انتقل إلى معلومات المنتج
1 ل 1

Svenska Dokumentmallar

حزمة نماذج اتفاقيات موردي تكنولوجيا المعلومات والامتثال لقانون المرونة الرقمية التشغيلية (DORA) 2026 – Word/PDF/Excel

حزمة نماذج اتفاقيات موردي تكنولوجيا المعلومات والامتثال لقانون المرونة الرقمية التشغيلية (DORA) 2026 – Word/PDF/Excel

  • Nedladdning av mallen är tillgänglig direkt efter genomfört köpتنزيل القالب متاح مباشرة بعد الشراء. يتم دائمًا تسليم قوالب المستندات الخاصة بنا بتنسيقات قابلة للتخصيص.
  • Om du är osäker på vilken mall som är lämplig eller hur du bör fylla i den, vänligen se relevant information under "Information"-fliken i vår huvudmeny.إذا لم تكن متأكدًا من القالب المناسب أو كيفية إكماله، فيرجى الاطلاع على المعلومات ذات الصلة ضمن علامة التبويب "المعلومات القانونية" في قائمتنا الرئيسية.
  • Våra mallar är utformade i enlighet med gällande lagstiftning och praxis inom respektive område för att garantera att de dokument du upprättar är juridiskt korrekta.تم تصميم قوالبنا وفقًا للتشريعات والممارسات الحالية في كل مجال لضمان صحة المستندات التي تقوم بإنشائها من الناحية القانونية.
سعر عادي 299 SEK
سعر عادي سعر البيع 299 SEK
أُوكَازيُون نفذ
الضرائب المدرجة. يتم احتساب الشحن عند الخروج.

اتفاقية مزود خدمات تكنولوجيا المعلومات والاتصالات DORA وحزمة نماذج الامتثال 2026

حزمة DORA متكاملة للشركات المالية التي تحتاج إلى تنظيم وتقييم ومتابعة موردي خدمات تكنولوجيا المعلومات والاتصالات الخارجيين وفقًا للائحة (الاتحاد الأوروبي) 2022/2554. تجمع الحزمة بين نماذج العقود، وتقييم المخاطر، وخطط الخروج، وسجل عملي بصيغة Excel للموردين، والعقود، وسلاسل الموردين الفرعيين، والوظائف الحرجة/الهامة، وإجراءات DORA.

بدأ تطبيق DORA في 17 يناير 2025، وهي تفرض متطلبات تشمل إدارة مخاطر الطرف الثالث في تكنولوجيا المعلومات والاتصالات، وسجلات المعلومات، والشروط التعاقدية، ومخاطر التركيز، والعناية الواجبة، والموردين الفرعيين، واستراتيجيات الخروج. تمت مراجعة حزمة النماذج قانونيًا بتاريخ 3 أكتوبر 2026، كما تأخذ في الاعتبار المعايير التقنية التكميلية للفترة 2024–2025.

محتويات الحزمة – 9 ملفات

  • اتفاقية مزود خدمات تكنولوجيا المعلومات والاتصالات DORA / ملحق العقد 2026 – Word + PDF
  • ملحق الوظيفة الحرجة/الهامة واتفاقية مستوى الخدمة (SLA) – Word + PDF
  • مخاطر الموردين والعناية الواجبة – Word + PDF
  • خطة خروج DORA لخدمات تكنولوجيا المعلومات والاتصالات – Word + PDF
  • سجل موردي تكنولوجيا المعلومات والاتصالات وفق DORA، وأداة المخاطر والخروج – Excel (XLSX)

اتفاقية مزود خدمات تكنولوجيا المعلومات والاتصالات DORA

تم تصميم النموذج الرئيسي كملحق لاتفاقية قائمة لخدمات تكنولوجيا المعلومات والاتصالات، أو البرمجيات كخدمة (SaaS)، أو السحابة، أو التشغيل، أو الاستعانة بمصادر خارجية. تغطي الاتفاقية المتطلبات التعاقدية الجوهرية وفقًا للمادة 30 من DORA، بما في ذلك:

