Articolul 5
Art. 5 din INSTRUCŢIUNI nr. 2 din 3 februarie 2011 privind auditarea sistemelor informatice utilizate de entităţile autorizate, reglementate şi supravegheate de Comisia Naţională a Valorilor Mobiliare
- Capitolul II Obligaţiile entităţilor
(1) Sistemele informatice utilizate de entitățile prevăzute la art. 3 alin. (1) lit. c) trebuie să îndeplinească cel puțin următoarele cerințe:
1. cerințe referitoare la respectarea reglementărilor pieței de capital:
a) să asigure integritatea, confidențialitatea, securitatea, disponibilitatea datelor în orice circumstanțe, precum și prelucrarea acestora în conformitate cu reglementările pieței de capital, luând în considerare posibilitatea actualizării acestora, în funcție de modificările intervenite în legislația pieței de capital. Sistemele informatice care oferă intermediarilor și clienților lor accesul la piețe trebuie să asigure cel puțin:
1. integritatea și securitatea datelor trimise la și recepționate de la piață în sisteme de baze de date care funcționează în regim de redundanță și care să poată fi certificate în orice moment;
2. securitatea și integritatea datelor procesate prin folosirea unei scheme de encriptare, atât asupra datelor trimise către piețe, cât și asupra datelor recepționate de la piețe;
3. jurnalizarea în timp real a informației despre ordinele plasate pe piață, a stării acestor ordine, respectiv a modificărilor care se aduc acestor ordine în decursul existenței lor de către clienții ce utilizează aceste sisteme informatice;
b) să asigure respectarea condițiilor tehnice și operaționale aferente utilizării conturilor globale, efectuării operațiunilor de împrumut de valori mobiliare și de constituire a garanțiilor asociate acestora prevăzute de reglementările C.N.V.M.;
c) să asigure posibilitatea imprimării documentelor pe format hârtie clare, inteligibile și complete reprezentând rapoartele precizate în reglementările emise de C.N.V.M.;
d) să asigure respectarea conținutului de informații prevăzut în formularele de raportare corespunzătoare entităților, așa cum sunt prevăzute în legislația pieței de capital, precum și alte raportări solicitate prin reglementările pieței de capital;
e) să asigure în orice moment reconstituirea rapoartelor și informațiilor supuse verificării. Utilizatorii acestor sisteme informatice trebuie să asigure păstrarea datelor înregistrate și jurnalizate de către sistemele de tranzacționare și back-office într-un sistem de tip bază de date de stocare pentru o perioada de timp în conformitate cu legislația aplicabilă în vigoare. Acest sistem de păstrare a datelor trebuie să asigure posibilitatea ca aceste date să poată fi transmise sau puse la dispoziția C.N.V.M. la cerere;
f) să asigure elemente de identificare a datelor supuse prelucrării și verificării. Sistemele informatice trebuie să asigure identificarea exactă a timpului la care înregistrările au fost efectuate și identificarea utilizatorilor sistemului la acel moment;
g) să asigure confidențialitatea și protecția informațiilor și a programelor prin parole, coduri de identificare pentru accesul la informații, precum și realizarea de copii de siguranță pentru programe și informații deținute;
h) să asigure la sediul entității, pe o perioadă nedeterminată, manuale de utilizare complete și actualizate ale programelor informaționale utilizate;
i) să asigure verificarea prin teste de control a programelor informatice utilizate.
Entitățile, ca utilizatori ai sistemelor informatice, trebuie să procedeze regulat la testarea funcționalităților noi introduse pentru îndeplinirea cerințelor piețelor. Aceasta practică trebuie să fie formalizată prin alcătuirea de planuri de testare;
j) să asigure arhivarea pe suport digital extern a informațiilor, a datelor introduse, a situațiilor financiare sau a altor documente, cu posibilitatea de reintegrare în sistem a datelor arhivate;
k) să asigure respectarea oricăror altor cerințe care rezultă din dispozițiile legale în vigoare, aplicabile în funcție de obiectul de activitate al entității;
2. cerințe generale privind programele informatice utilizate în activitatea financiară și contabilă, cuprinse în cap. G și H din anexa nr. 1 la privind documentele financiar-contabile, cu completările ulterioare.
(2) Măsurile tehnice aplicate de entități pentru îndeplinirea cerințelor prevăzute la alin. (1) trebuie să fie în concordanță cu progresul tehnologic în domeniu.
(3) În procesul de supraveghere, C.N.V.M. poate solicita în scris entității auditate orice informații sau documente relevante, aceasta având obligația de a se conforma.
(4) C.N.V.M. asigură confidențialitatea informațiilor primite, în conformitate cu prevederile legislației pieței de capital, cu excepțiile prevăzute de lege.