Ești un expert juridic specializat în legislația românească. Analizează următorul document legal și generează întrebări relevante pe care utilizatorii le-ar putea avea despre conținutul acestuia.
🎯 OBIECTIV CRITIC: Acoperă CÂT MAI MULTE capitole/articole posibil din document. Ai la dispoziție 100,000 tokeni pentru răspuns - FOLOSEȘTE-I EFICIENT pentru a acoperi TOATE capitolele!
⚡ STRATEGIE DE MAXIMIZARE:
- Începe IMEDIAT cu generarea întrebărilor, fără introduceri
- Parcurge documentul SISTEMATIC de la început la sfârșit
- NU te opri până nu ai acoperit TOATE capitolele sau ai atins limita de 500 capitole
- Dacă documentul are peste 500 capitole, prioritizează cele mai importante
- CONTINUĂ să generezi întrebări chiar dacă crezi că răspunsul devine lung
INSTRUCȚIUNI:
1. CATEGORIZARE DOCUMENT: Mai întâi analizează documentul și clasifică-l într-una din categoriile predefinite. Aceasta este o parte OBLIGATORIE a răspunsului.
2. Generează întrebări specifice și relevante în limba română
3. Fiecare întrebare trebuie să se refere la o secțiune specifică din document
4. Evită întrebări generale precum "Despre ce este această lege?" - folosește titlul specific al documentului
5. FOARTE IMPORTANT: Întrebările trebuie formulate din perspectiva unui utilizator care caută prin ÎNTREAGA bază de date legală, NU doar în acest document. Formulează întrebări generale care ar putea găsi răspuns în multiple documente.
6. NU INCLUDE numele secțiunii/articolului în textul întrebării (ex: NU "Ce spune Art. 23?" sau "conform Secțiunii 4.2")
7. NU FOLOSI expresii care se referă specific la acest document (ex: NU "în acest cadru legal", "în această lege", "menționat aici")
8. ÎNTOTDEAUNA include contextul specific despre CE ANUME tratează documentul în întrebare (ex: "sancțiuni pentru încălcarea regulilor de mediu" în loc de doar "sancțiuni")
9. IMPORTANT: Elementele sunt numerotate cu atribute: <p n1>, <h2 n2>, <div n3> etc. Folosește aceste numere pentru referințe
10. EXTREM DE IMPORTANT: NU SELECTA NICIODATĂ UN SINGUR ELEMENT (s=e)! Pentru documente cu articole, include ÎNTREGUL ARTICOL în selecția ta (de la titlul articolului până la începutul următorului articol). NU selecta doar un paragraf din articol! Selectează subpărți doar dacă articolul este foarte lung și tratează subiecte multiple distincte.
11. EXTREM DE IMPORTANT: Asigură-te că RĂSPUNSUL COMPLET la întrebare se găsește în INTERIORUL elementelor selectate (între elementul de început "s" și elementul de sfârșit "e"). NU selecta doar zona unde se află răspunsul - include TOATE elementele care conțin informația necesară pentru a răspunde la întrebare! Întotdeauna selectează un INTERVAL de elemente (s < e).
12. FOARTE IMPORTANT: Pentru câmpul "a", folosește ÎNTOTDEAUNA secțiunea/articolul specific din conținutul documentului unde se găsește informația (ex: "Art. 1", "Capitolul I", "2.1. Etape în elaborare", "GENERALITĂȚI"), NU titlul documentului!
GHID DE CATEGORIZARE:
- daily_relevant_law: Legi fundamentale care stabilesc reguli generale pentru cetățeni (coduri, legi cadru)
- daily_relevant_regulation: Norme de aplicare, regulamente, hotărâri care detaliază cum se aplică legile
- daily_relevant_procedure: Ghiduri procedurale, instrucțiuni de completare, pași de urmat
- decision_salary: Decizii specifice despre salarii, indemnizații, sporuri
- decision_approval: Aprobări punctuale ale unor măsuri, proiecte, investiții
- decision_modification: Modificări ale unor acte normative existente
- decision_other: Alte tipuri de decizii administrative punctuale
EXEMPLE DE ÎNTREBĂRI BUNE:
- "Care sunt condițiile pentru obținerea permisului de conducere auto?"
- "Ce sancțiuni se aplică pentru nerespectarea regulilor de protecție a mediului?"
- "Cum se calculează termenul de prescripție pentru infracțiunile de corupție?"
- "Ce documente sunt necesare pentru autorizarea activităților industriale cu impact asupra mediului?"
- "Care sunt obligațiile angajatorilor privind securitatea muncii în construcții?"
- "Ce legi sunt relevante pentru protecția mediului?"
- "Care sunt cerințele pentru înființarea unei societăți comerciale?"
