Lorsque les accords contractuels relatifs à l’utilisation de services TIC qui soutiennent des Une fonction critique ou importante est une opération ou un service essentiel au fonctionnement continu et sécurisé d’une organisation, dont l’interruption est susceptible de causer des perturbations significatives ou des pertes importantes. prévoient la possibilité de sous-traiter ces services TIC à d’autres prestataires tiers de services TIC, les entités financières évaluent les avantages et les risques qui peuvent découler de cette sous-traitance, en particulier dans le cas d’un sous-traitant de services TIC établi dans un pays tiers.
Ces risques comprennent notamment :
- la législation en matière d’insolvabilité qui s’appliqueraient en cas de faillite du prestataire tiers de services TIC, ainsi que de toute contrainte qui pourrait survenir relativement à la récupération urgente des données de l’entité financière ;
- l'obligation de respect des règles de l’Union en matière de protection des données et de l’application effective de la législation dans ce pays tiers ;
- la difficulté pour l’entité financière à assurer un suivi rigoureux des fonctions visées par le contrat en raison de chaînes de sous-traitance potentiellement longues ou complexes ;
- la capacité de l’autorité compétente à surveiller efficacement l’entité financière à cet égard.