В целях совершенствования корпоративного управления Банк России направляет для применения прилагаемые рекомендации по участию совета директоров (наблюдательного совета) в процессах развития и управления информационными технологиями и управления риском информационной безопасности в публичном акционерном обществе.
Настоящее информационное письмо подлежит опубликованию в "Вестнике Банка России" и размещению на официальном сайте Банка России в информационно-телекоммуникационной сети "Интернет".
Первый заместитель |
С.А. Швецов |
Для публичных акционерных обществ (ПАО), ценные бумаги которых допущены к организованным торгам, Банк России подготовил рекомендации по управлению рисками информационной безопасности. ПАО необходимо:
- определить основные направления информационной стратегии, политики в сфере информтехнологий;
- контролировать их исполнение;
- создать комитеты по информтехнологиям и по информбезопасности;
- включать в годовой отчет сведения о развитии и управлении информтехнологиями, а также об управлении рисками информбезопасности.
Информационное письмо Банка России от 24 мая 2019 г. N ИН-06-28/45 "О рекомендациях по участию совета директоров (наблюдательного совета) в процессах развития и управления информационными технологиями и управления риском информационной безопасности в публичном акционерном обществе"
Текст информационного письма опубликован в "Вестнике Банка России" от 30 мая 2019 г. N 34