×

26. člen

Sklep o upravljanju s tveganji in izvajanju procesa ocenjevanja ustreznega notranjega kapitala za banke in hranilnice

Uradni list RS 135-5664/2006 objava 21. 12. 2006

Veljavnost
velja od 1. 1. 2007 do 12. 5. 2015 stanje na dan14. 9. 2026
Oznake
SOP2006-01-5664
Sprejel
Banka Slovenije
Povezave
Sklep o ureditvi notranjega upravljanja, upravljalnem organu in procesu ocenjevanja ustreznega notranjega kapitala za banke in hranilnice
26. člen
(Informacijski sistemi)
(1)
Banka mora vzpostaviti strategijo razvoja informacijskih sistemov in politiko varnosti informacijskih sistemov. Politika varnosti informacijskih sistemov mora vključevati najmanj:
(a)
cilje pri zagotavljanju varnosti informacijskih sistemov;
(b)
načela in postopke za zaščito zaupnosti, neoporečnosti in razpoložljivosti informacij; "zaupnost informacij" pomeni, da je informacija dostopna samo pooblaščenim uporabnikom; "neoporečnost informacij" pomeni, da je informacija točna in popolna; "razpoložljivost informacij" pomeni, da imajo pooblaščeni uporabniki v potrebnem času zagotovljen dostop do informacij;
(c)
porazdelitev odgovornosti glede varovanja informacijske tehnologije, informacij, shranjenih v informacijskih sistemih banke, ter pripadajoče dokumentacije; "informacijska tehnologija" pomeni strojno in programsko opremo; "strojna oprema" pomeni opredmeteno računalniško in komunikacijsko opremo; "programska oprema" pomeni računalniške programe, postopke in pravila, ki zagotavljajo načrtovano operativnost strojne opreme.
(2)
Notranje kontrolne dejavnosti glede informacijskih sistemov vključujejo:
(a)
pri izvajanju strategije razvoja informacijskih sistemov: ugotavljanje skladnosti s poslovnimi procesi, kvalitete projektnega načrtovanja, vključenosti ustreznih kadrov ter seznanjenosti različnih vodstvenih ravni s pripadajočo problematiko;
(b)
pri zagotavljanju varnosti informacijskih sistemov: logične in fizične kontrole pri dostopanju do informacijskih sistemov;
(c)
pri strojni opremi: ugotavljanje njene ustreznosti glede zahtev pripadajočih poslovnih procesov, notranjih in tehničnih standardov ter rednosti njenega vzdrževanja;
(d)
pri programski opremi: ugotavljanje njene ustreznosti in uporabe v poslovnih procesih v smislu izpolnjevanja zahtev uporabnikov ter ločevanja funkcij razvoja, vzdrževanja in uporabe programske opreme.
BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

 
Dialog title
dialog window