OBOWIĄZEK STOSOWANIA NOWYCH WYTYCZNYCH EBA KNF W BANKU tzw. REKOMENDACJA D NA STERYDACH

OBOWIĄZEK STOSOWANIA NOWYCH WYTYCZNYCH EBA KNF W BANKU tzw. REKOMENDACJA D NA STERYDACH
OBOWIĄZEK STOSOWANIA NOWYCH WYTYCZNYCH EBA KNF W BANKU tzw. REKOMENDACJA D NA STERYDACH

 

Wszystkie instytucje finansowe powinny stosować się do przepisów określonych w nowych wytycznych EBA z uwzględnieniem zasady proporcjonalności.  Wymaga ona, aby zasady zarządzania, w tym m.in. te dotyczące outsourcingu, były spójne z indywidualnym profilem ryzyka, charakterem i organizacją wewnętrzną danej instytucji oraz złożonością jej działalności tak, aby skutecznie osiągnąć cele wymogów regulacyjnych.

Z wytycznych jasno wynika, ze organ zarządzający powinien zapewnić, aby Bank dysponował:

  • odpowiednim zarządzaniem wewnętrznym,
  • kontrolą wewnętrzną w odniesieniu do ryzyka związanego z technologiami i bezpieczeństwem ICT.

Zarząd ma jasno określić:

  • role i obowiązki funkcji ICT,
  • struktury raportowania,
  • zarządzania ryzykiem dla bezpieczeństwa informacji i ciągłości działalności Banku.

Wytyczne EBA wymagają też od instytucji posiadania stosownej, stale aktualizowanej dokumentacji takiej, jak w szczególności, polityka outsourcingu oraz prowadzenia rejestru umów outsourcingowych. Ponadto instytucja finansowa  powinna zapewnić, aby wszyscy członkowie personelu, w tym szczególnie osoby pełniące najważniejsze funkcje, odbywały odpowiednie cykliczne szkolenia w zakresie ryzyka związanego z technologiami i bezpieczeństwem ICT, w tym z bezpieczeństwa informacji i cyberbezpieczeństwa. Należy pamiętać, że organ zarządzający ponosi odpowiedzialność za ustalenie, zatwierdzenie i nadzorowanie realizacji strategii ICT przez Bank w ramach jego ogólnej strategii biznesowej, jak również za ustanowienie skutecznych ram zarządzania ryzykiem w odniesieniu do środowiska ICT.

Zapraszamy Państwa na dwa szkolenia dotyczące bezpieczeństwa ICT i wymogów regulacyjnych:

OBOWIĄZEK STOSOWANIA NOWYCH WYTYCZNYCH EBA KNF W BANKU tzw. REKOMENDACJA D NA STERYDACH

18.03.2022 r. godz. 9:00

Obowiązek stosowania nowych wytycznych EBA i Rekomendacji D w Banku Spółdzielczym

https://edu.servus-comp.pl/pl/oferta/63-173-obowiazek-stosowania-nowych-wytycznych-eba-i-rekomendacji-d-w-banku-spoldzielczym.html# PODEŚLIJ DO MNIE GRAFIKĘ DO SZKOLENIA

ZWIĘKSZENIE ŚWIADOMOŚCI ORAZ ZARZĄDZANIE RYZYKIEM W ZAKRESIE BEZPIECZEŃSTWA ICT W BANKU

31.03.2022 r. godz. 9:30

Zwiększenie świadomości w zakresie bezpieczeństwa ICT i zarządzanie ryzykiem środowiska teleinformatycznego w Banku.

https://edu.servus-comp.pl/pl/oferta/61-172-zwiekszenie-swiadomosci-w-zakresie-bezpieczenstwa-ict-i-zarzadzanie-ryzykiem-srodowiska-teleinformatycznego-w-banku.html#

Zapraszamy Państwa na szkolenia:
https://edu.servus-comp.pl/pl/

Zapraszamy Państwa do zapoznania się z naszą ofertą:
https://premiumbank.zadbajobezpieczenstwo.pl

 

Zapraszamy do kontaktu. Chętnie odpowiemy na każde pytanie.

Servus Comp Data Security, Świętokrzyska 12/403  30-015 Kraków  
tel.  +48 608 407 668, +48 12 631 91 22   biuro@servus-comp.pl
PODEJMIEMY DLA PAŃSTWA KAŻDE WYZWANIE!

JESTEŚ ZAINTERESOWANY? ZADZWOŃ, NAPISZ DO NAS

Dodaj komentarz