本内容由德语机器翻译而成,尚未经母语人士审校。技术和监管术语以德语或英语版本为准。
与国际标准的关联
十二个维度在哪些地方与机构本已采用的框架提出相同的问题——以及在哪些地方并非如此。
重要提示: 本页陈述的是对应关系,而非合规性。SKN3X.COM 未依据所列任何框架获得认证、审核或认可;而对于 ISO 31000 和 ISO/IEC 31010,认证根本无从谈起——它们是指南。监管框架约束的是受监管机构,而不是本信息服务。此处所列内容是一种转换辅助:说明同一问题在某个组织本已采用的框架中位于何处。
所参照的框架
ISO 31000:2018
方法ISO- 对象
- 风险管理的原则、框架和流程:识别、分析、评价、应对、监控、沟通。
- 在此处的用途
- 作为十二个维度先后顺序的编排框架:先命名,再调查,然后评价,并始终带着不确定性一并考虑。
- 无依据
- ISO 31000 是一项指南;针对它的认证并不存在。此处未阅读该标准文本,也不声称此处使用的体系符合该标准。
ISO/IEC 31010:2019
方法ISO / IEC- 对象
- 风险评估技术及其与识别、分析和评价的对应关系。
- 在此处的用途
- 作为参照点,说明定性的引导性问题、定量指标、依赖关系分析和明确的不确定性说明可以并存——而不是作为此处应用了其中所述某项特定技术的证据。
- 无依据
- 技术汇编并不说明哪种技术适合某个特定市场。此处使用的分析均未被记录为某项具名技术的应用。
Basel Framework, SCO60
审慎监管标准BCBS- 对象
- 将银行的加密资产敞口划分为 1a、1b、2a 和 2b 组及其资本处理,包括对第 2 组敞口的上限。
- 在此处的用途
- 作为银行方引导性问题的词汇:某个维度究竟涉及哪种风险类型,以及头寸在何处会在监管意义上变得代价高昂。
- 无依据
- 将某项具体资产归入某一组,是监管机构针对个案作出的判断。本平台不作此判断,也不提供可据以得出该判断的任何数值。
FSB High-level Recommendations (2023)
建议Financial Stability Board- 对象
- 向各国主管机构提出的关于加密资产活动监管、监督和监察的建议,以及 2023 年 2 月发布的 DeFi 金融稳定分析。
- 在此处的用途
- 作为杠杆、流动性与期限错配、相互关联性和运营脆弱性各自值得单独设立维度的理由:FSB 恰恰将这些列为传导渠道。
- 无依据
- 向主管机构提出的建议不是现行法律,不约束任何市场参与者。主题一致并不说明此处所用衡量指标的质量。
IOSCO DeFi Policy Recommendations (2023)
建议IOSCO- 对象
- 理解 DeFi 安排与结构、同等的监管结果、识别和管理关键风险、信息披露、执行现行规则、跨境合作。
- 在此处的用途
- 作为治理与监管维度最接近的参照点:“是否存在可识别的责任方”这一问题在那里居于核心,在这里同样如此。
- 无依据
- 这些建议出自 IOSCO,而非金融稳定理事会——二手资料中常见这一混淆。它们面向监管机构,而非本平台,也不能证明对任何单个协议的归类。
IOSCO Crypto and Digital Asset Markets Recommendations (2023)
建议IOSCO- 对象
- 利益冲突、市场操纵、托管、跨境风险、运营与技术风险、面向零售客户的分销。
- 在此处的用途
- 作为对市场维度的交叉核对:其中涉及的若干问题——托管、市场操纵、分销——在此明确未采集,并作为待解决事项记录在案。
- 无依据
- 这些建议主要针对中心化中介机构,不能直接套用于没有可识别实体的安排。
Verordnung (EU) 2023/1114 (MiCA)
法规Europäische Union- 对象
- 欧盟关于加密资产、其发行方及若干相关服务的框架。
- 在此处的用途
- 作为第 11 维度中“活动 → 实体 → 司法管辖区 → 框架”这条链的终点。该框架明确处于审查之中,这一点已在证据条目本身中注明。
- 无依据
- 法规文本说明的是适用什么——而不是某一具体 DeFi 安排应如何归类。这种归类仍是个案中的法律问题,此处不作判断。
Verordnung (EU) 2022/2554 (DORA)
法规Europäische Union- 对象
- 受监管的欧盟金融实体的 ICT 风险管理、数字运营韧性以及对 ICT 第三方服务提供商的管控。
- 在此处的用途
- 作为技术、安全和依赖关系维度的参照框架:依赖链恰恰就是第三方风险问题,只是换了一种说法。
- 无依据
- DORA 约束的是受监管的金融实体,而不是 DeFi 协议,也不是本平台。某一具体依赖是否属于该法规意义上的 ICT 第三方服务,并不能从这种对应关系中得出。
按维度的对应关系
每个维度对应各框架中具名的控制领域——其下方是所列框架均未涵盖的部分。
