Регуляторные требования
Выполнение требований Банка России к обеспечению защиты информации и операционной надежности НФО в рамках сформированной системы управления рисками
Программно-методический комплекс "ТАБ:АСУР" представляет собой интегрированную систему управления риском некредитной финансовой организации, включая управление риском информационной безопасности.
Регуляторные требования
Выполнение требований Банка России к обеспечению защиты информации и операционной надежности НФО в рамках сформированной системы управления рисками
Готовая методология
Комплект внутренних документов НФО по управлению рисками (включая риски информационной безопасности)
Автоматизация
Автоматизация всех процессов управления рисками, в том числе рисков, связанных с защитой информации и нарушением операционной надежности: от регистрации инцидентов в информационной базе рисков до формирования отчетных документов
Оперативный контроль
Онлайн мониторинг уровня рисков (включая риски информационной безопасности), а также установленных ограничений рисков и пороговых уровней допустимого времени простоя и деградации технологических процессов
Готовая методология обеспечивает некредитным финансовым организациям решение вопроса их соответствия регуляторным
требованиям Банка России в рамках системы управления рисками, сформированной в полном соответствии с требованиям Банка России, путем предоставления комплекта внутренних документов, разработанных с учетом объемов и специфики деятельности НФО.
Состав документов СУР:
1. Регламент управления рисками с приложениями, включая формы внутренних и отчетных документов СУР, формат записи в информационной
базу по рискам.
2. Формы внутренних документов СУР: матрица рисков, реестр рисков, сообщение о риске, предельный размер рисков, план мероприятий по
снижению рисков, анкета самооценки.
3. Шаблоны отчетных документов СУР: отчет об ограничении рисков, отчет о выполнении плана мероприятий по снижению рисков, отчет о
результатах осуществления процессов и мероприятий СУР, отчет о проведении самооценки.
Работы по внедрению:
1. Методологическое обеспечение СУР с учетом специфики деятельности организации
2. Внедрение документооборота процессов и мероприятий СУР
3. Установка и настройка информационных систем по обеспечению процессов и мероприятий СУР
4. Обучение персонала, ответственного за организацию СУР
Работы по сопровождению:
Ежегодный пересмотр регламента управления риска в целях актуализации в нем сведений и повышения эффективности функционирования СУР
Состав документов по операционной надежности:
• критические процессы организации,
• предельные значения деградации процессов организации,
• порядок регистрации событий операционного риска,
• способы проведения сценарного анализа и тестирования,
• порядок предоставления доступов к критичной инфраструктуре,
• работа с внешними базами событий, определение и описание состава процедур, направленных на выполнение требований к операционной
надежности,
• функции подразделений, задействованных в выполнении требований к операционной надежности ,
• порядок утверждения и условия пересмотра процедур в рамках операционной надежности
выбирайте то, что нужно именно вам!
Наши клиенты:
Наши партнеры:
Адрес: 105318, г. Москва, вн.тер. г. Муниципальный Округ Соколиная гора, ул. Вельяминовская, дом 9,
эт./ком. 5/32