7. DORA, MNB, GDPR: sourcing a speciális szabályozott iparágakban

Szabályozói elvárások a sourcing-ban

A pénzügyi szektorban és más szabályozásokkal teli iparágakban a sourcing folyamatokra vonatkozó szabályozói elvárások konkrét követelményeket támasztanak a beszállító-kiválasztással, a kockázatértékeléssel és a dokumentálással szemben.

DORA: az ICT beszállítók kezelése

A Digital Operational Resilience Act (DORA) 2025 januárjától alkalmazandó az EU pénzügyi szektorában. A sourcing szempontjából ez azt jelenti, hogy minden ICT beszállító esetében:

  • Szerződés előtt kötelező a kockázatértékelés, dokumentáltan
  • Fel kell mérni a biztonsági gyakorlatokat és az üzletmenet-folytonosságot
  • Nyilvántartást kell vezetni minden ICT szolgáltatóról
  • Már a sourcing fázisban dokumentálni kell a kilépési stratégiát

A Fluenta One Sourcing ezeket a követelményeket támogatja: a kérdőívbe beépíthetők a DORA-specifikus szempontok, az értékelési mátrix súlyozhatja a kockázati faktorokat, és minden döntés dokumentáltan, nyomon követhetően történik.

MNB-elvárások

A Magyar Nemzeti Bank 7/2020. számú ajánlása a hazai pénzügyi intézményekre vonatkozik. 

Az ajánlás lényege:

  • Minden külső szolgáltatóra — nem csak a kritikusakra — kockázatelemzést kell végezni
  • A stratégiai kiszervezésekhez igazgatósági jóváhagyás kell
  • Évente felül kell vizsgálni a kockázatértékeléseket

Egyéb szabályozások

Szabályozás
Hatály
Sourcing relevancia
EBA iránymutatás (GL/2019/02)
EU hitelintézetek
Kiszervezési szabályok
NIS2
Kritikus infrastruktúra
Ellátási lánc biztonság
GDPR
Személyes adatok feldolgozása
Adatfeldolgozói szerződések

A Fluenta One ezeket is támogatja: az adatkezelés GDPR-konform, az audit napló módosíthatatlan, és a verziókövetés biztosítja a teljes visszakövethetőséget.

Dokumentálás és visszakövethetőség

A szabályozói megfelelőség alapja a visszakövethetőség. A Fluenta One nyomkövetési naplója rögzíti:

  • Ki, mikor, mit csinált a rendszerben
  • Minden dokumentum minden verzióját
  • Minden döntést és annak indoklását
  • Minden kommunikációt

A napló módosíthatatlan: visszamenőleg nem törölhető és nem változtatható meg.

Verziókövetés

Ha a tender feltételei változnak — új specifikáció, módosított határidő, kiegészített kérdőív —, a rendszer rögzíti a változást, és a résztvevők értesítést kapnak. Ez különösen fontos vitatott helyzetekben: ha egy beszállító azt állítja, hogy más feltételek alapján adott ajánlatot, a verziókövetés egyértelműen megmutatja, mi volt érvényben az ajánlatadáskor.