01
市场
- ISO 31000:2018 — 确定背景(范围、背景、准则)
- IOSCO Crypto and Digital Asset Markets Recommendations (2023) — 市场诚信与市场操纵
缺口: 按 TVL 计算的市场份额在上述任何框架中都不是公认的衡量指标——在此它是一种没有规范对应物的近似值。
02
商业模式
- Basel Framework, SCO60 — 风险敞口评估中的盈利与商业模式风险
- FSB High-level Recommendations (2023) — 理解实际履行的职能
缺口: 将收益拆分为基础收益和奖励收益,是对市场数据的观察,而不是监管类别。
03
技术
- Verordnung (EU) 2022/2554 (DORA) — ICT 风险管理框架
- IOSCO Crypto and Digital Asset Markets Recommendations (2023) — 运营与技术风险
缺口: 本平台不采集最终性、跨链桥架构和链下组成部分;这种对应关系指出的是问题,而不是答案。
04
智能合约
- Verordnung (EU) 2022/2554 (DORA) — 变更与配置管理、ICT 安全要求
- IOSCO DeFi Policy Recommendations (2023) — 识别行使控制权的主体
缺口: 可升级性、管理员权限和时间锁在此不是数据字段。任何框架都不能取代查阅文档和区块浏览器。
05
代币经济学
- Verordnung (EU) 2023/1114 (MiCA) — 按加密资产类型划分的归类与发行方义务
- Basel Framework, SCO60 — 组别归类 1a/1b/2a/2b
缺口: 此处没有归属(vesting)和解锁日程;本平台不对任何具体代币进行归类。
06
流动性
- FSB High-level Recommendations (2023) — 作为传导渠道的流动性与期限错配
- Basel Framework, SCO60 — 风险敞口的流动性风险
缺口: TVL 衡量的是存入的资本,而不是可交易深度——本平台不提供监管意义上的流动性指标。
07
经济性
- ISO/IEC 31010:2019 — 情景与敏感性分析
- FSB High-level Recommendations (2023) — 杠杆与顺周期性
缺口: 此处显示的数值均为快照。不进行 ISO/IEC 31010 意义上的情景计算。
08
治理
- IOSCO DeFi Policy Recommendations (2023) — 责任人和责任主体、利益冲突
- ISO 31000:2018 — 领导作用与承诺(风险管理的治理)
缺口: 本平台不采集治理数据。投票分布和紧急权限须依据该协议的论坛和链上投票加以证实。
09
安全
- Verordnung (EU) 2022/2554 (DORA) — ICT 事件的检测、响应与恢复
- IOSCO Crypto and Digital Asset Markets Recommendations (2023) — 运营韧性与托管
缺口: 风险模型中的过往记录因子是一份持续维护的允许列表,而不是审计状态——与任何框架的对应关系都不会改变这一点。
10
依赖关系
- Verordnung (EU) 2022/2554 (DORA) — ICT 第三方风险、服务提供商集中度风险
- FSB High-level Recommendations (2023) — 相互关联性
缺口: 所展示的依赖链的完整程度取决于其所依据的映射;未列出的依赖并不等于没有依赖。
11
监管
- Verordnung (EU) 2023/1114 (MiCA) — 适用范围、发行方与服务提供商义务
- Verordnung (EU) 2022/2554 (DORA) — 对受监管金融实体的适用范围
- IOSCO DeFi Policy Recommendations (2023) — 同等的监管结果、执行现行规则
缺口: 这种对应关系列出的是可能适用的框架。其中哪一个实际适用于某一具体安排,是法律问题,此处不作回答。
12
机构影响
- ISO 31000:2018 — 风险评价与风险应对
- Basel Framework, SCO60 — 资本处理及第 2 组风险敞口上限
缺口: 对前述十一个维度的汇总不能取代任何内部决策流程,也不作出任何决策。
有意未作对应
这些框架在专业上本可衔接,但此处未作对应,因为尚未为其制定对应关系。列出它们,是为了避免上面的清单被误读为完整——一个带有编造对应关系的框架,比没有框架更糟。
- FATF (AML/CFT)
- NIST CSF / ISO/IEC 27001
- IFRS / applicable GAAP
- ISAE 3000