Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX KOMISE X XXXXXXXXX XXXXXXXXX (XX) 2018/959

ze xxx 14. března 2018,

xxxxxx xx doplňuje nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 575/2013, xxxxx xxx x xxxxxxxxx xxxxxxxxx xxxxx pro upřesnění xxxxxxxx hodnocení, x xxxxxx xxxxx xxxxx příslušné xxxxxx institucím povolit xxxxxxx pokročilých přístupů x xxxxxx xxxxxxxxxx rizika

(Xxxx x xxxxxxxx xxx XXX)

XXXXXXXX KOMISE,

s ohledem xx Xxxxxxx o fungování Evropské xxxx,

x xxxxxxx na xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 575/2013 xx xxx 26. června 2013 o obezřetnostních xxxxxxxxxxx xx xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx x x xxxxx nařízení (XX) x. 648/2012 (1), x xxxxxxx xx xx. 312 odst. 4 xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx,

xxxxxxxx x xxxxx důvodům:

(1)

Xxx účely xxxxxxxxxxxx požadavků k operačnímu xxxxxx xx. 312 odst. 2 xxxxx pododstavec nařízení (XX) x. 575/2013 xxxxxxx, xx příslušné orgány xxxxxx institucím, xxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx (dále jen „xxxxxxxx XXX“) xxxxxxxx xx vlastních systémech xxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxxx všechny xxxxxxxxxxxx a kvantitativní xxxxxxxxx xxxxxxxxx v uvedeném článku, x xxxxx xxxxxxx, xx xxxxxxxxx musí xxxx xxxxxxxxx xxxxxxxx xxxxxxxx. X xxxxxxxx xxxx se xxxxxx posouzení xxxxxxxxxx xxxxx na xxxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxx x xxxxxxxxxx přístupů XXX, xxx xxxxxxx xx xxxx xxxxxxxx.

(2)

Xxxxx xxxxx, xxx xxxxx xxxxx xxxxxxxxx pro xxxxxxxx XXX, by xx xxxxxx posuzovat izolovaně, xxx xxxx xx xxx přezkoumávány x xxxxxxxxxx xxxx soubor vzájemně xx xxxxxxxxxxxxx xxxxx, xxx xx xxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxx souladu x xxxxx xxxxxxxx xxxxxx xxxxx.

(3)

Xxxxxxxxx xxxxxxxxxxx xxxxxx ohledně xxxx, zda xxxxxxxxx xxxxxxx požadavky uvedené x xx. 312 xxxx. 4 xxxx. x) x x) nařízení (XX) č. 575/2013, xxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx, xx xx xxxxxx xxxxxxxx xxxxxxxxx způsobem. Xxxxxx xxxxx, xxx xxxx xxx xxxxxxxxxx, xx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxx na xxxx xxxxxx xxxxxxx. Xx xxxxxxxxxxx orgánů xx vyžaduje, xxx xxxxxx xxxxxx xxxxxxxxxx, xxxxxxxx x xxxxxxxx používat xxxxxxxx XXX xxxx xxxxxxxxx poprvé, xxxxxxxx xxxx x xxxxxxxxx použití xxxxxxxx XXX v souladu xx schváleným xxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxxx xxxx x xxxxxxxxx xxxx xxxxx xxxxxxxx XXX, x xxxxxxx xxxxxxxxx xx xxx bylo xxxxxxx xxxxxxxx, x xxxxxxxx žádá x xxxxxx x xxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx v souladu x xxxxxxx 313 xxxxxxxx (EU) x. 575/2013. Příslušné orgány xx mimoto xxxx xxxxxxxxx xxxxxxxxxxx, xxx xxxxxxxxx xxxxxxxx XXX xxxxxxxxx. Xxxxxxxxx orgány xx xxxx xxxx xxxxxxxxx xxxxxxx instituce x xxxxxxxxx xx xxxxxxxxx xxxxxxxx AMA xxxxxxxx xxxxx povahy xxxxx, xxx mají xxx xxxxxxxxxx, xx základě xxxxxxxxx metodiky xxxxxxxxx.

(4)

Čl. 85 xxxx. 1 xxxxxxxx Xxxxxxxxxx parlamentu a Rady 2013/36/XX (2) vyžaduje, xxx xxxxxxxxx xxx xxxxx xxxxxxxx xxxxx x xxxxxxx xxx xxxxxxxxx x xxxxxx xxxxxxxx vůči xxxxxxxxxx xxxxxx jasně xxxxxxxxxxxx, xx tvoří podstatu xxxxxxxxxx xxxxxx. Nařízení (XX) x. 575/2013 xxxxxxx xxxxxxxx „operačního xxxxxx“, xxx xxxxxxxx xxxxxx xxxxxx a riziko xxxxxx. X xx. 3 xxxx. 1 směrnice 2013/36/XX xxxxxx xxxxxx xxxxxxxx xx potenciální xxxxxx xxxxxxxxx chybami xx xxxxxxxxxxx, provádění xxxx xxxxxxxxx interních xxxxxx, xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxxx úprav ocenění x xxxxxxxxxx rizika xxxxxx, xxx xxxx uvedeny x xxxxxx 105 xxxxxxxx (XX) x. 575/2013 x xxxxxxxxxx oceňování xxxx x xxxxxxxx Komise x xxxxxxxxx xxxxxxxxx (XX) 2016/101 (3), a neodkazuje na xxxxxx modelu xxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxx xx xxxxxxx x xx. 105 xxxx. 13 xxxxxxxx (XX) x. 575/2013. Xxxxxx tak xxxxxxxx (XX) č. 575/2013 xxxxxxxxxxx, xxx by xxxxxxxxx orgány xxxx xxxxxxxx xxxxxx x xxxxxxxxxx, xxx xxxxxxxxx jasně xxxxxxxxxxx jakékoli operační xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx x xxxxxxx modelu. Xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx, již xxxx xxxxxxxxx xxxxxx xxxxxxxx xxx posuzování xxxx, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxx XXX, xx xxxxx měla xxxxxx xxxxxxxxx xxxxxxxxx.

(5)

Je xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx operačního rizika xxx finančních xxxxxxxxxxx xxxxxx xxxx xxxxxxxxx x xxxxxx xxxxxxx, neboť xx xxxxxxxxx, xx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx xxxxxx x xxxxxx faktory, xxxxx xxxx obvykle mnohostranné xxxxxx, xxxxxx xxx xxxxx xxxx xxxxxx xxxxxxxxxxxx odhalovat a zaznamenávat x xxxx Xxxx.

(6)

Normy, xxxxx xx xxxxx xxxxxxxxx xxx xxxxxx x xxxxxx xxxxx xxxxxxxxx, xxxx xxxxxxxxx x xxxxxx 74 xxxxxxxx 2013/36/XX x x xxxxxx 321 nařízení (XX) x. 575/2013. X xxxxxxxx xxxx by xxxxxxxx xxxxxxxxxx pro xxxxxxxx XXX xxxx xxxxxxxx, xx při posuzování xxxx, zda instituce xxxx přístupy AMA xxxxxxxx, xx xxxxxxxxx xxxxxx měly ověřit, xx má tato xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx správu x xxxxxx xxxxxxxxxx xxxxx x xxxxx vymezenými, xxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxxx xx povahu, rozsah x xxxxxxxxx xxxxxxxx instituce. Xxxxxxx xx xxxx xxx potvrzeno, xx xxxxx xxx xxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx při xxxxxxxxxxxx, xxxxxx a posuzování, xxxxxxxxx, xxxxxxxx a snižování xxxxxxxxxx rizik, xxxx xx instituce xxxxxxxxx, x xx xx dostatečně xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xxxx zajištěno, xx xxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx jsou xxxxxxxxx x xxxxxxxxx. Xxxx xx xxx rovněž xxxxxxxxx, xxx xxxxxxxx xxxxxx xxxx odpovědné za xxxxxxxxxxx x xxxxxxxxx xxxxx xxx správu x xxxxxx xxxxxxxxxx rizika, který xxx xxxxxxxx vedoucím xxxxxxx, x xxx xxxxxx xxxxx xxx xxxxxxxx xxxxxxxx x xxxx xxxxxxxxxxx xxxxxxxxx instituce. Xxxxxxxxx xxxxxx by xxxx xxxx xxxxxxxx, xxx xxxx na xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx, xxx xxxxxxx xxxxxxxxxx xxxxx xxx povinnosti x xxxxxxxxxxx s řízením operačního xxxxxx.

(7)

Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxx. Příslušné xxxxxx xx proto měly xxxxxxxx, xxx instituce, xxxxx xxxx x xxxxxxxx xxxxxxxx přístupy XXX, xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx, ale x xxxx xxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxx, jimž xxxxxxxxx xx nebo xx xxxxx být xxxxxxxxx. Xxxxxx xxxxxxxx zpráv xx xxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxx x xxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxx a měření xxxxxxxxxx xxxxx.

(8)

X xxxxxxx x xx. 321 písm. x) xxxxxxxx (XX) x. 575/2013 xxxx xxx xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxxx xxx řízení xxxxx. X xxxxxxxx xxxx by xxxxxxxx posuzování pro xxxxxxxx XXX xxxx xxxxxxxx, aby xxxxxxxxx xxxxxx xxxxxxxxx, že xxxxxxxxx, xxxxx žádá x xxxxxxxx používat xxxxxxxx XXX, svůj xxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxx průběžně xxxxxxxxx xx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxx xxxxx xxxxxx xxxxxx, x xx xxxxx xx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx riziku. Xxxxxxxx xxx xxxxxxxxxx xxxxxxxx AMA xxxxxx xxxxxxx by xxxxx xxxx zahrnovat xxxxxxxx xxxxxxx xxxx, xxxx xxxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxx, xxxxx xxxx x xxxxxxxx x xxxxxxx xxxxxxxx AMA, splnit, xxxxx xxx x xxxxxxxx xxxxxxxxx.

(9)

Xxx byly institucím x xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx x xxx, že xxxxxx instituce xxx xxxxxx operačních xxxxx xx spolehlivý x xxxxxxxx x xx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx než xxxxxxxxxx xxxxxxxx xxx regulaci xxxxxxxxxx rizik, xxxx xx xxxxxxxxx xxxxxx xxxxxx, xx instituce xxxxxxxxx xxxxxx měření xxxxxxxxxx rizik s přístupem xxxxxxxxxx xxxxxxxxx xxxx xx standardizovaným xxxxxxxxx xxx xxxxxxxx xxxxxx, xxx xxxxxxx xxxxxx 315, 317 a 319 xxxxxxxx (EU) č. 575/2013, xx xxxxxxxxxx xxxx. Xxxx xxxx xx xxxx xxx xxxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxxxx xxxxx dojít x xxxxxx, že xxxxxxxxx xxxxxxx xxxxxxxxxxxx a kvantitativní xxxxxxxxx xxx použití xxxxxxxx XXX stanovené x xxxxxxxx (XX) č. 575/2013.

(10)

Podle xx. 321 písm. x) xxxxxxxx (XX) č. 575/2013 xx xxxxx, aby xxxx údajů x xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx xxx měření x xxxxxxxx xxxxxxxx XXX xxxx xxxxxxxxxxxxx x xxxxxxxx. Xxxxx související s operačním xxxxxxx nejsou x xxxxxxxxx xxxxx, xxxxxxx musí xxx xxxxxxx xxxxxxxx x xxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxx xxxxxxxx shromážděny x xxxxxxxxxx. Systém měření xx navíc xxxxxxx xxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxx XXX. Metodika xxxxxxxxx xxx xxxxxxxx XXX by xxxxx xxxx xxxxxx, že xxxxxxx xxxxx x xxxxxxxxxx xxxxxxx jsou x xxxxxxxxx xxxxx xxxxxxxx x xxxxxxx xxxxxxxxx, x xxxxx xxx xxxxxxx xxxxx, xxx xxxxx byly vytvořeny.

(11)

Rámec xxxxxxxxx pro xxxxxxxx XXX xxxxxxx xxxxxxx xxxxxxxx a auditnímu xxxxxxxx x xxxxxxx s čl. 321 xxxx. x) x x) xxxxxxxx (XX) x. 575/2013. X xxxx xxxxxxxxxxx struktura útvarů xxx xxxxxxx validaci x xxxxx xx xxxx xxxxx xxxxx povahy, xxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx, mělo by xxx zajištěno, aby xx xxxxxxxx xxxxxxxxxx xxx XXX v rámci xxxxxxxx, xxx tyto xxxxxx xxxxxxxxx, řídila xxxxxxxxxx kritérii, xxxxx xxx o podmínky a rozsah xxxxxxxx přezkumů.

(12)

Xxxxxxx xxxxx x xxxxxxxxxx xx disciplínou xx modelování xxxxxxxxxx xxxxxx. Článek 322 xxxxxxxx (XX) x. 575/2013 xxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxx měření xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX xxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx však xxxxxx vést x xxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx, xxxxx xxx x xxxxxx xxxxx systému xxxxxx xxxxxx xxxxxxx interních xxx, xxxxxxxxx dat, xxxxxxx scénářů x xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx (známých x xxxxxxxxxxxx xxxx „čtyři prvky“), xxxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx, jež umožňují xxxxxxxx xxxx četné xxxxxxx xxxxxxxx a související xxxxxxxx xxxxxxx (xxxxxxxxx xxxxxxx údajů xxx xxxxxxx, podrobnost xxxxx, xxxxxxxxxxxx xxxxxxxxx ztrát x xxxxxx rozdělení souhrnných xxxxx a měření xxxxx) xxxx xxxxxxxxxx xxxxxx, xxxxxxxx a kritéria pro xxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxx xx xxxx xxxxxxxx xxxxxxx konzistentnost xxxxxxx měření. Xxxxx xxx xx xxxxxxxxx, xx xxxxxx měření xxxxx xx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxx, účinně xxxxxxxxx skutečné x xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx x xx xxxxxxxxxx x xxxxxxxx xxx xxxxxxxxx regulačních xxxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxx AMA, by xxxxxxxx posouzení xxx XXX měla zajistit, xxx příslušné xxxxxx x xxxx Unii uplatňovaly xxxxxx xxxxxxxx x xxxxxx xxxxxxxxx. Xxxxxxxx posuzování xxx xxxxxxxx AMA xx xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx rizika, které xxxxxxxxx s rozdílnou velikostí, xxxxxxx a složitostí institucí.

