet) ska alternativet Annan finansiell entitet väljas.
Obligatoriskt
B_01.01.0050Behörig myndighetAlfanumeriskt värdeAnge den behöriga myndighet som avses i artikel 46 i förordning (EU) 2022/2554 som informationsregistret rapporteras till.Obligatoriskt vid rapportering
B_01.01.0060RapporteringsdatumDatumAnge datumet med hjälp av ISO 8601-koden (åååå-mm-dd) för rapporteringsdatumetObligatoriskt vid rapportering

Anvisningar för ifyllande av B_01.02 – Förteckning över finansiella entiteter som ingår i informationsregistret

I de fall då informationsregistret upprätthålls och uppdateras på undergrupps- och gruppnivå anges i denna mall alla de finansiella entiteter som ingår i underkoncernen eller koncernen. Om den finansiella entitet som ansvarar för att upprätthålla och uppdatera informationsregistret inte ingår i en koncern ska endast uppgifter om den finansiella entiteten uppges i denna mall och samma uppgifter som i mall B_01.01 ska anges i denna mall.

Om en entitet agerar för en finansiell entitets räkning i all verksamhet som bedrivs av den finansiella entiteten (inbegripet IKT-tjänster), bör de direkta tredjepartsleverantörerna av IKT-tjänster till den entiteten registreras i de relevanta mallarna i den finansiella entitetens informationsregister. I sådana fall är entiteten endast registrerad som en entitet som för registret och ska inte rapporteras i denna mall.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_01.02.0010Den finansiella entitetens LEI-kodAlfanumeriskt värdeIdentifiera den finansiella entitet som rapporteras i informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442Obligatoriskt
B_01.02.0020Namnet på den finansiella entitetenAlfanumeriskt värdeDet registrerade namnet på den entitet som rapporteras i informationsregistretObligatoriskt
B_01.02.0030Den finansiella entitetens landLandAnge tvåbokstavskoden enligt ISO 3166-1 för det land där tillstånd eller registreringsbevis har utfärdats för den finansiella entiteten som rapporteras i informationsregistret.Obligatoriskt
B_01.02.0040Typ av finansiell entitetFörbestämda alternativAnge vilken typ av finansiell entitet det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:
1. Kreditinstitut.
2. Betalningsinstitut, inbegripet sådana betalningsinstitut som är undantagna enligt direktiv (EU) 2015/2366.
3. Leverantörer av kontoinformationstjänster.
4. Institut för elektroniska pengar, inbegripet sådana institut för elektroniska pengar som är undantagna enligt direktiv 2009/110/EG.
5. Värdepappersföretag.
6. Leverantörer av kryptotillgångstjänster auktoriserade enligt förordning (EU) 2023/1114.
7. Utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114.
8. Värdepapperscentraler.
9. Centrala motparter.
10. Handelsplatser.
11. Transaktionsregister.
12. Förvaltare av alternativa investeringsfonder.
13. Förvaltningsbolag.
14. Leverantörer av datarapporteringstjänster.
15. Försäkrings- och återförsäkringsföretag.
16. Försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhet.
17. Tjänstepensionsinstitut.
18. Kreditvärderingsinstitut.
19. Administratörer av kritiska referensvärden.
20. Leverantörer av gräsrotsfinansieringstjänster.
21. Värdepapperiseringsregister.
22. Annan finansiell entitet.
23. Icke-finansiell entitet: koncernintern IKT-tjänsteleverantör.
24. Icke-finansiell entitet: annan.
Obligatoriskt
B_01.02.0050Den finansiella entitetens plats i koncernhierarkinFörbestämda alternativAnge den finansiella entitetens plats i koncernhierarkin genom att välja ett av de förbestämda alternativen i nedanstående lista:
1. Den finansiella entiteten är det yttersta moderföretaget i koncernen.
2. Den finansiella entiteten är moderföretag i en underkoncern i koncernen.
3. Den finansiella entiteten är ett dotterföretag i koncernen och inte moderföretag i en underkoncern.
4. Den finansiella entiteten ingår inte i någon koncern.
5. Den finansiella entiteten är en tjänsteleverantör, till vilken den finansiella entiteten (eller tredjepartsleverantören som agerar för dess räkning) har utkontrakterat all sin verksamhet.
Om en entitet uppfyller fler än ett av de förbestämda alternativen i ovanstående lista, ska det alternativ på högre nivå som är tillämpligt på denna entitet väljas.
Obligatoriskt
B_01.02.0060LEI-kod för den finansiella entitetens direkta moderföretagAlfanumeriskt värdeIdentifiera det direkta moderföretaget till den finansiella entitet som rapporteras i informationsregistret med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442Obligatoriskt
B_01.02.0070Datum för senaste uppdateringDatumAnge datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då uppgifter om den finansiella entiteten senast uppdaterades eller ändrades i informationsregistret.Obligatoriskt
B_01.02.0080Datum för införande i informationsregistretDatumAnge datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då den finansiella entiteten fördes in i informationsregistret.Obligatoriskt
B_01.02.0090Datum för borttagning från informationsregistretDatumAnge datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för det datum då den finansiella entiteten togs bort från informationsregistret.
Om den finansiella entiteten inte har tagits bort, anges 9999-12-31.
Obligatoriskt
B_01.02.0100ValutaValutaAnge den alfabetiska ISO 4217-koden för den valuta som används i den finansiella entitetens ekonomiska redovisning.
Den valuta som anges ska vara samma valuta som den finansiella entiteten använder i sin årsredovisning på entitets-, undergrupps- och gruppnivå beroende på vad som är tillämpligt i det aktuella fallet.
Obligatoriskt endast om B_01.02.0110 anges
B_01.02.0110Värdet på den finansiella entitetens sammanlagda tillgångarMonetärt värdeDet monetära värdet på de sammanlagda tillgångar som innehas av den finansiella entiteten enligt den finansiella entitetens årsredovisning för året före den dag då informationsregistret senast uppdaterades. Det monetära värdet ska anges i valutaenheter.
Mer information om hur denna kolumn ska fyllas i finns i bilaga IV.
Obligatoriskt om entiteten är en finansiell entitet

Anvisningar för ifyllande av B_01.03 – Förteckning över filialer

Om en finansiell entitet har filialer utanför hemlandet ska dessa anges i denna mall.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_01.03.0010Identifieringskod för filialAlfanumeriskt värdeAnge den finansiella entitetens filialer utanför entitetens hemland med hjälp av en kod som är unik för varje enskild filial. Ett av de förbestämda alternativen i nedanstående lista ska anges:
a) Filialens LEI-kod om den är unik för filialen och inte densamma som i B_01.03.0020.
b) Annan identifieringskod som den finansiella entiteten använder för filialen (då filialens LEI-kod är densamma som den i mall B_01.03.0020 eller densamma som en annan filials LEI-kod).
Obligatoriskt
B_01.03.0020LEI-kod för huvudkontoret för den finansiella entitetens filialAlfanumeriskt värdeSamma som i B_01.02.0010.
Identifiera huvudkontoret för den finansiella entitetens filial med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442.
Obligatoriskt
B_01.03.0030Filialens namnAlfanumeriskt värdeAnge filialens namn.Obligatoriskt
B_01.03.0040Filialens landLandAnge tvåbokstavskoden enligt ISO 3166-1 för det land som filialen finns i.Obligatoriskt

Anvisningar för ifyllande av mall B_02.01 – Avtal – allmän information

Finansiella entiteter ska sätta ett avtalsreferensnummer på alla avtal i informationsregistret. I de fall då den externa tredjepartsleverantören av IKT-tjänster har underleverantörer ska avtalsreferensnummer mellan de externa tredjepartsleverantörerna av IKT-tjänster och deras underleverantörer inte anges i informationsregistret. Vid en koncernintern IKT-tjänsteleverantör ska de finansiella entiteterna ange avtalsreferensnumret mellan denna koncerninterna IKT-tjänsteleverantör och dess tredjepartsleverantörer av IKT-tjänster i denna mall och fylla i mall B_02.03 (Förteckning över koncerninterna avtal) i enlighet med detta.

Avtalsreferensnummer ska sättas på följande typer av avtal:

a) Alla slag av fristående avtal.

b) Alla slag av övergripande avtal eller ramavtal.

c) Alla slag av avrops- eller följdavtal, som genomförandeavtal, undertjänsteavtal och beställningsformulär.

