PREGLED SVIH FINANCIJSKIH I POSLOVNIH TEMA, INTERNET USLUGE
BESPLATNI PREGLED PRAVNE REGULATIVE
Brzi pregled sadržaja propisa. Projekt je nastao za potrebe poslovnih ljudi koji kontinuirano prate pravnu regulativu kako bi se
informirali da li je objavljen neki novi propis koji se odnosi na njihovu djelatnost.
Radi brzog pregleda, na ovim stranicama nalazi se sažetak sadržaja, a klikom na link može se pregledati originalni izvor i cijeli sadržaj.
NN 80/2007 • (2) Banka je dužna usvojiti metodologiju upravljanja rizikom informacijskog sustava kojom će se definirati kriteriji, načini i postupci upravljanja rizikom informacijskog sustava.
NN 80/2007 • (3) Banka je dužna dokumentirati rezultate procjene rizika informacijskog sustava u obliku formalnog izvješća.
NN 80/2007 • Uprava banke odgovorna je za određivanje prihvatljive razine rizika kojemu je izložen informacijski sustav.
NN 80/2007 • Banka je dužna procijeniti i svesti na prihvatljivu razinu rizike koji proizlaze iz ugovornih odnosa s pravnim i fizičkim osobama čije su aktivnosti vezane uz informacijski sustav banke.
NN 80/2007 • Banka je dužna klasificirati i zaštititi informacije prema stupnju njihove osjetljivosti s obzirom na moguće posljedice narušavanja povjerljivosti, integriteta i raspoloživosti informacija.
NN 80/2007 • Unutarnja revizija dužna je obavljati reviziju informacijskog sustava banke.
NN 80/2007 • Banka je dužna usvojiti metodologiju za provođenje revizije informacijskog sustava zasnovanu na procjeni rizika, a kojom se definiraju kriteriji, načini i postupci revizije informacijskog sustava banke.
NN 80/2007 • Banka je dužna usvojiti interni akt koji će biti okvir za upravljanje sigurnošću informacijskog sustava (u daljnjem tekstu: politika sigurnosti informacijskog sustava) te definirati odgovornosti koje se odnose na područje sigurnosti informacijskog sustava.
NN 80/2007 • Banka je dužna kontrolirati pristup resursima informacijskog sustava, prostorijama s resursima informacijskog sustava kao i sustavima koji su podrška funkcioniranju informacijskog sustava te primijeniti odgovarajuće upravljačke, logičke i fizičke kontrole pristupa. Posebnu pozornost potrebno je posvetiti povlaštenom i udaljenom pristupu resursima informacijskog sustava.
NN 80/2007 • Banka je dužna uspostaviti sustav upravljanja korisničkim pravima pristupa koji obuhvaća procese evidentiranja, autorizacije, identifikacije i autentifikacije te nadzora korisničkih prava pristupa.
LINK - PREGLED SVIH FINANCIJSKIH I POSLOVNIH TEMA, INTERNET USLUGE
NN 80/2007 • Banka je dužna u skladu s procjenom rizika osigurati izradu i odrediti vrijeme čuvanja operativnih i sistemskih zapisa koji će omogućiti rekonstruiranje događaja, otkrivanje neovlaštenih pristupa i radnja na informacijskom sustavu, identificiranje problema te utvrđivanje odgovornosti.
NN 80/2007 • Banka je dužna zaštiti resurse informacijskog sustava od malicioznoga programskog kôda primjenom odgovarajućih upravljačkih, logičkih i fizičkih kontrola.
NN 80/2007 • (1) Banka je dužna uspostaviti proces upravljanja hardverskom imovinom informacijskog sustava tijekom njezina životnog ciklusa.
NN 80/2007 • (2) Proces upravljanja hardverskom imovinom mora obuhvatiti postupke detektiranja, evidentiranja, raspolaganja, praćenja, obnavljanja i odlaganja te imovine.
NN 80/2007 • (1) Banka je dužna uspostaviti proces upravljanja promjenama softverskih komponenata informacijskog sustava koji obuhvaća barem sljedeće postupke:
NN 80/2007 • a) utvrđivanje početnih inačica softverskih komponenata informacijskog sustava
NN 80/2007 • b) identifikacija i praćenje svih programskih promjena aplikacijskog softvera koje podržavaju pružanje bankovnih, financijskih i/ili pomoćnih bankovnih usluga
NN 80/2007 • c) identifikacija i praćenje svih promjena arhitekture baza podataka koje podržavaju pružanje bankovnih, financijskih i/ili pomoćnih bankovnih usluga
NN 80/2007 • d) identifikacija i praćenje promjena svih ostalih softverskih komponenata informacijskog sustava koje utječu ili mogu utjecati na funkcionalnost i/ili sigurnost informacijskog sustava.
NN 80/2007 • (2) Promjene softverskih komponenata informacijskog sustava moraju biti evidentirane i dokumentirane onim slijedom kako su nastajale zajedno s vremenom nastanka promjene.
PRETHODNA STRANICA - SLJEDEĆA IZBOR:
Broj 185/03, Broj 94/06,
Broj 86/00, Broj 71/07,
Broj 114/03, Broj 90/07
LINK - PREGLED SVIH FINANCIJSKIH I POSLOVNIH TEMA ZA PODUZETNIKE