REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rekomendacja D - instrukcja dla banków

Rekomendacja D
Rekomendacja D
Fotolia

REKLAMA

REKLAMA

Rekomendacja D dotyczy obszaru zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach. Na wdrożenie tych instrukcji banki mają czas jedynie do 31.12.2014 roku. Jedną z kluczowych zasad realizacji wytycznych tego dokumentu jest proporcjonalność wdrażania norm.

Wsparcie dla banku od KNF

Rekomendacja D to zbiór 22 zasad opisujących najważniejsze normy z punktu widzenia zarządzania IT. Jej obowiązkowe wdrożenie, ma służyć przede wszystkim poprawie jakości zarządzania i zwiększeniu poziomu bezpieczeństwa IT w bankach, usprawnieniu nadzoru w tych obszarach oraz udoskonaleniu zarządzania ryzykiem. W zaleceniach KNF znajdują się zarówno przepisy pochodzące wprost z norm ISO27001, ISO20000 oraz ISO22301, jak i zalecenia z międzynarodowego kodeksu ITIL (Information Technology Infrastructure Library). Wszystkie one stanowią uzupełniający się mechanizm, będący narzędziem do podejmowania decyzji dla kierownictwa każdego szczebla od menadżerów operacyjnych, do zarządu banku.

REKLAMA

Porozmawiaj o tym na naszym FORUM!

Zgodnie z praktykami ITIL

Listę rekomendacji można traktować jako zbiór wytycznych zgodnych z najlepszymi praktykami ITIL, które wskazują jak efektywnie i skutecznie świadczyć usługi informatyczne. Rekomendacja D kładzie także duży nacisk na sposób przepływu informacji do kierownictwa każdego szczebla oraz rady nadzorczej banku. Ważne jest, aby zgodnie z zasadą proporcjonalności zarządzanie w obszarze IT wspierane było przez dedykowane narzędzia, które obsługują: zarządzanie usługami, help desk, zarządzanie zmianą, zarządzanie projektami oraz zarządzanie ryzykiem.

Termin wdrożenia Rekomendacji D

Zasada proporcjonalności

REKLAMA

Każdy z funkcjonujących obecnie banków, ma już w pewnym stopniu wdrożone niektóre rekomendacje. Poziom ich wdrożenia można ocenić korzystając z cyklu Deminga. Koncepcja ta mówi o ciągłym doskonaleniu (przebiegającym w czterech etapach: planowanie – wykonanie – sprawdzenie – poprawienie) i stanowi podstawę oceny każdej normy oraz procesów jej towarzyszących.

Dalszy ciąg materiału pod wideo

Przy wdrażaniu rekomendacji D należy również pamiętać o zasadzie proporcjonalności, tzn.w zależności od wielkości i rodzaju banku, wymagania poszczególnych rekomendacji mogą się różnić. Przykładowo te dotyczące rozwoju środowiska teleinformatycznego będą zupełnie inaczej oceniane w mniejszych bankach spółdzielczych, a inaczej w przypadku banków, które intensywnie rozwijają swoje aplikacje i infrastrukturę.

KNF wielokrotnie podkreślał konieczność indywidualnego podejścia do wdrażania rekomendacji. Już na jej wstępie zawarta została informacja o następującej treści: „Biorąc jednak pod uwagę specyfikę zagadnień związanych z technologią i bezpieczeństwem środowiska teleinformatycznego oraz różnice w zakresie uwarunkowań, skali działalności oraz profili ryzyka banków, sposób realizacji tych rekomendacji i wskazanych w nich celów może być odmienny. W związku z tym, opisy i komentarze zawarte wraz z poszczególnymi rekomendacjami należy traktować jako zbiór dobrych praktyk, które jednak powinny być stosowane z zachowaniem zasady proporcjonalności”. W praktyce oznacza to konieczność indywidualnej oceny w jakim stopniu rekomendacja dotyka specyfiki banku oraz jaki jest jej związek z profilem banku.

Ocena ryzyka w transakcjach kredytowych i faktoringowych

Kluczowa niezależność oceny

REKLAMA

Jedno z zaleceń rekomendacji mówi, że stopień wdrożenia powinien być oceniony przez niezależnego audytora. Spowodowane jest to tym, że efektywna implementacja zaleceń wymaga obiektywizmu. Specjalista w tej dziedzinie potrafi również porównać stopień zaawansowania działań banku z innymi instytucjami działającymi w tym obszarze, a także stosuje metody i narzędzia, dzięki którym jest w stanie zdiagnozować stan zabezpieczeń infrastruktury teleinformatycznej.

Termin realizacji założeń Rekomendacji zbliża się nieuchronnie. W pracach nad wdrożeniem trzeba pamiętać o tym, że jednym z podstawowych celów stawianych przez KNF jest poprawa jakości, stabilności i bezpieczeństwa świadczonych usług przez banki w obszarach wspieranych przez rozwiązania informatyczne. Dokument KNF opiera się o najlepsze praktyki i standardy wykorzystywane w IT. Analizując poszczególne jej części, można dostrzec zarówno elementy norm ISO, ITIL jak również odwołanie się do metodyk i praktyk zarządzania projektami tj. PRINCE2, PMBoK. Wszystkie te działania mają jeden nadrzędny cel – poprawę jakości obsługi klientów banku przez zwiększenie niezawodności i bezpieczeństwa systemów informatycznych.

