Банки

Новый стандарт качества

Повышение доверия к банковской системе РФ путем добровольной сертификации системы менеджмента информационной безопасности на соответствие стандарта ISO/IEC 27001:2013.

В 2014 году Банк России обновил стандарт по обеспечению информационной безопасности организаций банковской системы Российской Федерации (далее – СТО БР ИББС). Среди основных целей данного стандарта повышение доверия к БС РФ и поддержание стабильности организаций, а на этой основе – стабильности БС РФ в целом. СТО БР ИББС определяет, что Система менеджмента информационной безопасности организаций банковской системы РФ (далее – СМИБ) является важным элементом реализации и выполнения указанных целей. 

СМИБ, корректно спроектированная, искусно внедренная и надлежащим образом сертифицированная в соответствии с требованиями стандарта ISO/IEC 27001:2013 призвана обеспечить адекватный уровень защиты информационных активов организаций банковской системы и представить доказательства достигнутого уровня ИБ всем заинтересованным сторонам. Несомненно, что для любой финансово-кредитной организации наличие сертифицированных СМИБ является де-факто статусным, необходимым для ведения бизнеса на высочайшем уровне.

Международный стандарт ISO/IEC 27001:2013 устанавливает требования к СМИБ для любой организации банковской системы, вне зависимости от ее размеров и географического расположения. Стандарт предназначен для обеспечения адекватного выбора эффективных средств ИБ, в строгом соответствии с принятой в организации политикой информационной безопасности, практикой менеджмента рисков и другими необходимыми процедурами.

Многолетняя практика Ассоциации по сертификации «Русский Регистр» – аккредитованного органа по сертификации с международным признанием и лидера на российском рынке – свидетельствует, что внедрение и сертификация СМИБ в соответствии с требованиями ISO/IEC 27001:2013 предоставляет организации комплекс ключевых преимуществ. К ним относятся независимое подтверждение факта, что в организации должным образом выявлены, оценены и системным образом управляются риски (т.е. соответствующие процедуры ИБ разработаны, внедрены, постоянно анализируются и улучшаются компетентным и ответственным персоналом), доказательство соблюдения действующего законодательства в области ИБ, доказательство стремления высшего руководства организации к обеспечению ИБ в требуемом объеме для всей организации в соответствии с установленными требованиями. Также ключевыми преимуществами являются доказательства создания адекватной и актуальной модели рисков в организации, демонстрация определенного уровня ИБ для обеспечения конфиденциальности информации клиентов и партнеров организации, демонстрация проведения регулярных аудитов ИБ, оценки результативности и постоянных улучшений СМИБ.

Разработка, построение и сертификация СМИБ полностью оправдывает вложенные ресурсы организации за счет таких факторов, как увеличение стоимости нематериальных активов (goodwill), уровня инвестиционной привлекательности бизнеса (IR) и уменьшение страховых взносов, что в конечном итоге увеличивает капитализацию банка в целом, существенно укрепляет имидж кредитно-финансовой организации, повышает к ней интерес со стороны потенциальных клиентов и интересов, расширяет возможности участия организации в крупных государственных контрактах (тендерах). Кроме того, выполнение обязательных и рекомендательных требований к осуществлению деятельности организации в наиболее критичных к обеспечению ИБ отраслях, снижение рисков, уровня последствий и реального ущерба от инцидентов ИБ, а также сокращение расходов на инфраструктуру, снижение операционных издержек и исключение «перекрестного» финансирования в рамках единой СМИБ полностью оправдывают затраты компании.  

Подводя итог, можно сказать, что сертифицированная система менеджмента это конфиденциальность, целостность и доступность информации в соответствии с принятой в организации стратегией, практикой менеджмента рисков и процессами информационной безопасности, управление программными ресурсами, удовлетворение законодательным и нормативным требованиям, эффективная глобальная поддержка в управлении активами и информацией, основанная на лучших мировых практиках и имеющая международное признание. Несомненно, независимая добровольная сертификация вводимой или существующей системы менеджмента информационной безопасности обеспечит повышение доверия к организациям банковской системы Российской Федерации в целом и укрепит стабильность их работы как на внутреннем, так и на внешнем рынке.  

Начать дискуссию

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток

Набираем первый летний поток-2024 на профкурсы. Успейте записаться до 3 июня, чтобы за лето повысить квалификацию и выйти на новый уровень знаний!

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора
Банки

В РФ скоро появится новый бренд кредитной организации

«Экспобанк» закрыл сделку по покупке 100% дочки британского банка HSBC. Судя по релизу, она будет специализироваться на кредитовании корпоративных клиентов.