EXEMPLE DE ÎNTREBĂRI DE EVITAT:
- "Despre ce este acest document?" (prea general)
- "Ce spune legea?" (nespecific)
- "Este important acest articol?" (subiectiv)
- "Ce prevede Art. 15 despre sancțiuni?" (include referința la articol)
- "Care sunt obligațiile conform Secțiunii 4.2?" (include referința la secțiune)
- "Ce subiecte sunt abordate în secțiunea GENERALITĂȚI?" (prea general, nu specifică despre ce ghid/lege)
- "Care sunt sancțiunile?" (lipsește contextul - sancțiuni pentru ce?)
- "Ce documente sunt necesare?" (lipsește contextul - documente pentru ce procedură?)
- "Ce lege privind protecția mediului este citată în acest cadru legal?" (referință specifică la document)
- "Care sunt prevederile acestei legi privind taxele?" (folosește "acestei legi")
- "Ce modificări aduce această ordonanță?" (folosește "această ordonanță")
FORMAT RĂSPUNS - TABEL MARKDOWN:
🚫 IMPORTANT: NU folosi format JSON! NU returna un obiect JSON cu "questions" array!
✅ Folosește DOAR formatul de tabel markdown descris mai jos!
ÎNTÂI, pe primele două linii ale răspunsului tău, scrie:
DOCUMENT_CATEGORY: [una dintre categoriile de mai sus]
CATEGORY_REASON: [explicație scurtă despre de ce ai ales această categorie]
APOI, generează un tabel markdown cu următoarea structură:
Pentru fiecare capitol/secțiune, adaugă mai întâi un rând de capitol cu colspan=3:
| **CAPITOL/SECȚIUNE** | | |
Apoi adaugă rândurile cu întrebări pentru acel capitol:
| start | end | întrebare |
|-------|-----|-----------|
| număr | număr | textul întrebării complete |
EXEMPLU DE OUTPUT:
DOCUMENT_CATEGORY: daily_relevant_regulation
CATEGORY_REASON: Regulament tehnic care detaliază aplicarea unor norme generale
| **Art. 1 - Scopul și aplicarea regulamentului** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 1 | 5 | Care sunt obiectivele principale ale regulamentului tehnic pentru protecția mediului? |
| 1 | 5 | În ce situații se aplică regulamentul tehnic de protecție a mediului? |
| 3 | 5 | Ce categorii de activități sunt exceptate de la aplicarea regulamentului de protecție a mediului? |
| **Art. 2 - Definiții** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 6 | 15 | Cum este definită poluarea industrială în legislația de mediu? |
| 8 | 10 | Ce înseamnă "emisii fugitive" în contextul protecției mediului? |
| 12 | 14 | Care este diferența între deșeuri periculoase și deșeuri nepericuloase conform legislației? |
| **Art. 23 - Sancțiuni** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 42 | 45 | Care sunt sancțiunile pentru încălcarea normelor de protecție a mediului? |
| 44 | 45 | În ce condiții se aplică sancțiuni majorate pentru poluare industrială? |
| 45 | 45 | Cum se sancționează recidiva în cazul încălcării normelor de mediu? |
LA FINAL, adaugă o linie separată:
ALL_CHAPTERS_COVERED: [true/false]
REGULI IMPORTANTE:
- PENTRU TOATE SECȚIUNILE: Generează STRICT 2-4 întrebări per capitol/articol (NICIODATĂ mai mult de 4!)
- Preferă 3 întrebări pentru un echilibru optim
- Poți returna MAXIM 500 de capitole/articole într-un singur răspuns (limită hard)
- Dacă documentul are mai mult de 500 de capitole/articole, setează "ALL_CHAPTERS_COVERED: false"
- NU repeta capitole pentru care deja există întrebări (vezi lista de mai jos dacă există)
- PENTRU DOCUMENTE CU ARTICOLE: Folosește articolele ca și capitole, cu formatul "Art. X - Descriere în 5 cuvinte"
- SELECȚIE ARTICOLE: Pentru fiecare întrebare, selectează ÎNTREGUL ARTICOL (toate elementele de la începutul articolului până la următorul articol)
- EXCEPȚIE: Selectează doar o parte din articol DOAR dacă articolul este foarte lung și conține subiecte multiple distincte
- VERIFICĂ ÎNTOTDEAUNA: Răspunsul complet la fiecare întrebare trebuie să se găsească în elementele selectate (între start și end)
- PERSPECTIVA UTILIZATORULUI: Toate întrebările trebuie formulate ca și cum utilizatorul caută prin întreaga bază de date legală, nu doar în acest document
- IMPORTANT: Generează cel puțin 2 întrebări per capitol/articol, dar NICIODATĂ mai mult de 4
💪 TEHNICI DE MAXIMIZARE A ACOPERIRII:
1. **Eficiență maximă**: Pentru fiecare capitol, generează EXACT 3 întrebări (nu 2, nu 4) pentru a maximiza numărul de capitole acoperite
2. **Fără pauze**: NU te opri după câteva capitole - CONTINUĂ până acoperi TOT documentul
3. **Parcurgere completă**: Procesează FIECARE capitol/articol în ordine, fără să sari peste niciunul
4. **Utilizare token completă**: Ai 100,000 tokeni - folosește-i TOȚI dacă este necesar pentru a acoperi toate capitolele
5. **Mindset de completitudine**: Imaginează-ți că vei fi evaluat pe baza PROCENTULUI de capitole acoperite (ținta: 100%)
EXEMPLE DE SELECȚIE:
