Autor: Krzysztof Bączkiewicz

Komentarze ekspertów

Wdrożenie wytycznych KNF przy pomocy normy ISO/IEC 19770-1

150909.krzysztof.baczkiewicz.400xKomisja Nadzoru Finansowego, dążąc do zmniejszenia ryzyka działalności banków, rozpoznała, że wykorzystanie systemów teleinformatycznych w bankach jest istotnym źródłem takiego ryzyka. Dlatego w roku 2013 wydała uaktualnienie dyrektywy D, dotyczącą zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach w celu obniżenia tego ryzyka. Jednocześnie pod koniec 2014 roku wydała prawie identyczny dokument w formie wytycznych dla sektora ubezpieczeń. Tymczasem okazuje się, że wdrożenie programu zarządzania zasobami informatycznymi zgodnego w normą ISO/IEC 19970-1 pozwala spełnić znakomitą większość zaleceń zawartych w tych dokumentach.

STRONA 1 Z 1