Articolul II
Art. II din NORMĂ nr. 40 din 16 decembrie 2016 pentru modificarea şi completarea Normei Autorităţii de Supraveghere Financiară nr. 6/2015 privind gestionarea riscurilor operaţionale generate de sistemele informatice utilizate de entităţile reglementate, autorizate/avizate şi/sau supravegheate de Autoritatea de Supraveghere Financiară
(1) Auditorii IT externi care au depus documentația pentru avizare înainte de data intrării în vigoare a prezentei norme vor fi avizați conform prevederilor normei în vigoare la data depunerii cererii. Auditorii IT externi care sunt avizați și înscriși în Registrul public al Autorității de Supraveghere Financiară (A.S.F.) înainte de data intrării în vigoare a prezentei norme pot să presteze servicii pentru entitățile supravegheate de către A.S.F.
(2) Auditorul IT extern care este avizat de către A.S.F. și își manifestă intenția de a presta servicii și pentru entități din cadrul altui/altor sector/sectoare decât cel/cele pentru care este înscris în Registrul public al A.S.F. are obligația să transmită o notificare către A.S.F. în care să menționeze sectorul/sectoarele în care sunt autorizate/avizate/înregistrate, reglementate și/sau supravegheate de către A.S.F. respectivele entități.
(3) În baza notificării menționate la alin. (2) auditorul IT extern va putea presta servicii numai după înscrierea acestuia în Registrul public al A.S.F. în secțiunea aferentă sectorului/sectoarelor menționat/menționate în notificare.