Реализация требований по информационной безопасности в некредитной финансовой организации согласно Положению Банка России № 757-П
Вопросы информационной безопасности постоянно находятся в фокусе внимания организаций и государства. Растет зависимость от цифровизации и информационных технологий и, вместе с тем, не прекращается поток сообщений о разрушительных последствиях кибератак.
В связи с постоянным ростом киберкриминала государство обращает повышенное внимание на киберриски. Регуляторная и надзорная деятельность Банка России распространяются и на некредитные финансовые организации (НФО). Банк России установил требования по информационной безопасности для НФО через обязательное к исполнению Положение от 20.04.2021 г. № 757–П «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций» (далее — «Положение № 757-П»), принятое в соответствии со статьей 746-1 закона 86-ФЗ «О Центральном банке Российской Федерации». Часть требований Положения № 757-П уже вступили в силу.
Цель семинара: ознакомить слушателей с основными требованиями Положения № 757-П, предоставить рекомендации по практической реализации этих требований с целью минимизации временных и финансовых затрат, получения практической пользы при применении средств защиты.
К участию в семинаре приглашаются: руководители ИТ и информационной безопасности, риск-менеджеры, операционные директора, сотрудники подразделений информационной безопасности и ИТ, ответственные за обеспечение информационной безопасности и поддержку прикладных систем, юристы и внутренние аудиторы.
Место проведения
Центральный офис - г. Москва
Адрес: 107023, Москва, ул. Буженинова д.30, стр.1
К участию в семинаре приглашаются: руководители ИТ и информационной безопасности, риск-менеджеры, операционные директора, сотрудники подразделений информационной безопасности и ИТ, ответственные за обеспечение информационной безопасности и поддержку прикладных систем, юристы и внутренние аудиторы.
Программа семинара
В программе семинара:
-
Требования Положения № 757–П.
-
Рассмотрение типового плана применения Положения №757-П в НФО.
- - к средствам криптографической защиты информации (СКЗИ);
- - к средствам защиты и процессам информационной безопасности — ГОСТ 57580;
- - по реагированию на инциденты информационной безопасности;
- - по ОУД4 в отношении прикладных системам;
- - по идентификации;
- - по журналированию.
- - технические меры;
- - организованные меры, включая разработку и внедрение методологии.
-
- ключевые индикаторы риска;
-
- отчетность по информационной безопасности;
-
- заявки на доступ;
-
- журналы;
-
- приказы о вводе средств защиты в эксплуатацию и т.д.
-
Практическое рассмотрение реализации требований к Положению № 757-П на примере процесса управления правами доступа.
-
Ответы на вопросы.
Основные документы
Поделиться!
-
март, 2024ПнВтСрЧтПтСбВс26 февраля 2024 понедельникДаты проведения: 26 февраля 2024 – 01 марта 2024Форма обучения: Вечерняя15000 физ. лица15000 юр. лицаДаты проведения: 26 февраля 2024 – 28 февраля 2024Форма обучения: Дневная20000 физ. лица20000 юр. лица26Семинар по подготовке к сдаче профессионального экзамена для финансовых консультантов+ еще 12728 февраля 2024 средаДаты проведения: 28 февраля 2024 – 28 февраля 2024Форма обучения: Дневная8000 физ. лица8000 юр. лицаДаты проведения: 28 февраля 2024 – 28 февраля 2024Форма обучения: Дневная5000 физ. лица5000 юр. лицаДаты проведения: 28 февраля 2024 – 28 февраля 2024Форма обучения: Дневная6000 физ. лица6000 юр. лицаДаты проведения: 28 февраля 2024 – 28 февраля 2024Форма обучения: Дневная6000 физ. лица6000 юр. лицаДаты проведения: 28 февраля 2024 – 01 марта 2024Форма обучения: Дневная20000 физ. лица20000 юр. лица28Целевой (внеплановый) инструктаж/повышение квалификации (плановый инструктаж) для сотрудников организаций, поднадзорных Банку России (профессиональные участники рынка ценных бумаг, управляющие компании)+ еще 429 февраля 2024 четвергДаты проведения: 29 февраля 20248000 физ. лица8000 юр. лицаДаты проведения: 29 февраля 20240 физ. лица0 юр. лица29Противодействие неправомерному использованию инсайдерской информации и манипулированию рынком: основные обязанности участников и типовые нарушения+ еще 10102030405060708091011 марта 2024 понедельникДаты проведения: 11 марта 2024 – 21 марта 2024Форма обучения: Вечерняя10000 физ. лица10000 юр. лицаДаты проведения: 11 марта 2024 – 21 марта 2024Форма обучения: Вечерняя8800 физ. лица8800 юр. лицаДаты проведения: 11 марта 2024 – 27 марта 2024Форма обучения: Вечерняя36000 физ. лица40000 юр. лицаДаты проведения: 11 марта 2024 – 03 июня 2024Форма обучения: Другая65000 физ. лица65000 юр. лицаДаты проведения: 11 марта 2024 – 03 июня 2024Форма обучения: Другая70000 физ. лица70000 юр. лицаДаты проведения: 11 марта 2024 – 22 апреля 2024Форма обучения: Другая45500 физ. лица45500 юр. лица11Повышение квалификации налоговых консультантов (36 часов) очно/дистанционно+ еще 512 марта 2024 вторникДаты проведения: 12 марта 2024 – 29 апреля 2024Форма обучения: Вечерняя49500 физ. лица49500 юр. лица12Финансовый консультант-инвестиционный советник131415161718 марта 2024 понедельникДаты проведения: 18 марта 2024 – 29 марта 2024Форма обучения: Вечерняя12000 физ. лица12000 юр. лица18Современный рынок ценных бумаг: устройство, инвестиционные возможности и риски19202122232425 марта 2024 понедельникДаты проведения: 25 марта 2024 – 25 мая 2024Форма обучения: Другая41000 физ. лица41000 юр. лица25Аттестат профессионального бухгалтера — Главный бухгалтер коммерческой организации2627 марта 2024 средаДаты проведения: 27 марта 2024 – 27 марта 2024Форма обучения: Дневная8000 физ. лица8000 юр. лицаДаты проведения: 27 марта 2024 – 27 марта 2024Форма обучения: Дневная5000 физ. лица5000 юр. лицаДаты проведения: 27 марта 2024 – 27 марта 2024Форма обучения: Дневная6000 физ. лица6000 юр. лицаДаты проведения: 27 марта 2024 – 27 марта 2024Форма обучения: Дневная6000 физ. лица6000 юр. лица27Целевой (внеплановый) инструктаж/повышение квалификации (плановый инструктаж) для сотрудников организаций, поднадзорных Банку России (профессиональные участники рынка ценных бумаг, управляющие компании)+ еще 328293031