Question Generation Response

Document: NORMA 4 28/02/2018 - Portal Legislativ
Log Type: Response Received
Timestamp: 2026-07-22 15:30:37
Provider: OPENROUTER / Model: qwen/qwen3-235b-a22b-2507
Tokens: 43,186
Cost: $0.007828
Back to Document
Full Response Content:
DOCUMENT_CATEGORY: daily_relevant_regulation  
CATEGORY_REASON: Regulament tehnic emis de Autoritatea de Supraveghere Financiară care stabilește cerințele obligatorii privind gestionarea riscurilor operaționale în sistemele informatice ale entităților financiare

| **Art. 1 - Scopul și domeniul de aplicare** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 9 | 11 | Care sunt obiectivele normei privind gestionarea riscurilor operaționale generate de sistemele informatice în entitățile financiare? |
| 9 | 11 | Ce activități și componente sunt vizate de reglementarea riscurilor operaționale din domeniul IT pentru entitățile supravegheate financiar? |
| 10 | 11 | În ce măsură include norma măsuri pentru prevenirea criminalității informațice în cadrul entităților supravegheate de ASF? |

| **Art. 2 - Categorii de entități vizate** |   |   |
| start | end | întrebare |
| 11 | 21 | Care sunt categoriile de entități supuse obligațiilor prevăzute în norma privind securitatea sistemelor informatice? |
| 12 | 14 | Ce criterii diferențiază entitățile de administrare a investițiilor în funcție de valoarea activelor gestionate? |
| 15 | 21 | Ce tipuri de intermediari financiari sunt incluși în aplicarea normei privind sistemele informatice importante? |

| **Art. 3 - Identificarea sistemelor informatice importante** |   |   |
| start | end | întrebare |
| 22 | 36 | Ce tipuri de sisteme informatice sunt considerate esențiale și trebuie identificate de entitățile supravegheate financiar? |
| 23 | 34 | Care sunt exemplele de sisteme informatice importante pentru entitățile din sectorul asigurărilor? |
| 22 | 36 | Ce obligații au entitățile privind întocmirea și actualizarea registrului sistemelor informatice importante? |

| **Art. 5 - Aplicarea normei în funcție de categoria de risc** |   |   |
| start | end | întrebare |
| 39 | 40 | Cum influențează categoria de risc stabilită de ASF aplicarea prevederilor privind gestionarea riscurilor IT? |
| 39 | 40 | Ce factore sunt luate în considerare pentru stabilirea categoriei de risc a unei entități financiare? |
| 39 | 40 | Care este rolul evaluării interne a riscurilor în implementarea măsurilor de securitate informatică? |

| **Art. 6 - Evaluarea și monitorizarea riscurilor operaționale** |   |   |
| start | end | întrebare |
| 40 | 41 | Care sunt obligațiile entităților privind evaluarea anuală și monitorizarea continuă a riscurilor operaționale IT? |
| 40 | 41 | Cum trebuie implementate măsurile de securitate informatică în funcție de profilul de risc al entității? |
| 40 | 41 | Ce rol are managementul de risc în prioritizarea resurselor pentru securitatea sistemelor informatice? |

| **Art. 7 - Participarea la sistemul de raportare a evenimentelor de securitate** |   |   |
| start | end | întrebare |
| 41 | 42 | Ce obligații au entitățile financiare în ceea ce privește colectarea și raportarea evenimentelor de securitate informatică? |
| 41 | 42 | Cum participă entitățile la sistemul de monitorizare a evenimentelor de securitate informatică gestionat de ASF? |
| 41 | 42 | Care este scopul participării entităților la colectarea datelor despre incidente de securitate informatică? |

| **Art. 8 - Definiții** |   |   |
| start | end | întrebare |
| 43 | 45 | Unde sunt prevăzute definițiile termenilor utilizați în norma privind gestionarea riscurilor IT în entitățile financiare? |
| 43 | 45 | Care este sursa oficială pentru înțelesul termenilor precum „audit IT” sau „sistem informatic important”? |
| 43 | 45 | La ce anexă se face referire pentru definirea conceptelor-cheie din domeniul securității sistemelor informatice? |

