- 1 -Sem prejuízo do disposto no n.º 3 do artigo 274.º do Regulamento Delegado, o órgão de administração deve assegurar que qualquer decisão de subcontratação de funções operacionais ou atividades fundamentais ou importantes a prestadores de serviços de computação em nuvem é tomada com base numa avaliação de risco exaustiva, incluindo todos os riscos relevantes inerentes ao acordo, como a utilização de TIC, a continuidade de negócio, o cumprimento da legislação e regulamentação aplicável, o risco de concentração, assim como outros riscos operacionais e riscos associados à migração de dados ou à fase de implementação, caso aplicável.
- 2 -No caso de subcontratação de funções ou atividades operacionais fundamentais ou importantes a prestadores de serviços de computação em nuvem, as empresas de seguros e de resseguros devem, quando relevante, integrar as alterações decorrentes dos seus acordos de subcontratação no seu perfil de risco e na sua autoavaliação do risco e da solvência.
- 3 -A utilização de serviços de computação em nuvem deve ser consistente com as estratégias estabelecidas pela empresa de seguros ou de resseguros, nomeadamente com a estratégia de TIC, a estratégia de segurança da informação e a estratégia de gestão operacional dos riscos, assim como com as políticas e os processos internos, os quais devem ser atualizados, sempre que necessário.
Artigo 30.º — Princípios gerais de governação para a subcontratação de serviços de computação em nuvem
Vigente desde: 30/06/2022
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 30/06/2022
Referências (1)
- N.º 3 do Artigo 274.º