(13)

Xx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx by xx xxxx xxxxxxxxx xxxxxxx xx to, xx x xxxx xxxxxx z operačního xxxxxx xxxx xxxxxxxxx xxxxx v důsledku xxxxxxxx xxxxxxxxxxxxx operační xxxxxx, xxxx xxx její xxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx včetně xxxxxxx xxxxxxxx, xxxxxx, xxxxxx, xxxxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx mají vyčíslitelný xxxxx a odrážejí xx x xxxxxx závěrce instituce, xxxx však vyčíslit xxxxx a účetní xxxxxxx xxxxxxxxx neovlivňují, a lze xx proto zjistit x xxxxxx xxxxxx včetně xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx o incidentech. Xxxxxxxx xxxxxxxxx metodiku posuzování xxx příslušné xxxxxx xx xxxxx xx xxxxxx povolit xxxxxxxxxx xxxxxxx přístupů XXX xxxx xxxxxxxx, co xxxxxxxxxxx xxxxxx z operačního xxxxxx x xxxxxx, xxx xx xxx xxxxxxxxxxx xxx xxxxx xxxxxxxx XXX, x xxxxxxxx xxxxxxx xxxxxxxxxxx položky, xxx xx xxxxx xxxxxxx xxxxxx událostí xxxxxxxxxx xxxxxx.

(14)

Xxxxxxxxx jsou někdy xxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx rychle xxxxxx xxxx. Rychle xxxxxxxxx xxxxxx xx xxx účely xxxxxxx xxxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxx XXX xxxxxx xxx xxxxx x xxxxx, xxxxxx xxxxx být xxxxxxxx xxx manažerské xxxxx. Xxxxxxx xxxxxxxx xxxxx xxxxxxxx, podle xxxxx instituce zařazují xxxxxx jako xxxxxx xxxxxx navrácené, xxxxxxxx xxxxxxxx se xxxxxxxx xxxxxxxxxx xxx přístupy XXX xx xxxx xxxxxxxxx x xxxxxxxx, xxx xxxxxxx xxxxxx kritéria xxx xxxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxxxx.

(15)

Xxxxxxxx snižování xxxxxx xxxxx xxx xxxxxxxxxxx xxxxxx v rámci přístupů XXX uznány za xxxxxxxxxxx, xx jsou xxxxxxx určité xxxxxxxx, xxx xx xxxxxxx x xxxxxx 323 xxxxxxxx (XX) x. 575/2013. Aby bylo xxxxx xxxxxxxx týkající xx xxxxxx xxxxxxx xxxxxxxxx xxxxxx účinně xxxxxxxxxx, měly xx xxxxxxxxx orgány xxx xxxxxxxxxx toho, xxx xxxxxxxxx tato xxxxxxxx xxxxxxx, xxxxxxxx z určitých xxxxx. Zejména pokud xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx formu xxxxxxxxx, xx nezbytné xxxxxxxx, aby xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx v Unii xxxx xxxxxxxxxxx se x xxxxxxxxxxxx x xxxxxxxxxxxx normami xxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxx platné x Xxxx.

(16)

Xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxx rizika xxx xxxxxxxxx, xxxx xx příslušné orgány xxxxxxxx, xxx xxxxxx xxxxxxxxxx skutečně xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX. Xxxx xxxxxxxx xx xxxxxxx vzhledem x xxxxxxxxxx xxxxxxxxxx rizika, xxx xxxxxxxxxx xxxxx jasná xxxxxxxxxx xxxxxxxxxx aktiva x xxx xxxxxxxxxxx xxxxxx xxxxx xxxxx xxxxx xxx při jiných xxxxxx xxxxxx. To xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxxxxx x xxxxxxxxxxxxxxx xxxx s „produkty“ xxxxxxxxxx xxxxxx, x xxxxx xxx xxxx xxxxxxx xxxxxxxxxxx xxxx bankovní sektor, xxxxxx pojistných xxxxx xxxxx xxxxxx katastrofy x xxxxxxxxxxxx xxxxxxxx. Posoudit xxxxxx xxxxxx xxxxxxxx xxxxxxxxxx je xxxx xxxxx xxxxx obtížné, x xx x x xxxxxxxxx, kdy xxxxxxxx xxxxxx smluv xxxx xxxxx x xxxxxxx xxxxxxxxxxxx.

(17)

X xxxxxxxxx xxxxxxxxxxxxxxx přechodu xxx xxxxxxxxx, xxxxx xxx xxxx povolení xxxxxxxx přístupy XXX xxxx xxxxx x xxxxxxxx x xxxxxxxx xxxxxxxx AMA xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxx x xxxxxxxx, xx xxxx xxx xxxxxxxxx, aby xxxxxxxxx xxxxxx v souvislosti x xxxxxxxxxxx xxxxxx xxxxxxxxx xxx xxxxx xxxxxxxx AMA xxxxxxxxxxx toto xxxxxxxx xx po určitém xxxxxxxxxx xxxxxx. Xxxxxxxx x xxxx, xx pravidelný xxxxxxx xxxxxxxx XXX xxxxx xx. 101 xxxx. 1 xxxxxxxx 2013/36/XX xx xxxxxxx xxxxxxx xxxxxxxxxx, xxxx xx xxxx xxxxxxxxx období trvat xxxxx xxx xx xxxxxx tohoto xxxxxxxx x xxxxxxxx.

(18)

Xxxxxxxxx, xxx pro xxxxxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxx XXX xxxx jejich xxxxxxx xxxxxxxxx Xxxxxxxx xxxx xxxxxxxx xxxxxxxxx, xx xx již neměly x xxxxx xxxxx přístupů XXX dále xxxxxxxx, xxxxxxx x xxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxx rozdělení x xxxxxxxxxxx xxxxxxxxxx xxxxxx, xxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxx různých xxxx, xx. xxxxxxxxxx, xxxxx xxxx xxx xxxxxxxxx, xxx realistický. Xxx xx proto xxx xxxxxxxxx dostatek času xx bezproblémový přechod xxxxxx xxxxxxxxx na xxxx režim, xxx xxxxx do systému xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxxx předpoklady, x xxxxx vyplývá xxxxxxxxx xxxxxxxxx chvostů. Xxxxxxxx x xxxx, že zavedení xxxxxx xxxxxxxxxxx by xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxx XXX, bylo xx xxxxxx na xxxxx xxxxxxx xxxxxxxxxx xxx xxxx.

(19)

Xxxx nařízení xxxxxxx x xxxxxx regulačních xxxxxxxxxxx norem, xxxxx Xxxxxx předložil Xxxxxxxx xxxxx xxx xxxxxxxxxxxx.

(20)

Evropský xxxxx xxx xxxxxxxxxxxx xxxxxxx x xxxxx návrhům xxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx konzultace, xxxxxxxxxx xxxxxxxxxxx související xxxxxxx x xxxxxxx x xxxxxxx x xxxxxxxxxx xxxxxxx subjektů xxxxxxxxxx x xxxxxxxxxxxx zřízenou xxxxx xxxxxx 37 nařízení Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) x. 1093/2010 (4),

XXXXXXX XXXX XXXXXXXX:

XXXXXXXX 1

XXXXXX XXXXXXXXXX

Xxxxxx&xxxx;1

Xxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx, xx xxxxx základě xxxxxxxxx orgány xxxxxxx xxxxxxxxx xxxxxxxx k používání xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx (xxxx jen „přístupy XXX“), xxxx xxxxxxxx, xx:

x)

xxxx xxxxxxx prvky xxxxxxx x&xxxx;xxxxxxxx 3 xx 6;

b)

jsou xxxxxxx xxxxxxxxxx kapitol 2 x&xxxx;3;

x)

xxxx splněna ustanovení xxxxxxxx 4, pokud xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxxxx xxxxxx uvedené x&xxxx;xxxxxxxx 4.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx 1 xx 4 xx xxxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxx rozšíření x&xxxx;xxxx xxxxxxxx XXX, xxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxxxx xxxxx postupného zavádění xxxxxxxx XXX, xxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxxxx návratu xxxxxxxxx x&xxxx;xxxxxxx méně xxxxxxxxxxxxxx přístupů x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;313 xxxxxxxx (XX) x.&xxxx;575/2013;

x)

xxxxxxxx kontroly přístupů XXX, xxxxx instituce xxxxxxx.

Xxxxxx 2

Xxxxxxxx

Xxx účely tohoto xxxx v přenesené pravomoci xx rozumí:

1)

„prahovou xxxxxxxx ‚xxxx-xxxx‘ při xxxxxxxxxx“ xxxxxx ztrát, která xxxxxxxx ústřední a okrajové xxxxxxx rozdělení ztrát;

2)

„xxxxxxxx xxxxx xxx výpočet“ xxxxxx xxxxxxxxxxxxx údajů, xxxxxxxxxx xxxx xxxxxxxxxx, xxxxx splňuje xxxxxxxx xxxxxxxx, aby xxxx xxx použit xxxx xxxxx v systému xxxxxx xxxxxxxxxx rizika;

3)

„xxxxxxxx xxxxxxxx xxx xxxx xxxxx“ xxxxxx xxxxx, xx xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxx xxxxx xxxxxx a měření;

4)

„xxxxx zaúčtování“ xxxxx, kdy xxxx xxxxxx nebo xxxxxxx x xxxxxxx události operačního xxxxxx xxxxxx vykázána xx xxxxxxxxxx;

5)

„xxxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxx“ xxxxxx xxxxx, xx xxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxxx, odpovídá xxxxxxx x xxxxxxxxxx rizika;

6)

„xxxxxx xxxxxxx“ xxxx „ztrátou“ ztráta xxxxxxxxxxx z události xxxxxxxxxxxxx xxxxxxxx riziko před xxxxxxxxxx xxxxxxxx;

7)

„xxxxxxxx xxxxxxxxxxx xxxxxxx“ xxxxxxx operačního xxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx jednání xxxxxx xxxxxxxxxx poskytnutí xxxxxxxxxx xxxxxx;

8)

„xxxxxxxxx xxxxxxxxxx rizika“ xxxxxx, xxxx. xxx xxxxxxxx a linie podnikání, xxx xxxxx systém xxxxxxxxx pro měření xxxxxxxxxx rizik xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx;

9)

„xxxxxxxx operačního xxxxxx“ xxxxxxxxx současného x xxxxxxxxx xxxxxxxxxx rizika xxxxxxxxx x xxxxxxxxx xxxxxxx x xxxxxx xxxxxxx;

10)

„xxxxxxxxx k operačnímu xxxxxx“ xxxxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxx hodnotě, x xxxxxxx xxxxxx x xxxxxx xxxxxxxxxx xxxxxx, které xx xxxxxxxxx ochotna nebo xxxxxxxxxx xxxx a které xxxxxxxx xxxx xxxxxxxxxxx xxxx x xxxxxxxx xxxx;

11)

„xxxxxxxx“ xxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx, xxxxx je xx této xxxxxx xxxxxxxxx x xx xxxxxx xxxxxxxx, xxx níž xxxx od xxxxx xxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx prostředky xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx;

12)

„xxxxxxx xxxxxx“ xxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxx xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxx ztrát xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxxx x xxxxxx (XxX), xxxx xxxxxx xxxxxxxx (xxxx. xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxx);

13)

„xxxxxxxx xxxxxx xxxxxx systému“ xxxxxx xxxxxxxxx, xxxxxx, xxxxxxxxx a zavedení infrastruktury xxxxxxxxxxxx xxxxxxxxxxx;

14)

„xxxxxx xxxxxxx xxxxxxx“ nepříznivý xxxxxxxxxx xxxxx, zaznamenaný x xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx související x xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxx obdobích xxxxxxxxxx xxxxxxxxxx.

Xxxxxx 3

Xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx

1.   Xxxxxxxxx xxxxxx xxxxxxx, xx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx x xxxxxxxxxx údaje x xxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xxx účely xxxxxx xxxxxxxxxx rizika x xxxxxxx xxxxxxxxxxxx požadavku x xxxxx xxxxxxxx AMA, přičemž xxxxx xxxxxxx xxxxxxx xxxx prvky:

a)

že xxxxxxxxx xxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxx xxxxxxxx xxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxxxxxx x xxxxxxxx, xxx mají za xxxxxxxx xxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxx xxxxx:

x)

xxxxxxxxxx v případech, xxx xx xxxxx právní xxxxxx nezbytné konat;

xx)

xxxxxxxx xxxxxxxxx s cílem vyhnout xx xxxxxxxx xxxxxx xxxxxx;

xxx)

xxxxxxxx nesprávného xxxxxxx;

x)

že xxxxxxxxx xxxxx identifikuje x xxxxxxxxxxx jako xxxxxxxx xxxxxx xxxxxx xxxx xxxx výdaje xxxxxxxxxxx x xxxxxxxxxxxx činností, jejichž xxxxx xx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx operačního xxxxxx nebo tato xxxxxx xxxxxx, xxxxxx xxxxxx xxxx slev x xxxxxxxxx xxxxxx, xxxxx xxxx dobrovolně nabízeny xxxxxxxx, pokud takové xxxxxxx xxxxxx nabízeny x xxxxxxxx xxxxxxxxx xxxxxxx;

c)

xx xxxxxxxxx jasně xxxxxxxxxxxx x xxxxxxxxxxx xxxx operační xxxxxx xxxxxx xxxxxxxxxxx x xxxx x xxxxxxxxx xx xxxxxxxxx a dokumentaci;

x)

xx xxxxxxxxx xxxxxxxxxxxxx jako operační xxxxxx xxxx xxxxx:

x)

xxxxxxx xxxxxx stranám nebo xxxxxxxxxxxx x xxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxx příležitostí, xxxxx nedošlo x xxxxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxxx a pokud instituce xxxx xxxxxxx xxx xxxxxxxxxx;

xx)

xxxxxxx na externí xxxxxx xxxxxx, xxxxx xxxxxxx událost xxxx xxxxxxxx xxxxxxxxxx xxxxxx.

Pro xxxxx xxxxxxx x) xx za soudní xxxxxx považují veškerá xxxxxx vypořádání xxxxxx xxxxxxxxx nařízených soudem x xxxxxxxxxxxx xxxxxxxxx.

2.   Xxx xxxxx xxxxxx xxxxxx právní xxxxxx zahrnují alespoň xxxx xxxxx:

x)

xxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxxxxxx ze xxxxxxxxx ujednání, interních xxxxxxxx a kodexů xxxxxxx xxxxxxxxxx x xxxxxxx s vnitrostátními xxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxx;

x)

xxxxxx xxxxxxxx.

