728 363 382
formica(at)formica.com.pl
Facebook
Twitter
Google+
Tumblr
Administrator Bezpieczeństwa Informacji - Formica Białystok
  • O firmie
  • Audyty
    • Audyt Bezpieczeństwa Informacji
    • Audyt Bezpieczeństwa Systemów Informatycznych
    • Audyt Ochrony Danych Osobowych zgodny z RODO
    • Audyt Legalności Oprogramowania
    • Audyt Teleinformatyczny
    • Audyt Dopuszczający
    • Audyt Zgodności z Rekomendacją D
    • Ocena bezpieczeństwa stron internetowych
    • Weryfikacja zgodności z Krajowymi Ramami Interoperacyjności
  • Outsourcing
    • Inspektor Ochrony Danych
    • Zarządzanie majątkiem oprogramowania
    • Bezpieczeństwo systemów IT
    • Serwis techniczny IT
  • Szkolenia
    • Inspektor Ochrony Danych (IOD)
    • Ochrona danych osobowych
    • Bezpieczeństwo w Urzędzie
    • Administrator danych osobowych
    • Odpowiedzialność z tytułu naruszania praw autorskich
    • Prawo zamówień publicznych
    • Zarządzanie majątkiem IT
  • Aktualności
  • Strefa wiedzy
  • Praca
  • Kontakt
  • Praca zdalna

Audyt Zgodności z Rekomendacją D

Strona główna Audyty Audyt Zgodności z Rekomendacją D

Rekomendacja D jest dokumentem opracowanym przez Komisję Nadzoru Finansowego w roku 2013 roku. Dotyczy funkcjonowania banków, w szczególności zarządzania obszarami technologii informatycznych oraz bezpieczeństwa struktury teleinformatycznej.

Instytucje bankowe powinny zapewniać bezpieczeństwo, istnieje bowiem realne zagrożenie ataków na wszelkie zgromadzone w nich aktywa. Rekomendacja D określa zatem minimalne zabezpieczenia, zalecane do wdrażania, zapewniające bezpieczeństwo zasobów, stąd też Audyt Zgodności z Rekomendacją D ma tak duże znaczenie, odpowiednie dla instytucji zaufania publicznego.

Obszary Audytu Zgodności z Rekomendacją D

Dokument rekomendacji D składa się z 22 rekomendacji, podzielonych na cztery główne obszary:

  • strategia i organizacja obszarów technologii informacyjnej i bezpieczeństwa środowiska,
  • rozwój środowiska teleinformatycznego,
  • eksploatacja i utrzymanie środowiska teleinformatycznego,
  • bezpieczeństwo środowiska teleinformatycznego i zarządzanie nim.

Audyt Zgodności z Rekomendacją D jest czynnością obligatoryjną dla instytucji bankowych.

Podział obszarów

Rekomendacje 1-5
Rekomendacje 6-7
Rekomendacje 8-17
Rekomendacje 18-22
Rekomendacje 1-5

Strategia i organizacja obszarów technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego:

  • rola zarządu i rady nadzorczej,
  • system informacji zarządczej,
  • planowane strategiczne,
  • zasady współpracy obszarów biznesowych i technicznych,

Organizacja obszarów technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego:

  • struktura organizacyjna,
  • podział obowiązków,
  • zasoby ludzkie.
Rekomendacje 6-7

Rozwój środowiska teleinformatycznego.
Projekty w zakresie środowiska teleinformatycznego: rozwój systemów informatycznych.

Rekomendacje 8-17

Utrzymanie i eksploatacja środowiska teleinformatycznego:

– zarządzanie danymi:

  • zarządzanie architekturą danych,
  • zarządzanie jakością danych.