| **Art. 9 - Categorii de risc** |   |   |
| start | end | întrebare |
| 46 | 48 | Care sunt categoriile de risc în care pot fi încadrate entitățile supravegheate financiar conform normei ASF? |
| 46 | 48 | Ce înseamnă încadrarea unei entități în categoria de risc „major” conform normei privind sistemele IT? |
| 46 | 48 | Cum contribuie categorisirea entităților în categorii de risc la stabilirea măsurilor de securitate informatică? |

| **Art. 10 - Încadrarea entităților în categorii de risc** |   |   |
| start | end | întrebare |
| 47 | 50 | Ce tipuri de entități sunt încadrate automat în categoria de risc major conform normei ASF? |
| 47 | 50 | Care entități financiare sunt considerate la risc important în ceea ce privește sistemele informatice? |
| 47 | 50 | Cum se determină categoria de risc pentru entitățile brokeri de asigurare sau traderi în contextul IT? |

| **Art. 11 - Încadrarea administratorilor fondurilor de pensii** |   |   |
| start | end | întrebare |
| 51 | 52 | Cum se realizează încadrarea administratorilor fondurilor de pensii private în categoriile de risc prevăzute? |
| 51 | 52 | Ce reglementări intervin în stabilirea categoriei de risc pentru administratorii fondurilor de pensii private? |
| 51 | 52 | Care este baza legală pentru încadrarea individuală a entităților din sistemul de pensii private în categorii de risc? |

| **Art. 12 - Reîncadrarea anuală a entităților S.A.I./A.F.I.A.** |   |   |
| start | end | întrebare |
| 52 | 54 | Când și pe baza căror criterii se reîncadrează anual societățile de administrare a investițiilor în categoriile de risc? |
| 52 | 54 | Ce date sunt luate în considerare pentru reîncadrarea entităților în funcție de activele gestionate? |
| 52 | 54 | Care este termenul anual pentru actualizarea categoriei de risc a entităților de administrare a investițiilor? |

| **Art. 13 - Reîncadrarea intermediarilor** |   |   |
| start | end | întrebare |
| 55 | 56 | Pe baza căror activități autorizate se reîncadrează anual intermediarii în categoriile de risc? |
| 55 | 56 | Ce rol are calitatea de market maker în stabilirea categoriei de risc pentru un intermediar financiar? |
| 55 | 56 | La ce dată se face evaluarea anuală pentru reîncadrarea intermediarilor în funcție de activitatea desfășurată? |

| **Art. 14 - Obligațiile pentru entitățile cu activități multiple** |   |   |
| start | end | întrebare |
| 57 | 58 | Cum se aplică prevederile normei pentru o entitate care desfășoară mai multe tipuri de activități financiare? |
| 57 | 58 | Ce categorie de risc prevalează pentru o entitate care intră în mai multe categorii de risc? |
| 57 | 58 | Ce obligații are o entitate care combină activități de intermediere și administrare fonduri în ceea ce privește auditul IT? |

| **Art. 15 - Activități obligatorii în funcție de categoria de risc** |   |   |
| start | end | întrebare |
| 60 | 65 | Ce activități obligatorii trebuie desfășurate anual de entitățile din categoria de risc major privind securitatea IT? |
| 60 | 65 | Care sunt cerințele privind scanarea de vulnerabilități și testele de penetrare pentru entitățile de risc scăzut? |
| 60 | 65 | Unde sunt prevăzute detaliile pentru implementarea activităților obligatorii privind sistemele informatice? |

| **Art. 16 - Cerințe privind sistemele informatice importante** |   |   |
| start | end | întrebare |
| 65 | 66 | Ce cerințe privind integritatea și confidențialitatea datelor se aplică sistemelor informatice importante? |
| 65 | 66 | Cum se asigură păstrarea și accesul la datele din sistemele de tranzacționare și back-office? |
| 65 | 66 | Ce măsuri de autentificare multi-factor sunt obligatorii pentru accesul la sistemele financiare? |

