Voor ze een contractuele overeenkomst sluiten inzake het gebruik van ICT-diensten:
- beoordelen financiële entiteiten of die contractuele overeenkomst betrekking heeft op het gebruik van ICT-diensten die een kritieke of belangrijke functie ondersteunen;
- beoordelen zij of aan de toezichtsvoorwaarden voor het sluiten van de contractuele overeenkomst is voldaan;
- identificeren en beoordelen zij alle relevante risico’s met betrekking tot de contractuele overeenkomst, met inbegrip van de mogelijkheid dat deze contractuele overeenkomst tot een versterking van het ICT-concentratierisico kan leiden;
- verrichten zij due-diligenceonderzoeken over potentiële derde aanbieders van ICT-diensten en waarborgen zij gedurende de gehele selectie- en beoordelingsprocedure dat de derde aanbieders van ICT-diensten geschikt zijn;
- identificeren en beoordelen zij belangenconflicten die uit de contractuele overeenkomst kunnen voortkomen.
Soorten belangenconflicten
Er kunnen verschillende soorten belangenconflicten opduiken in het kader van overeenkomsten met derde aanbieders van ICT-diensten.
Voorbeeld: wanneer een leider of een aandeelhouder van een aanbieder van ICT-diensten ook financiële of professionele banden heeft met een of meer leden van de financiële entiteit, kunnen die banden de selectieprocedure van de aanbieder van diensten onrechtmatig beïnvloeden.
Ook familiale of persoonlijke relaties tussen de werknemers van de financiële entiteit en die van de aanbieder van ICT-diensten kunnen meespelen en voor een bias in de selectieprocedure zorgen, die de objectiviteit en de transparantie van die procedure in het gedrang brengt.
Niet-openbaar gemaakte financiële voordelen, zoals vergoedingen of incentives, die de aanbieder van ICT-diensten aan de personeelsleden van de financiële entiteit toekent, kunnen de beslissing van de financiële entiteit onrechtmatig beïnvloeden.
Tot slot kan, bij overdreven afhankelijkheid van een aanbieder van ICT-diensten, het vermogen van de financiële entiteit om objectieve beslissingen te nemen in het gedrang komen, met name bij operationele problemen of wijzigingen van de contractuele voorwaarden.
Het is voor de financiële entiteiten dus cruciaal dat zij die mogelijke conflicten in een vroeg stadium identificeren en evalueren, om te kunnen garanderen dat de contractuele overeenkomsten op transparante wijze en conform de best practices inzake governance worden gesloten. Het proactieve beheer van die belangconflicten draagt bij tot het behoud van de De in een computersysteem opgeslagen, verwerkte en overgelegde (in transit) gegevens blijven correct, coherent en ongewijzigd. van de besluitvormingsprocessen met betrekking tot de derde aanbieders van ICT-diensten.