Микробизнес стал активно пользоваться «зонтичными» поручительствами

За год объем кредитования с помощью «зонтичных» поручительств вырос в 2,6 раза.

Лучшие спикеры, новый каждый день
Инвестиции

Мой портфель акций на 2 июня 2024

Посмотрел, как идут успехи с приведением портфеля акций к целевым значениям. Пока ещё портфель находится на стадии формирования и приведения к целевым значениям. Его размер составляет 999 тысяч рублей.

Мой портфель акций на 2 июня 2024

Какие риски переводов на карту

Что если вам переведет деньги на карту друг, коллега или кто-то еще? Начислят ли вам за это налоги? Много ходит слухов об этом, часть правдивых, часть нет.

Какие риски переводов на карту
НДФЛ

НДФЛ иностранца можно уменьшить на его аванс по патенту. Но есть ограничения

При расчете зарплаты патентных иностранцев учитывают фиксированный авансовый платеж по НДФЛ, который они оплатили. Для этого нужны документы.

Опытом делятся эксперты-практики, без воды
Алименты

Должники по алиментам станут известны всем

В реестр попадут должники по алиментам, которые были привлечены к административной или уголовной ответственности за неуплату денег на содержание детей, родителей.

1

Не всегда на авто, стоящее на учете, надо платить транспортный налог

Регистрация авто в ГИБДД после 15 числа одного месяца и снятие с учета до 15 числа другого месяца дает право не платить транспортный налог.

Создадут единую цифровую платформу туризма: что она дает

На единой цифровой платформе туризма соберут все сведения о гостиницах, кафе, гидах и транспорте. Это позволит сформировать комплексные предложения для туристов с учетом их потребностей.

1
Инвестиции

Вклады 18%, обвал рынка, рост налогов, дешёвый доллар, новые облигации, дивиденды и другие новости. Воскресный инвестдайджест

Есть что по жести? Ещё как есть! Разве что расчленёнки не хватает, так-то рынок акций и облигаций нормально приуныл. Но это пока был не обвал, а коррекция. Обвал точно ожидает нас всех впереди, но это не точно. Зато доллар всё ещё дешёвый, IPO проводятся, появляются новые облигации и дивиденды.

Вклады 18%, обвал рынка, рост налогов, дешёвый доллар, новые облигации, дивиденды и другие новости. Воскресный инвестдайджест

С 01 июля новая форма отчета о движении денег по зарубежным счетам

С 01 июля 2024 года изменится форма отчета о движении денег и иных финансовых активов по зарубежным счетам, которые готовят и подают юридические лица и ИП

В чем проблема прогрессивной налоговой системы в России?

Сама по себе прогрессивная налоговая система по своей сути не плохая, это нормально, когда люди, которые зарабатывают больше и платят больше налогов. Но есть 2 Но.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Календарь вебинаров для бухгалтера в июне 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 9 вебинаров интересные именно вам и записывайтесь. Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в июне 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в июне 2024. Выбирайте и смотрите!
7
Инвестиции

Инвестиции в космические объекты пропишут в законе

Госдума приняла в первом чтении законопроект о государственно-частном партнерстве в сфере космической деятельности.

Трудовое право

Чем грозит неявка сотрудника на медосмотр

Работник обязан проходить обязательные предварительные и периодические медосмотры, другие обязательные медосмотры и обязательные психиатрические освидетельствования, а также внеочередные медосмотры по направлению работодателя.

Налог на прибыль

Все гранты на инновационное развитие освободили от налога

Компании, которые получают гранты на инновационное развитие, смогут не учитывать эти доходы при определении базы по налогу на прибыль.

Предприятия за каждого сотрудника из другого региона получат 300 тысяч рублей

Государство выделит субсидии бизнесу, который работает над крупным проектом и привлекает сотрудников из других регионов. Размер поддержки составит 12 МРОТ.

За что заблокируют ваш счет? Что не нужно делать, чтобы «влететь» на блок

Сейчас в мире бизнеса идет война за темную и светлую сторону.

За что заблокируют ваш счет? Что не нужно делать, чтобы «влететь» на блок

Налоговые перспективы на 2025 год. Прогрессивная шкала НДФЛ

Какими будут налоговые ставки НДФЛ в 2025 году и можно ли этот налог оптимизировать.

Интересные материалы

🚚 Грузоперевозка в страну ЕАЭС может облагаться разным НДС

При сделках с контрагентами из стран ЕАЭС взимание косвенных налогов при работах, услугах идет в стране, территория которой признается местом реализации. При грузоперевозках место реализации – страна исполнителя.