Банки

Новый стандарт качества

Повышение доверия к банковской системе РФ путем добровольной сертификации системы менеджмента информационной безопасности на соответствие стандарта ISO/IEC 27001:2013.

В 2014 году Банк России обновил стандарт по обеспечению информационной безопасности организаций банковской системы Российской Федерации (далее – СТО БР ИББС). Среди основных целей данного стандарта повышение доверия к БС РФ и поддержание стабильности организаций, а на этой основе – стабильности БС РФ в целом. СТО БР ИББС определяет, что Система менеджмента информационной безопасности организаций банковской системы РФ (далее – СМИБ) является важным элементом реализации и выполнения указанных целей. 

СМИБ, корректно спроектированная, искусно внедренная и надлежащим образом сертифицированная в соответствии с требованиями стандарта ISO/IEC 27001:2013 призвана обеспечить адекватный уровень защиты информационных активов организаций банковской системы и представить доказательства достигнутого уровня ИБ всем заинтересованным сторонам. Несомненно, что для любой финансово-кредитной организации наличие сертифицированных СМИБ является де-факто статусным, необходимым для ведения бизнеса на высочайшем уровне.

Международный стандарт ISO/IEC 27001:2013 устанавливает требования к СМИБ для любой организации банковской системы, вне зависимости от ее размеров и географического расположения. Стандарт предназначен для обеспечения адекватного выбора эффективных средств ИБ, в строгом соответствии с принятой в организации политикой информационной безопасности, практикой менеджмента рисков и другими необходимыми процедурами.

Многолетняя практика Ассоциации по сертификации «Русский Регистр» – аккредитованного органа по сертификации с международным признанием и лидера на российском рынке – свидетельствует, что внедрение и сертификация СМИБ в соответствии с требованиями ISO/IEC 27001:2013 предоставляет организации комплекс ключевых преимуществ. К ним относятся независимое подтверждение факта, что в организации должным образом выявлены, оценены и системным образом управляются риски (т.е. соответствующие процедуры ИБ разработаны, внедрены, постоянно анализируются и улучшаются компетентным и ответственным персоналом), доказательство соблюдения действующего законодательства в области ИБ, доказательство стремления высшего руководства организации к обеспечению ИБ в требуемом объеме для всей организации в соответствии с установленными требованиями. Также ключевыми преимуществами являются доказательства создания адекватной и актуальной модели рисков в организации, демонстрация определенного уровня ИБ для обеспечения конфиденциальности информации клиентов и партнеров организации, демонстрация проведения регулярных аудитов ИБ, оценки результативности и постоянных улучшений СМИБ.

Разработка, построение и сертификация СМИБ полностью оправдывает вложенные ресурсы организации за счет таких факторов, как увеличение стоимости нематериальных активов (goodwill), уровня инвестиционной привлекательности бизнеса (IR) и уменьшение страховых взносов, что в конечном итоге увеличивает капитализацию банка в целом, существенно укрепляет имидж кредитно-финансовой организации, повышает к ней интерес со стороны потенциальных клиентов и интересов, расширяет возможности участия организации в крупных государственных контрактах (тендерах). Кроме того, выполнение обязательных и рекомендательных требований к осуществлению деятельности организации в наиболее критичных к обеспечению ИБ отраслях, снижение рисков, уровня последствий и реального ущерба от инцидентов ИБ, а также сокращение расходов на инфраструктуру, снижение операционных издержек и исключение «перекрестного» финансирования в рамках единой СМИБ полностью оправдывают затраты компании.  

Подводя итог, можно сказать, что сертифицированная система менеджмента это конфиденциальность, целостность и доступность информации в соответствии с принятой в организации стратегией, практикой менеджмента рисков и процессами информационной безопасности, управление программными ресурсами, удовлетворение законодательным и нормативным требованиям, эффективная глобальная поддержка в управлении активами и информацией, основанная на лучших мировых практиках и имеющая международное признание. Несомненно, независимая добровольная сертификация вводимой или существующей системы менеджмента информационной безопасности обеспечит повышение доверия к организациям банковской системы Российской Федерации в целом и укрепит стабильность их работы как на внутреннем, так и на внешнем рынке.  

Начать дискуссию

Единственных учредителей ООО не будут освобождать от взносов на ОПС

В Минфин поступило предложение освободить от страховых взносов на ОПС директоров-единственных учредителей микробизнеса, которые к тому же – пенсионеры. Но Минфин ответил отказом.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

RPA: технология, которая меняет подход к автоматизации

RPA (Robotic Process Automation) — это технология, которая позволяет автоматизировать рутинные задачи и процессы, выполняемые человеком. Ее можно применять в различных областях, таких как финансы, бухгалтерия, HR, производство, логистика и другие.

RPA: технология, которая меняет подход к автоматизации

Налоговая реформа будет, Минфин сохранит стимулирующие принципы налоговой политики

Министерство финансов России намерено сохранить стимулирующие принципы налоговой политики, так как видит их эффективность.

Лучшие спикеры, новый каждый день

СПБ Биржа приостановила торги из-за технического сбоя

Торги приостановили с 12:05, о возобновлении работы СПБ Биржа сообщит позднее. Сейчас специалисты выявляют причины технического сбоя.