Avtalsreferensnumret avser inte något slag av servicenivåavtal som är underordnat någon av de typer av avtal som avses i leden a, b och c ovan.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_02.01.0010AvtalsreferensnummerAlfanumeriskt värdeAnge referensnumret för avtalet mellan den finansiella entiteten eller, om det rör sig om en koncern, dotterföretaget i koncernen, och den direkta tredjepartsleverantören av IKT-tjänster.
Avtalsreferensnumret är ett internt referensnummer på avtalet som den finansiella entiteten bestämmer.
Avtalsreferensnumret ska vara unikt och inte ändras över tid på entitets-, undergrupps- och gruppnivå, beroende på vad som är tillämpligt i det aktuella fallet.
Avtalsreferensnumret ska användas konsekvent i alla mallar i informationsregistret när samma avtal avses.
Om en entitet agerar på en finansiell entitets vägnar i all verksamhet som bedrivs av den finansiella entiteten, inbegripet IKT-tjänster (se skäl 7), kan avtalsreferensnumret vara avtalet mellan entiteten och dess direkta tredjepartsleverantör av IKT-tjänster.
Obligatoriskt
B_02.01.0020Typ av avtalFörbestämda alternativAnge vilken typ av avtal det rör sig om genom att välja ett av de förbestämda alternativen i nedanstående lista:
1. Fristående avtal.
2. Övergripande avtal/ramavtal.
3. Avrops- eller följdavtal.
Obligatoriskt
B_02.01.0030Avtalsreferensnummer på ramavtalAlfanumeriskt värdeAnges inte om avtalet är ett ramavtal eller ett fristående avtal. I alla andra fall anges avtalsreferensnumret på ramavtalet, som ska vara detsamma som det i B_02.01.0010 när det är ett ramavtal som anges.Obligatoriskt
B_02.01.0040Valuta på det belopp som anges i B_02.01.0050ValutaAnge bokstavskoden enligt ISO 4217 för den valuta som beloppet i B_02.01.0050 anges i.Obligatoriskt
B_02.01.0050Årlig eller beräknad kostnad för avtalet det senaste åretMonetärt värdeÅrliga eller beräknade kostnader (eller överföringar inom koncernen) för avtalet om IKT-tjänster det senaste året. Det monetära värdet ska anges i valutaenheter.
Den årliga eller beräknade kostnaden ska anges i den valuta som anges i B_01.02.0040.
Vid ramavtal med påföljande avrops- eller följdavtal ska summan av de årliga eller beräknade kostnaderna som anges för ramavtalet och avrops- och följdavtalen vara lika med de sammanlagda eller beräknade kostnaderna för ramavtalet. De årliga eller beräknade kostnaderna får inte anges fler än en gång. Följande bör beaktas:
a) Om de årliga eller beräknade kostnaderna inte står angivna i ramavtalet (om de alltså är 0) ska de årliga eller beräknade kostnaderna anges för varje enskilt avrops- eller följdavtal.
b) Om de årliga eller beräknade kostnaderna inte kan anges för de enskilda avrops- eller följdavtalen ska de sammanlagda årliga eller beräknade kostnaderna för ramavtalet anges.
c) Om det finns årliga eller beräknade kostnader för på båda avtalsnivåerna, det vill säga på både ramavtals- och avrops- eller följdavtalsnivå, och uppgifter om dessa kostnader finns att tillgå, ska de årliga eller beräknade kostnaderna anges en gång och inte flera gånger på de olika nivåerna.
Obligatoriskt

Anvisningar för ifyllande av mall B_02.02 – Avtal – specifik information

Denna mall ska fyllas i med så många detaljer som möjligt. När ett avtal omfattar flera olika IKT-tjänster som används för flera olika funktioner ska de finansiella entiteterna använda så många rader som det finns element genom att para ihop de IKT-tjänster som ingår i avtalet med den finansiella entitetens funktioner.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_02.02.0010AvtalsreferensnummerAlfanumeriskt värdeSamma som i B_02.01.0010.Obligatoriskt
B_02.02.0020LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsternaAlfanumeriskt värdeSamma som i B_04.01.0020.
Identifiera den finansiella entitet som använder IKT-tjänsten eller ITK-tjänsterna med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442.
Obligatoriskt
B_02.02.0030Identifieringskod för tredjepartsleverantören av IKT-tjänsterAlfanumeriskt värdeSamma som i B_05.01.0010.
Kod för att identifiera tredjepartsleverantören av IKT-tjänster enligt vad som rapporteras i B_05.01.0010 för den leverantören.
Obligatoriskt
B_02.02.0040Typ av kod som identifierar tredjepartsleverantören av IKT-tjänsterMönsterSamma som i B_05.01.0020.
Typ av kod för att identifiera tredjepartsleverantören av IKT-tjänster i B_02.02.0030 enligt vad som rapporteras i B_05.01.0020 för den leverantören.
Obligatoriskt
B_02.02.0050FunktionsidentifieringskodMönsterEnligt det som den finansiella entiteten anger i B_06.01.0010.Obligatoriskt
B_02.02.0060Typ av IKT-tjänsterFörbestämda alternativEn av de typer av IKT-tjänster som anges i bilaga III.Obligatoriskt
B_02.02.0070Samarbetsavtalets ikraftträdandedatumDatumAnge med hjälp av ISO 8601-koden (åååå–mm–dd) det datum då avtalet träder/trädde i kraft enligt vad som anges i avtalet.Obligatoriskt
B_02.02.0080Samarbetsavtalets upphörandedatumDatumAnge med hjälp av ISO 8601-koden (åååå–mm–dd) det datum då avtalet upphör/upphörde att gälla enligt vad som anges i avtalet. Om avtalet är giltigt tillsvidare anges 9999-12-31. Om avtalet har sagts upp ett annat datum än upphörandedatumet ska det datumet anges uppsägningsdatum här.
Om avtalet innehåller bestämmelser om förnyelse ska det förnyelsedatum som anges i avtalet anges här.
Obligatoriskt
B_02.02.0090Orsak till att avtalet har sagts upp eller upphörtFörbestämda alternativOm avtalet har sagts upp eller upphört att gälla ska orsaken till det anges med hjälp av ett av de förbestämda alternativen i nedanstående lista:
1. Upphört utan anledning: Avtalet har gått ut och ingen av parterna har förnyat det.
2. Upphört av anledning: Avtalet har upphört för att tredjepartsleverantören av IKT-tjänster har brutit mot gällande lag, regel eller avtalsbestämmelse.
3. Upphört av anledning: Avtalet har upphört för att hinder som kan förändra den funktion som IKT-tjänsterna används för har upptäckts hos tredjepartsleverantören av IKT-tjänster.
4. Upphört av anledning: Avtalet har upphört på grund av brister hos tredjepartsleverantören av IKT-tjänster när det gäller hantering och säkerhet för känsliga uppgifter eller känslig information tillhörande någon av motparterna.
5. Upphört på begäran från behörig myndighet: Avtalet har upphört på grund av att en behörig myndighet har begärt det.
6. Övrigt: Avtalet har sagts upp av någon av parterna av en annan anledning än de som anges i punkt 1 till 5.
Obligatorisk om avtalet har upphört
B_02.02.0100Uppsägningstid för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsternaNaturligt talAnge den uppsägningstid för avtalet som den finansiella entiteten har i normala fall. Uppsägningstiden anges i antal kalenderdagar från det att motparten mottar begäran om att utförandet av IKT-tjänsten ska upphöra.Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion
B_02.02.0110Uppsägningstid för tredjepartsleverantören av IKT-tjänsterNaturligt talAnge den uppsägningstid för avtalet som tredjepartsleverantören av IKT-tjänster har i normala fall. Uppsägningstiden anges i antal kalenderdagar från det att motparten mottar begäran om att utförandet av IKT-tjänsten ska upphöra.Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion
B_02.02.0120Land vars lag ska tillämpas för avtaletLandAnge det land vars lagar ska gälla för avtalet med hjälp av tvåbokstavskoden enligt ISO 3166-1.Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion
B_02.02.0130Land där IKT-tjänsterna tillhandahållsLandAnge det land från vilket IKT-tjänsterna tillhandahålls med hjälp av tvåbokstavskoden enligt ISO 3166-1.Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion
B_02.02.0140Lagring av uppgifter[Ja/nej]Avser IKT-tjänsten lagring av uppgifter eller behövs lagring av uppgifter (även tillfällig) för IKT-tjänsten?
Ange ett av de förbestämda alternativen i nedanstående lista:
1. Ja.
2. Nej
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion
B_02.02.0150Förvaringsplats för uppgifterna i vila (lagring)LandAnge det land där uppgifterna i vila förvaras (lagring) med hjälp av tvåbokstavskoden enligt ISO 3166-1.
Vid flera länder ska ytterligare rader användas för varje land.
Obligatoriskt om Ja anges i B_02.02.0140
B_02.02.0160Plats där uppgifterna behandlas (databehandling)LandAnge det land där uppgifterna behandlas (databehandling) med hjälp av tvåbokstavskoden enligt ISO 3166-1.
Vid flera länder ska ytterligare rader användas för varje land.
Obligatoriskt om IKT-tjänsten avser eller kräver databehandling
B_02.02.0170Känsligheten hos de uppgifter som lagras av tredjepartsleverantören av IKT-tjänsterFörbestämda alternativAnge graden av känslighet hos de uppgifter som tredjepartsleverantören av IKT-tjänster lagrar eller behandlar med hjälp av ett av de förbestämda alternativen i nedanstående lista:
1. Låg
2. Medel.
3. Hög.
Den högsta känslighetsgraden ska anges, t.ex. om både ”Medel” och ”Hög” är tillämpligt, ska ”Hög” anges.
Obligatoriskt om tredjepartsleverantören av IKT-tjänster lagrar uppgifter och om IKT-tjänsten används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion
B_02.02.0180Grad av beroende av IKT-tjänsten som används för en kritisk eller viktig funktionFörbestämda alternativEtt av de förbestämda alternativen i nedanstående lista ska anges:
1. Obetydligt.
2. Lågt beroende: Om det skulle bli avbrott i tjänsterna skulle de funktioner som de används för inte påverkas i någon högre grad (inget avbrott, inga skador) eller så kan avbrott åtgärdas snabbt och med liten påverkan på de aktuella funktionerna.
3. Väsentligt beroende: Om det skulle bli avbrott i tjänsterna skulle de funktioner som de används för påverkas väsentligen om avbrottet varar längre än några minuter/timmar, och avbrott skulle kunna orsaka skador men det är ändå hanterbart.
4. Fullständigt beroende: Om det skulle bli avbrott i tjänsterna skulle det direkt innebära avbrott eller skador på de funktioner som de används för under en längre tid.
Obligatorisk om IKT-tjänsten används för en kritisk eller viktig funktion eller väsentliga delar av en sådan funktion

