Art. 5
Informazioni sul programma di attività, sulla struttura dell’organizzazione, sui sistemi di controllo interno e sui revisori dell’ente creditizio richiedente
In vigore dal 17 giu 2022
Informazioni sul programma di attività, sulla struttura dell’organizzazione, sui sistemi di controllo interno e sui revisori dell’ente creditizio richiedente
1. La domanda di autorizzazione come ente creditizio contiene le informazioni seguenti relative al programma di attività (piano aziendale), alla struttura dell’organizzazione, ai sistemi di controllo interno e ai revisori dell’ente creditizio richiedente:
a)
il programma di attività per almeno i primi tre anni successivi all’autorizzazione come ente creditizio oppure, in funzione del diritto nazionale, all’inizio delle attività, contenente informazioni sulle attività programmate e sulla struttura e organizzazione dell’ente creditizio richiedente sia in uno scenario di base che in uno scenario di stress, compresi gli elementi seguenti:
i)
una panoramica della distribuzione geografica delle attività che l’ente creditizio richiedente intende svolgere nello Stato membro d’origine e in qualsiasi altro Stato membro o paese terzo, anche tramite succursali o filiazioni o mediante la prestazione diretta di servizi, e dei piani di espansione futuri;
ii)
l’illustrazione della sostenibilità iniziale e continuativa del modello imprenditoriale;
iii)
una panoramica dei mercati di sbocco, della segmentazione della clientela, dei prodotti e servizi e dei canali di distribuzione quali succursali, Internet, corrispondenza, agenzie e filiazioni;
iv)
una panoramica dell’organizzazione e della struttura del gruppo di cui fa parte l’ente creditizio richiedente, con descrizione delle attività delle entità del gruppo e indicazione delle imprese madri, delle società di partecipazione finanziaria e delle società di partecipazione finanziaria mista all’interno del gruppo;
v)
una panoramica di tutti i probabili fattori di rischio aziendale e regolamentare, compresi i rischi di riciclaggio di denaro e finanziamento del terrorismo, e una spiegazione di come questi saranno monitorati e controllati;
vi)
indicazione dell’eventuale necessità di un piano di attuazione relativo al periodo fino alla piena operatività dell’ente creditizio richiedente e, se disponibile, una sintesi di tale piano;
vii)
una panoramica della strategia generale dell’ente creditizio richiedente, compresi gli obiettivi strategici e gli eventuali vantaggi competitivi individuati, delle ragioni della sua costituzione e del motivo per cui ha deciso di svolgere l’attività per la quale chiede l’autorizzazione;
b)
informazioni sull’organizzazione, sulla struttura e sui dispositivi di governance dell’ente creditizio richiedente, inclusi l’organigramma e ciascuno degli elementi seguenti:
i)
la descrizione dei dispositivi, processi e meccanismi dell’ente creditizio richiedente di cui all’articolo 74, paragrafo 1, della direttiva 2013/36/UE;
ii)
il mandato dell’organo di gestione;
iii)
la descrizione delle risorse umane, tecniche e giuridiche assegnate alle diverse attività pianificate, comprese le funzioni informatiche, commerciali, giuridiche, di controllo interno e di controllo della conformità;
iv)
la descrizione delle interazioni tra le diverse funzioni dell’ente creditizio richiedente;
v)
il nome di ciascun sistema di pagamento, di compensazione o di regolamento al quale l’ente creditizio richiedente intende aderire direttamente o indirettamente durante il primo anno di operatività;
c)
le informazioni seguenti sul quadro di controllo interno:
i)
una panoramica dell’organizzazione interna della funzione di controllo della conformità, della funzione di gestione del rischio e della funzione di audit interno, incluse le risorse finanziarie e umane ad esse destinate, che comprenda una spiegazione delle modalità con cui l’ente creditizio richiedente soddisferà i requisiti giuridici e prudenziali ad esso applicabili, inclusi i requisiti in materia di prevenzione del riciclaggio di denaro e contrasto al finanziamento del terrorismo, l’identità delle persone responsabili delle funzioni di controllo interno e una descrizione dei sistemi e delle procedure dell’ente relativi al controllo della conformità, al controllo interno e alla gestione del rischio e delle linee di segnalazione a beneficio dell’organo di gestione;
