Реализация требований по информационной безопасности в некредитной финансовой организации согласно Положению Банка России № 757-П
Вопросы информационной безопасности постоянно находятся в фокусе внимания организаций и государства. Растет зависимость от цифровизации и информационных технологий и, вместе с тем, не прекращается поток сообщений о разрушительных последствиях кибератак.
В связи с постоянным ростом киберкриминала государство обращает повышенное внимание на киберриски. Регуляторная и надзорная деятельность Банка России распространяются и на некредитные финансовые организации (НФО). Банк России установил требования по информационной безопасности для НФО через обязательное к исполнению Положение от 20.04.2021 г. № 757–П «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций» (далее — «Положение № 757-П»), принятое в соответствии со статьей 746-1 закона 86-ФЗ «О Центральном банке Российской Федерации». Часть требований Положения № 757-П уже вступили в силу.
Цель семинара: ознакомить слушателей с основными требованиями Положения № 757-П, предоставить рекомендации по практической реализации этих требований с целью минимизации временных и финансовых затрат, получения практической пользы при применении средств защиты.
К участию в семинаре приглашаются: руководители ИТ и информационной безопасности, риск-менеджеры, операционные директора, сотрудники подразделений информационной безопасности и ИТ, ответственные за обеспечение информационной безопасности и поддержку прикладных систем, юристы и внутренние аудиторы.
По итогам семинара слушатели получат ответы на вопросы в отношении НФО:
- как подготовиться к внедрению Положения №757-П и иных соответствующих регуляторных требований в НФО;
- как спланировать проект по обеспечению соответствия Положению №757-П, чтобы соответствующие расходы (затраты) НФО минимизировали реальные риски, снизили вероятность успешной кибертаки;
- какое программное обеспечение использовать для оказания дистанционных сервисов;
- как определить уровни защиты информации;
- какую электронную подпись можно использовать;
- каким требованиям должна отвечать организация для проведения аудита на соответствие ГОСТ 57580;
- на что обратить внимание при подготовке к проверке Банка России по тематике информационной безопасности.
Целевая группа
К участию в семинаре приглашаются: руководители ИТ и информационной безопасности, риск-менеджеры, операционные директора, сотрудники подразделений информационной безопасности и ИТ, ответственные за обеспечение информационной безопасности и поддержку прикладных систем, юристы и внутренние аудиторы.
Что входит в стоимость
Скидка
Программа семинара
В программе семинара:
-
Требования Положения № 757–П.
-
Рассмотрение типового плана применения Положения №757-П в НФО.
- - к средствам криптографической защиты информации (СКЗИ);
- - к средствам защиты и процессам информационной безопасности — ГОСТ 57580;
- - по реагированию на инциденты информационной безопасности;
- - по ОУД4 в отношении прикладных системам;
- - по идентификации;
- - по журналированию.
- - технические меры;
- - организованные меры, включая разработку и внедрение методологии.
-
- ключевые индикаторы риска;
-
- отчетность по информационной безопасности;
-
- заявки на доступ;
-
- журналы;
-
- приказы о вводе средств защиты в эксплуатацию и т.д.
-
Практическое рассмотрение реализации требований к Положению № 757-П на примере процесса управления правами доступа.
-
Ответы на вопросы.
Прошедшие семинары
Название курса | Даты проведения | Место проведения | Итоги |
---|---|---|---|
Реализация требований по информационной безопасности в некредитной финансовой организации согласно Положению Банка России № 757-П |
07 декабря 2023 → 07 декабря 2023 |
Центральный офис - г. Москва | |
Реализация требований по информационной безопасности в некредитной финансовой организации согласно Положению Банка России № 757-П |
23 марта 2022 → 23 марта 2022 |
Центральный офис - г. Москва |
Основные документы
Поделиться!