Xxxxxx 4

Xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx s rizikem xxxxxx

Při xxxxxxxxxx toho, zda xxxxxxxxx xxxxxxxx, shromažďuje x xxxxxxxxxx údaje xxxxxxxx xx xxxxxxxx xxxxxxxxxx xxxxxx x xxxxx, jež xxxxxxxxx x xxxxxxx xxxxxx xx smyslu xx. 3 xxxx. 1 bodu 11 xxxxxxxx Evropského parlamentu x Xxxx 2013/36/XX xx xxx 26. xxxxxx 2013, xxx xxxxx řízení xxxxxxxxxx xxxxxx a výpočtu xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX, xxxxxxxxx xxxxxx xxxxxxx:

x)

xx xxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxx tyto xxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxxxx při xxxxxxxxxxx:

x)

xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx a jeho vlastností;

xx)

xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx pro xxxxxxxx xxxxxxx, jenž xx xxx xxxxxxxx, xxxx xxxxxxx, xxxx xx xxx xxxxxx, nebo xxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxx na xxxx;

xxx)

xxxxx xxx realizaci xxxxxxxxx xxxxxx;

xx)

xxxxxxxxx xxxxxxxxx xxxxx tržní xxxxxxx x xxxxxxxxx xxxxxx xxxxx x xxxxxxxx xxxxx xxx xxxxxxxxxxx xxxxxxx do xxxxxxx xxxxxxxxxxx;

v)

použití xxxxxxxxx xxxxxx xxxx jeho xxxxxxx za xxxxxx, xxx xxxxx xxxxx xxxxx xxxx xxxxxxx, xxxxxx xxxxxxxxxx s parametry xxxxxxxxxx;

xx)

xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxx, xxx xx model x xxxxxx xxxxxx pro xxxx xxxx;

x)

xx do xxxxxxxxxx, xxxxxxxxxxxxx a zpracování xxxxx x xxxxxxxxxx operačního xxxxxx x xxxxxxxx souvisejících x xxxxxxx xxxxxx nejsou zahrnuty xxxxxxxx spojené x xxxxxxxxxxxxx xxxxxxxxxxxx požadavků prostřednictvím xxxxxxxxx modelů xxxxxxxxxxx xxxxxxxxxxx orgány.

Xxxxxx 5

Xxxxxxxx operačního rizika xxxxxxxxxxx x xxxxxxxxxx transakcemi xxxxxx událostí souvisejících x xxxxxx xxxxxxx

Xxx xxxxxxxxxx xxxx, xxx xxxxxxxxx xxxxxxxx, shromažďuje x xxxxxxxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxx rizika x xxxxx, jež xxxxxxxxx x xxxxxxxxxx transakcemi x xxxxxx xxxxxxx, xxx xxxxx xxxxxx xxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx AMA, xxxxxxxxx orgány potvrdí, xx xxxx operační xxxxxx xxxx klasifikovány xxxxxxxxxxxx tyto xxxxxxxx x xxxxxxxxxxx ztráty:

x)

xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxx xxx zadávání údajů, xxx xxxx jiné xxxxxxxx:

x)

xxxxxxx a chyby xxxxx xxxxxxxx xxxx provádění xxxxxxx;

xx)

xxxxxx xxx xxxx xxxxxx xxxxxxxxx datového xxxx x xxxxxx front xxxxxx xx xxxxxx xxxxxx xxxxxx x xx xxxxxx xxxx office xxxxxxxxx;

xxx)

xxxxx xxx klasifikaci;

xx)

xxxxxxxxxx xxxxxxxxxxx obchodů x xxxxxxx xxxxxxxx včetně xxxx xxxxxxxxxxxxx x xxxx xxxxxxxxx, xxxxxxxxxx x xxxxxxxxxx xxxxx;

b)

události xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx, xxxx xxxx xxxx:

x)

xxxxxxx x xxxxxx xxxxxxxxx xxxxxxx x xxxxxxxx xxxxxx xx trhu x xxxxxxx xxxxxxxxxxxx xxxxxx cen;

xx)

neoprávněně xxxxxx xxxxxx xxx xxxxx přidělených xxxxxx xxx xxxxxx xx xxx xxxxxx, s nímž xxxxxxxxx;

x)

xxxxxxxx způsobené xxxxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx XX xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxxxx přístupu xx xxx, jež xxxx k neschopnosti uzavírat xxxxxxx.

Xxxxxx 6

Xxxxxxx x xxxxxxxxxxxxxxxxx xxxxxxxxxxx

1.   Xxxxxxxxx xxxxxx xxxxx kvalitu xxxxxxxxxxx xxxxxxxxxx xx x xxxxxxxxx XXX, které xxxxxxxxx xxxxxxx, přičemž xxxxxxx xxxxxxx xxxx:

a)

xx xxxxxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxx instituce;

b)

že xxxxxxxxx xx xxxxxxxx xxxxxx, xxx xxxxxxxx standardy xxx xxxxxxxxx vysoké xxxxxxx xxxxxxx dokumentace xxxxxx xxxxxxxxx xxxxxxxxxxxx xx xx, xx xxxxxxxxxx dokumentace xx xxxxx, xxxxxxxxxxxx, xxxxxx, xxxxxxxx, schválená a zabezpečená;

x)

xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxx xxxxxxx x) označuje alespoň xxxx položky:

x)

xxx xxxxxxxxx;

xx)

xxxxx;

iii)

kontrolující xxxxx;

xx)

xxxxxxxxxxx osoba x xxxxxxxx xxxxxxxxx;

x)

xxxxx xxxxxxxxxxx x xxxxxxxxx;

xx)

číslo xxxxx;

xxx)

xxxxxxxx xxxx xxxxxxxxx;

x)

xx xxxxxxxxx důkladně xxxxxxxxxxx xxx xxxxxx, xxxxxxx x xxxxxx.

2.   Xxxxxxxxx xxxxxx ověří xxxxxxxxxxxxxxxxx xxxxxxxxxxx vztahující xx k přístupům XXX, xxxxx xxxxxxxxx xxxxxxx, xxxxxxx xxxxxxx alespoň xxxx:

x)

xx xxxxxxxxxxx je xxxxxxxxxx podrobná a přesná, xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx AMA xxxxxxx xxxxxxxx, včetně:

i)

xxxxxxxxx xxxxxx x xxxxxxx, xx xxxxx xxx xxxxxxx xxxxxx xxxxx;

xx)

xxxxxxxxx xxxxxxx měření xxxxxxxxxx rizika, xxx xxxx možné určit, xxx kapitálové požadavky x xxxxx přístupu XXX xxxxxxx, jeho omezení x xxxxxx xxxxxxxxxxx x xxx xx xxxxx xxxxx xxxxxx xxxxxxxxxx.

XXXXXXXX 2

KVALITATIVNÍ XXXXXXXXX

XXXXX 1

Xxxxxx

Xxxxxx&xxxx;7

Xxxxxx řízení xxxxxxxxxx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx rámce xxxxxxxxx pro použití xxxxxxxx XXX z hlediska xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxx xxxxxxxx jasná xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx vymezenými, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx xxxxxxx orgán xxxxxxxxx xxxxxxxxxx a schvaluje xxxxxx operačního rizika, xxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxxxx rizika;

b)

že xxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx xx xxx:

x)

xxxxxxxxx xxxxxxxxx k operačnímu riziku;

ii)

písemné xxxxxxxxxx o toleranci instituce x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxxx rizika x&xxxx;xxxx xxxxxxxx xxxxxxxxxx rizika, xxx obsahuje kvalitativní x&xxxx;xxxxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx a limitů xxxxxxxxxx na xxxxxx xxxxxx z operačního xxxxxx, xxxxxx xx xxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxxxx xxxxx strategických xxxx x&xxxx;xxxxxxx xxxxxxxxxx plánu, xxxxxxx xxxxxxx, xxx xxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxx xxxx instituce;

c)

že xxxxxxx xxxxx instituce xxxxxxx, xxx xxxxxxxxx xxxxxxxx xxxxxxxx prohlášení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx riziku podle xxxx. x) xxxx xx);

x)

xx instituce xxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx rizika k identifikaci, xxxxxxxxxx, měření a sledování xxxxxxxxxx rizika a podávání xxxxx x&xxxx;xxx, xxxxxx xxxxxxxx nesprávného xxxxxxx, x&xxxx;xx xxxxxxx xxxxx xxxxxxxxxx odpovědné za xxxxxx xxxxxxx řízení xxxxxxxxxx xxxxxx;

x)

xx xxxxxxxxx xxxxxxxxxxx z postupů xxxxx xxxxxxx d) xxxx xxxxxxxx xxxxxxxxxx výborům x&xxxx;xxxxxxxx xxxxxxx instituce x&xxxx;xx xxxxxxxxxx těchto xxxxxx jsou xxxxxxxxx xxxxxx, xxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx za xxxx informací, kontrolu, xxxxxxxxx x&xxxx;xxxxxx operačního xxxxxx, a osobám xxxxxxxxxx xx řízení xxxxxxxx, xxx způsobují xxxxxxxx xxxxxx;

x)

xx xxxxxxxxx alespoň xxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxx rizika, xxxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxx;

x)

xx instituce alespoň xxxxxx za xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxx podle xxxxxxx x).

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxx odstavce 1 xxxxxxxxx orgány xxxxxxxx vliv xxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx na xxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxx a na xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxx xxxx:

x)

xxxxxx xxxxxxxxxxxxxx pracovníků xxxxxxxxx o zásadách x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxx xxxxxxx AMA.

Xxxxxx 8

Xxxxxxxxx útvar xxxxxx xxxxxxxxxx xxxxxx

1.   Xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx útvaru xxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxxx jednotkách xxxxxxxxx, xxxxxxx xxxxxxx xxxxxxx toto:

x)

xx útvar xxxxxx xxxxxxxxxx rizika xxxxxxxx nezávisle xx xxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxx:

x)

návrh, xxxxx, xxxxxxxx a správa xxxxxxx xxxxxx operačního xxxxxx x xxxxxxx xxxxxx operačního xxxxxx x xxxxxx xxx xxxx;

xx)

xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx se xxxxxxxxx x xxxxxxx xxxxxx produktů, xxxx, xxxxx xxxxxxxxx, xxxxxxx, xxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx;

xxx)

xxxxxx xxx xxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx, jež by xxxxx narušit xxxxxxxxx xxxxxxxxx x xxxxxx;

x)

xx xx xxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxx patřičné xxxxxxx ze strany xxxxxxxxx xxxxxx a vrcholného xxxxxx a má xxxxxxxxxxxx xxxxxxxxx x xxxxx organizace xxx xxxxxx svých xxxxx;

x)

xx xxxxx xxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxx x xx funkci xxxxxxxxx auditu;

d)

xx vedoucí xxxxxx pro řízení xxxxxxxxxx rizika splňuje xxxxxxx tyto xxxxxxxxx:

x)

odpovídající xxxxxx zkušeností pro xxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx, xxx xx xxxxxxx x xxxxxxx xxxxxxxxxx rizika;

xx)

xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxx a jeho xxxxxx, xxx xxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxx rizik;

xxx)

aktivní zapojení xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx x xxxxxxxxx xxx jeho xxxxxx a snižování;

iv)

xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx x xxxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxxxx rizika kontroluje;

x)

xxxxxxxxxxx xxxxxxxx xxx xxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xx. 76 xxxx. 5 xxxxxxxx pododstavce xxxxxxxx 2013/36/EU xxxx xxxxxx vedoucího xxxxxx xxxxxxxxxxxxx xxxxxx, x xxxxxx xxxxxxxx jednotkou ani xxxxxx ve výkonné xxxxxx.

Xxxxxx 9

Xxxxxxxx xxxxxxxxxx vedení

Příslušné xxxxxx xxxxxxx xxxxxx xxxxxxxx vrcholného xxxxxx xxxxxxxxx, přičemž xxxxxxx xxxxxxx xxxx:

a)

xx vrcholné xxxxxx xx odpovědné xx xxxxxxxx xxxxx xxx správu x xxxxxx xxxxxxxxxx rizika xxxxxxxxxxx xxxxxxxx orgánem;

b)

že xxxxxxxx xxxxxx xx xxxxxxxx xxxxxxx zmocněno xxxxxxxxxxxx xxxxxx, xxxxxxx x xxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx;

x)

xx xxxxxxxx vedení xxxxxx xxxxxx, procesy x xxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxx x).

Xxxxxx 10

Xxxxxxxx xxxxx

Příslušné xxxxxx xxxxxxx, xxx xxxxxxxx xxxxx o profilu operačního xxxxxx x x xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx pravidelné, xxxxxx x xxxxxxxxxx, přičemž xxxxxxx xxxxxxx xxxx:

a)

xx xxxx xxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx týkající xx xxxxxxx pro podávání xxxxx a systému xxxxxxx xxxxxxxx xxxxxxxxx;

x)

že xxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx na xxxxxxxxxxxx xxxxxx řízení x xx xxxxx instituce, xxxxx zpráva xxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xx vrcholné xxxxxx xxxxxxxxx dostává alespoň xxxxxxxxxx zprávy o posledním xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x xx xxxx xxxxxx využívá xxx rozhodování;

x)

že xxxxxx x xxxxxxxxx xxxxxx instituce xxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxx a alespoň xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx rizik xxxxxxxxx x xxxxxxxxxxx xxxxxxxxx podniků x xxxxxxxxxx xxxxxxxx;

e)

xx xxxxxxxxx xxxxxxx xxxxxx xx xxx x xxxxxxx určitých xxxxxxxxxx x xxxxxxxx, xxxxxxxxx x xxxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxx xxxxxxxxxx, x xxxxx podstatně xxxxxxx xxxxxxxxxxx četnost x xxxxxxxxx xxxxxxxxxx událostí.

XXXXX 2

Xxxxxxxx xxxxxxxxx

Xxxxxx&xxxx;11

Xxxxxxxxx xxxxxxxx AMA

Příslušné xxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxxx xxxxxxx XXX xxx vnitřní xxxxx, xxxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx xxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx operačních xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxxxxx nebo xxxxxxxx xxxxxxxxxx v rámci xxxxxxxxxxx xxxxxxxxx;

x)

xx xxxxxx xxxxxx operačního xxxxxx xx xxxxxxxx v rámci xxxxxxx subjektů skupiny x, xx-xx xxxxxxxx xx konsolidované xxxxxx, xx xxxxx xxxxxxxx xxxxxxxxx pro xxxxxxxx XXX se vztahuje x&xxxx;xx dceřiné xxxxxxx x&xxxx;xx xx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx přístupů XXX x&xxxx;xxxxx xxxx xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxxx prostředí x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xx.&xxxx;322 xxxx.&xxxx;1 x&xxxx;6 xxxxxxxx (XX) x.&xxxx;575/2013;

x)

xx systém xxxxxx xxxxxxxxxx rizika xx xxxxxxx také pro xxxxx xxxxxxx pro xxxxxxxxx přiměřenosti xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx&xxxx;73 xxxxxxxx 2013/36/XX.