У России будет новая модель экономического роста: какое ключевое направление

Кандидат на пост министра экономического развития России Максим Решетников заявил о предстоящей этому ведомству задаче сформировать новую модель экономического роста.

Банки

Центробанк решил правовую коллизию между банками и приставами

Приставы штрафуют банки за то, что они отказываются списывать деньги должников по исполнительным документам. Это можно делать только после исключения компании из ЕГРЮЛ.

Опытом делятся эксперты-практики, без воды

Субсидиарная ответственность директора

Если руководитель виновен в банкротстве организации, при этом активов должника недостаточно, чтобы погасить все долги, то недостающая часть будет взыскана с него. В этом суть субсидиарной ответственности. Рассказываем, как не попасть в такую ситуацию и обезопасить себя и своих близких, поскольку эти долги переходят по наследству.

Субсидиарная ответственность директора
НДФЛ

Небольшие доходы могут освободить от НДФЛ

Профсоюзы будут добиваться освобождения от НДФЛ прожиточного минимума и МРОТ.

8

Селлеры маркетплейсов не допускают повторных нарушений с маркировкой товаров

ЦРПТ подтвердил 92% жалоб на нарушения требований маркировки. В 40% случаев маркетплейсы выписали селлерам штрафы, а также провели работу с поставщиками, чтобы не допустить повторных нарушений.

Учет НДС, исчисленного иностранным исполнителем при оказании слуг за пределами РФ

Организация приобретает услуги у иностранного исполнителя, оказанные за пределами РФ. В стоимости услуг иностранным исполнителем предъявлен НДС, исчисленный в соответствии с законодательством иностранного государства. Как такой НДС отражать в бухгалтерском и налоговом учете?

У «Клерка» новый телеграм-канал для HR-специалистов. О карьере без купюр

«Клерк» запустил telegram-канал с обсуждением трендов и тенденций в найме. Пригодится начинающим и опытным рекрутерам, а также всем, кто хочет работать в этой сфере. Подписывайтесь!

У «Клерка» новый телеграм-канал для HR-специалистов. О карьере без купюр

Как сделать пользователей «Клерка» вашими покупателями за 2 месяца: продвижение компании с нуля. Акция только до конца мая!

«Клерк» — это профессиональное комьюнити бухгалтеров, финансистов и предпринимателей, которому уже 22 года! У нас большой опыт по продвижению компаний сегментов b2b и b2c, мы поможем рассказать о вашем бизнесе, услугах, сервисах и мероприятиях при помощи одного из самых эффективных инструментов — блога компании.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Бюджет получил 800 млрд рублей от маркировки товаров

Блокировка нелегальных товаров на кассах в магазинах повлияла на обеление рынка. Поставщики стали работать в правовом поле и не поставлять в торговые сети просрочку и фальсификат.

У ФНС нет права вмешиваться в хозяйственную деятельность участников экономических отношений

По результатам камеральной проверки декларации по НДС за 1й кв. 2022 года ИФНС составила акт и вынесла решение о привлечении общества к ответственности за умышленную неуплату НДС (штраф 18 тыс. руб.). Тем же решением было предложено уплатить недоимку по налогу в сумме 49.5 тыс. рублей, пени по нему 3 тыс. руб.

Бесплатно с Налоговый учет

Что такое КПП в реквизитах организации в 2024 году: расшифровка

Разбираем, что означает КПП в реквизитах компании, как расшифровывается и что значит каждая цифра кода. Также рассмотрим, кому присваивают КПП и в каких документах его указывают.

Что такое КПП в реквизитах организации в 2024 году: расшифровка

Налог на профдоход самозанятые могут платить двумя способами. В том числе как ЕНП

Плательщики налога на профессиональный доход могут выбрать способ уплаты: через ЕНП или приложение «Мой налог» (на КБК НПД).

2

От дебета к EBITDA: как главному бухгалтеру стать финдиром

Главбух — не финальная точка карьерной лестницы: можно шагать и выше. Рассказываем, почему финансовый директор — это логичный карьерный рост для главного бухгалтера, и в чём нужно разобраться главбуху, чтобы стать финдиром.

От дебета к EBITDA: как главному бухгалтеру стать финдиром

Чем грозит бардак на рабочем месте. Судебная практика

Оказывается беспорядок на рабочем месте чреват не только потерей нужного документа, но и лишением премии. Нашла интересное судебное решение.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

При импорте товаров из стран ЕАЭС через агентов вычет по НДС применяет принципал

При ввозе товаров в РФ из стран ЕАЭС на основании договоров поручения, комиссии, агентских договоров обязанность по исчислению и уплате НДС возлагается на организацию (ИП) – поверенного, комиссионера, агента.

Интересные материалы

Виды электронных подписей

Электронная подпись (ЭП) — инновационный инструмент, который позволяет дистанционно подписывать документы и совершать сделки. В нашей стране есть несколько разновидностей ЭП, каждая из которых обладает своими возможностями, плюсами и минусами.

Виды электронных подписей