Anvisningar för ifyllande av mall B_02.03 – Förteckning över koncerninterna avtal

I mall B_02.03 anges avtal från samma leveranskedja med IKT-tjänster med hjälp av avtalsreferensnummer för koncerninterna avtal i de fall då leveranskedjan med IKT-tjänster innehåller koncerninterna IKT-tjänsteleverantörer, det vill säga där minst en av tredjepartsleverantörerna av IKT-tjänster i leveranskedjan med IKT-tjänster är en entitet som ingår i samman koncern som den entitet som använder IKT-tjänsterna.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_02.03.0010AvtalsreferensnummerAlfanumeriskt värdeReferensnumret på avtalet mellan den entitet som använder IKT-tjänsten eller IKT-tjänsterna och den koncerninterna IKT-tjänsteleverantören.
Avtalsreferensnumret ska vara unikt och förbli detsamma över tid och användas konsekvent i hela koncernen.
Obligatoriskt
B_02.03.0020Avtal kopplat till det avtal som anges i B_02.03.0010Alfanumeriskt värdeAvtalsreferensnumret på avtalet mellan den koncerninterna IKT-tjänsteleverantören i avtalet i B_02.03.0010 och dennes direkta tredjepartsleverantör av IKT-tjänster.Obligatoriskt

Anvisningar för ifyllande av mall B_03.01 – Entiteter som har ingått avtal om nyttjande av en eller flera IKT-tjänster för de finansiella entiteter som använder IKT-tjänsten eller IKT-tjänsterna

Här identifieras alla de finansiella entiteter som anges i mall B_01.02 och som ingår de avtal för nyttjande av IKT-tjänster som anges i mall B_02.01. När informationsregistret upprätthålls och uppdateras på entitetsnivå är det den finansiella entiteten som ingår avtalet den finansiella entitet som upprätthåller och uppdaterar informationsregistret.

Den entitet som ingår avtalet behöver inte vara en finansiell entitet eller den finansiella entitet som använder de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.

Den entitet som ingår det avtal som avses i andra stycket kan till exempel vara en koncernintern IKT-tjänsteleverantör, en finansiell eller en icke-finansiell entitet som ingår i samma koncern som de finansiella entiteter som använder de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_03.01.0010AvtalsreferensnummerAlfanumeriskt värdeSamma som i B_02.02.0010.
Här anges referensnumret på det avtal som företaget har ingått.
Obligatoriskt
B_03.01.0020LEI-kod för den entitet som har ingått avtaletAlfanumeriskt värdeIdentifiera det företag som har ingått avtalet med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden eller EUID-kod.Obligatoriskt

Anvisningar för ifyllande av mall B_03.02 – Tredjepartsleverantörer av IKT-tjänster som ingår avtal för tillhandahållande av en eller flera IKT-tjänster

Här anges uppgifter om alla de tredjepartsleverantörer av IKT-tjänster som anges i mall B_05.01 och som ingår de avtal för tillhandahållande av IKT-tjänster som anges i mall B_02.01.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_03.02.0010AvtalsreferensnummerAlfanumeriskt värdeSamma som i B_02.02.0010.
Ange referensnumret på det avtal som tredjepartsleverantören av IKT-tjänster har ingått.
Obligatoriskt
B_03.02.0020Identifieringskod för tredjepartsleverantören av IKT-tjänsterAlfanumeriskt värdeSamma som i B_05.01.0010.
Kod för att identifiera tredjepartsleverantören av IKT-tjänster enligt vad som rapporteras i B_05.01.0020 för den leverantören.
Obligatoriskt
B_03.02.0030Typ av kod som identifierar tredjepartsleverantören av IKT-tjänsterMönsterSamma som i B_05.01.0020.
Typ av kod för att identifiera tredjepartsleverantören av IKT-tjänster i B_03.02.0020 enligt vad som rapporteras i B_05.01.0020 för den leverantören.
Obligatoriskt

Anvisningar för ifyllande av mall B_03.03 – Finansiella entiteter som har ingått avtal om utförande av IKT-tjänster för andra finansiella entiteter i koncernen

Ange alla de finansiella entiteter som anges i mall B_01.02 som ingått de avtal som anges i mall B_02.01 om utförande av IKT-tjänster för andra entiteter i den koncern som anges i mall B_01.02.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_03.03.0010AvtalsreferensnummerAlfanumeriskt värdeSamma som i B_02.02.0010.
Ange referensnumret på det avtal om tillhandahållande av IKT-tjänst eller IKT-tjänster som entiteten har ingått.
Obligatoriskt
B_03.03.0020LEI-kod för den finansiella entitet som tillhandahåller IKT-tjänsterAlfanumeriskt värdeSamma som i B_01.02.0010.
Identifiera den entitet som tillhandahåller IKT-tjänster med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden.
Obligatoriskt

Anvisningar för ifyllande av mall B_04.01 – Finansiella entiteter som använder IKT-tjänsterna

I denna mall anges alla finansiella entiteter som anges i mall B_01.02 och de filialer till finansiella entiteter som anges i mall B_01.03 som använder de IKT-tjänster som en tredjepartsleverantör av IKT-tjänster tillhandahåller.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_04.01.0010AvtalsreferensnummerAlfanumeriskt värdeSamma som i B_02.01.0010
Ange referensnumret på avtalet som rör den finansiella entitet som använder IKT-tjänsterna.
Obligatoriskt
B_04.01.0020LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsternaAlfanumeriskt värdeIdentifiera den finansiella entitet som använder IKT-tjänsten eller ITK-tjänsterna med hjälp av LEI-koden, som är en alfanumerisk kod med 20 tecken som följer standarden ISO 17442.Obligatoriskt
B_04.01.0030Filialstatus på den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsternaFörbestämda alternativEtt av de förbestämda alternativen i nedanstående lista ska anges:
1. Den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna är en filial till en finansiell entitet.
2. Den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna är inte en filial.
Obligatoriskt
B_04.01.0040Identifieringskod för filialAlfanumeriskt värdeSamma identifieringskod för filial som anges i B_01.03.0010.Obligatoriskt om den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna är en filial till en finansiell entitet (B_04.01.0030)

Anvisningar för ifyllande av mall B_05.01 – Tredjepartsleverantörer av IKT-tjänster

