Приложение. Типовая форма перечня недопустимых событий организации

Приложение

к Методическим рекомендациям

Типовая форма перечня недопустимых событий организации

Утвержденный в (наименование организации) перечень недопустимых событий, возможные варианты их реализации, а также критерии их реализации приведены ниже в таблице.

Перечень недопустимых событий и критериев их реализации

Наименование недопустимых событий

Пороговое значение

Целевые информационные системы

Сценарии реализации недопустимых событий

Критерий реализации

1

2

3

4

5

Кража денежных средств

Свыше 500 млн. руб.

Учетная система

Система банк-клиент

Оформить заявку на проведение оплаты контрагенту по ложным реквизитам в Учетной системе, а затем для вывода денежных средств с расчетного счета компании создать соответствующее платежное поручение в Системе банк-клиент и направить его в банк

Получение доступа к Учетной системе (прикладное ПО) с правами на создание/редактирование заявок и данных контрагентов, а также демонстрация доступа к Системе банк-клиент с правами на отправку платежного поручения в банк