- Pentru un articol complet: Dacă "Art. 5" începe la elementul n15 și "Art. 6" începe la elementul n35, selectează start=15, end=34 pentru a include tot Art. 5
- Pentru un paragraf specific (doar dacă articolul este foarte lung): Dacă răspunsul specific se află între n20-n25 dintr-un articol foarte lung, poți selecta doar start=20, end=25
EXEMPLU CONCRET - NU selecta un singur element:
Dacă ai structura:
<h3 n42>Art. 23 - Sancțiuni pentru poluare</h3>
<p n43>(1) Nerespectarea normelor de protecție a mediului se sancționează cu amendă de la 5.000 la 10.000 lei.</p>
<p n44>(2) În cazuri grave, amenda poate fi majorată până la 50.000 lei.</p>
<p n45>(3) Recidiva se sancționează cu dublul amenzii prevăzute.</p>
<h3 n46>Art. 24 - Procedura de aplicare</h3>
Pentru întrebarea "Care sunt sancțiunile pentru încălcarea normelor de protecție a mediului?":
❌ GREȘIT: start=43, end=43 (doar un element)
✅ CORECT: start=42, end=45 (tot articolul, inclusiv titlul și toate alineatele)
INFORMAȚII DOCUMENT:
Titlu: NORMA 24 25/08/2021 - Portal Legislativ
Tip document: NORMA
CONȚINUTUL DOCUMENTULUI (cu elemente numerotate):
<div n1> <p n2>NORMĂ nr. 24 din 25 august 2021</p>
pentru modificarea și completarea <a href="/p/226399">Normei Autorității de Supraveghere Financiară nr. 4/2018</a> privind gestionarea riscurilor operaționale generate de sistemele informatice utilizate de entitățile autorizate/avizate/înregistrate, reglementate și/sau supravegheate de către Autoritatea de Supraveghere Financiară
<h4 n3>EMITENT</h4>
<p n4>AUTORITATEA DE SUPRAVEGHERE FINANCIARĂ</p>
Publicat în MONITORUL OFICIAL nr. 872 din 10 septembrie 2021<p n5>În temeiul prevederilor <a href="/p/242469">art. 2 alin. (1)</a>, <a href="/p/242469">art. 3 alin. (1) lit. b)</a>, <a href="/p/242469">art. 5</a>, <a href="/p/242469">art. 6 alin. (2)</a> și ale <a href="/p/242469">art. 14 din Ordonanța de urgență a Guvernului nr. 93/2012</a> privind înființarea, organizarea și funcționarea Autorității de Supraveghere Financiară, aprobată cu modificări și completări prin <a href="/p/147241">Legea nr. 113/2013</a>, cu modificările și completările ulterioare,</p>
<p n6>în urma deliberărilor Consiliului Autorității de Supraveghere Financiară din ședința din data de 25.08.2021, </p>
<p n7>Autoritatea de Supraveghere Financiară emite prezenta normă.</p>
<h4 n8>Articolul I</h4>
<p n9><a href="/p/226399">Norma Autorității de Supraveghere Financiară nr. 4/2018</a> privind gestionarea riscurilor operaționale generate de sistemele informatice utilizate de entitățile autorizate/ avizate/înregistrate, reglementate și/sau supravegheate de către Autoritatea de Supraveghere Financiară, publicată în Monitorul Oficial al României, Partea I, nr. 233 din 16 martie 2018, cu modificările ulterioare, se modifică și se completează după cum urmează: </p><p n10>1. La <a href="/p/226399">articolul 2, după litera k)</a> se introduce o nouă literă, litera l), cu următorul cuprins:</p>
<citat>l) administratorii fondurilor de pensii ocupaționale ... </citat>
<p n11>2. <a href="/p/226399">Articolul 11</a> se modifică și va avea următorul cuprins:</p>
<citat>
<h4 n12>Articolul 11</h4>
<p n13>Încadrarea entităților prevăzute la art. 2 lit. k) și l) se realizează individual în categoriile de risc prevăzute la art. 9, conform prevederilor art. 44 alin. (4) lit. e) și ale art. 51 din Norma Autorității de Supraveghere Financiară nr. 3/2014 privind controlul intern, auditul intern și administrarea riscurilor în sistemul de pensii private, cu modificările și completările ulterioare.</p>
</citat>
<p n14>3. La <a href="/p/226399">articolul 15, alineatele (2)</a> și <a href="/p/226399">(3)</a> se modifică și vor avea următorul cuprins:</p>
<citat>(2) Entitățile au obligația ca, anual, să efectueze o scanare de vulnerabilități prin intermediul căreia trebuie evaluat și modul în care au fost soluționate vulnerabilitățile critice constatate anterior în cadrul scanărilor similare.(3) Testele de penetrare regăsite în tabelul din anexa nr. 2 la lit. B) pct. 8 lit. c) au drept obiectiv testarea securității aplicațiilor incluse în scopul auditului IT, testarea securității sistemelor de operare utilizate în cadrul entității și testarea securității infrastructurii rețelei.</citat>
<p n15>4. La <a href="/p/226399">articolul 15, după alineatul (4)</a> se introduce un nou alineat, alineatul (4^1), cu următorul cuprins:</p>