Finansiella entiteter ska ange alla aktuella tredjepartsleverantörer av IKT-tjänster, inbegripet

a) alla tredjepartsleverantörer av IKT-tjänster,

b) alla koncerninterna IKT-tjänsteleverantörer,

c) alla underleverantörer som anges i mall B_05.02 för leveranskedjan med IKT-tjänster,

d) alla yttersta moderföretag till de tredjepartsleverantörer av IKT-tjänster som avses i punkterna a, b och c. Kolumnkod Kolumnrubrik Typ Anvisning för ifyllande Val för ifyllande B_05.01.0010 Identifieringskod för tredjepartsleverantören av IKT-tjänster Alfanumeriskt värde Kod som identifierar tredjepartsleverantören av IKT-tjänster. Om LEI-kod används ska den anges som en alfanumerisk kod med 20 tecken på grundval av standarden ISO 17442. Om EUID används ska det tillhandahållas i enlighet med artikel 9 i kommissionens genomförandeförordning (EU) 2021/1042. Obligatoriskt B_05.01.0020 Typ av kod som identifierar tredjepartsleverantören av IKT-tjänster Mönster Typ av kod för identifiering av den tredjepartsleverantör av IKT-tjänster som anges i B_05.01.0010 1. ”LEI” för LEI-kod. 2. ”EUID” för EUID. 3. CRN för företagsregistreringsnummer. 4. VAT för momsregistreringsnummer. 5. PNR för passnummer. 6. NIN för nationell identitetsbeteckning. Endast LEI eller EUID ska användas för juridiska personer enligt B_05.01.0070, medan en alternativ kod endast får användas för enskilda personer som agerar i egenskap av näringsidkare. Endast LEI ska användas för juridiska personer som inte är etablerade i unionen. Obligatoriskt B_05.01.0030 Ytterligare identifieringskod för tredjepartsleverantören av IKT-tjänster Alfanumeriskt värde Ytterligare kod för att identifiera tredjepartsleverantören av IKT-tjänster. Valfritt B_05.01.0040 Typ av ytterligare kod för att identifiera tredjepartsleverantören av IKT-tjänster Mönster Typ av ytterligare kod för att identifiera den tredjepartsleverantör av IKT-tjänster som anges i B_05.01.0030. 1. ”LEI” för LEI-kod 2. ”EUID” för EUID. 3. CRN för företagsregistreringsnummer. 4. VAT för momsregistreringsnummer. 5. PNR för passnummer. 6. NIN för nationell identitetsbeteckning. LEI eller EUID ska användas för juridiska personer enligt B_05.01.0070, medan en alternativ kod endast får användas för enskilda personer som agerar i egenskap av näringsidkare. Endast LEI ska användas för juridiska personer som inte är etablerade i unionen. Obligatoriskt om B_05.01.0030 anges B_05.01.0050 Det registrerade namnet på tredjepartsleverantören av IKT-tjänster Alfanumeriskt värde Officiellt namn på tredjepartsleverantören av IKT-tjänster som är registrerat i företagsregister i latinska, kyrilliska eller grekiska alfabetet. Obligatoriskt B_05.01.0060 Namnet, ned latinskt alfabet, på tredjepartsleverantören av IKT-tjänster Alfanumeriskt värde Namnet, med latinskt alfabet, på tredjepartsleverantören av IKT-tjänster. Om namnet på tredjepartsleverantören av IKT-tjänster som rapporteras i B_05.01.0050 är skrivet med latinskt alfabet, ska det upprepas även i detta datafält. Obligatoriskt B_05.01.0070 Typ av person som tredjepartsleverantören av IKT-tjänster är Förbestämda alternativ Ett av de förbestämda alternativen i nedanstående lista ska anges: 1. Juridisk person, som inte är en fysisk person som agerar som näringsidkare. 2. Fysisk person som agerar som näringsidkare. Obligatoriskt B_05.01.0080 Land där tredjepartsleverantören av IKT-tjänster har sitt huvudkontor Land Ange tvåbokstavskoden enligt ISO 3166-1 för det land där tredjepartsleverantören av IKT-tjänster har sitt globala faktiska huvudkontor (vanligtvis det land där leverantören har sin skatterättsliga hemvist) Obligatoriskt B_05.01.0090 Valuta på det belopp som anges i B_05.01.0100 Valuta Ange bokstavskoden enligt ISO 4217 för den valuta som beloppet i B_05.01.0100 anges i. Den valuta som anges ska vara samma valuta som den finansiella entiteten använder i sin årsredovisning på entitets-, undergrupps- och gruppnivå beroende på vad som är tillämpligt i det aktuella fallet. Obligatoriskt om B_05.01.0100 anges B_05.01.0100 Sammanlagda årliga eller beräknade kostnader för tredjepartsleverantören av IKT-tjänster Monetärt värde De årliga eller beräknade kostnaderna för att använda de IKT-tjänster som tredjepartsleverantören av IKT-tjänster utför för de entiteter som använder IKT-tjänsterna. Det monetära värdet ska anges i valutaenheter. Obligatorisk om tredjepartsleverantören av IKT-tjänster är en direkt tredjepartsleverantör av IKT-tjänster B_05.01.0110 Identifieringskod för det yttersta moderföretaget som tredjepartsleverantören av IKT-tjänster tillhör Alfanumeriskt värde Kod som identifierar det yttersta moderföretaget som tredjepartsleverantören av IKT-tjänster tillhör. Den kod som används för att identifiera det yttersta moderföretaget i detta fält ska överensstämma med den identifieringskod som anges i B_05.01.0010 för det yttersta moderföretaget. Om tredjepartsleverantören av IKT-tjänster inte ingår i en koncern, ska den identifieringskod som används för att identifiera den tredjepartsleverantören av IKT-tjänster i B_05.01.0010 upprepas i detta datafält. Obligatoriskt om tredjepartsleverantören av IKT-tjänster inte är det yttersta moderföretaget B_05.01.0120 Typ av kod som identifierar det yttersta moderföretag som tredjepartsleverantören av IKT-tjänster tillhör Mönster Typ av kod som identifierar det yttersta moderföretag som tredjepartsleverantören av IKT-tjänster tillhör i B_05.01.0100. Den typ av kod som används för att identifiera det yttersta moderföretaget i detta fält ska överensstämma med den identifieringskod som anges i B_05.01.0020 för det yttersta moderföretaget. Om tredjepartsleverantören av IKT-tjänster inte ingår i en koncern, ska den typ av identifieringskod som används för att identifiera den tredjepartsleverantören av IKT-tjänster i B_05.01.0020 upprepas i detta datafält. Obligatoriskt om tredjepartsleverantören av IKT-tjänster inte är det yttersta moderföretaget

Anvisningar för ifyllande av mall B_05.02 – Leveranskedjor med IKT-tjänster

I denna mall anges de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster och kopplingarna mellan dessa leverantörer.

I leveranskedjan med IKT-tjänster ska följande ingå beroende på vad som är tillämpligt:

a) Alla direkta tredjepartsleverantörerna av IKT-tjänster.

b) Alla koncerninterna IKT-tjänsteleverantörer.

c) Alla underleverantörer som faktiskt behövs för IKT-tjänster som används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion (det vill säga alla underleverantörer som tillhandahåller IKT-tjänster som är av sådan betydelse att det skulle försämra säkerheten eller kontinuiteten i tjänsteutförandet om det blev avbrott i dem.

d) Åtminstone den första underleverantören utanför koncernen om en koncernintern IKT-tjänsteleverantör har underleverantörer som utför IKT-tjänster för den finansiella entiteten, även om de IKT-tjänster som tillhandahålls inte används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion.

För samtliga tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster ska följande uppgifter vara identiska:

a) Samma avtalsreferensnummer som anges i mall B_02.01.

b) Samma typ av IKT-tjänster som anges i bilaga III.

De tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster tilldelas en rangordningsplats (mall B_05.02.0050) som visar vilken plats leverantören har i leveranskedjan med IKT-tjänster. Om flera tredjepartsleverantörer av IKT-tjänster har samma plats i samma leveranskedja med IKT-tjänster ska de leverantörerna ha samma rangordningsplats. Enligt artikel 2 ska därför direkta tredjepartsleverantörer av IKT-tjänster har rangordningsplats 1. Om talet som anger rangordningsplatsen är högre än 1 är de aktuella tredjepartsleverantörerna av IKT-tjänster underleverantörer.

De finansiella entiteterna ska koppla samman de tredjepartsleverantörer av IKT-tjänster som ingår i samma leveranskedja med IKT-tjänster genom att för varje enskild underleverantör av IKT-tjänster (som alltså har annan rangordningsplats som är högre än 1) ange för vilken tredjepartsleverantör av IKT-tjänster denne utför de utkontrakterade tjänsterna. De tredjepartsleverantörer av IKT-tjänster som de utkontrakterade tjänsterna utförs för ska anges i kolumnerna B_05.02.0060 och B_05.02.0070.

