Publicēts: 06.06.2023.

Lai palīdzētu finanšu tirgus dalībniekiem novērtēt savus informācijas tehnoloģiju (IT) un drošības risku pārvaldības procesus, Latvijas Bankas Finanšu tehnoloģiju uzraudzības pārvalde sagatavojusi ērti lietojamas rekomendācijas IT un drošības pārvaldības pašvērtējuma veikšanai.

Rekomendētais kontrolsaraksts IT un drošības pārvaldības pašvērtējuma veikšanai palīdzēs finanšu tirgus dalībniekiem pašu spēkiem novērtēt normatīvajos noteikumos Nr. 150 Informācijas tehnoloģiju un drošības risku pārvaldības normatīvie noteikumi noteikto prasību izpildi IT un drošības pārvaldības procesos.

Kontrolsarakstā uzskaitīti IT pārvaldības procesa apgabali un pie katra norādīta virkne jautājumu, kas palīdzēs tirgus dalībniekiem novērtēt konkrētās IT un drošības jomas pārvaldību savā organizācijā.

Ar kontrolsaraksta palīdzību tirgus dalībnieki varēs novērtēt IT risku pārvaldību šādās jomās: vadības atbildība un atbalsts, ārpakalpojumu vadība, risku pārvaldība, resursu uzskaite un klasifikācija, informācijas drošības politika, pieejas tiesību vadība, lietotāja autentiskuma noteikšana, datu nesēju fiziskā aizsardzība, IT operāciju drošība, datortīklu aizsardzība, personālo datoru un ierīču aizsardzība, informācijas drošības apmācība, auditācijas pierakstu pārvaldība, datu rezerves kopēšana un incidentu pārvaldība.

Tirgus dalībnieki var izmantot kontrolsarakstā iekļautos jautājumus atbilstoši esošajam organizācijas IT un drošības pārvaldības procesu spēju brieduma līmenim un IT risku analīzē identificēto risku līmeņiem.

Kontrolsarakstā izskaidroti arī riski, kas var iestāties, ja kādi no IT un drošības riskiem netiek pietiekami kontrolēti.

Normatīvie noteikumi Nr.150 paredz, ka finanšu tirgus dalībniekiem, ieviešot drošības pasākumus, jāievēro proporcionalitātes princips un uz risku izvērtējumu balstīta pieeja, ņemot vērā savas organizācijas lielumu, darbības jomu, sarežģītību, riska pakāpi un pakalpojumus, kurus tas sniedz vai plāno sniegt. Savukārt apdrošināšanas un pārapdrošināšanas starpniekiem un reģistrētiem alternatīvo ieguldījumu fondu pārvaldniekiem jāievieš tās noteikumu Nr. 150 prasības, kuras par nepieciešamām atzītas konkrētā tirgus dalībnieka aktuālajā IT risku analīzē.

Latvijas Bankas Finanšu tehnoloģiju uzraudzības pārvaldes rekomendētais kontrolsaraksts IT un drošības pārvaldības pašvērtējumam atrodams Latvijas Bankas tīmekļvietnē.

Citi jaunumi

18.04.2024.

Uzraudzības eksperti papildina zināšanas par finanšu noziegumu riskiem kriptoaktīvu pakalpojumu jomā

17. un 18. aprīlī Latvijas Bankas Naudas atmazgāšanas novēršanas...
18.04.2024.

Latvijas gada monēta 2023 – Zvaigžņu putekļi

Gadskārtējā sabiedrības aptaujā par "Latvijas gada monētu 2023"...
11.04.2024.

Latvijas Banka anulē kooperatīvās krājaizdevu sabiedrības "ŠĶILBĒNI'' licenci

Latvijas Bankas uzraudzības komiteja 10. aprīlī pieņēma...
10.04.2024.

Latvijas Banka izlaiž kolekcijas monētu "Pāri laikiem"

Otrdien, 16. aprīlī, Latvijas Banka izlaidīs kolekcijas...
09.04.2024.

Iedzīvotāji un uzņēmēji maksājumus no valsts turpmāk saņems zibenīgi

Līdztekus jau 2 gadus nodrošinātajiem ienākošajiem...
08.04.2024.

2023. gadā audzis Latvijas kapitāla tirgus apgrozījums

Latvijas kapitāla tirgū 2023. gadā tirdzniecībai bija...
05.04.2024.

Latvijas Banka piemēro sodu Baltic International Bank SE bijušajām amatpersonām

Latvijas Bankas uzraudzības komiteja lēmusi piemērot Baltic...
05.04.2024.

Latvijas apdrošināšanas sektora rādītāji 2023. gada 4. ceturksnī

Latvijas apdrošināšanas sektora rādītājiPDF
04.04.2024.

Noliktavas telpu nomas piedāvājumu atlases procedūras sludinājums

Latvijas Banka no 2024. gada 1. maija uz 12 mēnešiem vēlas nomāt...
04.04.2024.

Seminārs par Vienotās ziņošanas sistēmas izmaksu un guvumu papildu novērtējuma aptaujas rezultātiem

Latvijas Banka informē, ka Eiropas Centrālā banka ir apkopojusi...
03.04.2024.

Eiro viltojumu skaits saglabājas zemā līmenī, arī Latvijā

Publiskota jaunākā eirozonas statistika par eiro viltojumu skaitu...
03.04.2024.

Likuma līmenī stiprināsim skaidrās naudas lomu

Skaidrās naudas pieejamībai Latvijas Banka īpašu vērību...