Разъяснения Банка России от 22 октября 2021 г. № 716-Р-2021/51 "Об управлении риском информационной безопасности (часть 3)"
Вопрос
Вправе ли кредитная организация (головная кредитная организация банковской группы) (далее - кредитная организация) ли возлагать функции по "организации и контролю обеспечения информационной безопасности" и "обеспечению информационной безопасности" на одно структурное подразделение (например, на службу информационной безопасности)?
Ответ
В соответствии с пунктом 7.5 Положения N 716-П "О требованиях к системе управления операционным риском в кредитной организации и банковской группе" (далее - Положение N 716-П) в рамках организационной структуры обеспечения информационной безопасности в кредитной организации должно быть выделено подразделение (работники), ответственное (ответственные) за организацию и контроль обеспечения защиты информации (далее - служба информационной безопасности). Кредитная организация исходя из характера и масштаба деятельности вправе возложить выполнение функций, указанных в пункте 7.9 Положения N 716-П, на службу информационной безопасности.
Обзор документа
В рамках организационной структуры обеспечения информационной безопасности в кредитной организации должно быть выделено подразделение или работники, ответственные за организацию и контроль обеспечения защиты информации, - служба информационной безопасности. Кредитная организация исходя из характера и масштаба деятельности также вправе возложить на указанную службу функции по управлению риском информационной безопасности.