Банки

Новый стандарт качества

Повышение доверия к банковской системе РФ путем добровольной сертификации системы менеджмента информационной безопасности на соответствие стандарта ISO/IEC 27001:2013.

В 2014 году Банк России обновил стандарт по обеспечению информационной безопасности организаций банковской системы Российской Федерации (далее – СТО БР ИББС). Среди основных целей данного стандарта повышение доверия к БС РФ и поддержание стабильности организаций, а на этой основе – стабильности БС РФ в целом. СТО БР ИББС определяет, что Система менеджмента информационной безопасности организаций банковской системы РФ (далее – СМИБ) является важным элементом реализации и выполнения указанных целей. 

СМИБ, корректно спроектированная, искусно внедренная и надлежащим образом сертифицированная в соответствии с требованиями стандарта ISO/IEC 27001:2013 призвана обеспечить адекватный уровень защиты информационных активов организаций банковской системы и представить доказательства достигнутого уровня ИБ всем заинтересованным сторонам. Несомненно, что для любой финансово-кредитной организации наличие сертифицированных СМИБ является де-факто статусным, необходимым для ведения бизнеса на высочайшем уровне.

Международный стандарт ISO/IEC 27001:2013 устанавливает требования к СМИБ для любой организации банковской системы, вне зависимости от ее размеров и географического расположения. Стандарт предназначен для обеспечения адекватного выбора эффективных средств ИБ, в строгом соответствии с принятой в организации политикой информационной безопасности, практикой менеджмента рисков и другими необходимыми процедурами.

Многолетняя практика Ассоциации по сертификации «Русский Регистр» – аккредитованного органа по сертификации с международным признанием и лидера на российском рынке – свидетельствует, что внедрение и сертификация СМИБ в соответствии с требованиями ISO/IEC 27001:2013 предоставляет организации комплекс ключевых преимуществ. К ним относятся независимое подтверждение факта, что в организации должным образом выявлены, оценены и системным образом управляются риски (т.е. соответствующие процедуры ИБ разработаны, внедрены, постоянно анализируются и улучшаются компетентным и ответственным персоналом), доказательство соблюдения действующего законодательства в области ИБ, доказательство стремления высшего руководства организации к обеспечению ИБ в требуемом объеме для всей организации в соответствии с установленными требованиями. Также ключевыми преимуществами являются доказательства создания адекватной и актуальной модели рисков в организации, демонстрация определенного уровня ИБ для обеспечения конфиденциальности информации клиентов и партнеров организации, демонстрация проведения регулярных аудитов ИБ, оценки результативности и постоянных улучшений СМИБ.

Разработка, построение и сертификация СМИБ полностью оправдывает вложенные ресурсы организации за счет таких факторов, как увеличение стоимости нематериальных активов (goodwill), уровня инвестиционной привлекательности бизнеса (IR) и уменьшение страховых взносов, что в конечном итоге увеличивает капитализацию банка в целом, существенно укрепляет имидж кредитно-финансовой организации, повышает к ней интерес со стороны потенциальных клиентов и интересов, расширяет возможности участия организации в крупных государственных контрактах (тендерах). Кроме того, выполнение обязательных и рекомендательных требований к осуществлению деятельности организации в наиболее критичных к обеспечению ИБ отраслях, снижение рисков, уровня последствий и реального ущерба от инцидентов ИБ, а также сокращение расходов на инфраструктуру, снижение операционных издержек и исключение «перекрестного» финансирования в рамках единой СМИБ полностью оправдывают затраты компании.  

Подводя итог, можно сказать, что сертифицированная система менеджмента это конфиденциальность, целостность и доступность информации в соответствии с принятой в организации стратегией, практикой менеджмента рисков и процессами информационной безопасности, управление программными ресурсами, удовлетворение законодательным и нормативным требованиям, эффективная глобальная поддержка в управлении активами и информацией, основанная на лучших мировых практиках и имеющая международное признание. Несомненно, независимая добровольная сертификация вводимой или существующей системы менеджмента информационной безопасности обеспечит повышение доверия к организациям банковской системы Российской Федерации в целом и укрепит стабильность их работы как на внутреннем, так и на внешнем рынке.  

Начать дискуссию

Общество

На сколько подорожал шашлык: суммы и наш опрос

Заметнее всего подорожал шашлык из курицы. Стоимость блюда выросла на 20%, до 389 рублей.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Летом стартует очередной эксперимент по маркировке товаров

Минпромторг предложил с 1 июля 2024 года провести эксперимент по маркировке полимерных труб и их сырья.

Малоактивные и брошенные аккаунты работников сервисов доставок стали основой мошеннической схемы

В Санкт-Петербурге полицейские задержали подозреваемого в интернет-мошенничестве через сервисы доставок.

