Publicēts: 06.06.2023.

Lai palīdzētu finanšu tirgus dalībniekiem novērtēt savus informācijas tehnoloģiju (IT) un drošības risku pārvaldības procesus, Latvijas Bankas Finanšu tehnoloģiju uzraudzības pārvalde sagatavojusi ērti lietojamas rekomendācijas IT un drošības pārvaldības pašvērtējuma veikšanai.

Rekomendētais kontrolsaraksts IT un drošības pārvaldības pašvērtējuma veikšanai palīdzēs finanšu tirgus dalībniekiem pašu spēkiem novērtēt normatīvajos noteikumos Nr. 150 Informācijas tehnoloģiju un drošības risku pārvaldības normatīvie noteikumi noteikto prasību izpildi IT un drošības pārvaldības procesos.

Kontrolsarakstā uzskaitīti IT pārvaldības procesa apgabali un pie katra norādīta virkne jautājumu, kas palīdzēs tirgus dalībniekiem novērtēt konkrētās IT un drošības jomas pārvaldību savā organizācijā.

Ar kontrolsaraksta palīdzību tirgus dalībnieki varēs novērtēt IT risku pārvaldību šādās jomās: vadības atbildība un atbalsts, ārpakalpojumu vadība, risku pārvaldība, resursu uzskaite un klasifikācija, informācijas drošības politika, pieejas tiesību vadība, lietotāja autentiskuma noteikšana, datu nesēju fiziskā aizsardzība, IT operāciju drošība, datortīklu aizsardzība, personālo datoru un ierīču aizsardzība, informācijas drošības apmācība, auditācijas pierakstu pārvaldība, datu rezerves kopēšana un incidentu pārvaldība.

Tirgus dalībnieki var izmantot kontrolsarakstā iekļautos jautājumus atbilstoši esošajam organizācijas IT un drošības pārvaldības procesu spēju brieduma līmenim un IT risku analīzē identificēto risku līmeņiem.

Kontrolsarakstā izskaidroti arī riski, kas var iestāties, ja kādi no IT un drošības riskiem netiek pietiekami kontrolēti.

Normatīvie noteikumi Nr.150 paredz, ka finanšu tirgus dalībniekiem, ieviešot drošības pasākumus, jāievēro proporcionalitātes princips un uz risku izvērtējumu balstīta pieeja, ņemot vērā savas organizācijas lielumu, darbības jomu, sarežģītību, riska pakāpi un pakalpojumus, kurus tas sniedz vai plāno sniegt. Savukārt apdrošināšanas un pārapdrošināšanas starpniekiem un reģistrētiem alternatīvo ieguldījumu fondu pārvaldniekiem jāievieš tās noteikumu Nr. 150 prasības, kuras par nepieciešamām atzītas konkrētā tirgus dalībnieka aktuālajā IT risku analīzē.

Latvijas Bankas Finanšu tehnoloģiju uzraudzības pārvaldes rekomendētais kontrolsaraksts IT un drošības pārvaldības pašvērtējumam atrodams Latvijas Bankas tīmekļvietnē.

Citi jaunumi

15.11.2024.

Latvijas Banka brīdina par LIVONIA piedāvātajiem finanšu pakalpojumiem

Latvijas Banka brīdina par LIVONIA (tīmekļvietnēs:...
14.11.2024.

Finanšu starpniecība un klimata pārmaiņas eirozonas ražošanas un investīciju tīkla modelī

Pētījums 6/2024
13.11.2024.

Valdības parāda atmaksas termiņa ietekme uz fiskālo ilgtspēju

Pētījums 5/2024
13.11.2024.

Latvijas Banka izlaidīs 2 eiro piemiņas monētu "Puzuris"

Ceturtdien, 21. novembrī, Latvijas Banka izlaidīs 2 eiro...
12.11.2024.

Par Latvijas Bankas darbu svētku laikā

Saistībā ar Latvijas Republikas proklamēšanas dienu 18. novembrī...
11.11.2024.

Latvijas Banka izsniedz licenci Boku Securities SIA

Latvijas Bankas uzraudzības komiteja izsniegusi licenci Boku...
04.11.2024.

Papildinātas vadlīnijas noziedzīgi iegūtu līdzekļu legalizācijas novēršanai un sankciju riska pārvaldīšanai

Latvijas Banka ir pilnveidojusi vadlīnijas noziedzīgi iegūtu...
01.11.2024.

Saruna ar Latvijas Bankas prezidentu Mārtiņu Kazāku TV24 raidījumā "Nedēļa. Post Scriptum"

Sarunā skartas tādas tēmas kā gaidāmā monetārā politika,...
01.11.2024.

Digitālais euro – ko jūs no tā iegūsiet?

Pjēro Čipollone Euro ieviešana pirms 25 gadiem pārveidoja...
24.10.2024.

Latvijas Banka anulē Veselavas kooperatīvās krājaizdevu sabiedrības licenci

Latvijas Bankas uzraudzības komiteja 23. oktobrī pieņēma lēmumu...
23.10.2024.

Šī gada Latvijas FinTech foruma fokusā – sektora attīstība Latvijā un būtiskākās nozares tendences pasaulē

Šoruden, 5. novembrī, Rīgā jau trešo reizi notiks Latvijas...
22.10.2024.

Latvijas Banka un Aizsardzības ministrija aicina uz tiešsaistes semināru par kiberdrošību finanšu nozarē

Latvijas Banka sadarbībā ar Aizsardzības ministriju 30. oktobrī...