Raqamli aktivlar uchun regulyativ landshaft
Raqamli aktivlar sektori tobora murakkab va majburiy regulyativ muhitga duch kelmoqda. YeI ning kripto aktivlar bozorlari to'g'risidagi reglamenti (MiCA), 2024 yil dekabrdan to'liq qo'llaniladi, YeI bo'ylab kripto aktiv xizmatlari yetkazib beruvchilari (CASP) uchun litsenziya talablarini belgilaydi — kiberxavfsizlik, operatsion barqarorlik va boshqaruv bo'yicha aniq majburiyatlar bilan, ular to'g'ridan-to'g'ri ISO 27001 va ISO 22301 standartlari tomonidan qamrab olinadi.
MiCA muvofiqlik — asosiy talablar
- Ishonchli AKT xavflarini boshqarish tizimlari (ISO 27001 AXBT tomonidan to'g'ridan-to'g'ri qamrab olinadi)
- Biznes uzluksizligi va favqulodda tiklanish rejalari (ISO 22301)
- Vakolatli organlarga operatsion insidentlar haqida hisobot berish
- Hujjatlashtirilgan nazorat choralari bilan mijoz aktivlarini saqlash va himoya qilish
- AML/KYC muvofiqlik integratsiyasi
Kripto va Web3 tashkilotlari uchun sertifikatsiyalar
- ISO/IEC 27001 — Asosiy axborot xavfsizligini boshqarish; MiCA va institutsional B2B hamkorlar tomonidan talab qilinadi.
- ISO 22301 — Biznes uzluksizligi; MiCA ning 72-moddasi va moliya tashkilotlari sifatida malakaga ega CASP lar uchun DORA tomonidan talab qilinadi.
- GDPR — YeI da shaxsiy ma'lumotlarni qayta ishlayotgan barcha CASP lar rioya qilishi shart; ISO 27701 hujjatlashtirilgan hisobdorlik asosini ta'minlaydi.
- SOC 2 — AQSh da tokenlarni listingga kiritish, institutsional saqlash hamkorliklari va Nasdaq/NYSE da kotirovka qilingan raqamli aktivlar kompaniyalari uchun talab qilinadi.
BALTUM dan MiCA ga tayyorlik dasturi
BALTUM MiCA ga tayyorlikning tuzilmaviy baholashini o'tkazadi, joriy nazorat choralaringizni MiCA ning IV va V sarlavhalar talablari bilan solishtiradi — kamchiliklarni aniqlaydi va CASP litsenziya arizangiz jadvali bilan moslashtirilgan ustuvor yo'l xaritasini taqdim etadi. ISO 27001 va ISO 22301 MiCA muvofiqlik uchun texnik nazorat asoslari sifatida integratsiyalanadi.