Tanieją kredyty w euro ale ... trudno je dostać

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Podatek dochodowy 2025: skala podatkowa, podatek liniowy czy ryczałt. Trzeba szybko decydować się na wybór formy opodatkowania, jaki termin - do kiedy

Przedsiębiorcy mogą co roku korzystać z innej – jednej z trzech możliwych – form podatku dochodowego od przychodów uzyskiwanych z działalności gospodarczej. Poza wysokością samego podatku, jaki trzeba będzie zapłacić, teraz forma opodatkowania wpływa również na wysokość obciążeń z tytułu składki na ubezpieczenie zdrowotne.

Raportowanie ESG: jak się przygotować, wdrażanie, wady i zalety. Czy czekają nas zmiany? [WYWIAD]

Raportowanie ESG: jak firma powinna się przygotować? Czym jest ESG? Jak wdrożyć system ESG w firmie. Czy ESG jest potrzebne? Jak ESG wpływa na rynek pracy? Jakie są wady i zalety ESG? Co należałoby zmienić w przepisach stanowiących o ESG?

Zarządzanie kryzysowe czyli jak przetrwać biznesowy sztorm - wskazówki, przykłady, inspiracje

Załóżmy, że jako kapitan statku (CEO) niespodziewanie napotykasz gwałtowny sztorm (sytuację kryzysową lub problemową). Bez odpowiednich narzędzi nawigacyjnych, takich jak mapa, kompas czy plan awaryjny, Twoje szanse na bezpieczne dotarcie do portu znacząco maleją. Ryzykujesz nawet sam fakt przetrwania. W świecie biznesu takim zestawem narzędzi jest Księga Komunikacji Kryzysowej – kluczowy element, który każda firma, niezależnie od jej wielkości czy branży, powinna mieć zawsze pod ręką.

Układ likwidacyjny w postępowaniu restrukturyzacyjnym

Układ likwidacyjny w postępowaniu restrukturyzacyjnym. Sprzedaż majątku przedsiębiorstwa w ramach postępowania restrukturyzacyjnego ma sens tylko wtedy, gdy z ekonomicznego punktu widzenia nie ma większych szans na uzdrowienie jego sytuacji, bądź gdy spieniężenie części przedsiębiorstwa może znacznie usprawnić restrukturyzację.

REKLAMA

Ile jednoosobowych firm zamknięto w 2024 r.? A ile zawieszono? [Dane z CEIDG]

W 2024 r. o 4,8 proc. spadła liczba wniosków dotyczących zamknięcia jednoosobowej działalności gospodarczej. Czy to oznacza lepsze warunki do prowadzenia biznesu? Niekoniecznie. Jak widzą to eksperci?

Rozdzielność majątkowa a upadłość i restrukturyzacja

Ogłoszenie upadłości prowadzi do powstania między małżonkami ustroju rozdzielności majątkowej, a majątek wspólny wchodzi w skład masy upadłości. Drugi z małżonków, który nie został objęty postanowieniem o ogłoszeniu upadłości, ma prawo domagać się spłaty równowartości swojej części tego majątku. Otwarcie restrukturyzacji nie powoduje tak daleko idących skutków.

Wygrywamy dzięki pracownikom [WYWIAD]

Rozmowa z Beatą Rosłan, dyrektorką HR w Jacobs Douwe Egberts, o tym, jak skuteczna polityka personalna wspiera budowanie pozycji lidera w branży.

Zespół marketingu w organizacji czy outsourcing usług – które rozwiązanie jest lepsze?

Lepiej inwestować w wewnętrzny zespół marketingowy czy może bardziej opłacalnym rozwiązaniem jest outsourcing usług marketingowych? Marketing odgrywa kluczową rolę w sukcesie każdej organizacji. W dobie cyfryzacji i rosnącej konkurencji firmy muszą stale dbać o swoją obecność na rynku, budować markę oraz skutecznie docierać do klientów.

REKLAMA

Rekompensata dla rolnika za brak zapłaty za sprzedane produkty rolne. Wnioski tylko do 31 marca 2025 r.

Ministerstwo Rolnictwa i Rozwoju Wsi przypomina, że od 1 lutego do 31 marca 2025 r. producent rolny lub grupa może złożyć do oddziału terenowego Krajowego Ośrodka Wsparcia Rolnictwa (KOWR) wniosek o przyznanie rekompensaty z tytułu nieotrzymania zapłaty za sprzedane produkty rolne od podmiotu prowadzącego skup, przechowywanie, obróbkę lub przetwórstwo produktów rolnych, który stał się niewypłacalny w 2023 lub 2024 r. - w rozumieniu ustawy o Funduszu Ochrony Rolnictwa (FOR).

Zintegrowane raportowanie ESG zaczyna już być standardem. Czy w Polsce też?

96% czołowych firm na świecie raportuje zrównoważony rozwój, a 82% włącza dane ESG do raportów rocznych. W Polsce 89% dużych firm publikuje takie raporty, ale tylko 22% działa zgodnie ze standardami ESRS, co stanowi wyzwanie dla konkurencyjności na rynku UE.

REKLAMA