REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rekomendacja D - instrukcja dla banków

Rekomendacja D
Rekomendacja D
Fotolia

REKLAMA

REKLAMA

Rekomendacja D dotyczy obszaru zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach. Na wdrożenie tych instrukcji banki mają czas jedynie do 31.12.2014 roku. Jedną z kluczowych zasad realizacji wytycznych tego dokumentu jest proporcjonalność wdrażania norm.

Wsparcie dla banku od KNF

Rekomendacja D to zbiór 22 zasad opisujących najważniejsze normy z punktu widzenia zarządzania IT. Jej obowiązkowe wdrożenie, ma służyć przede wszystkim poprawie jakości zarządzania i zwiększeniu poziomu bezpieczeństwa IT w bankach, usprawnieniu nadzoru w tych obszarach oraz udoskonaleniu zarządzania ryzykiem. W zaleceniach KNF znajdują się zarówno przepisy pochodzące wprost z norm ISO27001, ISO20000 oraz ISO22301, jak i zalecenia z międzynarodowego kodeksu ITIL (Information Technology Infrastructure Library). Wszystkie one stanowią uzupełniający się mechanizm, będący narzędziem do podejmowania decyzji dla kierownictwa każdego szczebla od menadżerów operacyjnych, do zarządu banku.

REKLAMA

Porozmawiaj o tym na naszym FORUM!

Zgodnie z praktykami ITIL

Listę rekomendacji można traktować jako zbiór wytycznych zgodnych z najlepszymi praktykami ITIL, które wskazują jak efektywnie i skutecznie świadczyć usługi informatyczne. Rekomendacja D kładzie także duży nacisk na sposób przepływu informacji do kierownictwa każdego szczebla oraz rady nadzorczej banku. Ważne jest, aby zgodnie z zasadą proporcjonalności zarządzanie w obszarze IT wspierane było przez dedykowane narzędzia, które obsługują: zarządzanie usługami, help desk, zarządzanie zmianą, zarządzanie projektami oraz zarządzanie ryzykiem.

Termin wdrożenia Rekomendacji D

Zasada proporcjonalności

REKLAMA

Każdy z funkcjonujących obecnie banków, ma już w pewnym stopniu wdrożone niektóre rekomendacje. Poziom ich wdrożenia można ocenić korzystając z cyklu Deminga. Koncepcja ta mówi o ciągłym doskonaleniu (przebiegającym w czterech etapach: planowanie – wykonanie – sprawdzenie – poprawienie) i stanowi podstawę oceny każdej normy oraz procesów jej towarzyszących.

Dalszy ciąg materiału pod wideo

Przy wdrażaniu rekomendacji D należy również pamiętać o zasadzie proporcjonalności, tzn.w zależności od wielkości i rodzaju banku, wymagania poszczególnych rekomendacji mogą się różnić. Przykładowo te dotyczące rozwoju środowiska teleinformatycznego będą zupełnie inaczej oceniane w mniejszych bankach spółdzielczych, a inaczej w przypadku banków, które intensywnie rozwijają swoje aplikacje i infrastrukturę.

KNF wielokrotnie podkreślał konieczność indywidualnego podejścia do wdrażania rekomendacji. Już na jej wstępie zawarta została informacja o następującej treści: „Biorąc jednak pod uwagę specyfikę zagadnień związanych z technologią i bezpieczeństwem środowiska teleinformatycznego oraz różnice w zakresie uwarunkowań, skali działalności oraz profili ryzyka banków, sposób realizacji tych rekomendacji i wskazanych w nich celów może być odmienny. W związku z tym, opisy i komentarze zawarte wraz z poszczególnymi rekomendacjami należy traktować jako zbiór dobrych praktyk, które jednak powinny być stosowane z zachowaniem zasady proporcjonalności”. W praktyce oznacza to konieczność indywidualnej oceny w jakim stopniu rekomendacja dotyka specyfiki banku oraz jaki jest jej związek z profilem banku.

Ocena ryzyka w transakcjach kredytowych i faktoringowych

Kluczowa niezależność oceny

REKLAMA

Jedno z zaleceń rekomendacji mówi, że stopień wdrożenia powinien być oceniony przez niezależnego audytora. Spowodowane jest to tym, że efektywna implementacja zaleceń wymaga obiektywizmu. Specjalista w tej dziedzinie potrafi również porównać stopień zaawansowania działań banku z innymi instytucjami działającymi w tym obszarze, a także stosuje metody i narzędzia, dzięki którym jest w stanie zdiagnozować stan zabezpieczeń infrastruktury teleinformatycznej.

