Таблица 7. Оценка контроля за управлением информационными потоками (получением и передачей информации) и обеспечением информационной безопасности
Оценка контроля за управлением информационными
потоками (получением и передачей информации) и обеспечением
информационной безопасности
|
Факторы, учитываемые при оценке, краткая формулировка обоснования профессионального (мотивированного) суждения |
|||||
|
Обеспечивает ли установленный кредитной организацией порядок контроля своевременность, надежность, доступность, конфиденциальность, правильность оформления информации |
|||||
|
Соблюдаются ли требования законодательства Российской Федерации в части соблюдения банковской, коммерческой и иной охраняемой законом тайны, информационной безопасности, защиты персональных данных |
|||||
|
Соблюдается ли определенный во внутренних документах порядок осуществления контроля со стороны органов управления кредитной организации за действиями служащего кредитной организации, ответственного за реализацию информационной политики кредитной организации |
|||||
|
Соблюдается ли определенная во внутренних документах периодичность раскрытия информации, доводимой до сведения заинтересованных лиц |
|||||
|
5 <*> |
Степень прозрачности структуры собственности кредитной организации: |
||||
|
соответствует ли раскрываемая Банку России и неограниченному кругу лиц информация о структуре собственности банка (в том числе о лицах, под контролем либо значительным влиянием которых находится банк) требованиям законодательства Российской Федерации, в том числе нормативных актов Банка России, которые устанавливают состав, сроки и формы представления Банку России и заинтересованным лицам информации о лицах (группах лиц), владеющих на правах собственности акциями (долями) банка, а также иных лицах (группах лиц), представление информации о которых предусмотрено законодательством Российской Федерации, в том числе нормативными актами Банка России |
|||||
|
доступна ли информация о лицах, под контролем либо значительным влиянием которых находится банк, Банку России и неограниченному кругу лиц |
|||||
|
соответствует ли раскрываемая Банку России и неограниченному кругу лиц информация о лицах, под контролем либо значительным влиянием которых находится банк, данным отчетности по форме 0409051 "Список аффилированных лиц" и отчетности по форме 0409052 "Список аффилированных лиц, принадлежащих к группе лиц, к которой принадлежит кредитная организация", а также иной информации, содержащей сведения о структуре собственности банка |
|||||
|
Доводится ли информация о применении в деятельности кредитной организации норм профессиональной этики до клиентов, контрагентов кредитной организации и иных заинтересованных лиц, в том числе путем размещения информации: на WEB-сайте кредитной организации; на стендах в помещениях кредитной организации, предназначенных для обслуживания клиентов; иным способом |
|||||
|
Соблюдается ли порядок взаимодействия структурных подразделений кредитной организации и информационного обмена между ними, определенный во внутренних документах |
|||||
|
Осуществляет ли кредитная организация процедуры по общему контролю автоматизированных информационных систем |
|||||
|
Осуществляет ли кредитная организация программный контроль банковских операций и других сделок |
|||||
|
Соблюдаются ли кредитной организацией правила управления информационной деятельностью, включая порядок защиты от несанкционированного доступа и распространения конфиденциальной информации |
|||||
|
Проводятся ли проверки и оценки информационной безопасности кредитной организации, а также предоставляются ли органам управления кредитной организации их результаты |
|||||
|
Проводятся ли проверки (тестирования), а также пересмотр плана действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности кредитной организации в случае возникновения нестандартных и чрезвычайных ситуаций |
--------------------------------
<*> Вопрос 5 рассматривается, если при проведении комплексной либо тематической проверки банка в перечень вопросов, подлежащих проверке, включен вопрос об оценке показателей прозрачности структуры собственности банка. При ответе на вопрос 5 рекомендуется руководствоваться методикой оценки показателей прозрачности структуры собственности ПУ1, ПУ2, ПУ3 (приложение 13 к Указанию Банка России N 4336-У) и Положением Банка России от 27.10.2009 N 345-П "О порядке раскрытия банками информации о лицах, под контролем либо значительным влиянием которых находятся банки - участники системы обязательного страхования вкладов физических лиц в банках Российской Федерации".
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2025
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2025 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875