Информационная продукция. каталогиГОСТ, ГОСТ РГОСТ Р 57580.3-2022
ВойтиВойти ЗарегистрироватьсяРегистрация
ПоискПоиск КорзинаКорзина (0)

Классификаторы: ОКС | КГС | Все стандарты

ГОСТ Р 57580.3-2022

ГОСТ Р 57580.3-2022 Версия для печатина печать
Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения

ГОСТ Р 57580.3-2022На русском языкеПоложить в корзину ГОСТ Р 57580.3-2022
Заказать перевод

Библиография

ОбозначениеГОСТ Р 57580.3-2022
Полное обозначениеГОСТ Р 57580.3-2022
Заглавие на русском языкеБезопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения
Заглавие на английском языкеSecurity of Financial (banking) Operations. Information threat risk management and ensuring operational resilience. General principles
Дата введения в действие01.02.2023
Дата огр. срока действия
ОКС03.060;35.030
Код ОКП
Код КГС
Код ОКСТУ
Индекс рубрикатора ГРНТИ
Аннотация (область применения)Настоящий стандарт определяет требования к составу и содержанию мер по управлению риском реализации информационных угроз для уровней защиты, которые применяются финансовыми организациями в рамках планирования, реализации, контроля и совершенствования системы управления таким риском, а также систем управления, определенных в рамках семейств стандартов ОН и ЗИ комплекса стандартов. Настоящий стандарт служит для целей содействия соблюдению требований и рассматривается в качестве дополнения к нормативным актам Банка России, устанавливающим требования к системе управления операционным риском [6]. Положения настоящего стандарта предназначены для использования кредитными организациями, некредитными финансовыми организациями, указанными в части 1 статьи 76.1 Федерального закона [1]. Для отдельных субъектов национальной платежной системы – операторов услуг платежной инфраструктуры и операторов услуг информационного обмена, в целях снижения вероятности возникновения неблагоприятных последствий для бесперебойности функционирования платежной системы, а также надлежащего оказания услуг банкам и их клиентам рекомендуется применять меры, в рамках следующих процессов системы управления риском реализации информационных угроз: - выявление и идентификация риска реализации информационных угроз, а также его оценка; - планирование, реализация, контроль и совершенствование комплекса мероприятий, направленных на повышение эффективности управления риском информационной безопасности и уменьшение негативного влияния риска информационной безопасности (далее – мероприятий, направленных на уменьшение негативного влияния риска реализации информационных угроз); - выявление событий риска реализации информационных угроз, в части выявления и фиксации инцидентов, в том числе обнаружения компьютерных атак и выявления фактов (индикаторов) компрометации объектов информатизации; - обеспечение осведомленности об актуальных информационных угрозах; - установление и реализация программ контроля и аудита, в части проведения сценарного анализа (в части возможной реализации информационных угроз) и тестирования с использованием его результатов готовности финансовой организации противостоять реализации информационных угроз. В соответствии с положениями нормативных актов Банка России положения настоящего стандарта могут применяться иными организациями, реализующими инновационные бизнес- и технологические процессы, связанные с предоставлением финансовых, банковских услуг, в том числе услуг по осуществлению переводов денежных средств (далее при совместном упоминании – финансовые услуги) и (или) информационных услуг. Состав мер по управлению риском реализации информационных угроз, определяемый настоящим стандартом, применим в рамках осуществления видов деятельности финансовой организации) Для кредитных организаций вместо видов деятельности следует рассматривать направления деятельности, определенные в соответствии с нормативными актами Банка России [6].), связанных с предоставления финансовых и (или) информационных услуг, в отношении элементов критичной архитектуры, идентифицируемой в рамках процесса, предусмотренного в рамках семейств стандартов ОН. Область применения настоящего стандарта, определяющая обязанность финансовых организаций применять меры управления риском реализации информационных угроз, реализующие один из уровней защиты в рамках осуществления видов деятельности финансовой организации, связанных с осуществлением финансовых и (или) информационных услуг, устанавливается в нормативных актах Банка России путем включения нормативной ссылки на настоящий стандарт, приводимой на основании статьи 27 Федерального закона [7]. Настоящий стандарт применяется путем включения нормативных ссылок на него в нормативных актах Банка России и (или) прямого использования устанавливаемых в нем требований во внутренних документах финансовых организаций, а также в договорах
Ключевые словауправление риском реализации информационных угроз и обеспечение операционной надежности, система управления риском реализации информационных угроз, уровень защиты, требования к системе управления риском реализации информационных угроз
Термины и определенияРаздел стандарта
Наличие терминов РОСТЕРМ
Вид стандартаСтандарты на процессы
Вид требований
Дескрипторы (английский язык)
Обозначение заменяемого(ых)
Обозначение заменяющего
Обозначение заменяемого в части
Обозначение заменяющего в части
Гармонизирован с:
Аутентичный текст с ISO
Аутентичный текст с IEC
Аутентичный текст с ГОСТ
Аутентичный текст с прочими
Содержит требования: ISO
Содержит требования: IEC
Содержит требования: СЭВ
Содержит требования: ГОСТ
Содержит требования: прочими
Нормативные ссылки на: ISO
Нормативные ссылки на: IEC
Нормативные ссылки на: ГОСТГОСТ Р 51897;ГОСТ Р 53114;ГОСТ Р 57580.1-2017;ГОСТ Р 57580.2;ГОСТ Р 58771;ГОСТ Р 57580.4-2022;ГОСТ Р ИСО 31000;ГОСТ Р ИСО/МЭК 15408-3;ГОСТ Р ИСО/МЭК 17021-1;ГОСТ Р ИСО/МЭК 27001;ГОСТ Р ИСО/МЭК 27002;ГОСТ Р ИСО/МЭК 27005;ГОСТ Р ИСО/МЭК 27006;ГОСТ Р ИСО/МЭК 27036-2;ГОСТ Р ИСО/МЭК 27036-4
Документ внесен организацией СНГ
Нормативные ссылки на: Прочие
Документ принят организацией СНГ
Номер протокола
Дата принятия в МГС
Присоединившиеся страны
Управление Ростехрегулирования1 - Управление технического регулирования и стандартизации
Технический комитет России 122 - Стандарты финансовых операций
Разработчик МНД
Межгосударственный ТК
Дата последнего издания 09.01.2023
Номер(а) изменении(й)
Количество страниц (оригинала)110
Организация - РазработчикЦентральный банк Российской Федерации (Банком России)
СтатусДействует
Код цены5
На территории РФ пользоваться
Отменен в части
Номер ТК за которым закреплен документ
Номер приказа о закреплении документа за ТК
Дата приказа о закреплении документа за ТК