Termin realizacji założeń Rekomendacji zbliża się nieuchronnie. W pracach nad wdrożeniem trzeba pamiętać o tym, że jednym z podstawowych celów stawianych przez KNF jest poprawa jakości, stabilności i bezpieczeństwa świadczonych usług przez banki w obszarach wspieranych przez rozwiązania informatyczne. Dokument KNF opiera się o najlepsze praktyki i standardy wykorzystywane w IT. Analizując poszczególne jej części, można dostrzec zarówno elementy norm ISO, ITIL jak również odwołanie się do metodyk i praktyk zarządzania projektami tj. PRINCE2, PMBoK. Wszystkie te działania mają jeden nadrzędny cel – poprawę jakości obsługi klientów banku przez zwiększenie niezawodności i bezpieczeństwa systemów informatycznych.

Tanieją kredyty w euro ale ... trudno je dostać

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Dostawa jedzenia w majówkę nie musi być tylko do domu

Majówka w tym roku, przy dobrej organizacji urlopu, może mieć aż 9 dni. Część Polaków decyduje się na taki długi wyjazd, sporo planuje wziąć dodatkowe wolne tylko 2 maja i też wyjechać, część będzie odpoczywać w domu. Będziemy jadać w restauracjach, gotować czy zamawiać jedzenie na wynos?

Jaki jest sekret sukcesu rodzinnych firm?

Magazyn "Forbes" regularnie publikuje listę 100 najbogatszych Polaków. W pierwszej dziesiątce tegorocznego zestawienia jest kilku przedsiębiorców działających w firmach rodzinnych. Jaka jest ich recepta na sukces? 

Skuteczne kierowanie rozproszonym zespołem w branży medycznej

Zarządzanie zespołem w branży medycznej to zadanie, które wymaga nie tylko specjalistycznej wiedzy, ale też głębokiego zrozumienia dynamiki interpersonalnej i psychologii pracy. Jako przedsiębiorca i założyciel BetaMed S.A., zawsze stawiałam przede wszystkim na rozwój kompetencji kierowniczych, które bezpośrednio przekładały się na jakość opieki nad pacjentami i atmosferę panującą w zespole.

GUS: Wzrósł indeks kosztów zatrudnienia. Czy wzrost kosztów pracy może być barierą w prowadzeniu działalności gospodarczej?

GUS podał, że w IV kwartale 2023 r. indeks kosztów zatrudnienia wzrósł o 1,9 proc. kdk i 12,8 proc. rdr. Mimo to zmniejszył się udział firm sygnalizujących, że wzrost kosztów pracy lub presji płacowej może być w najbliższym półroczu barierą w prowadzeniu działalności gospodarczej.

REKLAMA

Biznesowy sukces na rynku zdrowia? Sprawdź, jak się wyróżnić

W Polsce obserwujemy rosnącą liczbę firm, które specjalizują się w usługach związanych ze zdrowiem, urodą i branżą wellness. Właściciele starają się wyjść naprzeciw oczekiwaniom klientów i jednocześnie wyróżnić na rynku. Jak z sukcesami prowadzić biznes w branży medycznej? Jest kilka sposobów. 

Wakacje składkowe. Dla kogo i jak z nich skorzystać?

Sejmowe komisje gospodarki i polityki społecznej wprowadziły poprawki redakcyjne i doprecyzowujące do projektu ustawy. Projekt ten ma na celu umożliwić przedsiębiorcom tzw. "wakacje składkowe", czyli przerwę od płacenia składek ZUS.

Czego najbardziej boją się przedsiębiorcy prowadzący małe biznesy? [BADANIE]

Czego najbardziej boją się małe firmy? Rosnących kosztów prowadzenia działalności i nierzetelnych kontrahentów. A czego najmniej? Najnowsze badanie UCE RESEARCH przynosi odpowiedzi. 

AI nie zabierze ci pracy, zrobi to człowiek, który potrafi z niej korzystać

Jak to jest z tą sztuczną inteligencją? Zabierze pracę czy nie? Analitycy z firmy doradczej IDC twierdzą, że jednym z głównych powodów sięgania po AI przez firmy jest potrzeba zasypania deficytu na rynku pracy.

REKLAMA

Niewypłacalność przedsiębiorstw. Od początku roku codziennie upada średnio 18 firm

W pierwszym kwartale 2023 r. niewypłacalność ogłosiło 1635 firm. To o 31% więcej niż w tym okresie w ubiegłym roku i 35% wszystkich niewypłacalności ogłoszonych w 2023 r. Tak wynika z raportu przygotowanego przez ekonomistów z firmy Coface.  

Rosnące płace i spadająca inflacja nic nie zmieniają: klienci patrzą na ceny i kupują więcej gdy widzą okazję

Trudne ostatnie miesiące i zmiany w nawykach konsumentów pozostają trudne do odwrócenia. W okresie wysokiej inflacji Polacy nauczyli się kupować wyszukując promocje i okazje cenowe. Teraz gdy inflacja spadła, a na dodatek rosną wynagrodzenia i klienci mogą sobie pozwolić na więcej, nawyk szukania niskich cen pozostał.

REKLAMA