панель навигации
  • 首页
  • 联系我们
  • Рус
FSBI «RST»


Version for visually impaired
панель навигации
首页
  • 首页

    • 历史
    • 领导
    • 联系我们
任务
  • 主要任务是

    • 标准化文件的官方出版、签发和分发
    • 邦信息基金技术法规还有标准的管理
    • 维修技术法规的统一信息系统
    • 开发,维护和使用全俄的技术,经济和社会信息分类
    • 与国际,区域和国家标准化组织的合作
服务
  • 技术法规,标准和认证

    • 提供标准化文件
    • 标准术语检查
信息产品
  • 信息产品

    • 俄罗斯国家技术法规
    • 国家标准化体系文件
    • CD-ROM上的书目数据库
联系我们
    1. 首页
    2. 目录标准,全俄罗斯分类,术语词典

    ГОСТ Р 57580.3-2022

    Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения

    Статус: Действует   Дата введения в действие: 01.02.2023

    • Библиография

    Обозначение

    ГОСТ Р 57580.3-2022

    Полное обозначение

    ГОСТ Р 57580.3-2022

    Заглавие на русском языке

    Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения

    Заглавие на английском языке

    Security of Financial (banking) Operations. Information threat risk management and ensuring operational resilience. General principles

    Дата введения в действие

    01.02.2023

    ОКС

    03.060;35.030

    Аннотация (область применения)

    Настоящий стандарт определяет требования к составу и содержанию мер по управлению риском реализации информационных угроз для уровней защиты, которые применяются финансовыми организациями в рамках планирования, реализации, контроля и совершенствования системы управления таким риском, а также систем управления, определенных в рамках семейств стандартов ОН и ЗИ комплекса стандартов. Настоящий стандарт служит для целей содействия соблюдению требований и рассматривается в качестве дополнения к нормативным актам Банка России, устанавливающим требования к системе управления операционным риском [6]. Положения настоящего стандарта предназначены для использования кредитными организациями, некредитными финансовыми организациями, указанными в части 1 статьи 76.1 Федерального закона [1]. Для отдельных субъектов национальной платежной системы – операторов услуг платежной инфраструктуры и операторов услуг информационного обмена, в целях снижения вероятности возникновения неблагоприятных последствий для бесперебойности функционирования платежной системы, а также надлежащего оказания услуг банкам и их клиентам рекомендуется применять меры, в рамках следующих процессов системы управления риском реализации информационных угроз: - выявление и идентификация риска реализации информационных угроз, а также его оценка; - планирование, реализация, контроль и совершенствование комплекса мероприятий, направленных на повышение эффективности управления риском информационной безопасности и уменьшение негативного влияния риска информационной безопасности (далее – мероприятий, направленных на уменьшение негативного влияния риска реализации информационных угроз); - выявление событий риска реализации информационных угроз, в части выявления и фиксации инцидентов, в том числе обнаружения компьютерных атак и выявления фактов (индикаторов) компрометации объектов информатизации; - обеспечение осведомленности об актуальных информационных угрозах; - установление и реализация программ контроля и аудита, в части проведения сценарного анализа (в части возможной реализации информационных угроз) и тестирования с использованием его результатов готовности финансовой организации противостоять реализации информационных угроз. В соответствии с положениями нормативных актов Банка России положения настоящего стандарта могут применяться иными организациями, реализующими инновационные бизнес- и технологические процессы, связанные с предоставлением финансовых, банковских услуг, в том числе услуг по осуществлению переводов денежных средств (далее при совместном упоминании – финансовые услуги) и (или) информационных услуг. Состав мер по управлению риском реализации информационных угроз, определяемый настоящим стандартом, применим в рамках осуществления видов деятельности финансовой организации) Для кредитных организаций вместо видов деятельности следует рассматривать направления деятельности, определенные в соответствии с нормативными актами Банка России [6].), связанных с предоставления финансовых и (или) информационных услуг, в отношении элементов критичной архитектуры, идентифицируемой в рамках процесса, предусмотренного в рамках семейств стандартов ОН. Область применения настоящего стандарта, определяющая обязанность финансовых организаций применять меры управления риском реализации информационных угроз, реализующие один из уровней защиты в рамках осуществления видов деятельности финансовой организации, связанных с осуществлением финансовых и (или) информационных услуг, устанавливается в нормативных актах Банка России путем включения нормативной ссылки на настоящий стандарт, приводимой на основании статьи 27 Федерального закона [7]. Настоящий стандарт применяется путем включения нормативных ссылок на него в нормативных актах Банка России и (или) прямого использования устанавливаемых в нем требований во внутренних документах финансовых организаций, а также в договорах

    Ключевые слова

    управление риском реализации информационных угроз и обеспечение операционной надежности, система управления риском реализации информационных угроз, уровень защиты, требования к системе управления риском реализации информационных угроз

    Термины и определения

    Раздел стандарта

    Вид стандарта

    Стандарты на процессы

    Нормативные ссылки на: ГОСТ

    ГОСТ Р 51897; ГОСТ Р 53114; ГОСТ Р 57580.1-2017; ГОСТ Р 57580.2; ГОСТ Р 58771; ГОСТ Р 57580.4-2022; ГОСТ Р ИСО 31000; ГОСТ Р ИСО/МЭК 15408-3; ГОСТ Р ИСО/МЭК 17021-1; ГОСТ Р ИСО/МЭК 27001; ГОСТ Р ИСО/МЭК 27002; ГОСТ Р ИСО/МЭК 27005; ГОСТ Р ИСО/МЭК 27006; ГОСТ Р ИСО/МЭК 27036-2; ГОСТ Р ИСО/МЭК 27036-4;

    Управление Ростехрегулирования

    1 - Управление технического регулирования и стандартизации

    Технический комитет России

    122 - Стандарты финансовых операций

    Дата последнего издания

    09.01.2023

    Количество страниц (оригинала)

    110

    Организация - Разработчик

    Центральный банк Российской Федерации (Банком России)

    Статус

    Действует

    Код цены

    5



    Вернуться в Каталог ГОСТ, ГОСТ Р — национальные стандарты РФ
    • 目录标准,全俄罗斯分类,术语词典
      • 目录“标准”
      • P,PR,PD-标准化规则,标准化领域规范和建议
      • 俄罗斯分类
      • CD-ROM 上P,PR,RD的 全文数据库
      • 词汇表
    нижний колонтитул
    Росстандарт
    • vk

     

    support-web@gostinfo.ru     © FSBI Russian Standardization Institute, 2025