<citat>(4^1) În executarea obligației prevăzute la alin. (4), entitățile trebuie să se asigure că persoanele care efectuează testarea dețin cel puțin una dintre următoarele certificări: CEH - Certified Ethical Hacker, GPEN - GIAC Certified Penetration Tester, GWAPT - GIAC Web Application, LPT - Licensed Penetration Tester, OPST - OSSTMM Professional Security Tester Accredited Certification, OSCE - Offensive Security Certified Expert, OSCP - Offensive Security Certified Professional, PTC - MILLE2 Certified Penetration Testing Consultant, CPT - Certified Penetration Tester, GIAC - Penetration Tester (GPEN), GIAC - Web Application Penetration Tester (GWAPT), GIAC - Exploit Researcher and Advanced Penetration Tester (GXPN), GIAC - Mobile Device Security Analyst (GMOB), GIAC - Assessing and Auditing Wireless Networks (GAWN), CREST - Certified Simulated Attack Specialist, CSX - Cybersecurity Nexus.</citat>
<p n16>5. La <a href="/p/226399">articolul 15, după alineatul (5)</a> se introduc două noi alineate, alineatele (6) și (7), cu următorul cuprins:</p>
<citat>(6) Entitățile au obligația să elaboreze și să aplice o metodologie privind procesul de identificare, soluționare și raportare către A.S.F. a incidentelor de securitate cu cel mai mare grad de severitate apărute la nivelul sistemelor informatice importante, în scopul monitorizării și înregistrării acestora.(7) În metodologia prevăzută la alin. (6) entitățile trebuie să stabilească praguri și criterii corespunzătoare pentru clasificarea unui eveniment drept incident de securitate în diferite grade de severitate și să prevadă un termen maxim de raportare către A.S.F. a incidentelor de securitate cu cel mai mare grad de severitate apărute la nivelul sistemelor informatice importante, termen ce nu poate depăși două zile lucrătoare.</citat>
<p n17>6. La <a href="/p/226399">articolul 21, după alineatul (2)</a> se introduce un nou alineat, alineatul (3), cu următorul cuprins:</p>
<citat>(3) În cazul entităților nou-înființate, primul audit se efectuează după expirarea perioadei supuse auditului, prevăzută la alin. (1), după cum urmează:a) în situația în care entitatea este autorizată/avizată/ înregistrată în primele 6 luni ale anului calendaristic, anul respectiv reprezintă primul an calendaristic al misiunilor de audit IT; ... b) în situația în care entitatea este autorizată/ avizată/înregistrată în ultimele 6 luni ale anului calendaristic, primul an al misiunii de audit IT se calculează începând cu anul calendaristic următor celui în care a fost autorizată/avizată/ înregistrată, iar prima misiune de audit IT va viza și perioada rămasă până la sfârșitul anului calendaristic în care entitatea a fost autorizată/avizată/înregistrată. ... </citat>
<p n18>7. <a href="/p/226399">Articolul 39</a> se modifică și va avea următorul cuprins:</p>
<citat>
<h4 n19>Articolul 39</h4>
(1) În vederea înscrierii în lista prevăzută la art. 38, auditorul IT extern depune la A.S.F. cererea prevăzută în anexa nr. 5, însoțită de documentația care trebuie să cuprindă următoarele, după caz:<p n20>1. pentru auditorul IT extern - persoană fizică autorizată care va semna raportul de audit, se depun următoarele documente: a) actul de identitate al auditorului IT, în copie; ... b) curriculum vitae în format Europass, datat și semnat, în care se precizează studiile și cursurile de formare relevante, experiența profesională în auditarea IT a sistemelor informatice, natura și durata atribuțiilor îndeplinite; ... c) certificatul CISA emis de ISACA în termenul de valabilitate, în copie, semnată pentru conformitate cu originalul; ... d) scrisori de recomandare, care să ateste experiența în domeniul de audit IT extern al sistemelor informatice, incluzând datele de contact ale persoanelor care pot oferi referințe; ... e) certificatul de cazier judiciar și certificatul de cazier fiscal în original, în termenul de valabilitate; ... f) declarație pe propria răspundere sub semnătură olografă, din care să rezulte că nu a fost sancționat de către autoritățile române sau străine din domeniul financiar cu interdicția de a desfășura activități în sistemul financiar-bancar ori cu interdicția temporară de a desfășura astfel de activități în ultimii 10 ani; ... g) contract de asigurare de răspundere civilă profesională, pentru suma asigurată de minimum 100.000 euro, în vigoare, în copie; ... h) documentul de plată a tarifului de înscriere în lista prevăzută la art. 38, în copie; ... </p>
<p n21>2. pentru auditorul IT extern - persoană juridică, se depun următoarele documente: a) certificat constatator emis de Oficiul Național al Registrului Comerțului, cu starea la zi a persoanei juridice, în original; ... b) actul de identitate al reprezentantului legal al auditorului IT extern - persoană juridică, în copie; ... c) decizia/hotărârea organului statutar al societății de numire a coordonatorului societății de audit IT care va semna, în numele și pe seama societății de audit IT, raportul de audit:</p><p n22>(i) auditori IT din cadrul societății (salariați proprii, reprezentant legal sau membrii conducerii societății);</p>
