Art. 8 Bst. e, f, h und t
Der Antrag auf Erteilung einer Bewilligung hat folgende Angaben und Unterlagen zu enthalten:
e) eine Beschreibung der Unternehmenssteuerung und der internen Kontrollmechanismen des Antragstellers, einschliesslich der Verwaltungs-, Risikomanagement- und Rechnungslegungsverfahren sowie Vereinbarungen über die Nutzung von IKT-Diensten nach der Verordnung (EU) 2022/2554
2, aus der hervorgeht, dass die Unternehmenssteuerung und internen Kontrollmechanismen verhältnismässig, angemessen, zuverlässig und ausreichend sind;
f) eine Beschreibung der vorhandenen Verfahren für Überwachung, Handhabung und Folgemassnahmen bei Sicherheitsvorfällen und sicherheitsbezogenen Kundenbeschwerden, einschliesslich eines Mechanismus für die Meldung von Vorfällen, der die Meldepflichten des Zahlungsinstituts nach Kapitel III der Verordnung (EU) 2022/2554 berücksichtigt;
h) eine Beschreibung der Vorkehrungen zur Fortführung der Geschäftstätigkeiten, einschliesslich klarer Angaben der kritischen Vorgänge, wirksamer IKT-Geschäftsfortführungsleitlinien und -plänen, IKT-Reaktions- und Wiederherstellungsplänen sowie eines Verfahrens für regelmässige Tests der Angemessenheit und Wirksamkeit dieser Pläne gemäss der Verordnung (EU) 2022/2554;
t) bei den in Bst. k genannten Sicherheitskontroll- und Risikominderungsmassnahmen ist anzugeben, auf welche Weise dadurch ein hohes Mass an digitaler operationaler Resilienz entsprechend Kapitel II der Verordnung (EU) 2022/2554, insbesondere bezüglich technischer Sicherheit und Datenschutz gewährleistet wird; das gilt auch für Software und IKT-Systeme, die der Antragsteller oder die Unternehmen, an die er den Betrieb oder Teile des Betriebs dieser auslagert, verwenden. Zu diesen Massnahmen gehören auch die Sicherheitsmassnahmen nach Art. 101;