  • وصف كامل للوظائف وخدمات تكنولوجيا المعلومات والاتصالات
  • تصنيف الوظائف الحرجة أو الهامة
  • مواقع الخدمة وتخزين البيانات
  • التوافر، والمصداقية، والسلامة، والسرية
  • الوصول إلى البيانات، واستعادتها، واستردادها
  • مستويات الخدمة واتفاقيات مستوى الخدمة (SLA)
  • دعم الحوادث والتقارير التنظيمية
  • التعاون مع السلطات المختصة وهيئات الحل
  • سلاسل الموردين الفرعيين والتغييرات الجوهرية
  • حقوق التدقيق والتفتيش والوصول
  • الاستمرارية، والأمن، والاختبار
  • الإنهاء، وخدمات الانتقال، والخروج
  • المستندات الداعمة لسجل المعلومات

للوظائف الحرجة والهامة

عندما تدعم خدمة تكنولوجيا المعلومات والاتصالات وظيفة حرجة أو هامة، يتم تطبيق متطلبات DORA المعززة. يحتوي ملحق اتفاقية مستوى الخدمة (SLA) المنفصل على حقول لأهداف نوعية وكمية قابلة للقياس، ومؤشرات (RTO/RPO)، ومستويات الحوادث، واختبارات الاستمرارية، وخطة التدقيق، والموردين الفرعيين، ومتطلبات الإخطار.

الموردون الفرعيون – محدث وفقاً للائحة الاتحاد الأوروبي 2025/532

تأخذ حزمة النماذج في الاعتبار اللائحة المفوضة للجنة (الاتحاد الأوروبي) 2025/532 المتعلقة بالموردين الفرعيين لخدمات تكنولوجيا المعلومات والاتصالات التي تدعم الوظائف الحرجة أو الهامة. لذلك، يتضمن الجزء التعاقدي من بين أمور أخرى:

  • خدمات تكنولوجيا المعلومات والاتصالات التي يمكن التعاقد عليها من الباطن
  • مسؤولية المورد عن الموردين الفرعيين
  • متطلبات المراقبة والتقارير المستمرة
  • مواقع الخدمة وتخزين البيانات للموردين الفرعيين
  • نقل حقوق الأمن، والاستمرارية، والتدقيق، والوصول
  • الإخطار المسبق عن التغييرات الجوهرية
  • عملية الاعتراض وحق الإنهاء في الحالات ذات الصلة

مخاطر الموردين والعناية الواجبة

يدعم نموذج المخاطر المنفصل التقييم قبل التعاقد وعند حدوث تغييرات كبيرة. ويشمل، من بين أمور أخرى، السمعة التجارية، والاستقرار المالي، وأمن المعلومات، وخطط استمرارية الأعمال/التعافي من الكوارث (BCP/DR)، وإدارة الحوادث، وحماية البيانات، والتعاون التنظيمي، والضمان، وإدارة الموردين الفرعيين، ومخاطر التركيز، وقابلية الاستبدال، والطرف الثالث، والإعسار، والمخاطر الجيوسياسية.

مخاطر التركيز وقابلية الاستبدال

تتطلب DORA من الشركات المالية تقييم الاعتماد على الموردين الذين لا يمكن استبدالهم بسهولة، والحالات التي تتركز فيها ترتيبات متعددة حرجة أو هامة لدى نفس المورد أو موردين مرتبطين. لذلك، تحتوي الحزمة على حقول خاصة بالارتباط التقني (Vendor lock-in)، والبنية التحتية السحابية المشتركة، والمورد البديل، ووقت الترحيل، وتكلفة الاستبدال.