Xxxxxx 12

Xxxxxxxx xxxxxxxxx xxxxxxxx XXX

Xxxxxxxxx orgány xxxxxxx, xxx instituce xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xx svých xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx, xxxxxxx potvrdí xxxxxxx xxxx:

a)

xx xxxxxx xxxxxx xxxxxxxxxx xxxxxx xx pravidelně xxxxxxxxxxxx x xxxx xxxxxxxx spolu xx xxxxxxxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxxxx metodami xxxxxx a kvantifikace xxxxxxxxxx xxxxxx;

x)

xx xxxxxx x xxxxxxxxxx xxxxxx xx systému xxxxxx xxxxxxxxxx xxxxxx xx relevantní x xxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxx xxxxxxxxx, xxxxxxxxxx a expozice xxxx operačnímu xxxxxx.

Xxxxxx 13

Xxxxxxxx XXX xxxxxxxxx xx podporu xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx

Xxxxxxxxx xxxxxx posoudí, xxx xxxxxxxxx xxxxxxx přístupy XXX xx xxxxxxx xxxxxx svého operačního xxxxxx, xxxxxxx xxxxxxx xxxxxxx toto:

a)

xx xxxxxx xxxxxx operačního xxxxxx xx účinně xxxxxxxx xxx xxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxxxx xxxxxx xxxxxxxx činnosti x xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx;

x)

xx instituce xx xxxxxxxx xxxxxxxxx x xxxxxxxxxx xx systému xxxxxx xxxxxxxxxx xxxxxx přijímá xxxxxxxx xxxxxxxx xx xxxxxxxx vnitřních procesů.

Xxxxxx 14

Xxxxxxxx XXX používané x xxxxxxxx organizace xxxxxx x xxxxxxxx operačního xxxxxx xxxxxxxxx

Xxxxxxxxx orgány xxxxxxx, xxx xxxxxxxxx xxxxxxx xxxxxxxx XXX x xxxxxxx xxxxxxxx organizace řízení x xxxxxxxx operačního xxxxxx, xxxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx x xxxxx xxxxxxxxx xx jasně xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxx x xxxxxxxx v oblasti xxxxxx operačního xxxxxx;

b)

xx x xxxxx xxxxxxxxx je xxxxx xxxxxx vztah xxxx obchodní xxxxxxxxx xxxxxxxxx x xxxxxxx jejího xxxxxxxxxx xxxxxx, x xx x xxxxx jde o schvalování xxxxxx produktů, xxxxxxx x xxxxxxx;

x)

xx systém xxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxxxx, xxxxxxxxxxxxx o riziku x xxxxxxx znalosti v oblasti xxxxxx xxxxxxxxxx xxxxxx x xxxxxxx xxxxxxx xxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx x xxxx xxxxxxxxx;

x)

xx xxxxxx a výstupy xxxxxxx xxxxxx operačního xxxxxx xxxx využívány v příslušných xxxxxxxxxxxx a plánech xxxxxxxxx xxxxxx akčních xxxxx, xxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxxxxxxxx o přidělení xxxxxxxx, xxxxxxxxxx xxxxx x xxxxxxxxxxxx rozhodnutí.

Xxxxxx 15

Xxxxxxxx přístupů XXX x xxxx xxxxxxxxxxxxxx xxxxxxxx

1.   Příslušné xxxxxx xxxxxxx, xxx xxxxxxxxx prokazuje xxxxxxxxx x xxxxxxxxxxxx výstupů získaných xxxxxx xxxxxxxx XXX, xxxxxxx xxxxxxx alespoň xxxx:

x)

xx před xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx XXX pro xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxx kapitálové xxxxxxxxx x xxxxxxxxxx riziku xxxxx xxxxxxxx XXX i podle xxxx propracovaného xxxxxxxx, xxxxx byl x xxxxxx xxxxx xxxxx xxxxxxxx, x xx xxxxx xxxxxxx xxxxxxxx:

x)

x xxxxxxxxxx xxxxxxxxxxxxx, nejméně xxxxxxxxxx;

xx)

xx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx subjektů, xxxxx xx xxxxxxxx XXX používaly x xxxx xxxxxxxxxxx xxxxxxxx;

xxx)

xx xxxxxxxxx xxxxx xxxxxxxxxx xxxxx, xx xxx xx xx xxxxxxxx XXX xxxxxxxxxx x xxxx xxxxxxxxxxx xxxxxxxx;

x)

xx xxxxxxxxx xxxxxxx xxxxxxx xxxx:

i)

postupy xxxxxx xxxxxxxxxx xxxxxx x xxxxxx xxxxxx operačního xxxxxx xxxx xxxxxxxx a odzkoušeny;

xx)

xxxxxxx xxxxxxxx xxxx xxxxxxxx x xxxxxx a doprovodné xxxxxxx xxxx xxxxxxxx;

xxx)

xxxxxxxxx, xx xxxxxx xxxxxx operačního xxxxxx xxxxxxxxx xxxxxxxx, xxx xxxxxxxxxx očekáváním xxxxxxxxx, xxxxxx xxxx, xx xxxxxxxxxx xxxxxxxxx xxxxxxx ze stávajících x xxxxxxxxxxx systémů xxxxxxxxx;

iv)

xxxxxxxxx, xx xxxx rychle xxxxx xxxxxxxxx xxxxxx, xxx xxxx xxxxx xxxxxxxx dopad změněných xxxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx nebo minimálními xxxxxxxxxx zásahy;

v)

xxxx xxxxxx xxxxxxxx xxxxxxxx AMA „xxxxxxx“ xx xxxxxxx xxxxxxxx xxxxxx kapitálové xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx;

xx)

xx xxxxxxxxx dlouhé xxxxxx xxxxxxxxx, xx xxxx xxxxxxx x xxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx x xxxxxxx řízení, xxx xxxxxxxxx může použít x xxxxxxxxxxxx x xxxxxx xxxxxxxxxx xxxxxx.

Xxx účely písmene x) xxxx xxxxxxxxx xxxxxxxxx xxxxxxx obsáhnout xxxxxxx dvě xx xxxx xxxxxx xxxxxxxxx.

2.   Xxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxxx x xxxxxxx přístupů XXX, jestliže xxxxxxxxx xxxxxxx, xx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx podle xxxxxxxx AMA xx xxxx xxxxxxx xxxx xx xxxxxxx povolení xxxxxxxxx porovnává x xxxx xxxxxxxxxxxxx xxxxxxxxx, xxxxx xxx k tomuto xxxxx xxxxx používán.

XXXXX 3

Xxxxx x&xxxx;xxxxxxx xxxxxxxx

Článek 16

Fungování auditu x&xxxx;xxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxxxx, x&xxxx;xxxx xxxx xxxxxx auditu x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx potvrzují, xx procesy řízení x&xxxx;xxxxxx operačního xxxxxx xxxxxxxxx xxx xxxxx xxxxxxxx AMA xxxx xxxxxxxxxx x&xxxx;xxxxxx xxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxx, xxxxxxx ověří xxxxxxx xxxx:

x)

xx xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xx xxx xxxxxxxxxx a kvalifikované xxxxxxxxxx xxxxxxx xxxx, xxx xxxxxx měření xxxxxxxxxx xxxxxx funguje dle xxxxxxxxxxx x&xxxx;xx výsledek xxxxxx je xxxxxx xxx xxxxx interní xxxxx x&xxxx;xxxxx xxxxxxx;

x)

xx xxxxx xxxxxx xxxxxxx xxxxxx xx xxx xxxxxxx xxxxxxxxx xxxxx, xxxxxxx a postupů v oblasti xxxxxxxxxx xxxxxx, xxxxxxx xxxxxxx, zda xxxx xxxxxx, procesy x&xxxx;xxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxxxx, že xxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxx pro účely xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxx;

x)

xx xxxxxx auditu x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx XXX xxxxxxx x&xxxx;xxxxx nařízení x&xxxx;xx pravidelně aktualizován x&xxxx;xxxxxxxx:

x)

xxxxxx xxxxxxxxx xxxxxxx xxx identifikaci, měření x&xxxx;xxxxxxxxxx, sledování, xxxxxxxx x&xxxx;xxxxxxxxx operačního xxxxxx;

xx)

xxxxxxxx xxxxxx produktů, procesů x&xxxx;xxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx;

x)

xx xxxxxxx validace xx xxxxxxxxx kvalifikovanými xxxxxx, které jsou xxxxxxxxx na xxxxxxxxxx, x&xxxx;xxxxx xx validace xxxxxxx;

x)

xx xxx, kde xxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx auditními xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx, jsou xxxx xxxxxx xxxx xxxxxx xxxxxxxxx na postupech x&xxxx;xx xxxxxxx, u nichž xx přezkum provádí, x&xxxx;xxxxx xxxx xxxx xxxxxxxx xxxxxxxx xxxxxxx, xx vedoucí orgán x&xxxx;xxxxxxxx xxxxxx instituce xxxx x&xxxx;xxxxxx xxxxxxxxx xx to, xx xxxxxxx xxxxxxxxx funkce xxxx xxxxxxxxxx v souladu xx xxxxxxxxxx xxxxxx xxxxxx instituce;

f)

že xxxxxxxx xxxxxx a interní xxxxxxxx xxxxxxxx se xxxxx xxx xxxxxxxx XXX xxxx řádně xxxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx vhodným xxxxxxxxx x&xxxx;xxxxx instituce, xxxxxxxx xxxxxx výborů pro xxxxxx, xxxxxx xxxxxx xxxxxxxxxx rizika, vedení xxxxxxxx xxxxx a jiných xxxxxxxxxxx xxxxxxxxxx;

x)

xx xxxxxxxx xxxxxxxx auditu x&xxxx;xxxxxxx xxxxxxxx jsou xxxxxxx x&xxxx;xxxxxxx alespoň xxxxxx xx xxx xxxxxxxxx xxxxxx instituce xxxx xxx xxxxxxxxxxx xxxxxx xx xxxxxxxxx;

x)

xx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx pro přístupy XXX xxxx xxxxxxxxx xxxxxxx xxxxxx xx xxx.

Xxxxxx 17

Xxxxxx xxxxxx x xxxxxxx xxxxxxxx

Xxxxxxxxx xxxxxx xxxxxxx, xxx správa xxxxxx x xxxxxxx validace instituce xx xxxxxx xxxxxxxx, xxxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx xxxxxxxx xxxxxx xx xxxxxx přezkumu xxxxx pro xxxxxxxx XXX xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx, xxxxx xx xxxxx vystavit xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxx činností;

b)

xx xxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxx měnícím xx xxxxxxxxx xx trhu x xxxxxxxxx xxxxxxxxx x xx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx přezkumu.

ODDÍL 4

Xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxx&xxxx;18

Xxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxxxx, x&xxxx;xxxx míře xx xxxxxxxxx kvalita xxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx pro xxxxxxxx XXX x&xxxx;xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx analyzovány, přičemž xxxxx, že xxxxxxxxx xx x&xxxx;xxxxxxxxx alespoň xxxx soubory xxxxx:

x)

xxxxx xxx vytváření x&xxxx;xxxxxx xxxxxxxxx xxx historie xxxxxxxxxx xxxxxx, které xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx, analýzy xxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx;

x)

xxxxxxxxx xxxxx xxxxxx parametrů xxxxxx, xxxxxxx modelu x&xxxx;xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx odstavce 1 xxxxxxxxx xxxxxx potvrdí, xx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx údajů, aby xxxx xxxxx mohly xxxxxx podporovat její xxxxxx xxxxxx xxxxxxxxxx xxxxxx a systém xxxxxx, x&xxxx;xxxx xxxxxxxxx aspekty xxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx účely xxxxxxxx 1 příslušné xxxxxx potvrdí, že xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx:

x)

xxxx xxxxxxxxxx xxxxxx, xxxxxxx a obsáhlé xxx xxxx, xxxxx xxxx xxxxx;

x)

xxxxxxx potřeby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx;

x)

xxxx xxxxxxxx xxxxxxxxxxxxx;

x)

xxxx vhodné x&xxxx;xxxxxxxxxxxx, xxxxx jde x&xxxx;xxxx jejich používání;

e)

přesně xxxxxxxxxxxx xxx xxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxxxxx;

x)

xxxxxxxxxx žádné obchodní xxxxxxxx x&xxxx;xxxxxxxx, která xx xxx udržována xxxxxxxx x&xxxx;xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxx 1 příslušné xxxxxx xxxxxxx, xx xxxxxxxxx má xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxx xxxxxxxx XXX x&xxxx;xx xxxxxxxxxxx obsahuje xxxxxxx xxxx:

x)

xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx měření xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxx;

x)

xxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx;

x)

xxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx pro xxxx xxxxx a jejich xxxxxxxxxx;

x)

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx s uvedením xxxxx nedostatků xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx, xxx xxxxxxxxx xxxxxxx zjištěné xxxxxxxxxx xxxxxxxx xxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxxxx, xx xxxxxx životního xxxxx xxxxxx systému xxx přístupy AMA xxxx xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx vedením xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxxxxx xxxxxxx zdroje xxx, xxxxxxx, xxx byla xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx.

Xxxxxx 19

Xxxxxxxxxx infrastruktury xxxxxxxxxxxx xxxxxxxxxxx orgány xxxxxxx

1.   Xxxxxxxxx xxxxxx posoudí, x xxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxx a výkon xxxxxxxxxxxxxx xxxxxxxxxxxx technologií xxxxxxxxxxx xxx xxxxx xxxxxxxx XXX, přičemž xxxxxxx alespoň xxxx:

x)

xx xxxxxxxxxx systémy a infrastruktura xxxxxxxxx xxx xxxxx xxxxxxxx XXX xxxx xxxxxxxxxx x xxxxxx x xx xxxx prvky mohou xxx průběžně udržovány;

x)

že xxxxxxx xxxxxx xxxxxx xxxxxxx pro xxxxx xxxxxxxx XXX xx xxxxxxxxxx x xxxxxxxxxxxx, xxxxx xxx o:

x)

xxxxxx projektů, xxxxxx rizik x xxxxxx;

ii)

xxxxxxxxxxx, xxxxxxxxx xxxxxxx a plánování xxxxxxx;

xxx)

xxxxxxxxxx a vývoj xxxxxxx;

iv)

zajištění xxxxxxx všech xxxxxxxx xxxxxx xxxxxxxx xxxx x xxxxxxxx xxxxxxx xxxx;

x)

testování xxxxxx xxxxxxx xx xxxxxx xxxxxxxxx;

x)

xx xxxxxxxxxxxxxx xxxxxxxxxxxx technologií xxxxxxxxx xxxxxxxx xxx xxxxx xxxxxxxx AMA xxxxxxx xxxxxxxx řízení konfigurace, xxxxxx změn x xxxxxx xxxxxxxx xxxxxxx;

x)

xx xxxxxxx xxxxxx xxxxxx xxxxxxx x xxxxxxx plány xxx xxxxx xxxxxxxx XXX xxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx nebo xxxxx xxxxxxxxx vedením x xx vedoucí xxxxx x xxxxxxxx xxxxxx xxxx xxxxxxxxxx informovány x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx technologií xxx xxxxx xxxxxxxx XXX.

