La AMF y acpr actúan en conjunto con la Autoridad Bancaria Europea (ABE), «una autoridad independiente de la UE, que trabaja para garantizar una regulación y supervisión prudencial eficaz y coherente en todo el sector bancario europeo». Para este fin, la EBA ha descrito un enfoque global para el uso de la computación en la nube por parte de instituciones financieras en la UE: Recomendaciones para externalizar a proveedores de servicios en la nube.
Existen varios requisitos y directrices que las instituciones financieras en Francia deben tener en cuenta al trasladar funciones operacionales a la nube:
El Reglamento General de la AMF (francés e inglés) establece las reglas y los procedimientos para exigir la legislación financiera. En particular, el artículo 313-75 define las condiciones que deben reflejarse en los contratos que las instituciones financieras firmen con los proveedores de servicios en la nube.
La ACPR publicó los riesgos asociados a la informática en la nube (francés e inglés), lo que anima a las organizaciones bajo la supervisión de la ACPR a tomar las medidas necesarias para administrar los riesgos al subcontratar funciones empresariales en la nube. Además, el Artículo 239 de la orden de la ACPR del 3 de noviembre del 2014 sobre el control interno de las empresas (francés), bajo la supervisión de la ACPR también especifica los términos obligatorios que se incluirán en los contratos con los proveedores de servicios en la nube.
En algunos casos, las instituciones reguladas deberán notificar a la AMF y la ACPR sobre los acuerdos de subcontratación de materiales, especialmente si tienen el potencial para influir significativamente en sus operaciones comerciales.
En su rol como autoridad de protección de datos de Francia, la CNIL (Commission Nationale de l’Informatique et des Libertés) ha publicado numerosas directrices de informática en la nube, incluyendo las recomendaciones para las empresas que planean usar servicios de informática en la nube (francés e inglés).
Microsoft y la AMF y la ACPR
Para guiar a las instituciones financieras en Francia que consideren la subcontratación de funciones empresariales a la nube, Microsoft ha publicado Ábrete camino hacia la nube: Una lista de comprobación para las instituciones financieras en Francia. Al revisar y completar la lista de comprobación, las organizaciones financieras pueden adoptar servicios en la nube empresarial de Microsoft con la confianza de que cumplen los requisitos normativos aplicables.
Cuando las instituciones financieras de Francia subcontratan actividades empresariales en la nube, las mismas deben cumplir los requisitos de la Autoridad financiera (AMF) y la Autoridad de supervisión prudencial y de resolución (ACPR) de Francia dentro del amplio marco de las políticas de la Autoridad bancaria europea (ABE). En particular, deben tener en cuenta el artículo 313-75 del Reglamento General de la AMF y las directrices de la ACPR sobre los riesgos de la informática en la nube y sus requisitos obligatorios para los contratos con los proveedores de los servicios en la nube.
La lista de comprobación de Microsoft ayuda a las empresas financieras francesas que realizan evaluaciones de diligencia debida de los servicios empresariales en la nube de Microsoft e incluye:
Información general sobre el panorama normativo para dar contexto.
Una lista de comprobación que describe las cuestiones que deben tratarse y asigna los servicios de Microsoft Azure, Microsoft Dynamics 365 y Microsoft 365 frente a dichas obligaciones reglamentarias. La lista de comprobación puede usarse como una herramienta para medir el cumplimiento con un marco normativo y proporcionar una estructura interna para documentar el cumplimiento, así como para ayudar a los clientes a llevar a cabo sus propias evaluaciones de riesgo de los servicios empresariales en la nube de Microsoft.
Servicios y plataformas en la nube dentro de Microsoft
¿Hay términos obligatorios que se deban incluir en el contrato con el proveedor de servicios en la nube?
Sí. El artículo 239 de la orden de la ACPR del 3 de noviembre del 2014 y el artículo 313-75 del Reglamento General de la AMF definen las condiciones que deben reflejarse en los contratos que las instituciones financieras firmen con los proveedores de servicios en la nube. La parte 2 de la lista de comprobación de Microsoft (página 62) las asigna a las secciones de los documentos contractuales de Microsoft donde se abordan.
Aprenderá a interpretar y traducir los requisitos normativos en soluciones técnicas. También aprenderá a usar las funcionalidades que se encuentran en Microsoft Purview, Microsoft Priva y Defender for Cloud para el cumplimiento.
Demuestre los aspectos básicos de la seguridad de los datos, la administración del ciclo de vida, la seguridad de la información y el cumplimiento para proteger una implementación de Microsoft 365.
Microsoft ayuda a los clientes financieros a cumplir con las directrices de subcontratación de la Entidad monetaria de Singapur y a aplicar las de la Asociación de bancos en Singapur.