-
апрель, 2024ПнВтСрЧтПтСбВс01 апреля 2024 понедельникДаты проведения: 01 апреля 2024 – 12 апреля 2024Форма обучения: Вечерняя29000 физ. лица29000 юр. лица01Учет принципов и раскрытие информации в области устойчивого развития, ESG в деятельности финансовых организаций02 апреля 2024 вторникДаты проведения: 02 апреля 2024 – 17 апреля 2024Форма обучения: Вечерняя35000 физ. лица35000 юр. лицаДаты проведения: 02 апреля 2024 – 03 апреля 2024Форма обучения: Дневная18000 физ. лица18000 юр. лица02Курс НОК «Депозитарная деятельность»+ еще 1030405060708 апреля 2024 понедельникДаты проведения: 08 апреля 2024 – 12 апреля 2024Форма обучения: Дневная25000 физ. лица25000 юр. лица08Бухгалтерский учет и отчетность организации в процедурах банкротства. Процедура наблюдения09 апреля 2024 вторникДаты проведения: 09 апреля 2024 – 16 апреля 2024Форма обучения: Дневная9900 физ. лица9900 юр. лица09Повышение квалификации аудиторов (40 часов) очно/дистанционно1011 апреля 2024 четвергДаты проведения: 11 апреля 2024 – 26 апреля 2024Форма обучения: Вечерняя28000 физ. лица28000 юр. лицаДаты проведения: 11 апреля 2024 – 26 апреля 2024Форма обучения: Вечерняя28000 физ. лица28000 юр. лица11Бухгалтерский учет и налогообложение операций с ценными бумагами. Подготовка финансовой отчетности и налоговых деклараций+ еще 112 апреля 2024 пятницаДаты проведения: 12 апреля 2024 – 25 апреля 2024Форма обучения: Вечерняя10000 физ. лица10000 юр. лицаДаты проведения: 12 апреля 2024 – 31 мая 2024Форма обучения: Вечерняя20000 физ. лица20000 юр. лицаДаты проведения: 12 апреля 2024 – 25 апреля 2024Форма обучения: Вечерняя8800 физ. лица8800 юр. лица12Повышение квалификации налоговых консультантов (36 часов) очно/дистанционно+ еще 2131415 апреля 2024 понедельникДаты проведения: 15 апреля 2024 – 15 июня 2024Форма обучения: Другая40000 физ. лица40000 юр. лицаДаты проведения: 15 апреля 2024 – 19 апреля 2024Форма обучения: Дневная36000 физ. лица36000 юр. лицаДаты проведения: 15 апреля 2024 – 30 апреля 2024Форма обучения: Вечерняя35000 физ. лица35000 юр. лицаДаты проведения: 15 апреля 2024 – 26 апреля 2024Форма обучения: Вечерняя29000 физ. лица29000 юр. лицаДаты проведения: 15 апреля 2024 – 15 июня 2024Форма обучения: Другая41000 физ. лица41000 юр. лица15Аттестат профессионального внутреннего контролера (внутреннего аудитора)+ еще 41617 апреля 2024 средаДаты проведения: 17 апреля 202415000 физ. лица15000 юр. лицаДаты проведения: 17 апреля 202415000 физ. лица15000 юр. лица17Закон США о налогообложении иностранных счетов США (FATCA)+ еще 118 апреля 2024 четвергДаты проведения: 18 апреля 202412000 физ. лица12000 юр. лица18Процедура эмиссии ценных бумаг в соответствии с изменениями законодательства в России о ценных бумагах.Раскрытие информации на этапах процедуры эмиссии ценных бумаг в соответствии новым Положением о раскрытии информации эмитентами эмиссионных ценных бумаг1920212223 апреля 2024 вторникДаты проведения: 23 апреля 2024 – 24 апреля 2024Форма обучения: Дневная18000 физ. лица18000 юр. лица23Противодействие коррупции. Экономическая и компьютерная безопасность. Риски, контроль и комплаенс.24 апреля 2024 средаДаты проведения: 24 апреля 2024 – 24 апреля 2024Форма обучения: Дневная8000 физ. лица8000 юр. лицаДаты проведения: 24 апреля 2024 – 24 апреля 2024Форма обучения: Дневная5000 физ. лица5000 юр. лицаДаты проведения: 24 апреля 2024 – 24 апреля 2024Форма обучения: Дневная6000 физ. лица6000 юр. лицаДаты проведения: 24 апреля 2024 – 24 апреля 2024Форма обучения: Дневная6000 физ. лица6000 юр. лицаДаты проведения: 24 апреля 20246000 физ. лица6000 юр. лицаДаты проведения: 24 апреля 202415000 физ. лица15000 юр. лица24Целевой (внеплановый) инструктаж/повышение квалификации (плановый инструктаж) для сотрудников организаций, поднадзорных Банку России (профессиональные участники рынка ценных бумаг, управляющие компании)+ еще 52526272829300102030405