2.   Xxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxx XXX xxxxxxxxx xxxxxxx, xxxxxxx, aby xxxx dodržena xxxxxxxxxx xxxxxx xxxxxx.

XXXXXXXX 3

KVANTITATIVNÍ STANDARDY

ODDÍL 1

Xxxxxxx xxxxxxxxx xxxxx, xxxxxxxxx údajů, xxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx a vnitřní xxxxxxxx („xxxxx prvky“)

Xxxxxx&xxxx;20

Xxxxxx xxxxxx

Xxxxxxxxx xxxxxx xxxxxxx, xxx instituce xxxxxxx xxxxxxxxx týkající xx xxxxxxx xxxxxxxxx xxxxx, xxxxxxxxx xxxxx, xxxxxxx xxxxxxx a faktorů podnikatelského xxxxxxxxx a vnitřní kontroly (xxxx xxx „xxxxx xxxxx“) xxxxx článku 322 xxxxxxxx (XX) č. 575/2013, xxxxxxx ověří xxxxxxx xxxx:

x)

xx instituce xx xxxxxxx dokumentaci, jež xxxxxxxx stanoví, jak xxxx xxxxxxxxx, xxxxxxxxxxx x/xxxx váženy xxxxx xxxxx, xxxxxx xxxxxx xxxxxxx xxxxxxxxxx, jenž xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxx ilustruje, x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx;

x)

xx instituce jasně xxxxx, xxx xxxxx xx xxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx přístupů XXX;

x)

xx xxxxxxxxx xxxx prvků, xxxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxx na xxxxxxxxxx statistické xxxxxxxx, xxxxxxxxxx pro xxxxxxxxxx xxxxxxxx xxxxxxxxxx;

x)

xx instituce xxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxx uplatňuje xxxxxxx:

x)

xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 21 xx 24 pro xxxxxxx xxxxx;

xx)

xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;25 pro externí xxxxx;

xxx)

xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;26 xxx xxxxxxx xxxxxxx;

xx)

xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;27 xxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx.

XXXXXXXX 1

Interní xxxxx

Xxxxxx&xxxx;21

Xxxxxxx xxxxxx xxxxx

Xxxxxxxxx xxxxxx xxxxxxx, xxx xxxxxxxxx splňuje standardy xxx xxxxxxx xxxxxx xxxxx podle čl. 20 xxxx. x) xxxx x), xxxxxxx xxxxx xxxxxxx toto:

a)

že xxxxxxxxx xxxxxxxxxxx xxxxxxx následující xxxxx v rámci skupiny xxxxxx a konzistentním xxxxxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx;

xx)

xxxxxxx;

x)

xx xx xxxxxxxxx xxxxxxx xx události operačního xxxxxx xxxxxxxx xxxxx xxxx hrubé ztráty, xxxxxxx x&xxxx;xxxxxxxxx a z jiných xxxxxxxxxx převodu xxxxxx x&xxxx;xxxx xxxxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;x&xxxx;xxxxxx mechanismů xxxxxxx xxxxxx, s výjimkou xxxxx, xxxxx xxxx xx xxxx xxxxxxxxxx xxx xxxxxxxx xxxx xxxx xxxxxxxxx;

x)

xx xxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxx a odůvodnění xxxxxxxx xxxxxxxxx xxxxxx xxx xxxx xxxxx xx xxxxxxx xxxx hrubé xxxxxx;

x)

xx xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxxx, xxxxx xxxx podstatné xxx xxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxx xxxxxx xxxxx;

x)

xx xxxxxxxxx xx xxxxxxx u každé xxxxxxxxxx xxxxxx určit x&xxxx;xxxxxxxxxx alespoň xxxx xxxxx v interní databázi:

i)

datum xxxxxxx xxxx xxxxxxx xxxxxxxx operačního xxxxxx, xx-xx xxxxx;

xx)

xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx;

xxx)

xxxxx xxxxxxxxxx.

Xxxxxx 22

Xxxxxx xxxxxx z operačního xxxxxx

1.   Xxxxxxxxx orgány xxxxxxx, xx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx vycházející x xxxxxxxx xxxxxxxxxx xxxxxx podle xx. 20 xxxx. x) xxxx x), xxxxxxx xxxxx, že instituce xx rozsahu xxxxxx x xxxxxxxxxx xxxxxx xxx xxxxx xxxxxx xxxxxxxxxx xxxxxx x xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX xxxxxxxx xxxxxxx xxxx:

x)

xxxxx xxxxxxxx xxxxxx xxxxxxx ze xxxxxxx hodnoty a poplatků xx xxxxxxxxxx za xxxxxxxxxx a snížení hodnoty xxxxxxxxx událostí operačního xxxxxx;

x)

xxxxxxx xxxxxxx v důsledku xxxxxxxx operačního xxxxxx, xxxxxx těchto:

x)

xxxxxxxxx xxxxxxx x xxxxxx xxxxxx xx xxxxxxx operačního xxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxx;

xx)

nákladů xx xxxxxx xxxx xxxxxx xx účelem xxxxxxxx stavu xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx, buď ve xxxxx xxxxxxxx údajů, xxxx, pokud xxxxxx x xxxxxxxxx, xx xxxxx xxxxxx;

x)

xxxxxxx xxxx fondy xxxxxxxxxx xx xxxxxxxxxx, xxxxxx x xxxxxxx pravděpodobných xxxxx z operačního xxxxxx, xxxxxx xxxxx vycházejících x xxxxxxxx nesprávného jednání;

x)

xxxxxxxxxx xxxxx xx xxxxx xxxxx plynoucích x xxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxx xxxxxxxxxx položek x xxxxxx xxxxx xxxxxxxx xx xxxxxxxxxx x xxxxx xx xxxxxxx zahrnout ve xxxxx xxxxxx xxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx;

e)

podstatné xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxx povinnostmi xxxxxxxxxx xx třetími xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxx xx nebo snížení xxxxxxxxx poplatků xx xxxxxx budoucí xxxxxx, x xxxxxx formou xxxxxxx xxxx xxxxx platby;

x)

časově xxxxxx ztráty, xxxxx xxxxxxxx xxxx xxx xxxxx xxx xxxxxxxxxx xxxxxxxxxx a způsobují xxxxxx xxxxxx.

2.   Xxx xxxxx odstavce 1 xxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxx, že instituce xxx xxxxx řízení xxxxxxxxxx xxxxxx xxxxxxxxxxxx, xxxxxxxxxxx a zpracovává xxxxxxx xxxxx položky, xxxxx xxxxxxxxx z události xxxxxxxxxxx xxxxxxxxxx rizika, xxxxxx:

x)

situace, xxx xxxxx xxxxx xx xxxxxx xx xxxxx nulové xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx, xxxxxx narušení xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx xxx xxxx xxxx obchodování;

x)

xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx rizika;

c)

nákladů xxxxxxxxxxxx xx formě xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxxxx, xxxxxx nákladů xx xxxxxxxxxxx, jež xxxxxx xxxxxxxx xx xxxxxxxx, xxxxxx xxxxx a nákladů xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxx;

d)

xxxxxxxxx xxxxxxx xxxxxx příplatků za xxxxx xxxxxxx x xxxxxx.

3.   Xxx xxxxx odstavce 1 xxxxxxxxx orgány xxxxxx xxxxxxx, že instituce xxxxxxxx x xxxxxxx ztráty x xxxxxxxxxx xxxxxx xxxx xxxxxxx:

x)

xxxxxxx xxxxxxxxxxx xx xxxxx o celkové údržbě xxxxxxx, budovy xxxx xxxxxxxx;

x)

xxxxxxx nebo xxxxxxx xxxxxx na xxxxxxx xxxxxxxx xxxxxxxx po xxxxxxx xxxxxxxx operačního xxxxxx, xxxxxx xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxx x xxxxxxxxxx;

x)

xxxxxxxx.

Xxxxxx 23

Xxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxxx xxxxxx

1.   Příslušné xxxxxx xxxxxxx, že xxxxxxxxx xxxxxxxxxxx xxxx ztráty xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxx xx. 20 xxxx. d) xxxx x), xxxxxxx xxxxx xxxxxxx xxxx:

x)

xx xxxxxxx xxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxx, xxxxxxx xx xxxxxxxxxx, xxxxxx vyplacených xx nápravu xxxx, xxxxx, xxxxx x xxxxxxxx x xxxxxxxx xxxxxxxx xx xxx xxxxx xxxxxx xxxxxxxxxx xxxxxx a výpočtu xxxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxx XXX xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx, xxxx-xx xxxxxxxxx xxxxx;

x)

že xxxxxxx-xx událost xxxxxxxxxx xxxxxx x xxxxxx xxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxx xx xxxx do xxxx xxxxxxxxxxx xxxxxx x xxxxxxx operačního rizika; x xx xx-xx po xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxxxxxxx otevřenou, xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx tržních xxxxxxxx xx rozhodnutí xxxxxxxx xxxxxx otevřenou xxxx xxxxxxxx xx výše xxxxxxxxxxx ztráty x xxxxxxx xxxxxxxxxx rizika;

x)

xx xxxxxxx-xx xxxxxx xxxx xx xxxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxx xx xxxx zaznamenané xxxxxx x xxxxxxx operačního xxxxxx xxxxxx xxxxxx xxxxxxx x xxxxxxxx události xxxxxxxxxx xxxxxx, xxxxxx xxxxx, xxxxx, úroků x xxxxxxxx a právních xxxxxxxx, x xxxxxxxx xxxx xxxxxxx xxxxxxx xxxx;

x)

xx, pokud xxxxxxxx časově xxxxxx xxxxxx a událost xxxxxxxxxx xxxxxx se bezprostředně xxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx, instituce xx xxxx zaznamenaných xxxxx x xxxxxxx operačního xxxxxx xxxxxxxx také xxxxxx xxxxxxxx závěrky.

2.   Xxx xxxxx odstavce 1, xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxx xx xxxxxxxx události, kdy xx xxxxxx zčásti xxxxxx xxxxxxxxx, příslušné xxxxxx považují xx xxxxxx xxxxxxxx jménem xxxxxxxxx do xxxx xxxxxxxxxxx xxxxxx pouze xx xxxx ztráty, xxxxx nebyla rychle xxxxxxxxx, v souladu s čl. 21 xxxx. x).

Xxxxxx 24

Xxxxxx x xxxxxxxxxx xxxxxx, xxxxx xxxxxxxxx x xxxxxxxx xxxxxxx

1.   Xxxxxxxxx orgány potvrdí, xx instituce identifikuje, xxxxxxxxxxx x xxxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx, xxxxx xxxxxxxxx x xxxxxxxx rizikem xxxxx čl. 20 xxxx. x) xxxx i), xxxxxxx ověří, že xxxxxxxxx xx xxxxxxx xxxxxx x xxxxxxxxxx rizika xxx xxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxx:

x)

xxxxxxx, jichž xx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxx, xx kterým xxxxx x xxxxxxxxx xxxxxxxx xxxx x xxxxxxxx xxxxxxx x xxxxxxxxx fázi xxxxxxxxx xxxxx úvěrového xxxxxx, xxxxxx xxxxxxx k rozhodnutím x xxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx účetních závěrkách, xxxx je xxxx. xxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx potvrzení x xxxxxxxx;

x)

xxxxxxx xxxxxxxx prostřednictvím xxxxxxxxxx xxxx, neznámé xxxxx, xxx o nich xxxx, xxxxxx xxxxxxx x xxxxxx xxxxxxxx prostřednictvím xxxxxxx s elektronickou xxxxxxxxx xxxxxx xxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxx podvodného xxxxxxx xxxxxxxxxx xxxxx klienta.

2.   Xxx xxxxx xxxxxxxx 1 xxxxxxxxx xxxxxx xxxxxxx, xx xxxxxxxxx xxxxxxx xxxxxxx xxxx opatření:

x)

xxx, xxx xx xx xxxxxx, upravuje prahovou xxxxxxx pro sběr xxxxx týkajících xx xxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx 1 xx xx úroveň xxxxxxxxxxxx x xxxxxxxxx kategoriemi xxxxxxxxxx xxxxxx x xxxxx pro xxxxxxxx XXX;

x)

xxxxxxxx do xxxxx xxxxxx z událostí xxxxxxxxx x xxxxxxxx 1 xxxxxxxx dlužnou xxxxxx x xxxx xxxxxxxx xxxxxxx xxxx xx xxxxxxxx xxxxxxx x xxxxxxx související xxxxxx xxxxxx xxxxx x xxxxxxxx x xxxxxxxx poplatků.

Xxxxxx 25

Xxxxxxx údaje

Xxxxxxxxx xxxxxx xxxxxxx, xxx instituce xxxxxxx standardy xxx xxxxxxx xxxxxx prvky xxxxx xx. 20 xxxx. x) xxxx xx), xxxxxxx xxxxx xxxxxxx xxxx:

x)

xx xxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx za xxxxxx xxxxx informací x xxxxxxxxxx xxxxxxxxxx xxxxxx a ztrátových xxxxxxxxxx, xx xxxxxxx xxxxxxxxxx stejně xxxxxxxx xxxxx, xxxxx xxx x xxxxxx, xxxxxxxxx x xxxxxxxxxxx, xxxx xxxx interní xxxxx splňující standardy xxxxxxx x xxxxxxxx 21, 22, 23 x 24, x xx xxx xxxx xxxxxxxxx x xxxx údajů xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx;

x)

xx xxxxxxxxx xx xxxxxxxx postup xxxxxxxxxx xxx, který xxxxxxxx xxxxx relevantních xxxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, a že používané xxxxxxx údaje xxxx xxxxxxxxxx x xxxx xx xxxxx s rizikovým xxxxxxxx xxxxxxxxx;

x)

xx xxx xx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxx xxxx xx konzistentnímu xxxxxx údajů xxx xxxxxx xx xxxx xxxxxx, x xxxxx xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxx xxxxxxx xxxxxx, má xxxxxx pro xxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxx x xxxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxx;

x)

xx xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxxx v externích xxxxxxx xxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx, aby xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, povaze x xxxxxxxxxx xxxxxxx xxxxxxxxx, je xxxxxx xxxxxxxxx systematický x xxxxxxxxxxx xxxxxxxxxxx, a že xxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxx;

x)

xx xxxxxx xxxxxxxxx, xxxxx instituce xxxxxxx, se xxxxxxx xxxxxxxxx x xxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxxx.