Лучшие спикеры, новый каждый день

Держатели облигаций «Киви финанс» могут потребовать погасить их досрочно

Эмитент проведет выплаты в течение 7 рабочих дней с даты получения требования.

Оценивать риск нарушения закона и принимать решение о проверке будут по 500 индикаторам. А работать когда? 🕵️‍♀️«Ночной бухгалтер» № 1671

Минэкономразвития уже согласовал 30 новых критериев оценки рисков, а до конца года добавят еще 60-70. К концу 2024 году число индикаторов риска увеличится до 500. Как вообще следить за всеми?

Иллюстрация: Вера Ревина/Клерк.ру

👏 Суд: в товарных знаках нельзя указывать «№1». Но многие компании пренебрегают, хотя это не очень эффективно — говорит эксперт

Роспатенту напомнили, что при регистрации брендов нельзя использовать элементы, которые создают впечатление о превосходстве товаров.

Опытом делятся эксперты-практики, без воды
Реклама

С 4 мая упростили продление договора на рекламную конструкцию

Начинают действовать изменения в закон о рекламе и ряд других нормативных актов.

⚡️ Итоги дня: депутат заработал 200 млн рублей, организм может сам вырабатывать алкоголь, у «Яндекс Маркет» ребрендинг, а нейросеть придумала рецепт кофе

Подготовили обзор главных событий дня — 24 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Тренды договорной работы — 2024

Качественная работа над договором — это работа по минимизации рисков при его исполнении. Потребность что-то отразить в договоре обычно отражает обычаи делового оборота или новые позиции в судебной практике. Если мы говорим о трендах договорной работы в 2024 году, то здесь мы можем отметить и новое, появившееся в этом году, и то, что сохраняет свою актуальность не первый год. В этой статье остановимся коротко на основных договорных трендах.

Тренды договорной работы — 2024

Начальника отдела камеральных проверок арестовали по делу о взятке

За получение взятки в размере 12 млн рублей суд заключил под стражу сотрудника ФНС в Новосибирске.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать

С 1 сентября 2022 года стартовала работа ГИС ЭПД — государственная информационная система электронных перевозочных документов. Она обеспечивает обмен сведениями между всеми участниками перевозочного процесса. Оператором ГИС ЭПД стал Минтранс. Рассказываем об электронных документах по грузоперевозкам, как с ними работать и как их внедрять.

Электронные перевозочные документы станут обязательными. Когда и как с ними работать
НДС

☝️Как изменился порядок возмещения НДС в 2024 году

Налоговики разъяснили, что изменилось в упрощенном порядке возмещения НДС и какие компании потеряли право его применять.

Иллюстрация: Вера Ревина / Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров

💥 ФНС запретила требовать пояснения по отмененным КС

Налогоплательщики стали активно жаловаться в ФНС по поводу неправомерного направления требований дать пояснения в рамках камеральных проверок 6-НДФЛ.

Налоговая не установила Блиновской срок погашения недоимки

Следователи снимут арест с некоторого имущества Елены Блиновской, чтобы она смогла погасить долги перед бюджетом.

Маркетинг

Как видео оптимизирует затраты бизнеса. Реальные примеры

Задача владельца компании — сделать бизнес прибыльным и оптимизировать затраты на отдел продаж, маркетинг, рекламу.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Что нужно знать о допросах в налоговой

Кого могут вызвать на допрос в налоговой, какое наказание грозит за неявку, как проходит допрос свидетеля и способы обезопасить себя разбираем в статье.

Иллюстрация: cottonbro studio/pexels

Меняем режим работы в организации

Режим работы устанавливается руководством компании и утверждается в правилах трудового распорядка или прописывается в трудовых договорах. Изменить график работы без согласования с сотрудниками можно будет только если в компании происходят организационных и технологических изменений. Во всех остальных случаях изменения придется согласовывать с сотрудниками.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Бесплатно с Компенсации работникам

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс

Разбираем в мини-курсе, как платить компенсацию за использование личного авто, облагается ли она НДФЛ и страховыми взносами и что компенсация включает.

Как правильно платить компенсацию за использование личного авто: лимиты, что входит в компенсацию, облагается ли НДФЛ и взносами. Мини-курс

Дифференцированный и аннуитетный платеж: в чем разница и что выгоднее

Ежемесячные платежи по кредиту делятся на два типа: дифференцированный и аннуитетный. Каждый из них имеет свои особенности, которые влияют на сумму платежа и общую переплату. Разбираемся в особенностях каждой схемы и определяем, какая выгоднее. 

Иллюстрация: Вера Ревина/Клерк.ру

Интересные материалы

Передача долей (акций) российских компаний в ДИТ как способ структурирования владения бизнесом

Можно ли передать долю в компании в инвестиционное товарищество и какие преимущества дает данный способ структурирования владения бизнесом.