PREGLED SVIH FINANCIJSKIH I POSLOVNIH USLUGA, INTERNET USLUGE
NOVI BRZI PREGLED ZAKONSKE REGULATIVE
Brzi pregled sadržaja propisa. Projekt je nastao za potrebe poslovnih ljudi koji kontinuirano prate pravnu regulativu kako bi se
informirali da li je objavljen neki novi propis koji se odnosi na njihovu djelatnost.
Radi brzog pregleda, na ovim stranicama nalazi se sažetak sadržaja, a klikom na link može se pregledati originalni izvor i cijeli sadržaj.
NN 80/2007 • (3) Banka je dužna dokumentirati rezultate procjene rizika informacijskog sustava u obliku formalnog izvješća.
NN 80/2007 • Banka je dužna procijeniti i svesti na prihvatljivu razinu rizike koji proizlaze iz ugovornih odnosa s pravnim i fizičkim osobama čije su aktivnosti vezane uz informacijski sustav banke.
NN 80/2007 • Banka je dužna klasificirati i zaštititi informacije prema stupnju njihove osjetljivosti s obzirom na moguće posljedice narušavanja povjerljivosti, integriteta i raspoloživosti informacija.
NN 80/2007 • Unutarnja revizija dužna je obavljati reviziju informacijskog sustava banke.
NN 80/2007 • Banka je dužna usvojiti interni akt koji će biti okvir za upravljanje sigurnošću informacijskog sustava (u daljnjem tekstu: politika sigurnosti informacijskog sustava) te definirati odgovornosti koje se odnose na područje sigurnosti informacijskog sustava.
NN 80/2007 • Banka je dužna kontrolirati pristup resursima informacijskog sustava, prostorijama s resursima informacijskog sustava kao i sustavima koji su podrška funkcioniranju informacijskog sustava te primijeniti odgovarajuće upravljačke, logičke i fizičke kontrole pristupa. Posebnu pozornost potrebno je posvetiti povlaštenom i udaljenom pristupu resursima informacijskog sustava.
NN 80/2007 • Banka je dužna uspostaviti sustav upravljanja korisničkim pravima pristupa koji obuhvaća procese evidentiranja, autorizacije, identifikacije i autentifikacije te nadzora korisničkih prava pristupa.
LINK - PREGLED SVIH FINANCIJSKIH I POSLOVNIH USLUGA, INTERNET USLUGE
NN 80/2007 • Banka je dužna zaštiti resurse informacijskog sustava od malicioznoga programskog kôda primjenom odgovarajućih upravljačkih, logičkih i fizičkih kontrola.
NN 80/2007 • (1) Banka je dužna uspostaviti proces upravljanja hardverskom imovinom informacijskog sustava tijekom njezina životnog ciklusa.
NN 80/2007 • (2) Proces upravljanja hardverskom imovinom mora obuhvatiti postupke detektiranja, evidentiranja, raspolaganja, praćenja, obnavljanja i odlaganja te imovine.
NN 80/2007 • a) utvrđivanje početnih inačica softverskih komponenata informacijskog sustava
NN 80/2007 • b) identifikacija i praćenje svih programskih promjena aplikacijskog softvera koje podržavaju pružanje bankovnih, financijskih i/ili pomoćnih bankovnih usluga
NN 80/2007 • d) identifikacija i praćenje promjena svih ostalih softverskih komponenata informacijskog sustava koje utječu ili mogu utjecati na funkcionalnost i/ili sigurnost informacijskog sustava.
NN 80/2007 • (2) Promjene softverskih komponenata informacijskog sustava moraju biti evidentirane i dokumentirane onim slijedom kako su nastajale zajedno s vremenom nastanka promjene.
PRETHODNO - SLJEDEĆA STRANICA
IZBOR:
Broj 185/03, Broj 94/06,
Broj 86/00, Broj 71/07,
Broj 114/03, Broj 90/07
LINK - SERVIS SA POSLOVNIM INFORMACIJAMA, PROGRAMIMA I USLUGAMA