ii)
una descrizione sintetica delle politiche e procedure seguenti relative a questioni inerenti alle attività individuate a norma dell’:
1)
la politica in materia di denuncia delle irregolarità (whistleblowing);
2)
la politica in materia di conflitti di interesse;
3)
la politica in materia di trattamento dei reclami;
4)
la politica in materia di abusi di mercato;
5)
la politica di promozione della diversità nell’organo di gestione;
6)
la politica di remunerazione per i membri del personale le cui attività professionali hanno un impatto sostanziale sul profilo di rischio dell’ente creditizio richiedente;
iii)
una descrizione sintetica dei sistemi e delle politiche di valutazione e di gestione dei rischi di riciclaggio di denaro e finanziamento del terrorismo individuati nella strategia di alto livello di cui all’, lettera g), punto i), compresa una panoramica delle procedure fondamentali poste in atto per contrastare il rischio che l’ente creditizio richiedente possa essere utilizzato per favorire reati finanziari;
d)
la descrizione delle risorse di audit interno e una sintesi della metodologia e del piano di audit interno per i tre anni successivi all’autorizzazione come ente creditizio;
e)
una descrizione sintetica delle politiche e dei piani dell’ente creditizio richiedente di seguito elencati:
i)
la politica in materia di audit interno;
ii)
la politica in materia di governance dei prodotti;
iii)
la politica in materia di tutela dei consumatori;
iv)
il piano e la politica in materia di continuità operativa, compresa una panoramica dei sistemi di backup e ripristino disponibili e dei piani che garantiscono la disponibilità del personale chiave nelle situazioni in cui è necessario garantire la continuità operativa;
f)
le informazioni seguenti sull’organizzazione dell’operatività e delle attività dell’ente creditizio richiedente:
i)
una descrizione sintetica delle funzioni esternalizzate all’esterno del gruppo e infragruppo a sostegno dell’operatività dell’ente creditizio richiedente o delle sue attività di controllo interno, comprese informazioni su tutti gli elementi seguenti:
1)
il fornitore esterno;
2)
qualsiasi legame del fornitore esterno con l’ente creditizio richiedente;
3)
l’ubicazione del fornitore esterno;
4)
i motivi dell’esternalizzazione;
5)
le risorse umane del fornitore esterno;
6)
il sistema di controllo interno dell’ente creditizio richiedente per la gestione dell’esternalizzazione;
7)
eventuali piani di emergenza nel caso in cui il fornitore esterno non sia in grado di garantire la continuità del servizio;
8)
eventuali funzioni svolte internamente in relazione ad attività esternalizzate;
ii)
una descrizione sintetica delle responsabilità di sorveglianza e dei dispositivi, sistemi e controlli relativi a ciascuna funzione esternalizzata essenziale o importante per la gestione e l’operatività dell’ente creditizio richiedente;
iii)
una descrizione sintetica degli accordi e dei dispositivi sul livello di servizio relativi a ciascuna funzione esternalizzata essenziale o importante per la gestione e l’operatività dell’ente creditizio richiedente;
iv)
la descrizione dell’infrastruttura informatica dell’ente creditizio richiedente, compresi i sistemi in uso o destinati a essere utilizzati, i suoi accordi di hosting, l’organizzazione della sua funzione informatica, la struttura informatica, la strategia informatica e la governance informatica, le politiche e le procedure in materia di sicurezza informatica ed eventuali sistemi e controlli in essere o da porre in essere per la fornitura di servizi bancari online.
2. Nella domanda di registrazione come ente creditizio sono indicati il nome, l’indirizzo e le informazioni di contatto dei revisori legali o dell’impresa di revisione contabile dell’ente creditizio richiedente.
Storico versioni
Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.
Le tue annotazioni
Proeli:reg_del:2022:2580:oj#art-5