| **Art. 17 - Testarea planului de răspuns la incidente** |   |   |
| start | end | întrebare |
| 67 | 67 | Cu ce frecvență trebuie testat planul de răspuns la incidente de securitate informatică de către entități? |
| 67 | 67 | Ce elemente trebuie incluse în simularea unui incident de securitate informatică conform normei ASF? |
| 67 | 67 | Care este scopul testării anuale a planului de răspuns la incidente pentru sistemele informatice importante? |

| **Art. 18 - Raportul de testare a planului de răspuns** |   |   |
| start | end | întrebare |
| 67 | 68 | Ce informații trebuie incluse în raportul de testare a planului de răspuns la incidente informatică? |
| 67 | 68 | În ce termen trebuie întocmit raportul după finalizarea testării planului de răspuns la incidente? |
| 67 | 68 | Ce propuneri trebuie conținute în raportul de testare pentru îmbunătățirea măsurilor de securitate informatică? |

| **Art. 19 - Cerințe pentru platformele electronice de tranzacționare** |   |   |
| start | end | întrebare |
| 68 | 69 | Ce măsuri de securitate trebuie implementate pentru platformele electronice de tranzacționare? |
| 68 | 69 | Cum se asigură nerepudierea ordinelor transmise spre executare prin platforme electronice? |
| 68 | 69> | Ce obligații există privind jurnalizarea în timp real a stării ordinelor de tranzacționare? |

| **Art. 20 - Cerințe pentru platformele de distribuție a titlurilor** |   |   |
| start | end | întrebare |
| 70 | 70 | Ce cerințe de securitate se aplică platformelor electronice de distribuție a titlurilor de participare? |
| 70 | 70 | Cum se garantează nerepudierea datelor transmise între investitori și S.A.I./A.F.I.A.? |
| 70 | 70 | Ce informații trebuie jurnalizate în timp real pentru instrucțiunile de investiții? |

| **Art. 21 - Obligații privind auditul IT extern sau intern certificat** |   |   |
| start | end | întrebare |
| 70 | 71 | Care sunt perioadele de audit IT pentru entitățile încadrate în categoria de risc mediu? |
| 70 | 71 | Cum se determină perioada supusă auditului IT în funcție de categoria de risc? |
| 70 | 71 | Ce obligații au entitățile de risc scăzut privind frecvența auditării sistemelor informatice importante? |

| **Art. 22 - Utilizarea personalului certificat pentru auditul intern IT** |   |   |
| start | end | întrebare |
| 71 | 72 | Ce condiții trebuie îndeplinite de personalul angajat pentru efectuarea auditului IT intern? |
| 71 | 72 | Poate un auditor IT intern să fie angajat în cadrul aceleiași entități sau grup financiar? |
| 71 | 72 | Ce prevederi se aplică metodologiilor utilizate de auditorii IT cu resurse interne certificate? |

| **Art. 23 - Contractarea auditorilor IT externi** |   |   |
| start | end | întrebare |
| 72 | 73 | Ce condiție trebuie îndeplinită în privința duratei contractării auditorilor IT externi consecutivi? |
| 72 | 73 | Ce listă oficială trebuie respectată la contractarea unui auditor IT extern pentru entități financiare? |
| 72 | 73 | În ce condiții poate fi încheiat un contract de audit IT cu un auditor extern? |

| **Art. 24 - Clauze obligatorii în contractul de audit IT** |   |   |
| start | end | întrebare |
| 74 | 75 | Ce clauze trebuie incluse obligatoriu în contractul de audit IT între entitate și auditorul extern? |
| 74 | 75 | Care este scopul includerii clauzelor privind respectarea cerințelor de audit în contract? |
| 74 | 75 | Ce prevederi trebuie impuse auditorului IT extern prin contractul de audit? |

