金融科技解决方案
稳健的技术治理已从最佳实践上升为监管预期。FSC持牌实体必须展示出强健的IT治理、网络安全控制、业务连续性安排和第三方风险管理。Aurevya设计既能满足监管要求又能保护您企业利益的治理框架。
概览
FSC Mauritius的ICT指引适用于所有持牌实体,明确规定了IT治理、网络安全、业务连续性和第三方风险管理的预期标准。技术风险已成为监管的优先关注领域——FSC在牌照检查中越来越可能评估技术治理,此领域的缺陷可能导致牌照附加条件、强化报告要求或执法行动。
网络风险如今在全球金融服务领域被定性为系统性关切。FSC要求持牌金融科技实体拥有文档化的技术风险偏好、董事会层面的技术风险监督,以及与企业业务性质和规模相称的网络安全框架。这包括访问管理、网络安全、终端保护、数据加密和漏洞管理等方面的控制措施,以及经过测试的事件响应计划。
云计算治理是对金融科技企业的特别关注点,这类企业高度依赖云基础设施。FSC要求持牌实体评估云使用风险、与云服务提供商维持适当的合同保护、确保满足数据驻留和数据主权要求,并制定应对云服务提供商故障或服务中断的预案。
Mauritius《2017年数据保护法》增加了额外的义务层级,要求持牌实体采取适当的技术和组织措施保护个人数据,在需要时任命数据保护官,并就重大数据泄露事件通知数据保护办公室。Aurevya将数据保护合规整合到更广泛的技术治理框架中。
我们的服务
流程
适用客户
常见问题