För varje leveranskedja med IKT-tjänster (som alltså har samma avtalsreferensnummer och samma typ av IKT-tjänster) där de utkontrakterade tjänsterna utförs för flera tredjepartsleverantörer av IKT-tjänster ska alla de tjänsteleverantörerna anges på en egen rad i mallen. Detsamma gäller för varje enskild rangordningsplats i leveranskedjan med IKT-tjänster.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_05.02.0010AvtalsreferensnummerAlfanumeriskt värdeSamma som i B_02.01.0010.Obligatoriskt
B_05.02.0020Typ av IKT-tjänsterFörbestämda alternativEn av de typer av IKT-tjänster som anges i bilaga III.Obligatoriskt
B_05.02.0030Identifieringskod för tredjepartsleverantören av IKT-tjänsterAlfanumeriskt värdeSamma som anges i B_05.01.0010 för den tredjepartsleverantören av IKT-tjänster.
Exempel:
— Identifieringskoden för den direkta tredjepartsleverantör av IKT-tjänster som tillhandahåller IKT-tjänsten till den finansiella entitet som använder den.
— Identifieringskoden för den underleverantör på nivå 2 som tillhandahåller tjänsten till den direkta tredjepartsleverantören av IKT-tjänster.
Obligatoriskt
B_05.02.0040Typ av kod som identifierar tredjepartsleverantören av IKT-tjänsterMönsterSamma som anges i B_05.01.0020 för den tredjepartsleverantören av IKT-tjänster.Obligatoriskt
B_05.02.0050RangordningsplatsNaturligt talDen tredjepartsleverantör av IKT-tjänster som ingår avtalet med den finansiella entiteten anses vara en direkt tredjepartsleverantör av IKT-tjänster och 1 ska anges som rangordningsplats för den leverantören.
Den tredjepartsleverantör av IKT-tjänster som ingår avtal med den direkta tredjepartsleverantören av IKT-tjänster anses vara underleverantör och för denne ska rangordningsplats 2 anges.
Varje påföljande underleverantör ska ges näst påföljande plats i rangordningen.
Om flera tredjepartsleverantörer av IKT-tjänster har samma rangordningsplats i leveranskedjan med IKT-tjänster ska samma rangordningsplats anges för alla de tredjepartsleverantörerna av IKT-tjänster.
Obligatoriskt
B_05.02.0060Identifieringskod för mottagaren av utkontrakterade tjänsterAlfanumeriskt värdeLämnas tomt om tredjepartsleverantören av IKT-tjänster (mall B_05.02.0030) är en direkt tredjepartsleverantör av IKT-tjänster, det vill säga om den har rangordningsplats r = 1 (mall B_05.02.0050).
När tredjepartsleverantören av IKT-tjänster har rangordningsplats r = n där n > 1 anges identifieringskoden för den mottagare av utkontrakterade tjänster på rangordningsplats r = n – 1 som utkontrakterade IKT-tjänsten (även delvis) till tredjepartsleverantören på rangordningsplats r = n.
Exempel:
— Identifieringskoden för den direkta tredjepartsleverantör av IKT-tjänster som tar emot tjänsten från underleverantören i rang 2.
— Identifieringskoden för den underleverantör på nivå 2 som tar emot tjänsten från underleverantören i rang 3.
Den kod som används för att identifiera mottagaren av IKT-tjänster som lagts ut på underleverantörer ska överensstämma med den identifieringskod som anges i B_05.01.0010 för den leverantören.
Obligatoriskt, utom för rangordningsplats 1
B_05.02.0070Typ av kod som identifierar mottagaren av utkontrakterade tjänsterMönsterLämnas tom när tredjepartsleverantören av IKT-tjänster (mall B_05.02.0030) har rangordningsplats r = 1 (mall B_05.02.0050).
När tredjepartsleverantören av IKT-tjänster har rangordningsplats r = n där n > 1 anges vilken typ av kod det är som identifierar mottagaren av utkontrakterade tjänster på rangordningsplats r = n – 1 som utkontrakterade IKT-tjänsten (även delvis) till tredjepartsleverantören på rangordningsplats r = n.
1. ”LEI” för LEI-kod
2. ”EUID” för EUID.
3. CRN för företagsregistreringsnummer.
4. VAT för momsregistreringsnummer.
5. PNR för passnummer.
6. NIN för nationell identitetsbeteckning.
Den typ av kod som används för att identifiera mottagaren av IKT-tjänster som lagts ut på underleverantörer ska överensstämma med den identifieringskod som anges i B_05.01.0020 för den leverantören.
Obligatoriskt, utom för rangordningsplats 1

Anvisningar för ifyllande av B_06.01 – Funktionsidentifiering

Varje finansiell entitet ska identifiera och tillhandahålla information om alla de funktioner, som enligt entitetens interna organisation ingår i entiteten, som stöds av en IKT-tjänst som tillhandahålls av tredjepartsleverantörer av IKT-tjänster.

Varje kombination av följande uppgifter ska ges en unik funktionsidentifieringskod:

a) LEI-kod för den finansiella entitet som använder IKT-tjänsten/-tjänsterna, kolumn B_06.01.0040.

b) Tillståndspliktig verksamhet, kolumn B_06.01.0020.

c) Funktionsbeteckning, kolumn B_06.01.0030.

De finansiella entiteterna ska slå ihop uppgifterna ovan till kombinationer och i mallen använda så många rader som det finns element.

KolumnkodKolumnrubrikTypInstruktionVal för ifyllande
B_06.01.0010FunktionsidentifieringskodMönsterFunktionsidentifieringskoden ska bestå av bokstaven F (stor bokstav) följt av ett naturligt tal (exempelvis F1 för den första funktionsidentifieringskoden och Fn för den n:te funktionsidentifieringskoden, där n är ett naturligt tal).
Varje enskild kombination av LEI-kod för den finansiella entitet som använder IKT-tjänsten eller IKT-tjänsterna (B_06.01.0040), Funktionsbeteckning (B_06.01.0030) och Tillståndspliktig verksamhet (B_06.01.0020) ska ha en unik funktionsidentifieringskod.
Exempel: En finansiell entitet som bedriver två tillståndspliktiga verksamheter (verksamhet A och verksamhet B) får två unika funktionsidentifieringskoder för samma funktion X (exempelvis Försäljning) som utförs för både verksamhet A och verksamhet B.
Obligatoriskt
B_06.01.0020Tillståndspliktig verksamhetFörbestämda alternativEn av de tillståndspliktiga verksamheter som anges i de bakomliggande rättsakter som förtecknas i bilaga II för de olika typerna av finansiella entiteter.
Om funktionen inte är kopplad till en registrerad eller tillståndspliktig verksamhet ska stödfunktioner anges.
Obligatoriskt
B_06.01.0030FunktionsbeteckningAlfanumeriskt värdeFunktionsbeteckningen i den finansiella entitetens interna organisation.Obligatoriskt
B_06.01.0040Den finansiella entitetens LEI-kodAlfanumeriskt värdeSamma som i B_04.01.0020.
Identifiera den finansiella entiteten med hjälp av den 20 tecken långa, alfanumeriska LEI-koden enligt ISO 17442-standarden.
Obligatoriskt
B_06.01.0050Bedömning av kritiskhet eller viktighetFörbestämda alternativI denna kolumn anges huruvida funktionen är kritisk eller viktig enligt den finansiella entitetens bedömning. Ett av de förbestämda alternativen i nedanstående lista ska anges:
1. Ja.
2. Nej.
3. Ingen bedömning gjord.
Obligatoriskt
B_06.01.0060Anledning till kritiskhet eller viktighetAlfanumeriskt värdeKortfattad förklaring till varför funktionen klassificeras som kritisk eller viktig (högst 300 tecken).Valfritt
B_06.01.0070Datum för senaste bedömning av kritiskhet eller viktighetDatumAnge datumet med hjälp av ISO 8601-koden (åååå–mm–dd) för datumet för senaste bedömningen av funktionens kritiskhet eller viktighet i det fall då IKT-tjänster som tillhandahålls av tredjepartsleverantörer av IKT-tjänster används för funktionen.
Om ingen bedömning av funktionens kritiskhet eller viktighet har gjorts anges 9999-12-31.
Obligatoriskt
B_06.01.0080Mål för funktionens återställningstidNaturligt talAnges i antal timmar. Om målet för återställningstiden är mindre än en timme ska 1 anges. Om inget mål för funktionens återställningstid har fastställts anges 0.Obligatoriskt
B_06.01.0090Mål för funktionens återställningspunktNaturligt talAnges i antal timmar. Om målet för återställningspunkten är mindre än en timme ska 1 anges. Om inget mål för funktionens återställningspunkt har fastställts anges 0.Obligatoriskt
B_06.01.0100Konsekvenser vid avbrott i funktionenFörbestämda alternativI denna kolumn anges hur allvarliga konsekvenserna blir vid avbrott i funktionen enligt den finansiella entitetens bedömning. Ett av de förbestämda alternativen i nedanstående lista ska anges:
1. Låg
2. Medel
3. Hög
4. Ingen bedömning gjord.
Obligatoriskt

Anvisningar för ifyllande av mall B_07.01 – Bedömning av IKT-tjänsterna

I de fall då IKT-tjänsterna används för en kritisk eller viktig funktion eller en väsentlig del av en sådan funktion kan ytterligare bedömningar av de IKT-tjänster som tredjepartsleverantörer av IKT-tjänster utför för den finansiella entiteten göras i denna mall, vilket även gäller för tjänster som utförs av den första underleverantören utanför koncernen i leveranskedjan med IKT-tjänster när den föregående tredjepartsleverantören av IKT-tjänster är koncernintern.

