Rozporządzenie delegowane Komisji (UE) 2018/959 z dnia 14 marca 2018 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 575/2013 w odniesieniu do regulacyjnych standardów technicznych określających metodę oceny, w ramach której właściwe organy zezwalają instytucjom na stosowanie metod zaawansowanego pomiaru na potrzeby obliczania ryzyka operacyjnego (Tekst mający znaczenie dla EOG.)
Sekcja 4 — Jakość danych i infrastruktura informatyczna
Artykuł 18
W mocyJakość danych
1. Właściwe organy oceniają stopień, w jakim utrzymywana jest jakość danych wykorzystywanych przez instytucję w ramach stosowania metod zaawansowanego pomiaru, oraz to, czy procedury przechowywania i gromadzenia danych są regularnie analizowane przez daną instytucję, sprawdzając, czy instytucja ma do dyspozycji przynajmniej następujące zbiory danych:
a) dane umożliwiające tworzenie i śledzenie historii ryzyka operacyjnego, składające się z danych wewnętrznych i zewnętrznych, analizy scenariuszy i czynników otoczenia gospodarczego i kontroli wewnętrznej;
b) dane uzupełniające, w tym parametry modelu, dane wyjściowe modelu i sprawozdania.
2. Do celów ust. 1 właściwe organy potwierdzają, czy instytucja zdefiniowała stosowne kryteria jakości danych w celu zapewnienia skutecznego wsparcia systemu pomiaru ryzyka operacyjnego i procesu zarządzania ryzykiem operacyjnym, oraz że na bieżąco spełnia ona ustalone kryteria.
3. Do celów ust. 1 właściwe organy potwierdzają, czy kryteria jakości danych instytucji spełniają co najmniej poniższe warunki:
a) są wystarczająco szerokie i szczegółowe oraz mają odpowiedni zakres, by umożliwić wykonanie danego zadania;
b) spełniają bieżące i potencjalne potrzeby użytkowników;
c) są aktualizowane na bieżąco;
d) są stosowne do zakresu ich wykorzystania i są z tym zakresem spójne;
e) dokładnie odzwierciedlają rzeczywiste zjawiska, które mają odzwierciedlać;
f) nie powodują naruszenia żadnej reguły biznesowej bazy danych podlegającej utrzymaniu w trybie statycznym i dynamicznym.
4. Do celów ust. 1 właściwe organy potwierdzają, czy instytucja ma stosowną dokumentację dotyczącą projektu i utrzymania baz danych używanych w ramach stosowania metod zaawansowanego pomiaru instytucji, oraz sprawdzają, czy dokumentacja ta zawiera co najmniej:
a) globalny schemat baz danych wykorzystywanych w ramach systemu pomiaru ryzyka operacyjnego wraz z ich opisami;
b) politykę w zakresie danych i oświadczenie dotyczące odpowiedzialności;
c) opis przepływu pracy i procedur związanych z gromadzeniem i przechowywaniem danych;
d) oświadczenie dotyczące niedoskonałości zawierające informacje o wszelkich niedoskonałościach wykrytych w bazach danych w ramach procesów przeglądu i walidacji oraz oświadczenie w sprawie planów instytucji w zakresie eliminowania lub ograniczania wykrytych niedoskonałości.
5. Właściwe organy ustalają, czy procedury cyklu rozwoju systemu mające zastosowanie do metod zaawansowanego pomiaru zostały zatwierdzone przez organ zarządzający i kadrę kierowniczą wyższego szczebla instytucji.
6. Jeśli instytucja korzysta z zewnętrznych źródeł danych, instytucja zapewnia zgodność z przepisami niniejszego artykułu.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.