панель навигации
  • 8 800 101-92-72 единый контакт-центр
  • Главная
  • Контакты
  • En
  • 中文
ФГБУ «Институт стандартизации»
Подписка
Подписка




Все новости и публикации в области технического регулирования и стандартизации доступны при подписке на:
Чтобы отказаться от подписки перейдите по ссылке
Знак НСС Версия для слабовидящих
панель навигации
О нас
  • О нас

    • Миссия, видение, ценности
    • Новости
    • История
    • Руководство
    • Уставные документы
    • Структура
    • Противодействие коррупции
    • Информационно-справочные материалы
    • Работа в ФГБУ «Институт стандартизации»
    • Полезные ссылки
    • Охрана труда
    • Политика обработки персональных данных
  • Основные задачи

    • Официальное опубликование, издание и распространение документов по стандартизации
    • Федеральный информационный фонд стандартов
    • Федеральный информационный фонд технических регламентов и стандартов
    • Общероссийские классификаторы. Код организации-разработчика конструкторской документации
    • Взаимодействие с международными, региональными и национальными организациями по стандартизации
    • Стандартизация оборонной продукции
  • Направления деятельности

    • Разработка и сопровождение автоматизированных информационных систем
    • Редактирование и нормоконтроль проектов стандартов и иных нормативных документов в области стандартизации
    • Научная и образовательная деятельность
    • Автоматизированный банк данных «Продукция России»
    • Закупочная деятельность
    • Прейскурант
    • Национальная система сертификации
    • Подтверждение соответствия
    • Центр коллективного пользования «Экосистема стандартизации»
Ресурсы
  • Нормативное и правовое обеспечение

    • Правовые акты, определяющие деятельность организации
    • Типовые формы приказов национальной системы стандартизации
    • Основополагающие документы национальной и межгосударственной систем стандартизации
    • Разъяснения по вопросам распространения документов по стандартизации
  • Информационно-издательская продукция

    • Технические регламенты РФ
    • Нормативные документы национальный системы стандартизации
    • Стандарты Республики Беларусь
    • Стандарты Республики Казахстан
    • Международные стандарты
    • Национальные стандарты зарубежных стран
    • Нормативные и технические документы
    • Информационная продукция
    • Терминологические словари
    • Реестр добровольной регистрации стандартов организации
    • Указатели, сборники и каталоги стандартов
    • Издательская продукция
    • Журналы
  • Информационные центры

    • Российский информационный центр по стандартизации, сертификации и преодолению технических барьеров в торговле - РИЦ ВТО (ТБТ/СФС)
    • Официальный российский информационно-аналитический портал «Стандартизация в Китае»
Услуги
  • Техническое регулирование и стандартизация

    • Предоставление документов по стандартизации
    • Проведение терминологической экспертизы стандартов
    • Выполнение переводов национальных и международных стандартов
    • Абонементное обслуживание
    • Экспертные заключения
  • Классификация и каталогизация

    • Общероссийские классификаторы технико-экономической и социальной информации
    • Назначение четырехзначных буквенных кодов организациям-разработчикам конструкторских документов
    • Регистрация каталожных листов продукции
  • Оценка соответствия

    • Испытания
    • Сертификация и декларирование продукции
    • Сертификация (аттестация) персонала
Обучение
  • Обучение

    • График научно-практических семинаров 2025
    • Приказ №188 от 21.11.2024 об утверждении календарного графика
    • График научно-практических семинаров 2024
    • Приказ №102 от 05.07.2024 об утверждении календарного графика
    • Контакты по вопросам образовательных мероприятий
    • Аспирантура
    • Научная и образовательная деятельность
Заключения
  • Экспертные заключения

    • Выдача заключений ФГБУ «Институт стандартизации»
    • Оформление заключения для таможенных органов
    • Оформление заключения для контрольно-надзорных органов
    • Прейскурант
    Сертификация и испытания
      Пресс-центр
      • Пресс-центр