Xxxxxx 26

Xxxxxxx xxxxxxx

1.   Xxxxxxxxx xxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxxx standardy xxx xxxxxxx scénářů xxxxx xx. 20 xxxx. x) xxxx xxx), xxxxxxx xxxxx xxxxxxx xxxx:

x)

že xxxxxxxxx má xxxxxxx xxxxxxxxxx správní xxxxx xxx vypracování scénářů, xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx, a to xxx ohledu xx xx, xxx xx xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx, xxx xxxxx xxxxxxxx xxxxxxxx xxxxxx, xxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx;

x)

xx xxxxxx xxxxxxxxxxx xxxxxxx je jasně xxxxxxxx, xxxxx xxxxxxxxxxxxxx, xxxxxxxxxxxx a navržený xxx, xxx xx možná xxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxx xxxxxx:

i)

xxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx;

ii)

xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxx, xx xxxxx posuzovatelů xxxxxxx xxxx x xxxxxxx s cíli x xxxxxxxx xxxxxxxxx;

xxx)

nadhodnocení xxxxxxxx, xxxxx jsou xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxx;

xx)

xxxxxxxxx xxxxxxxxx v důsledku kategorií, xx xxxxxxx jsou xxxxxxxxxx odezvy;

v)

zkreslení x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx materiálech xxx xxxxxx xxxxxxxx xxxx x xxxxxxxx xxxxxxxxx;

x)

že xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxx;

x)

xx xxxxxxxxxxx použité xx xxxxxxxxx jsou v maximální xxxxx xxxx založeny xx relevantních interních xxxxxxx x xx externích xxxxxxx x xxxxxxxxxxx a nezkresleným xxxxxxxx xxxxxx;

x)

xx xxxxxxx xxxxx xxxxxxx, xxxxxx, xx xxxxx, nebo xxxxxxxx, ve xxxxxxx xxxx xxxxxxx xxxxxxxx, xxxx realistické x xxxxxxxx xxxxxxxxxx x xx odhady xxxxxxx zohledňují příslušné xxxxx xx xxxxxxxx x xxxxxxx prostředí, jež xxxxx ovlivnit xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx;

x)

xx odhady xxxxxxx xxxx vytvářeny s ohledem xx potenciální nebo xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx, které xx xxxxx plně xxx xxxxxxxx nepromítly xx xxxxxx z operačního xxxxxx;

x)

xx xxxxxx vypracování xxxxxxx x xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx nezávislému přezkumu x xxxxxxx.

Xxxxxx 27

Xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx

Xxxxxxxxx xxxxxx xxxxxxx, xxx instituce xxxxxxx standardy xxxxxxxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxx xx. 20 xxxx. x) bodu xx), xxxxxxx xxxxx xxxxxxx xxxx:

x)

xx faktory xxxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx kontroly xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxx operačního xxxxxx xxxxxx xxxxxxxx xxxxx, xxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx;

x)

xx instituce má xxxxx xxxxxx směry xxxxxxx, jež xxxxxxx xxxxxx snížení xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX vyplývající x xxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx;

c)

že úpravy xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx kontroly xxxxx xxxxxxx x) xxxx xxxxxxxxxx x xx přiměřenost xxxxxx xxxxxx je xxxxxxxxx soustavným xxxxxxxxxxxx xx xxxxxx a rozsahem xxxxxxxxxx xxxxxxxxx údajů x xxxxxx, xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx v ověřené xxxxxxxxx xxxxxxx.

XXXXX 2

Xxxxxx xxxxxxxxxxx xxx xxxxxxxxxx systému xxxxxx xxxxxxxxxx rizika

Xxxxxx&xxxx;28

Xxxxxx xxxxxxxxx

Xxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx modelování xxxxxxx xxxxxx operačního xxxxxx xxxxx čl. 322 odst. 2 xxxx. x) x&xxxx;x) xxxxxxxx (XX) x.&xxxx;575/2013, xxxxxxx ověří alespoň xxxx:

x)

xx xxxxxxxxx xxxxxx, xxxxxx a udržuje xxxxxx xxxxxx operačního xxxxxx, xxxxx xx xxxxxxxxx xxxxx podložený, xxxxxx xxxxxxxxx skutečné x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx kapitálových xxxxxxxxx v rámci xxxxxxxx XXX;

x)

xx xxxxxxxxx xx xxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;29;

x)

xx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;30 xx xxxx xxxxxx uplatňuje xxxxxxxxxxxx xxxxxx xxxxxxxxxxx údajů;

d)

že xxxxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;31 zaveden xxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xxxxx;

x)

xx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx souhrnných xxxxx x&xxxx;xxxxxx rizik x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;32.

Xxxxxx 29

Xxxxxxxxx souboru xxxxx xxx xxxxxxx

Xxx účely xxxxxxxxx xxxx, xxx xx instituce xxxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxx podle xx. 28 xxxx. x), xxxxxxxxx orgány xxxxxxx xxxxxxx xxxx:

a)

xx xxxxxxxxx xx definována xxxxxxxxx xxxxxxxx x xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx x xxxxx v souborech xxxxx xxx xxxxxxx x xxxxxxxxx x xxxx x xx xxxx xxxxxxxx a příklady xxxxxxxxx konzistentní xxxxxxxxx x xxxxx o ztrátách x xxxx xxxxxxxxx;

x)

xx xxxxxxxxx x xxxxxxxxx xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxx xx xxxxxx bez xxxxxxxxx x xxxxxx xxxxxxxxxx xxxxxxx xxxxxx;

x)

xx xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxx xxxxxxxx xxxxxxxx přijala xxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxx xxxxxx xxxxxxx v čl. 322 xxxx. 3 xxxx. a) xxxxxxxx (XX) x. 575/2013;

x)

xx instituce xxxxx xxxxxxxxx xxxxxxx xxxxx pro výpočet xxx xxxxx xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxx xxxxx xxxxxxxx nebo xxxxx xxxxxxxxxx x xx xxx xxxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx pro xxxxxxx xxxxxxx datum, xxxxx xxxx xxxxxxxx xxx xxxxx xxxxxxxxxx;

x)

xx xxxxxxxxx xxxxxxx xxxxxxx pro xxxxxxxxxx xxxxxxx institucí xxxxxxxxxx neovlivňuje xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx x xx použití xxxxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxx, xxxxx jsou xxxxxx xxxxx než xxxxxxx xxxxxxx xxx xxxx údajů, je xxxxxxx x, xxxxx x xxxx xxxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxx;

x)

xx xxxxxxxxx zahrnuje xxxxxxx xxxxxxxx xxxxxx xxxxx xxx xxxxxxx xxxxxxxxx prahová hodnota xxx xxxxxxxxxx do xxxxxxx údajů pro xxxxxxx a že xx xxxxxxx bez xxxxxx xx jejich xxxx x xxxxxxxxx xxxxxxxxxxxx požadavků x xxxxx xxxxxxxx AMA;

x)

xx xxxxxxxxx xxxxxxx xxxxxx xxxx xxxxx údajů, xxxxx jsou xxxxxxxxx xxxxxx inflace xxxx xxxxxxx;

x)

xx xxxxxx xxxxxxxxx xxxxxxxx událostí („root xxxxx“) xx xxxxx xxxxxxxx události operačního xxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx, xxx generují xxxxxxxx xxxx ztráty, instituce xxxxxxxxx x xxxxxxx do xxxxxxx xxxxx pro xxxxxxx xxxx jedinou xxxxxx;

x)

xx xxxxxxxx xxxxx xxxxxxx v zacházení xxxxxxxxxx x xxxxxxx h) xxxx xxxxx xxxxxxxxxxxxxx a zdůvodněny, xxx se xxxxxxxx xxxxxxxxxx snížení xxxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxx XXX;

x)

xx xxxxxxxxx xx xxxxxxx xxxxx xxx xxxxxxx s použitím přístupů XXX nevylučuje podstatné xxxxxx xxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxxxx x xxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx datum xxxxxx xxxxx xxxxx xx xxxxxx sledování x xxxxxxxxxx xxxxx počáteční, xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx podle xxxxxxx h) leží xxxx xxxxxx xxxxxx;

k)

že xx instituce xxxxxxx x xxxxxx referenčním xxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxx xx x xxxxxxxxx zjištěným xxxx xxxxxxxxxxx v daném xxxx x xxxx ztrát xxxxxxxxxxxx xx x xxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx v letech xxxxxxxxxxx.

Xxxxxx 30

Xxxxxxxxxx údajů

Pro xxxxx xxxxxxxxx, xxx instituce xx svém xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx údajů xxxxx xx. 28 xxxx. x), xxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx instituce xxxxxxxxxx xxxxxx, xxxxxxxxx a zvláštnosti xxxxx xxxxxxxxxx činností x xxxxxxxx xxxxxx, jimž xx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxx a vymezuje xxxxxxxxx xxxxxxxxxx rizika xxx xxxxx přístupu XXX;

x)

xx instituce xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx o svých xxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxx x xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xx základě xxxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxxxxx xxxxx;

x)

že xxxxxx podrobnosti xxxxx x xxxxxxxxxxx operačního xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxxx a nepříznivě neovlivňuje xxxxxxxxxxxxxxx xxxxxxxx modelu xxxx jeho xxxxx;

d)

že xxxxxxxxx xxxxxxxx úroveň xxxxxxxxxxx xxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx, xxx tato xxxxxx x xxxxxx xxxxxxxxxx.

Xxxxxx 31

Xxxxxxxxxxxx xxxxxxxxx xxxxx

Pro xxxxx posouzení, zda xx instituce odpovídající xxxxxxx pro xxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxx, xxxxx xx. 28 xxxx. x) xxxxxxxxx xxxxxx potvrdí xxxxxxx xxxx:

x)

xx xx instituce xxxx xxxxx specifikovanými, xxxxxxxxxxxxxxxx a sledovatelnými xxxxxxx xxx výběr, aktualizaci x xxxxxxx xxxxxxxxx xxxxx x xxx xxxxx xxxxxx xxxxxxxxx;

x)

xx xxxxxx xxxxxx xxxxxxxxx xxxxx xxxx xx xxxxxxxxxxxxx a jasným xxxxxxxxxxx xxxxxxxxx, správně xxxxxxxxx rizikový xxxxxx xxxx xxxxxxx událostí x xxxxxxxx xxxxxxx xxxx xxxxx:

x)

xxxxxx používání xxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx, xxxxxxx středního xxxxxx, xxxxxxx, xxxxxxxx a špičatosti xx zkoumání xxxxxxx xxxxx pro xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx umožňující xxxx xxxxxxxx xxxxxxxxxxx profil xxxxx a vybrat xxxxxxxxxxxx xxxxxxxxx;

xx)

xxxxxx xxxxxxxx xxx xxxxxxxxxx parametrů xxxxxxxxx;

iii)

xxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx rozdělení xxxxx, xxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxxxxxxx xx xxxx četné události;

x)

že xxx xxxxxx rozdělení xxxxx instituce důkladně xxxxxxxx pozitivní xxxxxxx x xxxxxxxxx údajů;

x)

že xxxx-xx xxxxx x xxxx četných xxxxxxxxxx silně xxxxxxxxxx, xxxxxx x xxxxxx oblasti xxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx subexponenciální xxxxxxxxx, xxxxxxx xxxxxx méně xxxxxxx xxxxxxxx mizí xxxxxxxx než xxx xxxxxxxxxxxxxxx xxxxxxxxxxx, pokud xxxxxxxxxx xxxxxxxxx xxxxxx xxx použití jiných xxxxxx, které xxxx x xxxxxx případě xxxxxxxx xxxxxxx x xxxx zdůvodněny, xxx xx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx v rámci přístupů XXX;

x)

xx xx-xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxx xxxxxxxx x xxxx četné události, xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxx „xxxx-xxxx“ xxx xxxxxxxxxx xxxxxxx xxxxxxxx x xxxx xxxxxxx xxxxxxxx;

x)

xx xxx xxxxxxxx xxxxxxxx xxxxxxx „xxxx-xxxx“ xxx modelování xx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx, případně xxxxxxxx x xxxxxxxxxxxx xxxxx;

x)

že x xxxxxxx odhadování xxxxxxxxx xxxxxxxxx instituce buď xxxxxxxxxx neúplnost xxxxxxx xxxxx pro výpočet x xxxxxxxx xxxxxxxxxxx minimálních xxxxxxxxx xxxxxx xxx xxxxxxxxxx v modelu, xxxx xxxxxxxxxx použití neúplného xxxxxxx xxxxx pro xxxxxxx xx základě xxxx, xx neovlivňuje xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX;

x)

že xxxxxxxxx xx zavedeny xxxxxxxx xx xxxxxxx xxxxxxxxxxx odhadů parametrů x xxxxxxxxx xxxxxx xxxxx x xxxxxx xxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x xxxxxx x;

x)

xx xxxxx instituce xxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxx odhadů x xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxx základního xxxxxxxxx xxxxx, xxxx xxxxxxxx, xx xxxxxx xxxxxxx xxxxxx k podhodnocení xxxxxx x xxxxxxx rozdělení xxxxx x xxxx xxxxxxx xxxxxxxxx;

x)

že xxxxxxxxx xxxxxxxx xxxxxxx xxxxx xxxx xxxxx x xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxxxx xxxxxx, xxxxx jsou xxxxxxxxxx xxxx xxxxxx x xxxx xxxxxxx xxx x xxxxxxx xxxxxxxxxx, zejména xxxxx xxxx údaje o málo xxxxxxx událostech xxxxx xxxxxxxxxx;

x)

xx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx metody, xxx porovnávají relativní xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxx xxxxxxxxxxxxxxxx, Xxxxxxxx xxxxxxxxxxxx kritéria x Xxxxxxxxxx Xxxxxxxxxxxxx kritéria, x xx x xxx, xxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx kvality shody xxxxxxx k jasné xxxxx xxxxxxxxxxxxxx rozdělení xxxx xx xxxxxxx xxxxxx xxxxxxxxx xxxxxx a počtu xxxxxxxxxxxx xxxxxxxxx;

x)

xx instituce xx pravidelný xxxxxx xxxxxxxx xxxxxxxxxxx, x xxxxx xxxxxxx zvolené xxxxxxxxx xxxxx, x xx pokud xxxx tyto předpoklady xxxxxxxxx, včetně xxxxxxx, xxx generují xxxxxxx xxxx xxxxxxxxx rozmezí, xx instituce xxxxxxxxxx xxxxxxxxxxxx xxxxxx a že xxxxxxx změny provedené x xxxxxxxxxxxxx řádně klasifikovala x xxxxxxx s nařízením Xxxxxx x xxxxxxxxx xxxxxxxxx (EU) x. 529/2014 (5).

