Реализация требований по информационной безопасности в некредитной финансовой организации согласно Положению Банка России № 757-П
Вопросы информационной безопасности постоянно находятся в фокусе внимания организаций и государства. Растет зависимость от цифровизации и информационных технологий и, вместе с тем, не прекращается поток сообщений о разрушительных последствиях кибератак.
В связи с постоянным ростом киберкриминала государство обращает повышенное внимание на киберриски. Регуляторная и надзорная деятельность Банка России распространяются и на некредитные финансовые организации (НФО). Банк России установил требования по информационной безопасности для НФО через обязательное к исполнению Положение от 20.04.2021 г. № 757–П «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций» (далее — «Положение № 757-П»), принятое в соответствии со статьей 746-1 закона 86-ФЗ «О Центральном банке Российской Федерации». Часть требований Положения № 757-П уже вступили в силу.
Цель семинара: ознакомить слушателей с основными требованиями Положения № 757-П, предоставить рекомендации по практической реализации этих требований с целью минимизации временных и финансовых затрат, получения практической пользы при применении средств защиты.
К участию в семинаре приглашаются: руководители ИТ и информационной безопасности, риск-менеджеры, операционные директора, сотрудники подразделений информационной безопасности и ИТ, ответственные за обеспечение информационной безопасности и поддержку прикладных систем, юристы и внутренние аудиторы.
По итогам семинара слушатели получат ответы на вопросы в отношении НФО:
- как подготовиться к внедрению Положения №757-П и иных соответствующих регуляторных требований в НФО;
- как спланировать проект по обеспечению соответствия Положению №757-П, чтобы соответствующие расходы (затраты) НФО минимизировали реальные риски, снизили вероятность успешной кибертаки;
- какое программное обеспечение использовать для оказания дистанционных сервисов;
- как определить уровни защиты информации;
- какую электронную подпись можно использовать;
- каким требованиям должна отвечать организация для проведения аудита на соответствие ГОСТ 57580;
- на что обратить внимание при подготовке к проверке Банка России по тематике информационной безопасности.
Целевая группа
К участию в семинаре приглашаются: руководители ИТ и информационной безопасности, риск-менеджеры, операционные директора, сотрудники подразделений информационной безопасности и ИТ, ответственные за обеспечение информационной безопасности и поддержку прикладных систем, юристы и внутренние аудиторы.
Что входит в стоимость
Скидка
Программа семинара
В программе семинара:
-
Требования Положения № 757–П.
-
Рассмотрение типового плана применения Положения №757-П в НФО.
- - к средствам криптографической защиты информации (СКЗИ);
- - к средствам защиты и процессам информационной безопасности — ГОСТ 57580;
- - по реагированию на инциденты информационной безопасности;
- - по ОУД4 в отношении прикладных системам;
- - по идентификации;
- - по журналированию.
- - технические меры;
- - организованные меры, включая разработку и внедрение методологии.
-
- ключевые индикаторы риска;
-
- отчетность по информационной безопасности;
-
- заявки на доступ;
-
- журналы;
-
- приказы о вводе средств защиты в эксплуатацию и т.д.
-
Практическое рассмотрение реализации требований к Положению № 757-П на примере процесса управления правами доступа.
-
Ответы на вопросы.
Прошедшие семинары
Название курса | Даты проведения | Место проведения | Итоги |
---|---|---|---|
Реализация требований по информационной безопасности в некредитной финансовой организации согласно Положению Банка России № 757-П |
07 декабря 2023 → 07 декабря 2023 |
Центральный офис - г. Москва | |
Реализация требований по информационной безопасности в некредитной финансовой организации согласно Положению Банка России № 757-П |
23 марта 2022 → 23 марта 2022 |
Центральный офис - г. Москва |
Основные документы
Поделиться!