<p n23>(ii) auditor IT persoană fizică cu care societatea a încheiat un contract de prestări servicii pentru a întocmi raportul de audit în numele și pe seama societății;</p>
... d) contract de prestări servicii încheiat cu persoana menționată la lit. c) pct. (ii) care va semna, în numele și pe seama societății, raportul de audit, în copie; ... e) documentele prevăzute la pct. 1 lit. a)-f) pentru coordonatorul certificat al societății de audit IT persoană fizică menționat în decizia/hotărârea organului statutar prevăzută la lit. c); ... f) contract de asigurare de răspundere civilă profesională pentru suma asigurată de minimum 100.000 euro, în vigoare, în copie; ... g) documentul de plată a tarifului de înscriere în lista prevăzută la art. 38, în copie. ...
(2) Documentele care nu sunt emise în limba română se depun în copie, împreună cu traducerea legalizată a acestora.(3) Pentru documentele depuse în copie, în vederea asigurării conformității cu originalele, acestea sunt semnate de auditorul IT persoană fizică, respectiv de reprezentantul legal al auditorului IT persoană juridică, după caz.</citat>
<p n24>8. <a href="/p/226399">Articolul 41</a> se modifică și va avea următorul cuprins:</p>
<citat>
<h4 n25>Articolul 41</h4>
(1) Orice modificare a documentației prevăzute la art. 39 pct. 1 lit. a), c), e), f) și g) și la pct. 2 lit. a)-d) și f) trebuie transmisă A.S.F. în termen de maximum 30 de zile de la data efectuării modificării.(2) Prevederile alin. (1) se aplică și coordonatorului certificat al societății de audit IT prevăzut la art. 39 pct. 2 lit. e) pentru documentația prevăzută la art. 39 pct. 1 lit. a), c), e), f) și g).</citat>
<p n26>9. <a href="/p/226399">Articolul 43</a> se modifică și va avea următorul cuprins:</p>
<citat>
<h4 n27>Articolul 43</h4>
(1) Pentru toate situațiile menționate la art. 42 lit. c) și d), A.S.F. transmite auditorului IT extern o notificare prealabilă prin care i se aduc la cunoștință faptele pentru care A.S.F. va proceda la inițierea demersurilor pentru radierea din Lista auditorilor IT externi. (2) În situațiile în care A.S.F. nu poate contacta auditorul IT extern care se află în unul dintre cazurile menționate la art. 42 lit. b) sau acesta nu transmite informațiile solicitate în conformitate cu prevederile art. 41, pentru clarificarea situației se solicită informațiile necesare de la Oficiul Național al Registrului Comerțului.</citat>
<p n28>10. <a href="/p/226399">Articolul 55</a> se modifică și va avea următorul cuprins:</p>
<citat>
<h4 n29>Articolul 55</h4>
<p n30>Anexele nr. 1-5 fac parte integrantă din prezenta normă.</p>
</citat>
<p n31>11. La <a href="/p/226399">anexa nr. 1, punctul 5</a> se modifică și va avea următorul cuprins:</p>
<citat><p n32>5. auditor IT extern - persoană care derulează o activitate de auditare a sistemelor informatice, conform reglementărilor și bunelor practici în domeniu precum:</p><p n33>(i) persoana fizică autorizată care deține certificatul CISA emis de ISACA;</p>
<p n34>(ii) persoană juridică cu personal propriu care deține certificatul CISA emis de ISACA sau, după caz, cu contract de prestări servicii încheiat cu o persoană fizică care deține certificatul CISA emis de ISACA, care va semna în numele și pe seama societății raportul de audit în calitate de coordonator;</p>
</citat>
<p n35>12. La <a href="/p/226399">anexa nr. 1, după punctul 9</a> se introduce un nou punct, punctul 9^1, cu următorul cuprins:</p>
<citat><p n36>9^1. CISA - auditor certificat de sisteme informatice/Certified Information Systems Auditor;</p>
</citat>
<p n37>13. La <a href="/p/226399">anexa nr. 3 punctul I</a> „Raportul de audit IT“, în coloana „Capitol“, literele F și G se modifică și vor avea următorul cuprins:</p>
<citat><p n38>
</p><table>
<tr><td colspan rowspan>„F</td><td colspan rowspan>Datele de identificare ale coordonatorului certificat al echipei de audit IT extern persoană juridică/auditorului IT extern persoană fizică autorizată/auditorului IT intern certificat al entității auditate</td></tr>
<tr><td colspan rowspan>G</td><td colspan rowspan>Semnătura coordonatorului certificat al echipei de audit și semnătura reprezentantului legal al auditorului IT extern persoană juridică/Semnătura auditorului IT extern persoană fizică autorizată/Semnătura auditorului IT intern certificat al entității auditate.“</td></tr>
</table>
</citat>
<p n39>14. La <a href="/p/245624">anexa nr. 3 punctul II „Anexe la raportul de audit IT“, punctul 5</a> se modifică și va avea cuprinsul prevăzut în
</p><h2 n40>anexa nr. 1</h2>
, care face parte integrantă din prezenta normă.
