MiCA atitikties paslaugos, padedančios kriptoturto įmonėms pasirengti ES reguliavimui, užtikrinti MiCA atitiktį CASP ir MiCA IRT atitiktį bei sėkmingai pasiruošti licencijavimo procesui.
Įvertiname jūsų IRT sistemas, saugumo priemones ir procesus pagal MiCA reikalavimus. Nustatome spragas, rizikas ir prioritetines tobulinimo sritis CASP ir su kriptoturtu susijusiai veiklai.
02
Suderinimas su ES IRT rizikos valdymo standartais
Suderiname jūsų IRT rizikos valdymą su ES reikalavimais, ypatingą dėmesį skirdami trečiųjų šalių rizikai ir veiklos atsparumui, kad procesai atitiktų reguliuotojų lūkesčius.
03
IRT dokumentacija MiCA licencijai
Parengiame aiškią, priežiūros institucijoms tinkamą IRT dokumentaciją, reikalingą MiCA licencijos paraiškai. Ji apima struktūruotus įrodymus, procedūras ir šablonus, kurie pagrindžia atitiktį ir gali būti teikiami tiesiogiai reguliuotojams.
04
Nuolatinė MiCA atitiktis
Teikdami CISO pagalbą, padedame išlaikyti MiCA atitiktį kintant rizikoms, sistemoms ir reguliaciniams reikalavimams, užtikrindami stebėseną ir ataskaitų rengimą.
Kokie pagrindiniai MiCA reikalavimai kriptoturto įmonėms?
MiCA reikalauja aiškios IRT valdymo struktūros, rizikų valdymo procesų, saugumo kontrolės priemonių, incidentų valdymo procedūrų ir veiklos tęstinumo planų. Organizacijos taip pat turi gebėti šias priemones pagrįsti aiškia, reguliuotojams tinkama dokumentacija licencijavimo procese.
Kiek trunka pasirengimas MiCA IRT atitikčiai?
Trukmė priklauso nuo pradinės situacijos. Organizacijoms, kurios jau turi IRT saugumo priemones ir dokumentaciją, dažnai pakanka tikslinio vertinimo ir atnaujinimų, o kitoms reikia viską kurti nuo pradžių. Dažniausiai pasirengimas trunka nuo kelių savaičių iki penkių ar šešių mėnesių.
Kaip susiję MiCA ir DORA reikalavimai?
MiCA reglamentuoja licencijavimo ir veiklos reikalavimus kriptoturto veiklai, o DORA orientuotas į IRT riziką ir veiklos atsparumą. MiCA apibrėžia, kas turi būti įdiegta, o DORA stiprina, kaip rizikos valdomos laikui bėgant. Praktikoje daug IRT kontrolės priemonių, rizikų valdymo procesų ir incidentų valdymo sprendimų padeda atitikti abu reglamentus.