| **Art. 25 - Notificarea faptelor grave de către auditorul IT** |   |   |
| start | end | întrebare |
| 75 | 77 | Ce obligații are auditorul IT extern în cazul constatării unor fapte care afectează continuitatea activității? |
| 75 | 77 | În ce termen trebuie notificată ASF despre o opinie de audit negativă emisă de auditorul IT? |
| 75 | 77 | Ce tipuri de fapte trebuie raportate imediat de către auditorul IT extern către ASF? |

| **Art. 26 - Comunicarea informațiilor solicitate de ASF către auditorul IT** |   |   |
| start | end | întrebare |
| 77 | 79 | Ce informații trebuie transmise de auditorul IT extern la solicitarea scrisă a ASF? |
| 77 | 79 | În ce termen trebuie răspuns la o solicitare a ASF privind activitatea de audit IT? |
| 77 | 79 | Ce declarație trebuie furnizată de auditorul IT în cazul încetării contractului de audit? |

| **Art. 27 - Situația deficiențelor și vulnerabilităților** |   |   |
| start | end | întrebare |
| 80 | 81 | Ce obligație are auditorul IT privind prezentarea conducerii entității a deficiențelor identificate? |
| 80 | 81 | Ce informații trebuie conținute în situația privind vulnerabilitățile sistemelor informatice? |
| 80 | 81 | Cine este responsabil pentru comunicarea deficiențelor identificate în urma auditului IT? |

| **Art. 28 - Conținutul raportului de audit IT** |   |   |
| start | end | întrebare |
| 82 | 84 | Ce elemente trebuie să includă raportul de audit IT conform machetei din anexa nr. 3? |
| 82 | 84 | Ce informații sunt prevăzute în macheta de raportare a auditului sistemelor informatice importante? |
| 82 | 84 | Unde se regăsește modelul oficial pentru raportarea auditului IT în entitățile financiare? |

| **Art. 29 - Instituirea obligației de audit IT suplimentar de către ASF** |   |   |
| start | end | întrebare |
| 85 | 86 | În ce situații poate ASF institui obligația de audit IT pentru alte sisteme informatice? |
| 85 | 86 | Ce termen are entitatea pentru transmiterea raportului de audit în cazul unei cerințe suplimentare de ASF? |
| 85 | 86 | Ce motive pot determina ASF să impună un audit IT suplimentar pentru sistemele informatice? |

| **Art. 30 - Evitarea conflictelor de interese în auditul IT** |   |   |
| start | end | întrebare |
| 86 | 87 | Ce măsuri trebuie luate pentru evitarea conflictelor de interese în desfășurarea auditului IT? |
| 86 | 87 | Cum pot entitățile asigura independența auditorilor IT în raport cu entitățile auditate? |
| 86 | 87 | Ce rol joacă politicile interne în prevenirea conflictelor de interese în auditul IT? |

| **Art. 31 - Independența auditorului IT** |   |   |
| start | end | întrebare |
| 87 | 89 | Ce obligații au entitățile privind asigurarea independenței auditorului IT față de activitatea auditată? |
| 87 | 89 | Cum se verifică obiectivitatea auditorilor IT în desfășurarea activității de audit? |
| 87 | 89 | Ce condiții trebuie îndeplinite pentru ca auditorul IT să fie considerat independent? |

| **Art. 32 - Aplicarea prevederilor privind auditorii interni certificați** |   |   |
| start | end | întrebare |
| 89 | 92 | Ce obligații au entitățile care utilizează auditori interni certificați în ceea ce privește notificarea ASF? |
| 89 | 92 | Cum se aplică prevederile privind comunicarea rapoartelor către ASF pentru auditorii interni? |
| 89 | 92 | Ce informații trebuie furnizate auditorului IT pentru asigurarea unui audit eficient? |

