Наступление любой из кризисных ситуаций может быть вызвано неправомерным использованием информационных активов организации, а результатом становится риск потери бизнеса. Безусловно, кризисные ситуации могут наступить и по причине форс-мажорных ситуаций, но – как показывает практика и статистика – угрозы в области информационной безопасности существенно более реальны.
Зависимость финансовых организаций от компьютерных и телекоммуникационных ресурсов свидетельствует о необходимости разработки планов аварийного восстановления всех банковских систем в случае возникновения кризисной ситуации.
Планы аварийного восстановления для финансово-кредитных учреждений являются одним из требований Центрального банка РФ и входят в состав обязательных документов внутреннего контроля наряду с политикой обеспечения ИБ.
Рекомендуется, чтобы положения документов по обеспечению ИБ организации БС РФ:
– носили не рекомендательный, а обязательный характер;
– были выполнимыми и контролируемыми. Не рекомендуется включать в состав этих документов положения, контроль реализации которых затруднен или невозможен;
– были адекватны требованиям и условиям ведения деятельности (включая угрозы и риски ИБ), в том числе в условиях их изменчивости;
– не противоречили друг другу.
В состав документов организации БС РФ рекомендуется включить документ (классификатор), содержащий перечень и назначение всех документов организации БС РФ (для каждого из вышеопределенных уровней иерархической структуры), регламентирующих деятельность по обеспечению ИБ организации БС РФ. Указанный классификатор может быть полезен при осуществлении менеджмента документов организации БС РФ, для повышения степени осведомленности сотрудников организации БС РФ, а также при выполнении аудита информационной безопасности организации БС РФ.
При наличии у организации БС РФ сети филиалов (территориальных учреждений) в каждом из филиалов (территориальном учреждении) рекомендуется иметь единый для организации БС РФ, утвержденный комплект документов по обеспечению ИБ. В случае возникновения необходимости учета специфики конкретных филиалов в них должны быть разработаны собственные документы, учитывающие эту специфику. Рекомендуется, чтобы документы по обеспечению ИБ филиала (территориального учреждения) организации БС РФ базировались на положениях документов по обеспечению ИБ, принятых головной организацией (центральным аппаратом) организации БС РФ, и не противоречили им.
В состав внутренних документов организаций БС РФ по обеспечению ИБ рекомендуется включать следующие виды документов (документированной информации):
– документы, содержащие положения корпоративной политики ИБ организации БС РФ (документы первого уровня), определяют высокоуровневые цели, содержание и основные направления деятельности по обеспечению ИБ, предназначенные для организации в целом;
– документы, содержащие положения частных политик (документы второго уровня), детализируют положения корпоративной политики ИБ применительно к одной или нескольким областям ИБ, видам и технологиям деятельности организации БС РФ;
– документы, содержащие положения ИБ, применяемые к процедурам (порядку выполнения действий или операций) обеспечения ИБ (документы третьего уровня), содержат правила и параметры, устанавливающие способ осуществления и выполнения конкретных действий, связанных с ИБ, в рамках технологических процессов, используемых в организации БС РФ, либо ограничения по выполнению отдельных действий, связанных с реализацией защитных мер, в используемых технологических процессах (технические задания, регламенты, порядки, инструкции);
– документы, содержащие свидетельства выполненной деятельности по обеспечению ИБ (документы четвертого уровня), отражают достигнутые результаты (промежуточные и окончательные), относящиеся к обеспечению ИБ организации БС РФ.
Другое по теме:
Понятие, цели и задачи оценки кредитоспособности кредитором
Проблема оценки кредитоспособности заемщика банком не относится к числу достаточно разработанных. Прежде всего, в уточнении нуждается сам термин “кредитоспособность”. Наиболее распространенным является такое его определение – способность лица полностью и в срок рассчитаться по своим долговым обязат ...
Программа кредитования юридических лиц
Как и во всех Банках Второго Уровня в ДБ АО "Сбербанк" основную долю прибыли приносит маржинальный доход от привлечения денежных средств и последующей ее выдачи в качестве кредита. Большую долю прибыли банк получает от кредитования юридических лиц. В данный момент в Костанайском филиале & ...
Основное содержание работы банка по открытию и
обслуживанию кредитной линии
Рассмотрим порядок открытия и ведения краткосрочной кредитной линии в филиале № 627 АСБ «Беларусбанк» на примере кредитования Белорусско-итальянского совместного предприятия «Унибокс» (общество с ограниченной ответственностью), которое 29 марта 2006 года обратилось в банк с ходатайством об открытии ...