План действий, направленных на обеспечение непрерывности деятельности и (или) восстановление деятельности кредитной организации в случае возникновения нестандартных и чрезвычайных ситуаций
Внутренний документ (комплект документов) кредитной организации, определяющий цели, задачи, порядок, способы и сроки осуществления комплекса мероприятий по предотвращению или своевременной ликвидации последствий возможного нарушения режима повседневного функционирования кредитной организации (ее подразделений), вызванного нестандартными и чрезвычайными ситуациями (возникновением чрезвычайной ситуации или иным событием, наступление которого возможно, но трудно предсказуемо и связано с угрозой существенных материальных потерь или иных последствий, препятствующих выполнению кредитной организацией принятых на себя обязательств).
Чем регулируется?
Федеральный закон от 21.12.1994 № 68-ФЗ
«О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера»
Положение Банка России от 16.12.2003 № 242-П
«Об организации внутреннего контроля в кредитных организациях и банковских группах»
План ОНиВД в 2022 году
Новые вызовы
① Отключение российских банков от системы SWIFT и зарубежных платежных систем.
② Риск отключения России от глобальной сети Интернет.
③ Сужение рынка поставщиков ИТ-решений, устройств, ПО (программного обеспечения) и АПК (аппаратно-программных комплексов).
④ Киберриски вследствие блокировки или приостановки обновления жизненно-важного ПО.
Что мы предлагаем
Аудит и доработкасуществующего Плана ОНиВД, тестирование плана на работоспособность иэффективность
Оценка критичности вновь возникших и уже существующих рисков, включая оценку рисков кибербезопасности и функционирование ИТ-инфраструктуры, систем и ПО в рамках санкционных ограничений.
Актуализация текущих и разработка новых сценариев чрезвычайных ситуаций, возникновение которых возможно при введении блокирующих санкций.
Разработка планов тестирований новых сценариев чрезвычайных ситуаций, содействие в проведении тестирования.
Результатаудита
Снижение уровня операционного риска
Минимизация бюджета на вход и выход организации в/из режим(а) действия Плана ОНиВД
Оптимизация финансовых потерь от работы организации в чрезвычайном режиме
Сокращение сроков мероприятий по реализации Плана ОНиВД
Дополнительно: импортозамещение ПО и АПК
Комплекс консалтинговых и аудиторских мероприятий для быстрого и безболезненного перевода инфраструктуры организации на российские аналоги ПО (программного обеспечения) и АПК (аппаратно-программных комплексов), тестирование продуктов на совместимость, доработка действующей инфраструктуры на основе этих продуктов, и техническая поддержка.
Оценка текущего состояния инфраструктуры: дополнительные услуги: анализ инфраструктуры, бизнес-процессов и потоков данных для определения целевой конфигурации.
Конфигурация целевой инфраструктуры: целевая инфраструктура: план перехода на российские аналоги, перечень продуктов и поставщиков, последовательность замены в соответствии с требованиями непрерывности бизнес-процессов, оценка сроков и стоимости.
Сборка целевой конфигурации: смоделированная и полностью протестированная на стенде целевая конфигурация с учетом всех выбранных аналогов.
Интеграция новых продуктов: полный контроль за внедрением новых продуктов и корректности их работы в рамках переходного периода и целевой инфраструктуры.
Обучение персонала: мероприятия по поэтапному введению сотрудников ИТ и ИБ подразделений, а также бизнес-персонала в работу с новыми продуктами.
Команда
Наша команда включает в себя экспертов, обладающих практическими знаниями и опытом по организации и функционированию различных бизнес-процессов финансовых организаций с учетом возможных специфик их деятельности в зависимости от типа, масштаба и характера совершаемых ими операций и уровня их чувствительности к внешним воздействиям. Специалисты ФБК следят за изменениями законодательства, поэтому наши консультации всегда основаны на последних требованиях регулятора, а наши предложения разрабатываются с учетом лучших отечественных и мировых практик.
Алексей Терехов
Партнер, Вице-президент по вопросам аудиторских и консультационных услуг финансовым институтам
bank@fbk.ru
МайяСавицкая
Менеджер, Департамент аудиторских и консультационных услуг финансовым институтам
Ведущий эксперт, Департамент аудиторских и консультационных услуг финансовым институтам
Natalya.Stepanova@fbk.ru
Алексей Карпушкин
Менеджер, Руководитель направления "Аудит и консалтинг в области ИТ"
Aleksey.Karpushkin@fbk.ru
Услуги финансовым институтам
Наши специалисты выполнили более 200 проектов. Мы оказываем широкий спектр аудиторских и консалтинговых услуг компаниям финансовой отрасли.
Аудит бухгалтерской отчетности, подготовленной в соответствии с российскими стандартами бухгалтерского учета (РСБУ);
Аудит финансовой отчетности, подготовленной в соответствии с международными стандартами финансовой отчетности (МСФО);
Обзорная проверка финансовой отчетности;
Согласованные процедуры по бухгалтерской (финансовой) отчетности;
Аудит по специальному заданию;
Консультирование по вопросам ведения бухгалтерского и налогового учета;
Консультирование по вопросам МСФО, включая переход на новые стандарты (МСФО 9 «Финансовые инструменты», МСФО 15 «Выручка», прочие) и разработку учетных политик;
Проверки на соответствие уставленным законодательными нормативным требованиям (FATCA, Инструкция Ц Б РФ № 154-И, ПОД/ФТ, Директива Solvency II, прочее);
Актуарная оценка страховых и пенсионных резервов по РСБУи МСФО;
Переход на единый план счетов (ЕПС);
Проведение предынвестиционных исследований (DueDiligence);
Операционный и стратегический консалтинг;
Консалтинговые услуги в области ИТ и кибербезопасности.