خطة خروج DORA

بالنسبة لخدمات تكنولوجيا المعلومات والاتصالات التي تدعم وظائف حرجة أو هامة، يجب توثيق استراتيجيات الخروج وإمكانية اختبارها. تشمل خطة الخروج:

  • محفزات الخروج
  • الترحيل إلى مورد جديد أو الاستعانة بموارد داخلية
  • جرد البيانات والأصول
  • تنسيقات التصدير والتحقق
  • نقل المعرفة
  • فترة الانتقال وخدمات التحول
  • التشغيل المتوازي والانتقال الكلي
  • الحذف الآمن وشهادات الحذف
  • المخاطر أثناء الخروج
  • الاختبارات المكتبية والتقنية

Excel – سجل الموردين، والمخاطر، والخروج

تحتوي أداة Excel على أوراق منفصلة لـ:

  • سجل العقود
  • موردي تكنولوجيا المعلومات والاتصالات
  • سلسلة الموردين الفرعيين
  • الوظائف الحرجة/الهامة
  • العناية الواجبة وتقييم المخاطر
  • خطط الخروج والاختبار
  • إجراءات DORA
  • الربط مع سجل المعلومات
  • المصادر القانونية

تم ربط ملف العمل بالأجزاء المركزية للائحة التنفيذية (الاتحاد الأوروبي) 2024/2956، بما في ذلك B_02.01/B_02.02، B_05.01/B_05.02، B_06.01 و B_07.01. هذا الملف يعتبر وثيقة عمل وسجل داخلي، ولا ينبغي اعتباره ملفًا رسميًا جاهزًا للرفع المباشر للسلطات دون التحقق من تنسيقات التقارير الحالية لهيئة الرقابة المالية (Finansinspektionen).

سجل معلومات DORA

تتطلب المادة 28.3 من DORA من الكيانات المالية الاحتفاظ بسجل محدث لجميع الترتيبات التعاقدية لخدمات تكنولوجيا المعلومات والاتصالات من أطراف ثالثة. تحدد اللائحة التنفيذية (الاتحاد الأوروبي) 2024/2956 النماذج القياسية للسجل. تساعد الحزمة الشركة على تجميع البيانات المركزية بشكل منظم بالفعل أثناء عملية اختيار الموردين والتعاقد.

الرقابة السويدية

بالنسبة للشركات السويدية الخاضعة لرقابة هيئة الرقابة المالية (Finansinspektionen)، يتم استكمال DORA بلوائح مثل FFFS 2024:20 بشأن الإبلاغ عن الحوادث وسجلات المعلومات. كما جعلت الهيئة تنفيذ DORA والمرونة التشغيلية الرقمية مجالًا رقابيًا صريحًا.

الأساس القانوني

  • اللائحة (الاتحاد الأوروبي) 2022/2554 – DORA، ولا سيما المواد 28–30
  • اللائحة المفوضة للجنة (الاتحاد الأوروبي) 2024/1773
  • اللائحة التنفيذية للجنة (الاتحاد الأوروبي) 2024/2956
  • اللائحة المفوضة للجنة (الاتحاد الأوروبي) 2025/532
  • FFFS 2024:20، حسب الاقتضاء
  • اللائحة العامة لحماية البيانات (GDPR) واللوائح القطاعية الأخرى عند الاقتضاء

لمن تصلح هذه الحزمة؟

  • البنوك ومؤسسات الائتمان
  • مؤسسات الدفع ومؤسسات الأموال الإلكترونية
  • شركات التأمين وإعادة التأمين
  • شركات الأوراق المالية والجهات الفاعلة في السوق
  • شركات الصناديق الاستثمارية وغيرها من الشركات المالية الخاضعة لـ DORA
  • وظائف الامتثال، والمخاطر، والشؤون القانونية، والمشتريات، وأمن تكنولوجيا المعلومات
  • موردو تكنولوجيا المعلومات والاتصالات الذين يحتاجون إلى التفاوض بشأن ملحقات DORA مع العملاء الماليين

ملاحظة

يعتمد تطبيق DORA والتناسب على نوع الكيان المالي، والخدمة، والوظيفة، وملف المخاطر المعني. النماذج هي وثائق مهنية عامة ويجب تكييفها مع العقد الرئيسي، واللوائح القطاعية، والوضع التنظيمي، والبنية التقنية للخدمة، وشهية المخاطر الخاصة بالكيان المالي. وهي لا تغني عن الاستشارة القانونية الفردية.

التنسيق: Word (DOCX) + PDF + Excel (XLSX)
اللغة: السويدية
الاختصاص القضائي: السويد / الاتحاد الأوروبي
عدد الملفات: 9
الإصدار: 1.0 – 2026-10-03

إظهار كافة البيانات