Question Generation Response

Document: NORMA 14 16/05/2025 - Portal Legislativ
Log Type: Response Received
Timestamp: 2025-07-31 21:33:29
Provider: GOOGLE AI / Model: gemini-2.5-pro
Tokens: 18,051
Cost: $0.037133
Back to Document
Full Response Content:
DOCUMENT_CATEGORY: decision_modification
CATEGORY_REASON: Documentul modifică și completează un act normativ existent (Norma ASF nr. 4/2018), actualizând regulile pentru anumite entități.

| **Introducere și Temei Legal** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 1 | 7 | Care este scopul normei privind gestionarea riscurilor operaționale generate de sistemele informatice ale entităților supravegheate de ASF? |
| 5 | 7 | Care este baza legală pentru emiterea de către Autoritatea de Supraveghere Financiară a normelor privind riscurile IT? |
| 9 | 11 | Ce acte normative fundamentale reglementează gestionarea riscurilor IT în sectoarele de asigurări, piața de capital și pensii private din România? |

| **Art. 2 - Domeniul de aplicare** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 12 | 18 | Ce tipuri de entități financiare sunt obligate să respecte normele ASF privind gestionarea riscurilor operaționale IT? |
| 14 | 16 | Cum sunt clasificate entitățile care depozitează active ale organismelor de plasament colectiv în funcție de valoarea activelor, în contextul normelor IT? |
| 17 | 18 | Care este pragul valorii activelor nete care diferențiază obligațiile administratorilor de fonduri de pensii facultative în ceea ce privește riscurile IT? |

| **Art. 2^1 - Aplicarea Regulamentului DORA** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 19 | 21 | Cum se aplică prevederile Regulamentului UE privind reziliența operațională digitală (DORA) entităților financiare din România? |
| 19 | 21 | Ce obligații specifice au entitățile financiare care intră sub incidența Regulamentului (UE) 2022/2.554 (DORA)? |
| 19 | 21 | Există o corelare între normele naționale privind riscurile IT și Regulamentul european privind reziliența operațională digitală a sectorului financiar? |

| **Art. 10 - Încadrarea în categorii de risc** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 22 | 24 | Cum sunt clasificate entitățile financiare în categorii de risc (major, important, scăzut) în funcție de activitatea lor? |
| 22 | 24 | Ce entități din sectorul financiar sunt considerate a avea un risc operațional IT major? |
| 22 | 24 | Care intermediari de asigurări sau administratori de fonduri sunt încadrați în categoria de risc IT scăzut? |

| **Art. 11 - Reîncadrarea administratorilor de pensii** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 25 | 27 | Când și cum se realizează reîncadrarea administratorilor de fonduri de pensii facultative în categoriile de risc IT? |
| 25 | 27 | Ce criteriu se folosește pentru a reevalua anual categoria de risc a unui administrator de fond de pensii? |
| 25 | 27 | Care este procedura de actualizare a categoriei de risc pentru administratorii de pensii private? |

| **Art. 12 - Reîncadrarea depozitarilor de active** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 28 | 30 | Cum se realizează reîncadrarea în categoriile de risc IT pentru entitățile care depozitează activele organismelor de plasament colectiv? |
| 28 | 30 | Ce indicator se utilizează pentru reîncadrarea anuală a depozitarilor de active în categoriile de risc? |
| 28 | 30 | Care este periodicitatea evaluării riscului IT pentru depozitarii de active financiare? |

| **Art. 15 - Cerințe pentru testarea de securitate** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 32 | 32 | Ce certificări profesionale trebuie să dețină personalul care efectuează teste de penetrare (penetration testing) pentru sistemele informatice ale entităților financiare? |
| 32 | 32 | Care sunt cerințele de calificare pentru experții care realizează teste de tip "ethical hacking" în sectorul financiar? |
| 32 | 32 | Sunt acceptate certificări precum OSCP sau CEH pentru auditul de securitate al sistemelor IT din domeniul financiar? |

| **Art. 52 - Sancțiuni** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 33 | 35 | Unde sunt prevăzute sancțiunile pentru nerespectarea normelor privind gestionarea riscurilor IT de către entitățile financiare? |
| 33 | 35 | Ce cadru legal se aplică pentru sancționarea contravențiilor la normele ASF privind riscurile operaționale IT? |
| 33 | 35 | Nerespectarea normelor IT de către un distribuitor de asigurări este considerată contravenție? |

| **Art. 54^1 - Obligații de raportare audit IT** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 36 | 41 | Ce entități financiare au obligația de a transmite rapoarte de audit IT către ASF conform noilor reglementări? |
| 36 | 41 | Cum sunt definite categoriile de societăți de administrare a investițiilor (SAI/AFIA) în funcție de valoarea activelor, în scopul raportării auditului IT? |
| 36 | 41 | Ce obligații de raportare a auditului IT au operatorii de piață, intermediarii financiari și depozitarii centrali? |

| **Anexa nr. 6 - Cicluri și termene de auditare IT** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 45 | 56 | Care este frecvența obligatorie a auditului IT pentru entitățile financiare, în funcție de categoria de risc (major, important, mediu, scăzut)? |
| 47 | 47 | Ce termen limită au entitățile cu risc major (operatori de piață, depozitari centrali) pentru transmiterea raportului de audit IT pentru anul 2024? |
| 48 | 49 | Până la ce dată trebuie societățile de asigurare și reasigurare (risc important) să transmită raportul de audit IT către ASF în anul 2025? |
| 50 | 56 | Care sunt termenele de raportare a auditului IT pentru societățile de administrare a investițiilor (SAI/AFIA) cu risc mediu și scăzut în anul 2025? |

| **Art. II - Dispoziții finale** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 57 | 61 | Când intră în vigoare modificările aduse normei privind gestionarea riscurilor operaționale generate de sistemele informatice? |
| 57 | 61 | Unde se publică oficial normele emise de Autoritatea de Supraveghere Financiară? |
| 57 | 61 | Care este procedura de intrare în vigoare a normelor tehnice emise de ASF? |
ALL_CHAPTERS_COVERED: true
Metadata:
{
    "questions_generated": 34,
    "chapters_count": 11,
    "all_chapters_covered": true,
    "token_usage": {
        "promptTokens": 14634,
        "completionTokens": 1884,
        "cachedTokens": 0,
        "totalTokens": 18051
    },
    "batch_mode": true
}