| **Art. 33 - Furnizarea de informații către auditorul IT** |   |   |
| start | end | întrebare |
| 92 | 93 | Ce obligații au entitățile privind furnizarea promptă și completă a informațiilor către auditorul IT? |
| 92 | 93 | Ce consecințe are neasigurarea accesului la informații pentru desfășurarea auditului IT? |
| 92 | 93 | Cum trebuie să fie prezentate informațiile furnizate auditorului IT pentru a fi utile? |

| **Art. 34 - Respectarea secretului profesional de către auditor** |   |   |
| start | end | întrebare |
| 94 | 95 | Cum se conciliază obligația de notificare a ASF cu secretul profesional al auditorului IT? |
| 94 | 95 | Ce protecții sunt prevăzute pentru auditorul IT care raportează fapte grave la ASF? |
| 94 | 95 | Poate un auditor fi tras la răspundere pentru dezvăluirea unor informații în contextul auditului IT? |

| **Art. 35 - Evidența modificărilor majore ale sistemelor informatice** |   |   |
| start | end | întrebare |
| 95 | 97 | Ce tipuri de modificări ale sistemelor informatice trebuie înregistrate de către entități? |
| 95 | 97 | Ce obligații apar în cazul dezafectării unui sistem informatic important? |
| 95 | 97 | Ce trebuie făcut în cazul schimbării proceselor de arhivare electronică sau de restaurare a datelor? |

| **Art. 36 - Testarea sistemelor informatice importante** |   |   |
| start | end | întrebare |
| 96 | 98 | Când trebuie testate sistemele informatice importante în cadrul ciclului de viață? |
| 96 | 98 | Ce informații trebuie conținute în raportul de testare IT pentru un sistem nou implementat? |
| 96 | 98 | Ce rol joacă echipa de testare în evaluarea riscurilor asociate modificării unui program informatic? |

| **Art. 37 - Păstrarea rapoartelor de testare IT** |   |   |
| start | end | întrebare |
| 98 | 99 | Cât timp trebuie păstrate rapoartele de testare IT de către entități? |
| 98 | 99 | Ce entități pot solicita accesul la rapoartele de testare IT după dezafectarea sistemului? |
| 98 | 99 | Ce implicații are păstrarea rapoartelor de testare IT pentru controlul ASF? |

| **Art. 38 - Înscrierea auditorului IT extern în lista ASF** |   |   |
| start | end | întrebare |
| 100 | 102 | Ce obligație are un auditor IT extern care dorește să presteze servicii pentru entități supravegheate ASF? |
| 100 | 102 | Unde este menținută lista auditorilor IT externi autorizați pentru entități financiare? |
| 100 | 102 | Ce consecințe are activitatea de audit IT realizată de un auditor neînscris în lista ASF? |

| **Art. 39 - Cerere și documentație pentru înscrierea auditorului IT** |   |   |
| start | end | întrebare |
| 102 | 115 | Ce documente trebuie depuse de un auditor IT persoană fizică pentru înscrierea în lista ASF? |
| 102 | 115 | Ce informații trebuie incluse în cererea de înscriere pentru auditorii IT externi? |
| 102 | 115 | Ce dovezi de specializare și experiență trebuie prezentate pentru activitatea de audit IT extern? |

| **Art. 40 - Termenul pentru decizia ASF privind înscrierea** |   |   |
| start | end | întrebare |
| 116 | 117 | În ce termen decide ASF asupra înscrierii sau respingerii unui auditor IT extern? |
| 116 | 117 | Ce se întâmplă dacă ASF nu răspunde în termen la cererea de înscriere a unui auditor IT? |
| 116 | 117 | Ce motive pot duce la respingerea înscrierii unui auditor IT extern în lista ASF? |

| **Art. 41 - Notificarea modificărilor de către auditorul IT înscris** |   |   |
| start | end | întrebare |
| 118 | 119 | Ce modificări ale datelor trebuie anunțate de auditorul IT înscris către ASF? |
| 118 | 119 | În ce termen trebuie comunicate modificările documentației depuse pentru înscriere? |
| 118 | 119 | Ce consecințe are neactualizarea informațiilor auditorului IT înregistrat în baza ASF? |