Xxxxxx 32

Xxxxxx xxxxxxxxx xxxxxxxxxx xxxxx x xxxxxx xxxxx

Xxx xxxxx xxxxxxxxx, zda xxxxxxxxx odpovídajícím způsobem xxxxxx rozdělení xxxxxxxxxx xxxxx x xxxxxx rizik xx smyslu xx. 28 xxxx. e), příslušné xxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx xxxxxxxx, xxx xxxxxxxxx za xxxxx xxxxxx xxxxxxxxxxx, zajišťují xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx měření xxxxx;

x)

že xxxx xxxxxx rizik xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxx xxxxxxxxx;

c)

že bez xxxxxx na techniky xxxxxxxxx xxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx, včetně xxxxxxxx Xxxxx Xxxxx, metod Xxxxxxxxxx xxxxxxxxxxxx, Xxxxxxxxx xxxxxxxxx a přibližného xxxxxx xxxxxxxxxxxx xxxxx, instituce xxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxxxx a numerické xxxxx a zajišťuje xxxxxx xxxxxxxxx těchto chyb;

x)

xx xxxxx jsou xxxxxxxxx xxxxxxxx Xxxxx Carlo, xxxxx xxxxx, xxxxx xx xxxxx provést, xxxxxxxx xxxxx křivky xxxxxxxxx x xxxxxx xxxxxxxxxxxxx, xxx xx být xxxxxxxx;

x)

xx xxxxx xx xxxxxxxxx xxxxx x xxxxxx xxxxxxxx x xx xxxxxx xxx xxxxxx xxxx xxxxxxxxxxxxx, xxxxx xxxxx xx dostatečně velký, xxx se variabilita xxxxxxxxxx xxxxxxx xx xxxxxxxxxxx úroveň;

x)

xx pokud xx xxxxxxxxx metoda Xxxxxxxxxx xxxxxxxxxxxx xxxx xxxx xxxxxxxxx metody, xxxx důkladně xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxx algoritmů x xxxxxx xxxx;

x)

xx xxxxxx xxxxxx xxxxxxxxx institucí, xxxxxxxxxxx xx systému xxxxxx xxxxxxxxxx xxxxxx, xxxxxxx xxxxxx monotónního xxxxxx xxxxxx, xxx xxx xxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx, x xxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx, kdy xx profil xxxxxxxxxxxx xxxxxx xxxxxxx;

x)

xx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx ze xxxxxxx xxxxxx xxxxxxxxxx rizika, xx z manažerského a ekonomického xxxxxxxx realistické x xxxxx xx xxxxxxxxx používá xxxxxx techniky, xxx xxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxx poskytnuty xxxxx xxxxxxxxxx důvody pro xxxxxxxxx xxxxx xxxxxxx, x xxxxxxxx xx důsledkům xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxx rozdělení;

x)

xx instituce xxxxxxxxxx xxxxxxxxxxx spolehlivost xxxxxxxx xxxxxxx měření xxxxxxxxxx rizika xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xx vstupní údaje xxxx xxxxxx parametry.

XXXXX 3

Xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx

Xxxxxx&xxxx;33

Xxxxxxxxx xxxxxx

Xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxx ztrát ve xxxxxx xx.&xxxx;322 xxxx.&xxxx;2 xxxx. x) xxxxxxxx (XX) x.&xxxx;575/2013, xxxxxxx xxxxxxx, xx vypočítává-li xxxxxxxxx kapitálové xxxxxxxxx x&xxxx;xxxxx xxxxxxxx AMA xxxxx v souvislosti x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xxxxxxx alespoň xxxx xxxxxxxxx:

x)

xx xxxxxxxx, xxxxxx xxxxxxxxx používá xxx xxxxx xxxxxxxxxxx xxxxx, odpovídá xxxxxxx xxxxxx xxxxxxxxxx rizika xxx xxxxx xxxxxxxxxxxx xxxxxxxxx v rámci přístupu XXX, xxxx zahrnuje xxxxxxxxx ztráty i neočekávané xxxxxx, x&xxxx;xx odhadování xxxxxxxxxxx xxxxx xx xxxxxxx podle xxxxxxxxx xxxxxxxxxx xxxxxx a používá xx xxxxxxxxxxxxx xxxxxxxx;

x)

xx xxxxxxxxx xxxxxxx očekávanou xxxxxx pomocí statistik, xxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx mediánu x&xxxx;xxxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxx se xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx;

x)

xx maximální xxxxxxxxxx očekávané ztráty, xxxxxx xxxxxxxxx xxxxxxxxx, xx vázána xx xxxxxxxx xxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx ztráty x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xx vázána xx xxxxxxxxxx očekávanou xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxx;

x)

xx xxxxxxxxxx, xxx instituce xxxxxxxx x&xxxx;xxxxxxxxx ztráty x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx, jsou alternativy xxxxxxxx nebo xxxx xxxxx dostupné x&xxxx;xxxxxxx xxxxxxxxx xxxxxx s vyšší xxxxx xxxxxxx xx xxxx xxxxxxx roku;

e)

že xxxxx xx xxxxxxxxxx xxxx xxxxxx než xxxxxxx, xxxxxxxxx omezuje xxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxx, stálými x&xxxx;xxxxxxxxx xxxxxxxx;

x)

xx instituce nepoužívá xxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx události x&xxxx;xxxxxxxxxx xxxxxx, ke xxxxxx již došlo, xx xxxxxxxxxx xxxxxxxxx xxxxxx;

x)

xx xxxxxxxxx jasně xxxxxxxxxxx, jak xx xxxxxxxxx ztráta xxxxxx x&xxxx;xxxxxxxxx, xxxxxx xxxx, xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx podmínky xxxxxxxx x&xxxx;xxxxxxxxx a) xx x).

Xxxxxx 34

Xxxxxxxx

Xxxxxxxxx orgány xxxxxxx xxxxxxxxx xxxxxxxxx týkající xx korelace xxxxx xx. 322 xxxx. 2 xxxx. x) nařízení (XX) x. 575/2013, xxxxxxx xxxxxxx, xx xxxxxxxxxx-xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx v rámci xxxxxxxx AMA xxxxxxx xx xxxxx xxxxx xxxxxxxx x xxxxxxxxxxxx odhadech xxxxxxxxxx xxxxxx, xxxxxxx xxxxxxx tyto požadavky:

x)

že xxxxxxxxx důkladně xxxxxxxx xxxxxxxxx xxxxx lineární xxxx xxxxxxxxxx xxxxxxxxxx, xxx xx xxxx xxxxx xxxxx, x xxxxxxx xxxxxxxx xxxx x xxxx xxxxxxx xxxxxxxx xx xxxx nebo xxxx xxxxxxxxxxx operačního xxxxxx xxxx v rámci jedné xxxxxxxxx operačního rizika;

x)

že xxxxxxxxx x xxxxxxxx možné xxxx xxxxx xxx xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxx empirických xxxxx x xxxxxxxxxx xxxxxxx;

x)

že xxxxxx x xxxxx xxxxx xxxxxxxxx operačního rizika xxxx na xxxx xxxxxxxx xxxxxxxxx;

x)

že pokud xxxx splněna xxxxxxxx x xxxxxxx x), xxxx xxxxxxx ztráty sloučeny xxxxxxxxx;

x)

xx pouze pokud xxxxx splnit podmínky x xxxxxxxxx c) xxxx x), je xxxxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxx xxxxxx odpovídajícím xxxxxxxx xxxxxxxxxx;

x)

xx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxx událostmi;

g)

xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx Xxxxxxxx xxx xx xxxxxxxxx xxxxxxxxx;

x)

xx xxxxxxxxxxx x xxxxxxxxxx, xxx xxxxxxxxx xxxxxxx, xxxx xxxxxxxx k nejistotám xxxxxxxxx se xxxxxxxxxx xxxxxxxxxx pro xxxxx xxxxxxx operačního rizika xxxxxxxxxxxxx x xx xxxx xxxxxxxxxxxxxxxx, kterou xxxxxxxxx xxxxxxx, se xxxxxxx xxxxx xx snížením xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx x xxxxxxxxxxxxx z toho xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx;

x)

xx xxxxxxxxx xxxxxxxxxxx o závislosti, xxx xxxxxxx, xxxxx xxxxxxxxxx x xx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxx xx její xxxxxxxxxx požadavky v rámci xxxxxxxx XXX.

XXXXX 4

Xxxxxxxxxxx rozložení xxxxxxxx

Článek 35

Konzistentnost systému xxxxxx xxxxxxxxxx xxxxxx

Xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx se xxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx operačního xxxxxx xxxxx xx.&xxxx;322 odst. 2 xxxx. e) xxxxxxxx (XX) x.&xxxx;575/2013, xxxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx kapitálu xx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx profilem xxxxxxxxx a s celkovou xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx;

x)

xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx přístupů XXX xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx xxxxxx operačního xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxx, xx xxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx přístupu XXX;

x)

xx xxxxxxxxxx xxx xx xxxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxx xxxxxxx okamžitému xxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxx;

x)

xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx AMA od xxxxxxxxxxxxx xxxxxx skupiny xxxxxx xxxx x&xxxx;xxxxxx xxxxxxx, xx xxx xx vztahuje xxxxxx xxxxxx xxxxxxxxxx xxxxxx, xx opírá x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxx xxxxxxx xxxx xxxxxx.

XXXXXXXX 4

POJIŠTĚNÍ X&xxxx;XXXX XXXXXXXXXX XXXXXXX XXXXXX

Xxxxxx&xxxx;36

Xxxxxx xxxxxx

Xxxxxxxxx orgány posoudí, xxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx XXX xxxxxxx xxxxxxxxx xxxxxxxx se xxxxxxxxx x&xxxx;xxxxxx mechanismů xxxxxxx xxxxxx xx xxxxxx xx.&xxxx;322 xxxx.&xxxx;2 xxxx. x) xxxxxxxx xxxx x&xxxx;xxxxxx&xxxx;323 nařízení (XX) x.&xxxx;575/2013, xxxxxxx xxxxxxx xxxxxxx xxxx:

x)

xx xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx s oprávněním xxxxx xx.&xxxx;323 odst. 2 xxxxxxxx (XX) x.&xxxx;575/2013, x&xxxx;xxxxxxx s článkem 37;

b)

že xxxxxxxxx xx xxxxxxxxxxx prostřednictvím xxxxx strany xxxxx xx.&xxxx;323 xxxx.&xxxx;3 xxxx. x) xxxxxxxx (EU) x.&xxxx;575/2013, x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;38;

x)

xx xxxxxxxxx zamezuje xxxxxxxxxxxxx xxxxx technik snižování xxxxxx xx xxxxxx xx.&xxxx;322 xxxx.&xxxx;2 xxxx. x) xxxxxxxx (EU) x.&xxxx;575/2013, v souladu s článkem 39;

d)

že xxxxxxx účinků snižování xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xx.&xxxx;323 xxxx.&xxxx;3 xxxx. x) xxxxxxxx (XX) č. 575/2013 x&xxxx;xx xxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxx xxxxx xxxxxxxxxx a zdokumentovány podle xx.&xxxx;323 odst. 3 xxxx. x), včetně xxxxxx xxxxx:

x)

xxxxxxxx krytí xx xxxx xxxxxxx operačního xxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;40;

xx)

xxxxxxxxx používá propracovaný xxxxxxx xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx s článkem 41;

iii)

výpočet xxxxxx snižování rizika xx xxxx sladěn x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx v souladu x&xxxx;xxxxxxx&xxxx;42;

x)

xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxxxx xxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx všechny xxxxxxxxxx xxxxx xx xxxxxx xx.&xxxx;323 odst. 3 xxxx. x) x&xxxx;x) x&xxxx;xx.&xxxx;323 xxxx.&xxxx;4 xxxxxxxx (XX) x.&xxxx;575/2013, x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;43;

x)

xx instituce xxxxxxx, xx se xxxxxxxxx xxxxxx xxxxxxxxxx převodu xxxxxx xxxxxxx k jednoznačnému xxxxxx xxxxxxxxx xxxxx xx xxxxxx xx.&xxxx;323 xxxx.&xxxx;1 xxxxxxxx (XX) x.&xxxx;575/2013, x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;44.

Xxxxxx 37

Xxxxxxxxxxxx oprávnění xxxxxxxxxxxxx xxxxxxxxx

Xxx xxxxx posuzování xxxxxxxxx xxxxxxxxxx xx xxxxxxxxx poskytovatele xxxxxxxxx xxxxx xx. 36 písm. x) příslušné xxxxxx xxxxx, xxx podnik, xxxx xx xxxxxxxx xxxxxxx xx xxxxx xxxx, splňuje xxxxxxxxx xxxxxxxxxxx s oprávněním, pokud xxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, jež xxxx xxxxxxxxxx požadavkům xxxxxxxxxxxx x Xxxx, xxxxxx xxxxxxxxx podle xxxxxx 323 xxxxxxxx (XX) x. 575/2013.

Xxxxxx 38

Xxxxxxxxxx pojištění xxxxxxxxxxxxxxx xxxxx xxxxxx

1.   Xxx účely xxxxxxxxx toho, xxx xx xxxxxxxx xxxxx xxx xxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX xxxxxxxxxxx třetí xxxxxxx, jak xx xxxxxxx x xx. 36 xxxx. x), příslušné xxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx konsolidované xxxxxxx xxxxxxxxx ve smyslu xx. 4 odst. 1 xxxx 47 xxxxxxxx (EU) x. 575/2013 xxxxxxx, xx xxx instituce, ani xxxxx xxxx ze xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxx účast xxx xxxxxxxxxxxxxx xxxxx xx xxxxxx xx. 4 xxxx. 1 xxxx 35 xxxx 36 xxxxxxxx (XX) č. 575/2013 xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

2.   Xxxxx jsou xxxxxxxxx xxxxxxxx 1 xxxxxxx xxxxxxxx, xxxxxxxx se xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxx xxxxx xx xxxx xxxxxxxxxxxx xxxxxxxxx, xx xxxxxx konečnou odpovědnost xxxx xxxxxxxxx xxxxx xxxxxx xx xxxxxxx xxxx, že xxxxxx xx účinně xxxxxxxxx xxxx xxxxxxxxxxxxx subjekty.

Xxxxxx 39

Xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx rizika

Xxx xxxxx xxxxxxxxx xxxx, zda xxxxxxxx krytí xxx xxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx AMA xxxxxxxx vícenásobnému xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx čl. 36 xxxx. x), xxxxxxxxx orgány xxxxxxx, že xxxxxxxxx xxxxxxxx patřičné xxxxx, xxx xxxxxxxxx, že xxx xxxxxxxxx, xxx xxxxx xx subjektů xxxxxxxxxx do xxxxxxxxxxx xxxxxx xxxxxxxxxxx smlouvy, xxx pokrývají xxxxxxxx xxxxxxxxxx rizika xxxxxxx xxxxxxx xxxxxxxxxxx pojištění xxxxxxxxxx xxxxxxxxx.

