Article II.9

Chapitre 9 - Reporting légal

CSSF Circular 26/906 — Central administration, internal governance and risk management · CSSF 26/906

Chapitre 9. Reporting légal 218. En complément des dispositions de la circulaire CSSF 15/614 « Documents à fournir à la CSSF après la clôture de l’exercice financier », les rapports et attestation suivants sont communiqués annuellement en référence à la présente circulaire à la CSSF :

(a) L’évaluation annuelle des risques liés aux TIC et à la sécurité conformément à l’article 105- 1, paragraphe 2, de la LSP et aux exigences de la circulaire CSSF 25/880 « Relationship management of payment service users and PSP ICT assessment ».

(b) L’attestation annuelle de conformité avec les exigences de la présente circulaire émise et signée par l’ensemble des membres de l’organe de gestion en référence au paragraphe 71 de la présente circulaire.

Cette attestation est à soumettre à la CSSF dans les meilleurs délais et au plus tard le dernier jour du troisième mois qui suit la date de clôture de l’exercice financier de l’établissement.

(c) Les rapports de synthèse des fonctions de compliance et d’audit interne établis conformément au paragraphe 129 de la présente circulaire et respectivement signés par le « Chief Compliance Officer » et le « Chief Internal Auditor ». Ces informations sont à soumettre à la CSSF dans les meilleurs délais et au plus tard le dernier jour du troisième mois qui suit la date de clôture de l’exercice financier de l’établissement. Les informations en question sont à établir en français, allemand ou anglais.