– zarządzanie infrastrukturą teleinformatyczną:

  • architektura infrastruktury teleinformatycznej,
  • komponenty infrastruktury teleinformatycznej,
  • aktualizacja oprogramowania komponentów infrastruktury teleinformatycznej,
  • zarządzanie pojemnością i wydajnością komponentów infrastruktury teleinformatycznej,
  • dokumentacja infrastruktury teleinformatycznej.

– współpraca z zewnętrznymi dostawcami usług,

– kontrola dostępu,

  • mechanizmy kontroli dostępu logicznego,
  • mechanizmy kontroli dostępu fizycznego.

– ochrona przed szkodliwym oprogramowaniem.

– wsparcie dla użytkowników.

– edukacja pracowników.

– ciągłość działania środowiska teleinformatycznego:

  • plany utrzymania nieprzerwanego działania oraz plany awaryjne,
  • warunki środowiskowe i fizyczne oraz zasoby fizyczne,
  • kopie awaryjne,
  • weryfikacja efektywności podejścia do zarządzania ciągłością działania.

– zarządzanie elektronicznymi kanałami dostępu:

  • weryfikacja tożsamości klientów,
  • bezpieczeństwo danych i środków klientów,
  • edukacja klientów.

– zarządzanie oprogramowaniem użytkownika końcowego.

Rekomendacje 18-22

Zarządzanie bezpieczeństwem środowiska teleinformatycznego.

System zarządzania bezpieczeństwem środowiska teleinformatycznego:

  • identyfikacja ryzyka w zakresie bezpieczeństwa środowiska teleinformatycznego,
  • szacowanie ryzyka w zakresie bezpieczeństwa środowiska teleinformatycznego,
  • kontrola i przeciwdziałanie ryzyku w zakresie bezpieczeństwa środowiska teleinformatycznego,
  • monitorowanie i raportowanie ryzyka w zakresie bezpieczeństwa środowiska teleinformatycznego.

Klasyfikacja informacji i systemów informatycznych:

  • klasyfikacja informacji,
  • klasyfikacja systemów informatycznych.

Zarządzanie incydentami naruszenia bezpieczeństwa środowiska teleinformatycznego.

Bezpieczeństwo formalno-prawne.

Rola audytu wewnętrznego i zewnętrznego.

Przebieg Audytu Zgodności z Rekomendacją D

1. Zbiór informacji:

  • wywiady, ankiety z pracownikami,
  • analiza dokumentacji: polityka, plany, procedury, instrukcje, licencje, specyfikacje i wyniki analiz ryzyka,
  • testy penetracyjne.

2. Analiza informacji

3. Raport z audytu na zgodność z Rekomendacją D:

  • wskazanie obszarów, w których ujawniono niezgodności,
  • wskazanie rozwiązań pozwalających na osiągnięcie zgodności z Rekomendacja D.

Audyt Zgodności z Rekomendacją D jest czynnością obligatoryjną dla instytucji bankowych.

Porady

  • procedura zgłaszania IOD do PUODO Białystok
    Procedura zgłaszania IOD do PUODO w formie elektronicznej
  • Sejm a ustawa o ochronie danych osobowych
    Sejm przyjął Ustawę o ochronie danych osobowych
  • Praktyczna ochrona danych osobowych
    Dokumentacja ochrony danych osobowych wg RODO
  • Praca zdalna
    Inspektor Ochrony Danych Osobowych ?

Dział Handlowy

Tel. +48 600 912 733

Ewelina Sapieszko
ewelina.sapieszko(at)formica.com.pl
Tel. kom. +48 728 363 382

Adam Jędrasik
Adam.jedrasik(at)formica.com.pl
+48 795 445 182

Logo Formica Białystok
Formica Nalewajko Rudawski Sp. J.
ul. Gruntowa 9/1 lok. 102
15-706 Białystok
woj. podlaskie

tel.: +48 728 363 382
e-mail: formica@formica.com.pl

Godziny otwarcia: 8-16

NIP: 966-07-86-951

Facebook
Twitter
Google+
Tumblr

© gogler.pl 2017