| **Art. 42 - Radierea auditorilor IT externi** |   |   |
| start | end | întrebare |
| 120 | 121 | În ce situații ASF poate radia un auditor IT extern din lista oficială? |
| 120 | 121 | Ce se întâmplă cu auditorii IT externi în cazul intrării în faliment sau dizolvare? |
| 120 | 121 | Cum afectează nerespectarea prevederilor normei poziția unui auditor IT înscris la ASF? |

| **Art. 43 - Notificarea prealabilă înaintea radierii** |   |   |
| start | end | întrebare |
| 122 | 123 | Ce obligație are ASF înainte de a proceda la radiera unui auditor IT extern? |
| 122 | 123 | Ce informații trebuie aduse la cunoștință unui auditor IT înainte de aplicarea radierii? |
| 122 | 123 | Este posibilă contestarea deciziei de radiera auditorului IT de către ASF? |

| **Art. 44 - Externalizarea serviciilor IT** |   |   |
| start | end | întrebare |
| 124 | 126 | Ce principiu trebuie respectat la externalizarea serviciilor IT de către entitățile financiare? |
| 124 | 126 | Cum se asigură conformitatea cu legislația aplicabilă în cazul externalizării serviciilor IT? |
| 124 | 126 | Ce consecințe are neaplicarea legislației la externalizarea serviciilor IT? |

| **Art. 45 - Notificarea furnizorului de servicii IT externalizate** |   |   |
| start | end | întrebare |
| 126 | 128 | Când trebuie notificată ASF despre încheierea unui contract cu un furnizor de servicii IT externalizate? |
| 126 | 128 | Ce categorii de entități sunt obligate să notifice ASF în legătură cu externalizarea serviciilor IT? |
| 126 | 128 | Ce se întâmplă dacă o entitate nu notifică ASF despre un contract de externalizare IT? |

| **Art. 46 - Conținutul notificării privind furnizorul IT** |   |   |
| start | end | întrebare |
| 128 | 137 | Ce informații trebuie incluse în notificarea privind un furnizor de servicii IT externalizate? |
| 128 | 137 | Ce certificări trebuie prezentate de furnizorii IT pentru activitățile de găzduire în centre de date? |
| 128 | 137 | Ce standarde internaționale sunt recunoscute pentru serviciile de cloud computing public? |

| **Art. 47 - Notificarea modificărilor la furnizorul IT** |   |   |
| start | end | întrebare |
| 138 | 139 | Ce obligații are entitatea în cazul modificării unor informații despre furnizorul de servicii IT? |
| 138 | 139 | În ce termen trebuie depuse documentele modificate privind furnizorul IT externalizat? |
| 138 | 139 | Ce se întâmplă dacă modificările la furnizor afectează desfășurarea serviciilor conform contractului? |

| **Art. 48 - Obligațiile entității față de furnizorii IT externalizați** |   |   |
| start | end | întrebare |
| 139 | 141 | Ce obligații are o entitate față de furnizorii de servicii IT externalizate pentru respectarea normei ASF? |
| 139 | 141 | Cum poate ASF verifica conformitatea furnizorilor IT externalizați cu prevederile normei? |
| 139 | 141 | Ce echivalente ale standardului ISAE 3402 sunt acceptate pentru raportarea auditorilor furnizorilor IT? |

| **Art. 49 - Rapoarte obligatorii transmise ASF** |   |   |
| start | end | întrebare |
| 142 | 145 | Ce rapoarte trebuie transmise anual ASF de către entitățile supravegheate financiar? |
| 142 | 145 | Care este termenul pentru transmiterea raportului anual privind evaluarea internă a riscurilor? |
| 142 | 145 | Ce conținut trebuie să aibă raportarea electronică anuală privind indicatorii-cheie de securitate? |