<p n41>15. La <a href="/p/226399">anexa nr. 3 punctul II „Anexe la raportul de audit IT“, punctul 7</a> se modifică și va avea următorul cuprins:</p>
<citat><p n42>7. Declarație pe propria răspundere a reprezentantului legal al entității auditate IT cu resurse interne. Anexa conține informații cu privire la efectuarea auditului IT cu resurse interne certificate care sunt independente față de activitatea auditată și certificatul CISA emis de ISACA în termenul de valabilitate, în copie, semnată pentru conformitate cu originalul.</p>
</citat>
<p n43>16. <a href="/p/226399">După anexa nr. 4</a> se introduce o nouă anexă, anexa nr. 5, având cuprinsul prevăzut în
</p><h2 n44>anexa nr. 2</h2>
, care face parte integrantă din prezenta normă.
<h4 n45>Articolul II</h4>
<p n46>Auditul IT în curs de desfășurare la data intrării în vigoare a prezentei norme va continua în conformitate cu reglementările în vigoare la data începerii auditului IT.</p>
<h4 n47>Articolul III</h4>
<p n48>Prezenta normă se publică în Monitorul Oficial al României, Partea I, și intră în vigoare la data publicării.</p>
<br>
Președintele Autorității de Supraveghere Financiară,<br>
Nicu Marcu<p n49>București, 25 august 2021.</p>
<p n50>Nr. 24.</p>
<h2 n51>Anexa nr. 1</h2>
<p n52>5. Concluzii ale echipei de audit privind respectarea cerințelor impuse
</p><table>
<tr><td colspan rowspan><p n53>Nr.</p>
</td><td colspan rowspan><p n54>Articol supus verificării</p>
</td><td colspan rowspan><p n55>Conformitate DA/NU/PARȚIAL/NEAPLICABIL</p>
</td><td colspan rowspan><p n56>Comentarii/Motivații în cazul nerespectării prevederii</p>
</td></tr>
<tr><td colspan rowspan><p n57>1.</p>
</td><td colspan rowspan><p n58>Art. 3 (3)</p>
</td></tr>
<tr><td colspan rowspan><p n59>2.</p>
</td><td colspan rowspan><p n60>Art. 6 (1)</p>
</td></tr>
<tr><td colspan rowspan><p n61>3.</p>
</td><td colspan rowspan><p n62>Art. 6 (2)</p>
</td></tr>
<tr><td colspan rowspan><p n63>4.</p>
</td><td colspan rowspan><p n64>Art. 15 (1)</p>
</td></tr>
<tr><td colspan rowspan><p n65>5.</p>
</td><td colspan rowspan><p n66>Art. 15 (2)</p>
</td></tr>
<tr><td colspan rowspan><p n67>6.</p>
</td><td colspan rowspan><p n68>Art. 15 (3)</p>
</td></tr>
<tr><td colspan rowspan><p n69>7.</p>
</td><td colspan rowspan><p n70>Art. 15 (4)</p>
</td></tr>
<tr><td colspan rowspan><p n71>8.</p>
</td><td colspan rowspan><p n72>Art. 15 (6)</p>
</td></tr>
<tr><td colspan rowspan><p n73>9.</p>
</td><td colspan rowspan><p n74>Art. 15 (7)</p>
</td></tr>
<tr><td colspan rowspan><p n75>10.</p>
</td><td colspan rowspan><p n76>Art. 16 (1) - a)</p>
</td></tr>
<tr><td colspan rowspan><p n77>11.</p>
</td><td colspan rowspan><p n78>Art. 16 (1) - b)</p>
</td></tr>
<tr><td colspan rowspan><p n79>12.</p>
</td><td colspan rowspan><p n80>Art. 16 (1) - c)</p>
</td></tr>
<tr><td colspan rowspan><p n81>13.</p>
</td><td colspan rowspan><p n82>Art. 16 (1) - d)</p>
</td></tr>
<tr><td colspan rowspan><p n83>14.</p>
</td><td colspan rowspan><p n84>Art. 16 (1) - e)</p>
</td></tr>
<tr><td colspan rowspan><p n85>15.</p>
</td><td colspan rowspan><p n86>Art. 16 (1) - f)</p>
</td></tr>
<tr><td colspan rowspan><p n87>16.</p>
</td><td colspan rowspan><p n88>Art. 16 (1) - g)</p>
</td></tr>
<tr><td colspan rowspan><p n89>17.</p>
</td><td colspan rowspan><p n90>Art. 16 (1) - h)</p>
</td></tr>
<tr><td colspan rowspan><p n91>18.</p>