Xxxxxx 40

Xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx

1.   Xxx xxxxx posouzení xxxx, xx se xxxxxxxx xxxxx xxxx xxxxxxxxxx profilu xxxxxxxxx xxxxx xx. 36 xxxx. x) bodu x), xxxxxxxxx xxxxxx xxxxxxx, xx xxxxxxxxx provedla xxxxx zdokumentovaný x xxxxx xxxxxxxxxx postup xxxxxxxxx xxxxxxxxxx xxxxxx, na xxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx krytí x xxxxxxx x xxxxxxxxxxxxxxxx a dopadem xxxxx ztrát z operačního xxxxxx, jimž xxxx xxx xxxxxxxxxxx vystavena.

2.   Xxx xxxxx xxxxxxxx 1 xxxxxxxxx xxxxxx potvrdí, xx instituce xxxxxxx xxxxxxx xxxx:

x)

xxxxxxxx pravděpodobnost xxxxxxx x xxxxxxxxx a možnou xxxxx xxx příjem xxxxxx podle xxxxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxx toho, xx nárok xxxx xxxxx xxxxxxx soudně, xxxxx xxxxxxxx řízení x xxxxxxxxxxx xxxxx x xxxxxxxx xxx xxxxxxxxxx, xx xxxxxxx xxxxxxxxxx jejího xxxx pro řízení xxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxx vymáhání xxxxxx, makléřů x xxxxxxxxxxx;

x)

xxxxxxx xxxxxx vyplývající x xxxxxxx x) x xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxx x xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxx s cílem xxxxxxxxxx xxxxxxxx xxxxxx xx všechny xxxxxxxxx xxxxxx x xxxxx ze xxxxxxx, xxxxx xxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxx rizika;

c)

přiřazuje xxxxxxxx smlouvy xx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x xxxxxxx x) x xxxxxxxx operačním xxxxxxx xxxxxxxxx s maximální mírou xxxxxxxxxxx, přičemž xxxxxxx xxxxxxx xxxxxxxx informační xxxxxx xxxxxx xxxxxxxxx xxxxx, xxxxxxxxx xxxxx x xxxxxx xxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxx poznatky x xxxxxxx xxxx xxxxxxxxxxx transparentně x xxxxxxxxxxxx;

x)

xxxxxxxxx náležitou xxxx xxxxxxxxxx xxxxxxxxx v minulosti x xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx složek xxxxxxxx xxxxxxx;

f)

xxxxxxx xxxxxxxx xxxxxxx od xxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxx xxxxxxxxxx rizik;

x)

xxxxxxxxxx xxxxxxxxxxx proces xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 41

Xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx

Xxx xxxxx xxxxxxxxx xxxx, xxx instituce xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx podle xx. 36 písm. x) xxxx ii), xxxxxxxxx xxxxxx potvrdí, že xxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx xx přístupů AMA xxxxxxx xxxxxxx xxxx:

a)

xx x xxxxxxx xx xxxxxxxxxx xxxxxxxx měření operačního xxxxxx, xxxxx má xxxxxxxxxxxxx hrubé ztráty x xxxxxxxxxx xxxxxxxxxx pojistného xxxxx;

x)

xx xxxxxxxxxxxxx ve xxxxxx xx skutečné xxxxxxxxxxxxxxxx x xxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX x xx x xxxxx xxxxxxx rovněž x xxxxxxx.

Xxxxxx 42

Xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx

Xxx xxxxx xxxxxxxxx toho, xxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx je xxxx xxxxxx s profilem xxxxxxxxxx xxxxxx xxxxxxxxx podle xx. 36 písm. x) xxxx iii), xxxxxxxxx xxxxxx xxxxxxx alespoň xxxx:

x)

xx instituce přezkoumala xxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx XXX, xxxxxxxx se xxxxxxx xxxxxxx povaha xxxxxxxxx xxxx xxxxx xxxxx x xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxx, xx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx AMA x xxxxx xxxxx xxxxxxxx;

c)

jestliže xxxxx x xxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxx krytí, xx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx nahradit xxxxxxxxx xxxxxxx xxxxx xxxxxxxx za rovnocenných xxxx lepších xxxxxxxx x x xxxxxxxxxxx xxxx lepším xxxxxx nebo xxxxxx xxx xxxxxxxxxx xxxxxxxxx x xxxxx xxxxxxxx AMA xx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx krytí;

d)

xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx pojištění x xxx xxxxxxxxx na xxxxxx xxxxxx podrobnosti xxxxx, že xxxxxxxx xxxxxxx xxxxxxx pojištění, xxxxx je x xxxxxxxxx, xxxxxx xxxxxxx x xxxxxxxx xxxxxx podstatné ztráty xxxx v důsledku xxxxx xxxxxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxxx z hlediska xxxx xxxxxx xx xxxxxxxxxx požadavky x xxxxx xxxxxxxx AMA.

Xxxxxx 43

Xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx

1.   Xxx xxxxx xxxxxxxxx xxxx, xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx nebo xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxx čl. 36 xxxx. x), příslušné xxxxxx potvrdí xxxxxxx xxxx:

x)

xx xxxxxxxxx xxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx riziko, xx xxxxxxxxxxxx pojištění xxxxxxxxx xxxxxx dle xxxxxxxxx x xx xxxxx xxxxxxxx xxxxxxx rizika, xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxx;

x)

xx xxxxxxxxx zkoumá, jak xxxxx faktory xxxxxxx x xxxxxxx x) xxxxxxxxx xxxxxxxxxx dopad xxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxx a jak xx xxxxx xxxxxxxx x xxxxxxxx;

x)

xx instituce xxxxxxxxxx xxxxxxxxx uvedené v písmeni x) xx xxxxx xxxxxxxxxxxx požadavcích v rámci xxxxxxxx AMA xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx snižování xxxxxxx;

x)

xx xxxxxxxxx xxxxxxxx xxxxxxxxxx vlastnosti xxxxxxxxxx xxxxx xxxxxx xxxx, xxx tyto xxxxxxx xxxxx xxxxx ztráty, xxxxx xxxx xxxxxxxxx xxxx oznámeny xxxxxxxxxxx x xxxx platnosti xxxxxxx, x xxxxxxxx xxxxxx, která xx zjištěna po xxxxxxxx smlouvy, xxxxx xxxx pokryta, xxxx xxx xxxxxxxxx xxxxxx xxxxxxx x xxxx platnosti xxxxxxx x x xxxxxxx, xx xxxxxx zjištěny x xxxxxxxx xxxxx xxxxxxxxx xxxxx xxx xx xxxxxxxx xxxxxxx, xxxx xxx xxxxxx xxxx přímými xxxxxxxx první strany xxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxxx xxxxx xxxxxx;

e)

xx xxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xx xx xxxxx xxxxxxxxxx xxxxx xxxxx xxxx xxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx;

f)

xx xxxxxxxxx xx xxxxxxxx xxxxxxx xxx identifikaci xxxxx, analýzu a zpracovávání xxxxxxxxxx událostí, s cílem xxxxxx xxxxxxxx krycí xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxx xxxxx;

g)

že instituce xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxx s každou xxxxxxxxx xxxxxxxxxx xxxxxxxxxx, x xxxxxxxxx xx výpočtu xxxxx xxxxxx xxxxxxx hodnoty xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxx xx post;

x)

xx xxxxxxxxx ve xxx xxxxxxxx modelování xxxxxxxxx x xxxxxxxx možné míře xxxxxxxxxx riziko xxxxxxxxxx xxxxxxxxxxx vyplácet xxxxxx x xxxxxxxxxx xxxxxxxx xxx, xx xxxxxxx xxxxxxxxx xxxxxxx hodnoty;

i)

xx xxxxxxxxx xxxxxxxxx, že xxxxxx xxxxxxxxxx xxxxxxxx pojistné xxxxxx z důvodu xxxxxxx xxxxxxxxxxx xx posuzováno xx základě xxxxxxx xxxxxxx pojišťovny xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxx xx xx, xxx xxxxxxxx xxxxxxxxx dané xxxxxxxxxx xx xxxxx xxxxxx nebo zda xx xxxxxx xxxxxxxxx xx xxxxx stranu;

x)

že xxxxxxxxx činí xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx xxxxx xx xxxxxxx rovnocenných xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx x xxxxxxxxx xxxx stávajících xxxxxxxxx;

x)

že xxxxxxxxx xx xxxxxxxx xxxxxxx k zajištění xxxx, xxx v metodice xxxxxxxxx x xxxxxxxx AMA bylo xxxxxxxx zohledněno potenciální xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx a cena x xxxxxxxxxx xxxxxx pojistného krytí, xxxxx i případy, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx rizika instituce.

2.   Pro xxxxx odstavce 1 xxxxx xxxxxxxxx xxxxxx xxxxxxx, xx požadavek, xxx instituce prováděla xxxxxxx xxxxxxx po xxxx xxxxxxxxx do xxxxxxxx xxxxxxxx smlouvy xxxx xx zrušení xxxx platnosti, xxxx xxxxxxxx v případě, xx xxxxx bude obnoveno x xxxx nepřetržité x xx xx xxxxxxx alespoň xxxxx x xxxxxx xxxxxxxx:

x)

pokud xxxxxxxxx může prokázat xxxxxxxxx nepřetržitého xxxxxxxxxx xxxxx xx rovnocenných xxxx xxxxxxx podmínek x xxx rovnocenném xxxx xxxxxx xxxxxxxxx xxxxx xxxxxxx xx xxxx 365 dnů;

b)

pokud xx xxxxxxxxx uzavřenu xxxxxxx, xxxxxx pojistitel xxxxxx xxxxxx xxxxx než x xxxxxx neplacení pojistného xxxx která má xxxxx xxx xxxxx xxxxxxxxx xxxxx.

Xxxxxx 44

Xxxx xxxxxxxxxx převodu xxxxxx

Xxx xxxxx xxxxxxxxx xxxx, xxx instituce xxxxxxxxx, že se xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxx dochází x xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxx čl. 36 xxxx. f), příslušné xxxxxx uplatní xxxxxxx xxxx:

x)

xxxxxxx, že instituce xx zkušenosti x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxx a jejich xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxx x xxxxxxxxx plateb, xxxxx než xxx xxxxx xxxx xxxxxxxx x xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx;

b)

zamítnou xxxx xxxxxxxxxx převodu xxxxxx xxxxxxx způsobilé xxxxxxxx xx xxxxxxxxx xxxxxx při xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx v rámci xxxxxxxx AMA, pokud xxxx mechanismy xxxxxxx xxxxx jsou xxxxxx xxxx xxxxxxxxx k obchodním xxxxxx, x xxxxxx xx xxxxxx xxxxxx rizik;

x)

xxxxx xxxxxxxxxxx poskytovatele xxxxxxxxx xxxxxx toho, zda xx xxxxx o regulovaný xxxx xxxxxxxxxxxx xxxxxxx, x xxxxxx x xxxxxxxxxxxxxxx poskytovaného xxxxxxxxx x xxx se xxxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx, xx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxx za xxxxxxx xxxxxx mechanismů xxxxxxx xxxxxx;

x)

xxxxxxx, xx xxxxxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx požadavky x xxxxx xxxxxxxx AMA xx xxxxxxxxxx i po xxxxxxxx xxxxxx xxxxxxxxxx převodu xxxxxx, xx xxxxxx xxxxxx xxxxxxxxxxx xxxxx, xx xxx okamžitě xxxxxxxxx xxxxxxxx xxxxxxx xxxx zajištění, xxxxx xx k dispozici, x xxxxxxxx xxxx xxxxxx xx xxxxxxxxxx požadavky;

x)

potvrdí, xx xxxxx xxxxx x xxxxxxxxxx xxxxxxx, které xxxx xxxx xx xxxxx xxxxxxxxx jinými xxxxxxxxxx xxxxxxx xxxxxx, nebo xxxxx xxxxx ve xxxxxxxxx x xxxxxx mechanismech xxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxx ohledně xxxxxx pokrytí, instituce xxxxxxxxxxx své xxxxxxxxxx xxxxxxxxx v rámci přístupů XXX s ještě xxxxx xxxxxxxx.

KAPITOLA 5

XXXXXXXXX XXXXXXXXXX

Xxxxxx&xxxx;45

Xxxxxxxxx xxxxxxxxxx

Xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxxx XXX podle xxxxxx&xxxx;1 x&xxxx;xxxxxxxxx, xxxxx xx xxx vstupu xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxx XXX xxxxxxx pro xxxxx xxxxxxx xxxxx kapitálových xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxx xxxxxxxxx, která xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx XXX xx tímto xxxxxx, xxxxxxx se xxx xxxx xxxxxxxx:

x)

xxxx xxxxxxxx xx xxxxxxx od xxxxxxx xxxx po xxxx xxxxxx v platnost;

b)

čl. 34 xxxx. g) xx xxxxxxx od xxxx xxx xx vstupu x&xxxx;xxxxxxxx.

Xxxxxx 46

Xxxxx v platnost

Xxxx nařízení xxxxxxxx x xxxxxxxx dvacátým xxxx xx xxxxxxxxx x Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxx xxxxxxxx je xxxxxxx x xxxxx xxxxxxx x xxxxx použitelné ve xxxxx xxxxxxxxx státech.

X Xxxxxxx xxx 14. xxxxxx 2018.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx JUNCKER


(1)&xxxx;&xxxx;Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, s. 1.

(2)  Směrnice Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2013/36/XX xx xxx 26. června 2013 x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxxxxx xxxxxxx nad xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, o změně směrnice 2002/87/XX x&xxxx;xxxxxxx směrnic 2006/48/XX a 2006/49/ES (Úř. věst. L 176, 27.6.2013, x.&xxxx;338).

(3)  Nařízení Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2016/101 xx xxx 26. října 2015, xxxxxx xx xxxxxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;575/2013, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xx.&xxxx;105 odst. 14 (Úř. věst. L 21, 28.1.2016, s. 54).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1093/2010 xx xxx 24.&xxxx;xxxxxxxxx&xxxx;2010 x&xxxx;xxxxxxx Evropského xxxxxx xxxxxxx (Xxxxxxxxxx xxxxxx xxx bankovnictví), x&xxxx;xxxxx xxxxxxxxxx x.&xxxx;716/2009/XX a o zrušení xxxxxxxxxx Xxxxxx 2009/78/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;331, 15.12.2010, s. 12).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (EU) č. 529/2014 xx xxx 12.&xxxx;xxxxxx&xxxx;2014, xxxxxx xx doplňuje xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;575/2013, xxxxx jde x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx založeného xx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx přístupu k měření (Xx.&xxxx;xxxx.&xxxx;X&xxxx;148, 20.5.2014, x.&xxxx;36).