KolumnkodKolumnrubrikTypAnvisning för ifyllandeVal för ifyllande
B_07.01.0010AvtalsreferensnummerAlfanumeriskt värdeSamma som i B_02.01.0010.Obligatoriskt
B_07.01.0020Identifieringskod för tredjepartsleverantören av IKT-tjänsterAlfanumeriskt värdeSamma som i B_05.01.0010.Obligatoriskt
B_07.01.0030Typ av kod som identifierar tredjepartsleverantören av IKT-tjänsterMönsterSamma som i B_05.01.0020.Obligatoriskt
B_07.01.0040Typ av IKT-tjänsterFörbestämda alternativEn av de typer av IKT-tjänster som anges i bilaga III.Obligatoriskt
B_07.01.0050Utbytbarheten hos tredjepartsleverantören av IKT-tjänsterFörbestämda alternativI denna kolumn anges resultaten från den finansiella entitetens bedömning av i vilken grad tredjepartsleverantören av IKT-tjänster kan bytas ut med avseende på de specifika IKT-tjänster som används för en kritisk eller viktig funktion.
Ett av de förbestämda alternativen i nedanstående lista ska anges:
1. Kan inte bytas ut.
2. Mycket komplicerat att byta ut.
3. Något komplicerat att byta ut.
4. Lätt att byta ut.
Obligatoriskt
B_07.01.0060Anledning i de fall då tredjepartsleverantören av IKT-tjänster anses inte kunna bytas ut eller vara svår att byta utFörbestämda alternativEtt av de förbestämda alternativen i nedanstående lista ska anges:
1. Avsaknad av verkliga alternativ, även delvis, på grund av det begränsade antalet tredjepartsleverantörer av IKT-tjänster som är verksamma på en viss marknad, eller marknadsandelen för den berörda tredjepartsleverantören av IKT-tjänster, eller den tekniska komplexiteten eller avancerade karaktären, inbegripet i förhållande till eventuell proprietär teknik, eller särdragen hos IKT-tredjepartsleverantörens organisation eller verksamhet.
2. Svårigheter när det gäller att helt eller delvis migrera relevanta data och arbetsbelastningar från den berörda tredjepartsleverantören av IKT-tjänster till en annan tredjepartsleverantör av IKT-tjänster eller när det gäller att återintegrera dem i den finansiella entitetens verksamhet, på grund av betydande finansiella kostnader, tidsåtgång eller andra resurser som migrationsprocessen kan medföra, eller på grund av ökad IKT-risk eller andra operativa risker som den finansiella entiteten kan utsättas för.
3. Båda anledningarna som anges i punkterna 1 och 2.
Obligatoriskt om ”Kan inte bytas ut” eller ”Mycket komplicerat att byta ut” anges i B_07.01.0041
B_07.01.0070Datum för den senaste revisionen av tredjepartsleverantören av IKT-tjänsterDatumI denna kolumn anges datumet för den senaste revisionen av de specifika IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.
Här anges revisioner som utförs av någon av följande:
a) Intern revisionsavdelning eller annan behörig personal hos den finansiella entiteten.
b) En gemensam grupp med andra klienter till samma tredjepartsleverantör av IKT-tjänster (gemensam revision).
c) En tredje part som entiteten under tillsyn har gett i uppdrag att granska tjänsteleverantören.
I denna kolumn anges inte mottagande- eller referensdatum för tredjepartsintyg eller interna revisionsrapporter från tredjepartsleverantören av IKT-tjänster, den dag då den finansiella entiteten genomför sin årliga kontroll av avtalet eller den dag då den finansiella entiteten genomför sin översyn av riskbedömningen.
I denna kolumn anges alla typer av revisioner som genomförs av någon part som avses i leden a, b och c och som helt eller delvis avser de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller.
Datumet anges enligt ISO 8601 (åååå–mm–dd).
Om ingen revision har gjorts anges 9999-12-31.
Obligatoriskt
B_07.01.0080Förekomst av exitplan[Ja/nej]I denna kolumn anges om det finns en exitplan för tredjepartsleverantören av IKT-tjänster för den specifika IKT-tjänst som tillhandahålls.
Ett av de förbestämda alternativen i nedanstående lista ska anges:
1. Ja.
2. Nej
Obligatoriskt
B_07.01.0090Möjlighet att åter börja utföra den utkontrakterade IKT-tjänsten interntFörbestämda alternativEtt av de förbestämda alternativen i nedanstående lista ska anges:
1. Lätt
2. Svårt
3. Väldigt svårt
Denna kolumn fylls i om IKT-tjänsten tillhandahålls av en tredjepartsleverantör av IKT-tjänster som inte är en koncernintern IKT-tjänsteleverantör.
Obligatoriskt
B_07.01.0100Konsekvenser om IKT-tjänsterna upphörFörbestämda alternativI denna kolumn anges hur stora konsekvenser det, enligt den finansiella entitetens bedömning, skulle få för den finansiella entiteten om de IKT-tjänster som tredjepartsleverantören av IKT-tjänster tillhandahåller upphör.
Ett av de förbestämda alternativen i nedanstående lista ska anges:
1. Låg
2. Medelstora.
3. Stora.
4. Ingen bedömning gjord.
Obligatoriskt
B_07.01.0110Har alternativa tredjepartsleverantörer av IKT-tjänster identifierats?Förbestämda alternativEtt av de förbestämda alternativen i nedanstående lista ska anges:
1. Ja.
2. Nej.
3. Ingen bedömning gjord.
För alla tredjepartsleverantörer av IKT-tjänster som används för en kritisk eller viktig funktion ska en bedömning göras där en alternativ tjänsteleverantör identifieras.
Obligatoriskt
B_07.01.0120Identifieringskod för den alternativ tredjepartsleverantören av IKT-tjänsterAlfanumeriskt värdeOm Ja har angetts i RT.07.01.0110 kan ytterligare information anges i denna kolumn.Valfritt

Anvisningar för ifyllande av mall B_99.01 – Begrepp som används av de finansiella entiteter som använder IKT-tjänsterna

Finansiella entiteter ska ge entitetsinterna förklaringar, innebörder och definitioner av den fasta uppsättning indikatorer och alternativ som används av dem i informationsregistret.

B_99.01.C0010B_99.01.C0020B_99.01.C0030B_99.01.C0040
KolumnkodKolumnrubrikAlternativBeskrivning/intern definition av alternativet
B_99.01.R0010B_02.01.0020Typ av avtal1. Fristående avtal
B_99.01.R00202. Ramavtal
B_99.01.R00303. Avrops- eller följdavtal
B_99.01.R0040B_02.02.0170Känsligheten hos de uppgifter som lagras av tredjepartsleverantören av IKT-tjänster1. Låg
B_99.01.R00502. Medelstora
B_99.01.R00603. Stora
B_99.01.R0070B_06.01.0110Konsekvenser vid avbrott i funktionen1. Låg
B_99.01.R00802. Medelstora
B_99.01.R00903. Stora
B_99.01.R0100B_07.01.0050Utbytbarheten hos tredjepartsleverantören av IKT-tjänster1. Kan inte bytas ut
B_99.01.R01102. Mycket komplicerat att byta ut
B_99.01.R01203. Något komplicerat att byta ut
B_99.01.R01304. Lätt att byta ut
B_99.01.R0140B_07.01.0090Möjlighet att åter börja utföra den utkontrakterade IKT-tjänsten internt1. Lätt
B_99.01.R01502. Svårt
B_99.01.R01603. Väldigt svårt
B_99.01.R0170B_07.01.0100Konsekvenser om IKT-tjänsterna upphör1. Låg
B_99.01.R01802. Medelstora
B_99.01.R01903. Stora

