Управление соответствием: комплаенс как сервис с автоматической пролонгацией статуса
Размещено на сайте 29.05.2015
Как выстроить процесс, обеспечивающий соответствие требованиям законодательства и различным нормативным актам, а также контроль за выполнением внутренних процедур? В чем преимущества сервисного подхода, направленного на снижение профильных рисков? Как в этом процессе обеспечить прозрачное взаимодействие между службой внутреннего контроля, IT-подразделением, подразделениями безопасности, бизнеса и менеджментом?
Л.В. Плетнев, ЗАО НИП «Информзащита», отдел безопасности банковских систем, руководитель направления
Приводятся извлечения из статьи.
Полную версию материала читайте в журнале.
Подписаться
На банки распространяется более 1000 требований федеральных законов о лицензировании видов деятельности, национальной платежной системе, персональных данных, коммерческой тайне, электронной подписи, а также требований нормативных документов Банка России и международных платежных систем.
|
Инструментом процесса управления мероприятиями и контрольными процедурами является матрица контролей, содержащая описание дизайна мероприятий и контролей.
|
На основании матрицы контролей можно реализовать сервисный подход к управлению соответствием, который применим как внутри организации, так и при взаимодействии с внешними аудиторами.
|