Som følge af outsourcingregler og retningslinjer for finansielle virksomheder, herunder outsourcingbekendtgørelsen for kreditinstitutter mv. og EIOPA's retningslinjer for cloudoutsourcing, kan du som compliance officer befinde dig i en jungle af opgaver, hvor du mangler overblik.
Sammen med Plesner Advokatpartnerselskabs førende eksperter inden for cloud-outsourcing har vi udviklet en stærk compliance-løsning, der med afsæt i best practice giver dig klarhed, overblik og en handlingsplan.
Definer, overvåg og dokumentér alle dine outsourcingarrangementer ét sted for at eliminere ineffektivt arbejde på tværs af statiske excelark.
Opret gennemsigtighed på tværs af afdelinger
Generér rapporter med et enkelt klik
Integrer politikker, processer og exitstrategi ét samlet sted
Vi har omdannet outsourcingbekendtgørelsen til et struktureret spørgeskema, der afspejler bekendtgørelsens regler.
Tjekliste til krav om indbygget leverandørkontrakt
Guidet trin-for-trin proces der hjælper til compliance
Kortlægning af data og visuelt overblik over alle outsourcingarrangementer
Vi hjælper dig både med at blive compliant og vedligeholde din compliance med automatisering af kontroller, så du slipper for det manuelle kontrolarbejde.
Opret årshjul med automatiske kontroller
Få nemt dokumentation af vigtige og kritiske arrangementer
Træk det lovpligtige register ud til Finanstilsynet
Få en status og det fulde overblik over din virksomheds governance, risk og compliance. Med det nye GRC Intelligence Center på toppen af jeres løsninger, har du nu muligheden for proaktivt at måle indsatsen ud fra relevante KPI’er i jeres forretning.
Styrk relationen til din bestyrelse, tilsyn og myndigheder, såvel som kunder og forretningspartnere gennem en stærk data governance og status-rapportering.
Mål indsatsen proaktivt ud fra de KPI’er, der giver mening for lige netop jer. Det gælder på tværs af løsninger, personer, afdelinger og relaterede selskaber.
Mål indsatsen over tid med historiske data, der viser fremdriften på jeres compliance score og performance.
RISMA har i samarbejde med eksperter fra Plesner Advokatpartnerselskab udviklet en løsning til at hjælpe forsikringsselskaber og pensionskasser med at sætte håndteringen af cloud-outsourcing i system og dermed efterleve EIOPA’s retningslinjer for cloud-outsourcing.
Løsningen tager højde for de eksisterende krav til cloud-outsourcing i Solvens II-forordningen. Organisationer underlagt både EIOPA- og EBA-guidelines kan med fordel bruge løsningen til at håndtere alle organisationens outsourcing-arrangementer.
I samarbejde med Plesner Advokatpartnerselskabs IT- og outsourcingteam har vi udviklet en outsourcingløsning, som kan hjælpe din organisation med at efterleve outsourcingreglerne.
Kort fortalt er vores outsourcingløsning opbygget på en måde, der sikrer, at I kan efterleve outsourcingreglerne ved at guide jer til at udføre en række praktiske opgaver. Eksempelvis har teamet i Plesner udformet hele outsourcingbekendtgørelsen som spørgsmål og leveret indhold til gap-analyseværktøjet, vurderingsværktøjer, handlingsplaner og kontrolkatalog.
Outsourcingløsningen sikrer jer desuden et fuldt overblik over alle medarbejderes håndtering af opgaver på tværs af afdelinger og systemer.
Du kan kortlægge og få et overblik over omfanget af organisationens arbejde med outsourcing herunder leverandører, systemer og politikker.
Gennem en klar og struktureret spørgeramme, der afspejler outsourcingbekendtgørelsens mange regler, indsamler du og dine kolleger relevant information om de enkelte outsourcingarrangementer.
Løsningen vil understøtte dine vurderinger, herunder om outsourcingarrangementet er vigtigt eller kritisk. Gap-analysen kan vise, om eksempelvis udførte risikovurderinger er i overensstemmelse med bekendtgørelsen.
Du får et overblik over hvilke områder, der kræver mitigerende handlinger. Du kan også monitorere indsatsen og opretholde jeres compliance med løbende kontroller af eksempelvis leverandører.
Du kan til enhver tid generere relevante rapporter, så du kan dokumentere indsatsen overfor relevante interessenter. Du kan eksempelvis trække det lovpligtige register over outsourcingarrangementer ud til Finanstilsynet.
For at få den bedst mulige start står Customer Success-teamet klar til at hjælpe din organisation godt i gang med et tilrettelagt implementeringsforløb.
Du har naturligvis også mulighed for at få løbende support, når behovet opstår, så du kan være sikker på at få det størst mulige udbytte af løsningen.
Styrk organisationen ved at forbinde data, teams, handlingsplaner og rapportering i en integreret GRC-platform.
Uanset om du implementerer én, to eller flere af GRC-platformens løsninger, er platformen garant for øget samarbejde, større gennemsigtighed og tidsbesparelser, som skaber stor værdi for alle.
Automatiser, dokumentér og rapportér alle kontroller – inklusiv vurdering, mitigering og monitorering i én platform.
Definer, analysér, vurder og mitiger din organisations risici og brug din indsigt til at opnå strategiske fordele.
Erstat den rodede informationsindsamling, manuelle processer og upålidelige excelark med en optimeret GDPR-løsning.
Ja, RISMAs outsourcingløsning giver jer mulighed for at opfylde registerkravene for både almindelige outsourcingarrangementer og vigtige eller kritiske outsourcingarrangementer.
Løsningen giver jer mulighed for at udlevere register i elektronisk læsbar form til Finanstilsynet, hvilket er et krav efter den nye outsourcingbekendtgørelse.
Det har tidligere været kutymen, at finansielle virksomheder har håndteret deres outsourcingarrangementer i Excel mv.
De nye outsourcingregler medfører dog langt flere krav til hvert enkelt outsourcingarrangement - også arrangementer der ikke er vigtige eller kritiske.Herunder gælder også skærpede krav til dokumentation af alle vurderinger, I foretager, samt at I skal kunne udlevere oplysninger fra jeres nye register i elektronisk læsbar form til Finanstilsynet.
Læs retningslinjerne for outsourcing, der afspejler EBAs guidelines.
Samtidig er det blevet tydeligt, at I skal føre mere aktivt kontrol med jeres leverandører - både for at overholde outsourcingreglerne og GDPR.
Langt de fleste brugere oplever, at muligheden for at dokumentere, registrere og monitorere outsourcingarrangementer bliver mindre komplekst og mere korrekt, når de vælger at få systemunderstøttelse til deres håndtering af outsourcingarrangementer.
Herudover sikrer I, at I let kan rykke arrangementer, hvis der sker ændringer i jeres organisation, og at hele organisationen kan samarbejde om de enkelte arrangementer. Eksempelvis er det ofte nødvendigt at procurement, risk, IT-sikkerhed, jura mv. er involveret i processen.
Outsourcingreglerne indeholder som noget nyt også krav til outsourcingarrangementer, der ikke er vigtige eller kritiske.
I skal blandt andet:
Outsourcingreglerne dækker over en lang række forpligtelser. Herunder nævnes blot nogle af de væsentligste.