BILAGA II

Typ av entitetFörteckning över verksamheter och tjänster
a) kreditinstitutVerksamheter som förtecknas i bilaga I till direktiv 2013/36/EU och verksamheter som förtecknas i avsnitten A och B i bilaga I till direktiv 2014/65/EU
b) betalningsinstitut, inbegripet sådana betalningsinstitut som är undantagna enligt direktiv (EU) 2015/2366Verksamheter som förtecknas i bilaga I till direktiv (EU) 2015/2366
c) leverantörer av kontoinformationstjänsterSådana kontoinformationstjänster som avses i punkt 8 i bilaga I till direktiv (EU) 2015/2366
d) institut för elektroniska pengar, inbegripet sådana institut för elektroniska pengar som är undantagna enligt direktiv 2009/110/EGUtgivande av elektroniska pengar i enlighet med direktiv 2009/110/EG och de verksamheter som förtecknas i bilaga I till direktiv (EU) 2015/2366
e) värdepappersföretagInvesteringstjänster och investeringsverksamheter som förtecknas i avsnitten A och B i bilaga I till direktiv 2014/65/EU
f) leverantörer av kryptotillgångstjänster auktoriserade enligt förordning (EU) 2023/1114Tjänster och verksamheter förtecknade i artikel 3.16 i förordning (EU) 2023/1114
g) utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114Sådana verksamheter som avses i artikel 16.1 i förordning (EU) 2023/1114
h) värdepapperscentralerVerksamheter som förtecknas i bilagan till Europaparlamentets och rådets förordning (EU) nr 909/2014
i) centrala motparterCentrala motparters verksamhet enligt definitionen i artikel 2.1 i förordning (EU) nr 648/2012
j) handelsplatserOperatörer av handelsplatser enligt definitionen i artikel 4.24 i direktiv 2014/65/EU
k) transaktionsregisterTransaktionsregisterverksamhet enligt definitionen i artikel 2.2 i förordning (EU) nr 648/2012 och i artikel 3.1 i Europaparlamentets och rådets förordning (EU) 2015/2365
l) förvaltare av alternativa investeringsfonderVerksamheter förtecknade i artikel 6.4 och i bilaga I till Europaparlamentets och rådets direktiv 2011/61/EU
m) förvaltningsbolagVerksamheter förtecknade i artikel 6.3 och i bilaga II till Europaparlamentets och rådets direktiv 2009/65/EG
n) leverantörer av datarapporteringstjänsterSådana tjänster som avses i artikel 2.1.34, 2.1.35 och 2.1.36 i Europaparlamentets och rådets förordning (EU) nr 600/2014
o) försäkrings- och återförsäkringsföretagVerksamheter auktoriserade för i) de klasser av skadeförsäkringar som avses i avsnitt B i bilaga I till Europaparlamentets och rådets direktiv 2009/138/EG, ii) de livförsäkringsklasser som avses i bilaga II till det direktivet: iii) skadeåterförsäkringsverksamhet, och iv) livåterförsäkring enligt artikel 15.5 i det direktivet.
p) försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhetVerksamheter förknippade med försäkrings- och återförsäkringsdistribution enligt definitionen i artikel 2.1.1 och 2.1.2 i Europaparlamentets och rådets direktiv (EU) 2016/97
q) tjänstepensionsinstitutTjänstepensionsinstituts verksamhet enligt definitionen i artikel 7 i Europaparlamentets och rådets direktiv (EU) 2016/2341
r) kreditvärderingsinstitutKreditvärderingsinstituts verksamheter enligt artikel 3.1 a och b i Europaparlamentets och rådets förordning (EG) nr 1060/2009
s) administratörer av kritiska referensvärdenReferensvärden som tillhandahålls av administratörer enligt definitionen i artiklarna 3.1.5 och 3.1.6 i Europaparlamentets och rådets förordning (EU) 2016/1011, med avseende på kritiska referensvärden som definieras i artikel 3.1.25 i den förordningen
t) leverantörer av gräsrotsfinansieringstjänsterTillhandahållande av gräsrotsfinansieringstjänster enligt artikel 3 i Europaparlamentets och rådets förordning (EU) 2020/1503
u) värdepapperiseringsregisterVärdepapperiseringsregisters verksamhet enligt definitionen i artikel 2.23 i Europaparlamentets och rådets förordning (EU) 2017/2402och artikel 1.4 och 1.5 i kommissionens delegerade förordning (EU) 2020/1230.
Icke-finansiell entitet: koncernintern IKT-tjänsteleverantörEj tillämpligt
Icke-finansiell entitet: annan koncernintern entitetEj tillämpligt
Icke-finansiell entitet: tredjepartsleverantör av IKT-tjänsterEj tillämpligt

BILAGA III

När typ av IKT-tjänster anges i mallarna för informationsregistret ska endast identifieringskoderna (från S01 till S19) för den aktuella typen av IKT-tjänster anges.

IdentifieringskodTyp av IKT-tjänsterBeskrivning
S011. IKT-projektledningTjänster relaterade till projektledare.
S022. IKT-utvecklingTjänster som rör verksamhetsanalys, utveckling och design av programvara och testning.
S033. Hjälp-desk och förstahandssupport för IKT-frågorTjänster som rör hjälp-desk och förstahandssupport vid IKT-incidenter.
S044. IKT-säkerhetstjänsterTjänster som rör IKT-säkerhet (skydd, upptäckt, åtgärder och återställning), inkl. hantering av säkerhetsincidenter och digital kriminalteknik.
S055. Tillhandahållande av dataPrenumeration på tjänster från dataleverantörer. (datatjänster)
S066. DataanalysTillhandahållande av tjänster som rör stöd för dataanalys. (datatjänster)
S077. IKT, anläggningar och servertjänster (ej molntjänster)Tillhandahållande av IKT-infrastruktur, anläggningar och servertjänster, inkl. sådant som elförsörjning och uppvärmning, telekomanslutning och fysisk säkerhet (ej molntjänster), betalningshantering, eller drift av betalningsinfrastrukturer
S088. BeräkningTillhandahållande av möjligheter till digital behandling (inkl. databeräkningar), förutom. beräkningstjänster utförda inom ramen för en molnmiljö.
S099. Datalagring utanför molnetTillhandahållande av datalagringsplattform (ej molntjänster).
S1010. TelekomtjänsterDrift av telekommunikationssystem och trafikadministration. Traditionella analoga telefontjänster uttryckligen undantagna enligt artikel 3.21 i förordning (EU) 2022/2554.
S1111. NätinfrastrukturTillhandahållande av nätinfrastruktur.
S1212. Hårdvara och fysiska enheterTillhandahållande av arbetsstationer, telefoner, servrar, datalagringsenheter, apparater eller liknande i form av en tjänst.
S1313. Programvarulicensiering (ej hyrprogram)Tillhandahållande av programvara som körs på plats.
S1414. IKT-driftTjänster som rör konfiguration av infrastruktur (system och hårdvara förutom nät), underhåll, installation, driftskapacitet, driftskontinuitet och liknande.
Här ingår leverantörer av funktionstjänster.
S1515. IKT-konsulttjänsterIntellektuella tjänster/experttjänster inom IKT.
S1616. IKT-riskhanteringKontroll av att IKT-riskhanteringskraven i artikel 6.10 i förordning (EU) 2022/2554 efterlevs.
S1717. Molntjänster: infrastruktur som en tjänstInfrastruktur som tillhandahålls i form av en tjänst.
S1818. Molntjänster: plattform som en tjänstPlattformar som erbjuds i form av en tjänst.
S1919. Molntjänster: hyrprogramProgramvara som tillhandahålls i form av tjänst.

BILAGA IV

Typ av entitetAnvisning för hur värdet på de sammanlagda tillgångarna ska redovisas i B_01.02.0110
a) kreditinstitutDe uppgifter som anges i mall C40.00, rad 0410, kolumn 0010 i bilaga X till kommissionens genomförandeförordning (EU) 2021/451
b) betalningsinstitut, inbegripet sådana betalningsinstitut som är undantagna enligt direktiv (EU) 2015/2366Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
c) leverantörer av kontoinformationstjänsterVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
d) institut för elektroniska pengar, inbegripet sådana institut för elektroniska pengar som är undantagna enligt direktiv 2009/110/EGVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
e) värdepappersföretagDen information som anges i mall Z01.00, kolumn 0090 i bilaga I till kommissionens genomförandeförordning (EU) 2018/1624
f) leverantörer av kryptotillgångstjänster auktoriserade enligt förordning (EU) 2023/1114Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
g) utgivare av tillgångsanknutna token auktoriserade enligt förordning (EU) 2023/1114Värdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
h) värdepapperscentralerVärdet på de sammanlagda tillgångarna i den reviderade årsredovisningen enligt artikel 41 a i kommissionens delegerade förordning (EU) 2017/392
i) centrala motparterDe uppgifter som redovisas i fält 15.2 i Ioscos/BIS standarder för centrala motparters lämnande av kvantitativ information
j) handelsplatserVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
k) transaktionsregisterVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
l) förvaltare av alternativa investeringsfonderVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
m) förvaltningsbolagVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
n) leverantörer av datarapporteringstjänsterVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
o) försäkrings- och återförsäkringsföretagDe uppgifter som anges i bilaga II och mall S02.01, rad 0500, kolumn 0010 i bilaga III till kommissionens genomförandeförordning (EU) 2023/894
p) försäkringsförmedlare, återförsäkringsförmedlare och försäkringsförmedlare som bedriver förmedling som sidoverksamhetVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
q) tjänstepensionsinstitutDe sammanlagda tillgångarna måste vara lika med summan av samtliga poster som särredovisas på tillgångssidan av balansräkningen och ska även vara lika med summan av skulderna
r) kreditvärderingsinstitutVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
s) administratörer av kritiska referensvärdenVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
t) leverantörer av gräsrotsfinansieringstjänsterVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
u) värdepapperiseringsregisterVärdet på de sammanlagda tillgångarna i den lagstadgade redovisningen
Icke-finansiell entitet: koncernintern IKT-tjänsteleverantörEj tillämpligt
Icke-finansiell entitet: annan koncernintern entitetEj tillämpligt
Icke-finansiell entitet: tredjepartsleverantör av IKT-tjänsterEj tillämpligt

