Анонсы
Программа повышения квалификации "О контрактной системе в сфере закупок" (44-ФЗ)"

Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Программа повышения квалификации "О корпоративном заказе" (223-ФЗ от 18.07.2011)

Программа разработана совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Носова Екатерина Евгеньевна
Выберите тему программы повышения квалификации для юристов ...

2 февраля 2023

Информация Банка России от 31 января 2023 г. “Управление риском информационной безопасности и киберустойчивость: новые стандарты”

Банки, некредитные финансовые организации, процессинговые центры, чтобы обеспечить информационную безопасность, теперь смогут руководствоваться новыми национальными стандартами по управлению риском и обеспечению операционной надежности (ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022), которые утвердил Росстандарт. Переход на стандарты повысит уровень киберустойчивости и будет способствовать бесперебойному обслуживанию клиентов.

В частности, документы содержат положения по определению политики управления риском, меры по его выявлению, оценке и мониторингу. В стандартах также описаны мероприятия по снижению риска, порядку реагирования на киберинциденты и восстановления инфраструктуры после их реализации, правила взаимодействия с поставщиками услуг в сфере информационных технологий, проведения киберучений.

Стандарты разработаны Банком России при участии экспертов с учетом международных практик в области киберустойчивости и начнут действовать с 1 февраля 2023 года.


Обзор документа

С 1 февраля 2023 г. действуют новые ГОСТы, которыми могут руководствоваться банки, некредитные финансовые организации и процессинговые центры для обеспечения информационной безопасности.

ГОСТы содержат положения по определению политики управления риском, меры по его выявлению, оценке и мониторингу. Описаны мероприятия по снижению риска, реагированию на киберинциденты и восстановлению инфраструктуры, правила взаимодействия с поставщиками услуг в сфере информационных технологий, проведения киберучений.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ:
Мы используем Cookies в целях улучшения наших сервисов и обеспечения работоспособности веб-сайта, статистических исследований и обзоров. Вы можете запретить обработку Cookies в настройках браузера.
Подробнее

Актуальное