-
май, 2024ПнВтСрЧтПтСбВс293001020304050607080910111213 мая 2024 понедельникДаты проведения: 13 мая 2024 – 13 июля 2024Форма обучения: Другая45000 физ. лица45000 юр. лицаДаты проведения: 13 мая 2024 – 13 июля 2024Форма обучения: Другая41000 физ. лица41000 юр. лицаДаты проведения: 13 мая 2024 – 13 июля 2024Форма обучения: Другая41000 физ. лица41000 юр. лицаДаты проведения: 13 мая 2024 – 13 июля 2024Форма обучения: Другая40000 физ. лица40000 юр. лица13Аттестат профессионального финансового директора+ еще 31415 мая 2024 средаДаты проведения: 15 мая 202418000 физ. лица18000 юр. лицаДаты проведения: 15 мая 20248000 физ. лица8000 юр. лица15Практические аспекты применения МСФО 9. Резервы под обесценение и ожидаемые кредитные убытки: как создавать и учитывать (с представителем Банка России)+ еще 116 мая 2024 четвергДаты проведения: 16 мая 20246000 физ. лица6000 юр. лица16Корпоративные облигации: инвестиционные возможности, правовое регулирование и процедура выпуска17181920 мая 2024 понедельникДаты проведения: 20 мая 2024 – 31 мая 2024Форма обучения: Вечерняя10000 физ. лица10000 юр. лицаДаты проведения: 20 мая 2024 – 31 мая 2024Форма обучения: Вечерняя8800 физ. лица8800 юр. лицаДаты проведения: 20 мая 2024 – 31 мая 2024Форма обучения: Вечерняя35000 физ. лица35000 юр. лицаДаты проведения: 20 мая 2024 – 04 июня 2024Форма обучения: Вечерняя40000 физ. лица40000 юр. лицаДаты проведения: 20 мая 2024 – 24 мая 2024Форма обучения: Вечерняя15000 физ. лица15000 юр. лицаДаты проведения: 20 мая 2024 – 24 мая 2024Форма обучения: Дневная36000 физ. лица36000 юр. лицаДаты проведения: 20 мая 2024 – 12 августа 2024Форма обучения: Другая45500 физ. лица45500 юр. лицаДаты проведения: 20 мая 2024 – 30 сентября 2024Форма обучения: Другая65000 физ. лица65000 юр. лицаДаты проведения: 20 мая 2024 – 30 сентября 2024Форма обучения: Другая70000 физ. лица70000 юр. лица20Повышение квалификации налоговых консультантов (36 часов) очно/дистанционно+ еще 821 мая 2024 вторникДаты проведения: 21 мая 2024 – 30 мая 2024Форма обучения: Вечерняя46000 физ. лица46000 юр. лица21Закрытые паевые инвестиционные фонды (ЗПИФ) как эффективный способ управления активами и их защиты: от теории к практике создания и функционирования ЗПИФ22 мая 2024 средаДаты проведения: 22 мая 20249000 физ. лица9000 юр. лицаДаты проведения: 22 мая 20249000 физ. лица9000 юр. лица22Цифровые финансовые активы (ЦФА): актуальные вопросы регулирования, практики и развития. Отдельные особенности цифровых валют.+ еще 123 мая 2024 четвергДаты проведения: 23 мая 202412000 физ. лица12000 юр. лицаДаты проведения: 23 мая 202410000 физ. лица10000 юр. лица23Процедура эмиссии ценных бумаг в соответствии с изменениями законодательства в России о ценных бумагах.Раскрытие информации на этапах процедуры эмиссии ценных бумаг в соответствии новым Положением о раскрытии информации эмитентами эмиссионных ценных бумаг+ еще 124252627 мая 2024 понедельникДаты проведения: 27 мая 2024 – 31 мая 2024Форма обучения: Вечерняя25000 физ. лица25000 юр. лица27Бухгалтерский учет и отчетность организации в процедурах банкротства. Процедура конкурсного производства28 мая 2024 вторникДаты проведения: 28 мая 2024 – 21 июня 2024Форма обучения: Другая45000 физ. лица45000 юр. лица28Специализированный депозитарий как ключевой элемент в системе контроля и учета при управлении активами: участники отношений, их особенности, правовое регулирование, основы технологий спецдепозитарного обслуживания29 мая 2024 средаДаты проведения: 29 мая 2024 – 29 мая 2024Форма обучения: Вечерняя12000 физ. лица12000 юр. лицаДаты проведения: 29 мая 2024 – 29 мая 2024Форма обучения: Дневная8000 физ. лица8000 юр. лицаДаты проведения: 29 мая 2024 – 29 мая 2024Форма обучения: Дневная5000 физ. лица5000 юр. лицаДаты проведения: 29 мая 2024 – 29 мая 2024Форма обучения: Дневная6000 физ. лица6000 юр. лицаДаты проведения: 29 мая 2024 – 29 мая 2024Форма обучения: Дневная6000 физ. лица6000 юр. лицаДаты проведения: 29 мая 202433800 физ. лица33800 юр. лица29Система внутреннего контроля в некредитных финансовых организациях (НФО) (текущее регулирование и планируемое реформирование): практические рекомендации для НФО+ еще 530310102