| **Art. 50 - Transmiterea planului de acțiune în caz de deficiențe** |   |   |
| start | end | întrebare |
| 146 | 147 | Ce trebuie să conțină planul de acțiune transmis ASF în cazul identificării deficiențelor în auditul IT? |
| 146 | 147 | Când trebuie remis planul de remediere a deficiențelor în raport cu raportul de audit IT? |
| 146 | 147 | Ce rol are planul de acțiune în contextul controlului ASF asupra entităților financiare? |

| **Art. 51 - Modalitatea de transmitere a rapoartelor** |   |   |
| start | end | întrebare |
| 147 | 149 | Pe ce suporturi pot fi transmise rapoartele obligatorii către ASF? |
| 147 | 149 | Ce tip de semnătură electronică este acceptată pentru rapoartele transmise ASF? |
| 147 | 149 | Cine are atribuții de supraveghere pentru comunicarea sistemului de raportare către entități? |

| **Art. 52 - Sancțiuni pentru nerespectarea normei** |   |   |
| start | end | întrebare |
| 150 | 152 | Ce sancțiuni se aplică entităților pentru nerespectarea prevederilor normei privind securitatea IT? |
| 150 | 152 | În ce condiții constituie contravenție nerespectarea normei ASF privind riscurile operaționale IT? |
| 150 | 152 | Ce legi specifice pot sta la baza sancționării entităților financiare pentru nerespectarea normei IT? |

| **Art. 53 - Termene tranzitorii de raportare** |   |   |
| start | end | întrebare |
| 152 | 153 | De la ce dată trebuie respectate termenele de raportare prevăzute în norma ASF? |
| 152 | 153 | Când trebuie să efectueze Biroul asigurătorilor de autovehicule primele raportări anuale? |
| 152 | 153 | Care este perioada de referință pentru prima raportare conform normei ASF? |

| **Art. 54 - Aplicarea normei pentru entitățile fără audit IT în curs** |   |   |
| start | end | întrebare |
| 153 | 154 | Când încep să se aplice prevederile normei pentru entitățile care nu au audit IT în derulare? |
| 153 | 154 | Cum se tratează auditul IT care era în curs la data intrării în vigoare a normei? |
| 153 | 154 | Cum se aplică norma pentru entitățile care au început un audit conform reglementărilor anterioare? |

| **Art. 55 - Anexele normei** |   |   |
| start | end | întrebare |
| 155 | 156 | Ce anexe fac parte integrantă din norma privind gestionarea riscurilor operaționale în entitățile financiare? |
| 155 | 156 | Care este valoarea juridică a anexelor nr. 1-4 ale normei ASF? |
| 155 | 156 | Unde sunt definite termenii și indicatorii-cheie prevăzuți în norma ASF? |

| **Art. 56 - Data intrării în vigoare** |   |   |
| start | end | întrebare |
| 156 | 158 | Când intră în vigoare norma privind gestionarea riscurilor operaționale IT? |
| 156 | 158 | Cum se stabilește data efectivă a intrării în vigoare a normei ASF? |
| 156 | 158 | Unde se publică norma pentru a intra în vigoare? |

| **Art. 57 - Abrogarea normei anterioare** |   |   |
| start | end | întrebare |
| 158 | 160 | Ce normă este abrogată la intrarea în vigoare a prezentei reglementări privind sistemele IT? |
| 158 | 160 | Ce normă anterioară privind gestionarea riscurilor operaționale este înlocuită de prezenta reglementare? |
| 158 | 160 | Care este titlul și numărul normei abrogată privind sistemele informatice în entitățile financiare? |

ALL_CHAPTERS_COVERED: true
Metadata:
{
    "questions_generated": 168,
    "chapters_count": 60,
    "all_chapters_covered": true,
    "token_usage": {
        "promptTokens": 34619,
        "cachedTokens": 0,
        "completionTokens": 8567,
        "totalTokens": 43186,
        "reasoningTokens": 0,
        "thoughtsTokens": 0,
        "cacheWriteTokens": 0
    },
    "batch_mode": true
}