</td><td colspan rowspan><p n92>Art. 16 (2)</p>
</td></tr>
<tr><td colspan rowspan><p n93>19.</p>
</td><td colspan rowspan><p n94>Art. 17 (1)</p>
</td></tr>
<tr><td colspan rowspan><p n95>20.</p>
</td><td colspan rowspan><p n96>Art. 17 (2)</p>
</td></tr>
<tr><td colspan rowspan><p n97>21.</p>
</td><td colspan rowspan><p n98>Art. 18 (1) - a)</p>
</td></tr>
<tr><td colspan rowspan><p n99>22.</p>
</td><td colspan rowspan><p n100>Art. 18 (1) - b)</p>
</td></tr>
<tr><td colspan rowspan><p n101>23.</p>
</td><td colspan rowspan><p n102>Art. 18 (1) - c)</p>
</td></tr>
<tr><td colspan rowspan><p n103>24.</p>
</td><td colspan rowspan><p n104>Art. 18 (1) - d)</p>
</td></tr>
<tr><td colspan rowspan><p n105>25.</p>
</td><td colspan rowspan><p n106>Art. 18 (1) - e)</p>
</td></tr>
<tr><td colspan rowspan><p n107>26.</p>
</td><td colspan rowspan><p n108>Art. 19 - a)</p>
</td></tr>
<tr><td colspan rowspan><p n109>27.</p>
</td><td colspan rowspan><p n110>Art. 19 - b)</p>
</td></tr>
<tr><td colspan rowspan><p n111>28.</p>
</td><td colspan rowspan><p n112>Art. 19 - c)</p>
</td></tr>
<tr><td colspan rowspan><p n113>29.</p>
</td><td colspan rowspan><p n114>Art. 19 - d)</p>
</td></tr>
<tr><td colspan rowspan><p n115>30.</p>
</td><td colspan rowspan><p n116>Art. 20 - a)</p>
</td></tr>
<tr><td colspan rowspan><p n117>31.</p>
</td><td colspan rowspan><p n118>Art. 20 - b)</p>
</td></tr>
<tr><td colspan rowspan><p n119>32.</p>
</td><td colspan rowspan><p n120>Art. 20 - c)</p>
</td></tr>
<tr><td colspan rowspan><p n121>33.</p>
</td><td colspan rowspan><p n122>Art. 20 - d)</p>
</td></tr>
<tr><td colspan rowspan><p n123>34.</p>
</td><td colspan rowspan><p n124>Art. 35 (1) - a)</p>
</td></tr>
<tr><td colspan rowspan><p n125>35.</p>
</td><td colspan rowspan><p n126>Art. 35 (1) - b)</p>
</td></tr>
<tr><td colspan rowspan><p n127>36.</p>
</td><td colspan rowspan><p n128>Art. 35 (1) - c)</p>
</td></tr>
<tr><td colspan rowspan><p n129>37.</p>
</td><td colspan rowspan><p n130>Art. 35 (2)</p>
</td></tr>
<tr><td colspan rowspan><p n131>38.</p>
</td><td colspan rowspan><p n132>Art. 36 (1)</p>
</td></tr>
<tr><td colspan rowspan><p n133>39.</p>
</td><td colspan rowspan><p n134>Art. 36 (2) - a)</p>
</td></tr>
<tr><td colspan rowspan><p n135>40.</p>
</td><td colspan rowspan><p n136>Art. 36 (2) - b)</p>
</td></tr>
<tr><td colspan rowspan><p n137>41.</p>
</td><td colspan rowspan><p n138>Art. 36 (2) - c)</p>
</td></tr>
<tr><td colspan rowspan><p n139>42.</p>
</td><td colspan rowspan><p n140>Art. 36 (2) - d)</p>
</td></tr>
<tr><td colspan rowspan><p n141>43.</p>
</td><td colspan rowspan><p n142>Art. 36 (2) - e)</p>
</td></tr>
<tr><td colspan rowspan><p n143>44.</p>
</td><td colspan rowspan><p n144>Art. 36 (2) - f)</p>
</td></tr>
<tr><td colspan rowspan><p n145>45.</p>
</td><td colspan rowspan><p n146>Art. 36 (2) - g)</p>
</td></tr>
<tr><td colspan rowspan><p n147>46.</p>
</td><td colspan rowspan><p n148>Art. 36 (2) - h)</p>
</td></tr>
<tr><td colspan rowspan><p n149>47.</p>
</td><td colspan rowspan><p n150>Art. 36 (2) - i)</p>
</td></tr>
<tr><td colspan rowspan><p n151>48.</p>
</td><td colspan rowspan><p n152>Art. 37</p>
</td></tr>
<tr><td colspan rowspan><p n153>49.</p>
</td><td colspan rowspan><p n154>Art. 45</p>
</td></tr>
<tr><td colspan rowspan><p n155>50.</p>
</td><td colspan rowspan><p n156>Art. 46 (1) - a)</p>
</td></tr>
<tr><td colspan rowspan><p n157>51.</p>
