Publicēts: 06.06.2023.

Lai palīdzētu finanšu tirgus dalībniekiem novērtēt savus informācijas tehnoloģiju (IT) un drošības risku pārvaldības procesus, Latvijas Bankas Finanšu tehnoloģiju uzraudzības pārvalde sagatavojusi ērti lietojamas rekomendācijas IT un drošības pārvaldības pašvērtējuma veikšanai.

Rekomendētais kontrolsaraksts IT un drošības pārvaldības pašvērtējuma veikšanai palīdzēs finanšu tirgus dalībniekiem pašu spēkiem novērtēt normatīvajos noteikumos Nr. 150 Informācijas tehnoloģiju un drošības risku pārvaldības normatīvie noteikumi noteikto prasību izpildi IT un drošības pārvaldības procesos.

Kontrolsarakstā uzskaitīti IT pārvaldības procesa apgabali un pie katra norādīta virkne jautājumu, kas palīdzēs tirgus dalībniekiem novērtēt konkrētās IT un drošības jomas pārvaldību savā organizācijā.

Ar kontrolsaraksta palīdzību tirgus dalībnieki varēs novērtēt IT risku pārvaldību šādās jomās: vadības atbildība un atbalsts, ārpakalpojumu vadība, risku pārvaldība, resursu uzskaite un klasifikācija, informācijas drošības politika, pieejas tiesību vadība, lietotāja autentiskuma noteikšana, datu nesēju fiziskā aizsardzība, IT operāciju drošība, datortīklu aizsardzība, personālo datoru un ierīču aizsardzība, informācijas drošības apmācība, auditācijas pierakstu pārvaldība, datu rezerves kopēšana un incidentu pārvaldība.

Tirgus dalībnieki var izmantot kontrolsarakstā iekļautos jautājumus atbilstoši esošajam organizācijas IT un drošības pārvaldības procesu spēju brieduma līmenim un IT risku analīzē identificēto risku līmeņiem.

Kontrolsarakstā izskaidroti arī riski, kas var iestāties, ja kādi no IT un drošības riskiem netiek pietiekami kontrolēti.

Normatīvie noteikumi Nr.150 paredz, ka finanšu tirgus dalībniekiem, ieviešot drošības pasākumus, jāievēro proporcionalitātes princips un uz risku izvērtējumu balstīta pieeja, ņemot vērā savas organizācijas lielumu, darbības jomu, sarežģītību, riska pakāpi un pakalpojumus, kurus tas sniedz vai plāno sniegt. Savukārt apdrošināšanas un pārapdrošināšanas starpniekiem un reģistrētiem alternatīvo ieguldījumu fondu pārvaldniekiem jāievieš tās noteikumu Nr. 150 prasības, kuras par nepieciešamām atzītas konkrētā tirgus dalībnieka aktuālajā IT risku analīzē.

Latvijas Bankas Finanšu tehnoloģiju uzraudzības pārvaldes rekomendētais kontrolsaraksts IT un drošības pārvaldības pašvērtējumam atrodams Latvijas Bankas tīmekļvietnē.

Citi jaunumi

24.07.2024.

Atļauj izteikt akciju sabiedrības "Latvijas Gāze" akciju atpirkšanas piedāvājumu akciju izslēgšanai no regulētā tirgus

Latvijas Bankas uzraudzības komiteja 24. jūlijā ir pieņēmusi...
24.07.2024.

Latvijas Banka maksājumu un e-naudas iestādēm nodrošinās tiešo dalību centrālās bankas maksājumu sistēmās

Eirosistēma ir pieņēmusi vienotu politiku par nebanku maksājumu...
19.07.2024.

Latvijas Banka aicina uzņēmējus un pašvaldību pārstāvjus pārrunāt finanšu pakalpojumu pieejamību Kurzemes reģionā

Latvijas Banka aicina Kurzemes reģiona uzņēmējus, pašvaldību...
18.07.2024.

Emitentu obligāciju pirmstermiņa dzēšana notiek saskaņā ar prospektu nosacījumiem

Latvijas Banka ir veikusi kapitāla tirgus uzraudzības jomas...
18.07.2024.

Finanšu sektoram jāturpina centieni uzraudzības gaidu izpildei ilgtspējas jomā

Nozares izpratne par ilgtspējas jomu kopumā pakāpeniski uzlabojas....
18.07.2024.

Apdrošināšanā Latvijā turpina pieaugt digitālās pārdošanas nozīme

2023. gadā apdrošināšanas prēmijās Latvijā kopumā parakstīti...
04.07.2024.

Latvijas Banka aicina uz diskusijām sarunu festivālā "LAMPA" 2024

Šā gada sarunu festivālā "LAMPA", kas 5. un 6. jūlijā notiks...
02.07.2024.

Latvijas Banka publicē savu otro ilgtspējības pārskatu

Latvijas Banka ir publicējusi savu otro ar klimatu saistītās...
01.07.2024.

Latvijas Banka izlaiž kolekcijas monētu "Bērnu prieki"

Ceturtdien, 4. jūlijā, Latvijas Banka izlaidīs kolekcijas...
28.06.2024.

Latvijas Banka saņem pieteikumu akciju sabiedrības "Latvijas Gāze" akciju atpirkšanas piedāvājuma izteikšanai akciju izslēgšanai no regulētā tirgus

Latvijas Banka 27. jūnijā saņēmusi akciju sabiedrības "Latvijas...
28.06.2024.

Par nodokļiem, procentu likmēm un ne tikai

Vai šobrīd ir īstais brīdis veikt nodokļu izmaiņas Latvijā, vai...
27.06.2024.

Latvijas Banka ar uzņēmējiem un pašvaldību pārstāvjiem pārrunās finanšu pakalpojumu pieejamību Latgales reģionā

Piektdien, 12. jūlijā, plkst. 13.00 Latvijas Bankas...