        • Пресс-служба
        • Информационная картина в области стандартизации
        • Дайджест по стандартизации и техническому регулированию
        • СМИ о стандартизации
        • Заявка на подписку
      Контакты
        Обратная связь
          1. Главная
          2. О нас
          3. Основные задачи
          4. Федеральный информационный фонд стандартов
          5. Каталоги стандартов, общероссийские классификаторы, терминологические словари

          ГОСТ Р 57580.3-2022

          Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения

          Статус: Действует   Дата введения в действие: 01.02.2023

          • Библиография

          Обозначение

          ГОСТ Р 57580.3-2022

          Полное обозначение

          ГОСТ Р 57580.3-2022

          Заглавие на русском языке

          Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения

          Заглавие на английском языке

          Security of Financial (banking) Operations. Information threat risk management and ensuring operational resilience. General principles

          Дата введения в действие

          01.02.2023

          ОКС

          03.060;35.030

          Аннотация (область применения)

          Настоящий стандарт определяет требования к составу и содержанию мер по управлению риском реализации информационных угроз для уровней защиты, которые применяются финансовыми организациями в рамках планирования, реализации, контроля и совершенствования системы управления таким риском, а также систем управления, определенных в рамках семейств стандартов ОН и ЗИ комплекса стандартов. Настоящий стандарт служит для целей содействия соблюдению требований и рассматривается в качестве дополнения к нормативным актам Банка России, устанавливающим требования к системе управления операционным риском [6]. Положения настоящего стандарта предназначены для использования кредитными организациями, некредитными финансовыми организациями, указанными в части 1 статьи 76.1 Федерального закона [1]. Для отдельных субъектов национальной платежной системы – операторов услуг платежной инфраструктуры и операторов услуг информационного обмена, в целях снижения вероятности возникновения неблагоприятных последствий для бесперебойности функционирования платежной системы, а также надлежащего оказания услуг банкам и их клиентам рекомендуется применять меры, в рамках следующих процессов системы управления риском реализации информационных угроз: - выявление и идентификация риска реализации информационных угроз, а также его оценка; - планирование, реализация, контроль и совершенствование комплекса мероприятий, направленных на повышение эффективности управления риском информационной безопасности и уменьшение негативного влияния риска информационной безопасности (далее – мероприятий, направленных на уменьшение негативного влияния риска реализации информационных угроз); - выявление событий риска реализации информационных угроз, в части выявления и фиксации инцидентов, в том числе обнаружения компьютерных атак и выявления фактов (индикаторов) компрометации объектов информатизации; - обеспечение осведомленности об актуальных информационных угрозах; - установление и реализация программ контроля и аудита, в части проведения сценарного анализа (в части возможной реализации информационных угроз) и тестирования с использованием его результатов готовности финансовой организации противостоять реализации информационных угроз. В соответствии с положениями нормативных актов Банка России положения настоящего стандарта могут применяться иными организациями, реализующими инновационные бизнес- и технологические процессы, связанные с предоставлением финансовых, банковских услуг, в том числе услуг по осуществлению переводов денежных средств (далее при совместном упоминании – финансовые услуги) и (или) информационных услуг. Состав мер по управлению риском реализации информационных угроз, определяемый настоящим стандартом, применим в рамках осуществления видов деятельности финансовой организации) Для кредитных организаций вместо видов деятельности следует рассматривать направления деятельности, определенные в соответствии с нормативными актами Банка России [6].), связанных с предоставления финансовых и (или) информационных услуг, в отношении элементов критичной архитектуры, идентифицируемой в рамках процесса, предусмотренного в рамках семейств стандартов ОН. Область применения настоящего стандарта, определяющая обязанность финансовых организаций применять меры управления риском реализации информационных угроз, реализующие один из уровней защиты в рамках осуществления видов деятельности финансовой организации, связанных с осуществлением финансовых и (или) информационных услуг, устанавливается в нормативных актах Банка России путем включения нормативной ссылки на настоящий стандарт, приводимой на основании статьи 27 Федерального закона [7]. Настоящий стандарт применяется путем включения нормативных ссылок на него в нормативных актах Банка России и (или) прямого использования устанавливаемых в нем требований во внутренних документах финансовых организаций, а также в договорах