1 Europaparlamentets och rådets direktiv (EU) 2015/2366 av den 25 november 2015 om betaltjänster på den inre marknaden, om ändring av direktiven 2002/65/EG, 2009/110/EG och 2013/36/EU samt förordning (EU) nr 1093/2010 och om upphävande av direktiv 2007/64/EG (EUT L 337, 23.12.2015, s. 35, ELI: http://data.europa.eu/eli/dir/2015/2366/oj).

2 Europaparlamentets och rådets direktiv 2009/110/EG av den 16 september 2009 om rätten att starta och driva affärsverksamhet i institut för elektroniska pengar samt om tillsyn av sådan verksamhet, om ändring av direktiven 2005/60/EG och 2006/48/EG och om upphävande av direktiv 2000/46/EG (EUT L 267, 10.10.2009, s. 7, ELI: http://data.europa.eu/eli/dir/2009/110/oj).

3 Europaparlamentets och rådets förordning (EU) 2023/1114 av den 31 maj 2023 om marknader för kryptotillgångar och om ändring av förordningarna (EU) nr 1093/2010 och (EU) nr 1095/2010 samt direktiven 2013/36/EU och (EU) 2019/1937 (EUT L 150, 9.6.2023, s. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj).

7 Europaparlamentets och rådets förordning (EU) nr 909/2014 av den 23 juli 2014 om förbättrad värdepappersavveckling i Europeiska unionen och om värdepapperscentraler samt ändring av direktiv 98/26/EG och 2014/65/EU och förordning (EU) nr 236/2012 (EUT L 257, 28.8.2014, s. 1, ELI: http://data.europa.eu/eli/reg/2014/909/oj).

8 Europaparlamentets och rådets förordning (EU) 2015/2365 av den 25 november 2015 om transparens i transaktioner för värdepappersfinansiering och om återanvändning samt om ändring av förordning (EU) nr 648/2012 (EUT L 337, 23.12.2015, s. 1, ELI: http://data.europa.eu/eli/reg/2015/2365/oj).

9 Europaparlamentets och rådets direktiv 2011/61/EU av den 8 juni 2011 om förvaltare av alternativa investeringsfonder samt om ändring av direktiv 2003/41/EG och 2009/65/EG och förordningarna (EG) nr 1060/2009 och (EU) nr 1095/2010 (EUT L 174, 1.7.2011, s. 1, ELI: http://data.europa.eu/eli/dir/2011/61/oj).

10 Europaparlamentets och rådets direktiv 2009/65/EG av den 13 juli 2009 om samordning av lagar och andra författningar som avser företag för kollektiva investeringar i överlåtbara värdepapper (fondföretag) (EUT L 302, 17.11.2009, s. 32, ELI: http://data.europa.eu/eli/dir/2009/65/oj).

11 Europaparlamentets och rådets förordning (EU) nr 600/2014 av den 15 maj 2014 om marknader för finansiella instrument och om ändring av förordning (EU) nr 648/2012 (EUT L 173, 12.6.2014, s. 84, ELI: http://data.europa.eu/eli/reg/2014/600/oj).

12 Europaparlamentets och rådets direktiv 2009/138/EG av den 25 november 2009 om upptagande och utövande av försäkrings- och återförsäkringsverksamhet (Solvens II) (EUT L 335, 17.12.2009, s. 1, ELI: http://data.europa.eu/eli/dir/2009/138/oj).

13 Europaparlamentets och rådets direktiv (EU) 2016/97 av den 20 januari 2016 om försäkringsdistribution (EUT L 26, 2.2.2016, s. 19, ELI: http://data.europa.eu/eli/dir/2016/97/oj).

14 Europaparlamentets och rådets direktiv (EU) 2016/2341 av den 14 december 2016 om verksamhet i och tillsyn över tjänstepensionsinstitut (EUT L 354, 23.12.2016, s. 37, ELI: http://data.europa.eu/eli/dir/2016/2341/oj).

15 Europaparlamentets och rådets förordning (EG) nr 1060/2009 av den 16 september 2009 om kreditvärderingsinstitut (EUT L 302, 17.11.2009, s. 1, ELI: http://data.europa.eu/eli/reg/2009/1060/oj).

16 Europaparlamentets och rådets förordning (EU) 2020/1503 av den 7 oktober 2020 om europeiska leverantörer av gräsrotsfinansieringstjänster för företag och om ändring av förordning (EU) 2017/1129 och direktiv (EU) 2019/1937 (EUT L 347, 20.10.2020, s. 1, ELI: http://data.europa.eu/eli/reg/2020/1503/oj).

17 Europaparlamentets och rådets förordning (EU) 2017/2402 av den 12 december 2017 om ett allmänt ramverk för värdepapperisering och om inrättande av ett särskilt ramverk för enkel, transparent och standardiserad värdepapperisering samt om ändring av direktiven 2009/65/EG, 2009/138/EG och 2011/61/EU och förordningarna (EG) nr 1060/2009 och (EU) nr 648/2012 (EUT L 347 28.12.2017, s. 35, ELI: http://data.europa.eu/eli/reg/2017/2402/oj).

18 Kommissionens delegerade förordning (EU) 202/1230 av den 29 november 2019 om komplettering av Europaparlamentets och rådets förordning (EU) 2017/2402 vad gäller tekniska standarder för tillsyn med närmare uppgifter om ansökan om registrering av ett värdepapperiseringsregister och närmare uppgifter om förenklad ansökan om utvidgning av registrering av ett transaktionsregister (EUT L 289, 03.09.2020, s. 345) http://data.europa.eu/eli/reg/2020/1230/oj).

31 Kommissionens genomförandeförordning (EU) 2021/451 av den 17 december 2020 om tekniska genomförandestandarder för tillämpningen av Europaparlamentets och rådets förordning (EU) nr 575/2013 vad gäller instituts tillsynsrapportering och om upphävande av genomförandeförordning (EU) nr 680/2014 (EUT L 97, 19.3.2021, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2021/451/oj).

32 Kommissionens genomförandeförordning (EU) 2018/1624 av den 23 oktober 2018 om fastställande i enlighet med Europaparlamentets och rådets direktiv 2014/59/EU av tekniska genomförandestandarder när det gäller förfaranden, standardformulär och mallar för den information som ska lämnas för upprättandet av resolutionsplaner för kreditinstitut och värdepappersföretag, och om upphävande av kommissionens genomförandeförordning (EU) 2016/1066 (EUT L 277, 7.11.2018, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2018/1624/oj).

33 Kommissionens delegerade förordning (EU) 2017/392 av den 11 november 2016 om komplettering av Europaparlamentets och rådets förordning (EU) nr 909/2014 vad gäller tekniska tillsynsstandarder för auktorisationer, tillsyn och operativa krav för värdepapperscentraler (EUT L 65, 10.3.2017, s. 48, ELI: http://data.europa.eu/eli/reg_del/2017/392/oj).

34 Kommissionens genomförandeförordning (EU) 2023/894 av den 4 april 2023 om fastställande av tekniska genomförandestandarder för tillämpning av Europaparlamentets och rådets direktiv 2009/138/EG vad gäller mallarna för försäkrings- och återförsäkringsföretags inlämning till tillsynsmyndigheter av uppgifter som krävs för tillsyn och om upphävande av genomförandeförordning (EU) 2015/2450 (EUT L 120, 5.5.2023, s. 1, ELI: http://data.europa.eu/eli/reg_impl/2023/894/oj).