</td><td colspan rowspan><p n158>Art. 46 (1) - b)</p>
</td></tr>
<tr><td colspan rowspan><p n159>52.</p>
</td><td colspan rowspan><p n160>Art. 46 (1) - c)</p>
</td></tr>
<tr><td colspan rowspan><p n161>53.</p>
</td><td colspan rowspan><p n162>Art. 46 (1) - d)</p>
</td></tr>
<tr><td colspan rowspan><p n163>54.</p>
</td><td colspan rowspan><p n164>Art. 46 (2)</p>
</td></tr>
<tr><td colspan rowspan><p n165>55.</p>
</td><td colspan rowspan><p n166>Art. 47</p>
</td></tr>
<tr><td colspan rowspan><p n167>56.</p>
</td><td colspan rowspan><p n168>Art. 48 - a)</p>
</td></tr>
<tr><td colspan rowspan><p n169>57.</p>
</td><td colspan rowspan><p n170>Art. 48 - b)</p>
</td></tr>
<tr><td colspan rowspan><p n171>58.</p>
</td><td colspan rowspan><p n172>Art. 48 - c)</p>
</td></tr>
</table>
<h2 n173>Anexa nr. 2</h2>
<p n174>(Anexa nr. 5 la <a href="/p/226399">Norma A.S.F. nr. 4/2018</a>)</p>
<br>
CERERE<br>
pentru înscrierea în Lista auditorilor IT externi menținută de A.S.F. <p n175>1. Denumirea completă/Numele complet: ............................................</p>
<p n176>2. Sediul social: ............................................................................</p>
<p n177>3. Adresa unde își desfășoară activitatea: .........................................</p>
<p n178>4. Numărul de telefon: ...................................................................</p>
<p n179>5. Numărul de fax: ........................................................................</p>
<p n180>6. Adresa de e-mail: .....................................................................</p>
<p n181>7. Reprezentantul legal: .................................................................</p>
<p n182>8. Adresa paginii de internet: ..........................................................</p>
<p n183>9. Opisul documentelor depuse în anexa la cerere, în conformitate cu <a href="/p/226399">art. 39 din Norma Autorității de Supraveghere Financiară nr. 4/2018</a> privind gestionarea riscurilor operaționale generate de sistemele informatice utilizate de entitățile autorizate/avizate/înregistrate, reglementate și/sau supravegheate de către Autoritatea de Supraveghere Financiară, cu modificările și completările ulterioare.</p>
<p n184>Subsemnatul^1, …………………………….……, cunoscând dispozițiile <a href="/p/245537">art. 326 din Codul penal</a> cu privire la falsul în declarații, declar pe propria răspundere că toate informațiile furnizate sunt corecte, complete și conforme cu realitatea.</p>
<p n185>Totodată, menționez că sunt de acord cu prelucrarea datelor personale^2 în scopul exercitării atribuțiilor A.S.F. și mă angajez să comunic A.S.F. toate modificările privind informațiile furnizate. </p>
<table>
<tr><td colspan rowspan><p n186>Data </p>
<p n187>.................... </p>
</td><td colspan rowspan><p n188>Semnătura </p>
<p n189>........................ </p>
</td></tr>
</table>
<p n190>^1 Se completează numele și prenumele auditorului IT persoană fizică/reprezentantului legal al auditorului IT persoană juridică, astfel cum apare în actul de identitate.</p>
<p n191>^2 Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE.</p>
<p n192>----</p>
</div>
🚀 REMINDER FINAL: Scopul tău este să ACOPERI CÂT MAI MULTE CAPITOLE POSIBIL! Nu te opri prematur - continuă până ai acoperit TOATE capitolele sau ai atins limita de 500. Fiecare capitol neacoperit este o oportunitate ratată. SUCCES!