          Ключевые слова

          управление риском реализации информационных угроз и обеспечение операционной надежности, система управления риском реализации информационных угроз, уровень защиты, требования к системе управления риском реализации информационных угроз

          Термины и определения

          Раздел стандарта

          Вид стандарта

          Стандарты на процессы

          Нормативные ссылки на: ГОСТ

          ГОСТ Р 51897; ГОСТ Р 53114; ГОСТ Р 57580.1-2017; ГОСТ Р 57580.2; ГОСТ Р 58771; ГОСТ Р 57580.4-2022; ГОСТ Р ИСО 31000; ГОСТ Р ИСО/МЭК 15408-3; ГОСТ Р ИСО/МЭК 17021-1; ГОСТ Р ИСО/МЭК 27001; ГОСТ Р ИСО/МЭК 27002; ГОСТ Р ИСО/МЭК 27005; ГОСТ Р ИСО/МЭК 27006; ГОСТ Р ИСО/МЭК 27036-2; ГОСТ Р ИСО/МЭК 27036-4;

          Управление Ростехрегулирования

          1 - Управление технического регулирования и стандартизации

          Технический комитет России

          122 - Стандарты финансовых операций

          Дата последнего издания

          09.01.2023

          Количество страниц (оригинала)

          110

          Организация - Разработчик

          Центральный банк Российской Федерации (Банком России)

          Статус

          Действует

          Код цены

          5



          Вернуться в Каталог ГОСТ, ГОСТ Р — национальные стандарты РФ
          • Каталоги стандартов, общероссийские классификаторы, терминологические словари
            • Каталог "ГОСТ"
            • Каталог "Правила, Рекомендации"
            • Каталог "Своды Правил"
            • Каталог СТО и ТУ
            • Каталог документов международных организаций по стандартизации "ИСО"
            • Каталог документов международной электротехнической комиссии "МЭК"
            • Каталог "DIN"
            • Каталог "Bеликобритания"
            • Каталог "Франция"
            • Каталог "Австрия"
            • Общероссийские классификаторы
            • Терминологические словари
            • Перечень стандартов, применяемых в соответствии с приказом Росстандарта от 21.06.2021 № 1061
            • Медицинские стандарты
          нижний колонтитул
          Включение сведений в единый реестр зарегистрированных систем добровольной сертификации
          Предоставление сведений из единого реестра зарегистрированных систем добровольной сертификации
          Получение сведений, содержащихся в Федеральном информационном фонде по обеспечению единства измерений
          Получение информации о соблюдении требований технических регламентов
          Представлений пользователям информации по документам федерального фонда и их копий
          Отнесение технического средства к средствам измерений
          Двойные стандарты? Нарушено единство измерений?
          Расскажите нам о проблемах
          Госуслуги
          Госуслуги
          Решаем вместе
          Росстандарт
          • 8 800 101 92 72
            Единый контакт-центр
          • vk

           

          © ФГБУ «Институт стандартизации», 2025

          ФГБУ «Институт стандартизации» обрабатывает cookies исключительно с целью персонализации сервисов, и для повышения удобства пользования сайтом. Собранная информация третьим лицам не передается. Вы можете запретить обработку cookies в настройках Вашего браузера. Используя информационные ресурсы ФГБУ “Институт стандартизации” в сети Интернет, Вы соглашаетесь с использованием файлов cookies и политикой обработки персональных данных. Чтобы ознакомиться с политикой обработки персональных данных и об использовании файлов cookie, нажмите здесь.