Стандарт ГОСТ Р 57580.3-2022 входит в рубрики классификатора:


 
 

Цены
На русском языке 1435,20

с этим документом заказывали
ГОСТ Р 57580.4-2022 ГОСТ Р 57580.1-2017
ГОСТ Р 57580.2-2018 ГОСТ Р 7.0.97-2016
ГОСТ Р 59711-2022

  вопросы пользователей


Вы предлагаете обновленные версии нормативных документов?
Как искать?
Как приобрести ОСТ и ТУ?
Может ли частное лицо получить ГОСТы?

Федеральное государственное бюджетное учреждение «Российский институт стандартизации»:  Регистрация | О Федеральном государственном бюджетном учреждении «Российский институт стандартизации» | Корзина | Контакты | Моя страница | Вопросы пользователей | Помощь | Новости | Карта сайта

Каталоги:   Годовые указатели | «Общероссийские классификаторы технико экономической и социальной информации» | Тематический план | Тематический план | Указатели аналоги бумажной версий - формат .pdf | Измерительная техника | СТБ, ГОСТ. Годовой доступ по сети Интернет | Тематический сборник по качеству | Журналы Метрология и Измерительная техника (формат pdf) | UNIFE | Подписные издания | Республика Казахстан | СТБ, ГОСТ | ИСО | Обновление к ежемесячным указателям 2024 года (защищенный формат, только для просмотра) | Обновление к годовым указателем 2024 года (защищенный формат, только для просмотра) | МЭК | ГОСТ, ГОСТ Р | ONORM | ТУ | Готовится к изданию | ОСТ | Подписка к годовым указателем 2025 года (защищенный формат, только для просмотра) | DIN | Подписка к ежемесячным указателям 2025 года (защищенный формат, только для просмотра) | Общесоюзные стандарты | Авторская, научная, информационная, справочная литература (формат pdf) | Р, ПР, РД | ФАО/ВОЗ | Общероссийские классификаторы | BS | СП | Сборники стандартов (формат pdf) | KOR | ASTM | GB/T

Услуги:   Предоставление международных стандартов и стандартов иностранных государств | Предоставление документов по стандартизации оборонной продукции (ДСОП) и национальных стандартов ограниченного распространения (НСОР) | Абонементное обслуживание | Стандарты прямого применения | Доступ по сети интернет к ИС «Таможенный союз. Техническое регулирование» | Подписка на Указатели | Перевод стандартов | Общероссийские классификаторы технико-экономической и социальной информации | Услуги по регистрации каталожных листов продукции

Издательская продукция:   Издательская продукция. Анонс