Generalny Inspektor Nadzoru Bankowego, Komisja Nadzoru Bankowego, Narodowy Bank Polski, Rekomendacja D dotycząca zarządzania ryzykami towarzyszącymi systemom informatycznym i telekomunikacyjnym używanym przez banki
Rekomendacja D dotycząca zarządzania ryzykami towarzyszącymi systemom informatycznym i telekomunikacyjnym używanym przez banki
Narodowy Bank Polski
Komisja Nadzoru Bankowego
Generalny Inspektorat Nadzoru Bankowego
Rekomendacja D
dotycząca zarządzania ryzykami towarzyszącymi systemom
informatycznym i telekomunikacyjnym używanym przez banki
Tekst zaktualizowany
Warszawa, 2002 r.
I.DEFINICJE I PRZYDATNE SŁOWNICTWO :
aplikacja – program komputerowy wykonujący złożone zadania określonego rodzaju – przetwarzanie danych (wprowadzanie, przechowywanie, aktualizacje lub wyszukiwanie danych);
audyt bezpieczeństwa systemu* – dokonanie niezależnego przeglądu i oceny działania systemu w celu przetestowania adekwatności środków nadzoru systemu, upewnienia się, czy system działa zgodnie z ustaloną polityką bezpieczeństwa i z procedurami operacyjnymi oraz w celu wykrycia przełamań bezpieczeństwa i zalecenia wskazanych zmian w środkach nadzorowania, polityce bezpieczeństwa oraz w procedurach;
audyt systemu informatycznego* – sprawdzanie procedur stosowanych w systemie przetwarzania danych w celu oceny ich skuteczności i poprawności oraz w celu zalecenia ulepszeń;
Pełna treść dostępna po zalogowaniu do LEX