EBA pubblica le sue linee guida definitive sulla gestione del rischio di terze parti, fornendo un quadro normativo più proporzionato e coerente, in linea con il DORA.
Nell’ambito del costante impegno dell’EBA volto a semplificare il proprio quadro normativo, le Linee guida si concentrano sugli accordi con terze parti a supporto di funzioni critiche o importanti (CIF), ovvero quelle la cui interruzione comprometterebbe in modo sostanziale il funzionamento di un ente finanziario. Concentrandosi su questi accordi a più alto rischio, le Linee guida riducono gli oneri operativi e di vigilanza superflui per quelli meno rilevanti, pur mantenendo una solida gestione del rischio.
Le Guidelines promuovono un approccio olistico alla gestione del rischio di terze parti sia nei servizi ICT che in quelli nonICT e coprono l’intero ciclo di vita degli accordi con terze parti, comprese la valutazione del rischio e la due diligence, la stipula dei contratti, il subappalto, il monitoraggio, la documentazione e le strategie di uscita.
Esse riflettono i riscontri delle parti interessate ricevuti durante la consultazione pubblica e attraverso attività di sensibilizzazione mirate e tengono conto degli standard internazionali, compresi i Principi per una sana gestione del rischio di terze parti del Comitato di Basilea per la vigilanza bancaria (BCBS).
Un periodo transitorio di due anni favorirà un’attuazione agevole e proporzionata.