5 KiB
ND
18MP
info
Методические рекомендации ЦБ РФ №18-МР от 20 декабря 2023 года применяются при заполнении отчётных форм, связанных с операционной надёжностью и информационными технологиями в финансовых организациях. Они регламентируют описание объектов информационной инфраструктуры, задействованных в технологических процессах, и используются в следующих формах отчётности:
- Форма 0420174 — «Сведения о показателях операционной надёжности страховой организации и применяемых ею информационных технологиях».
- Форма 0420265 — «Сведения о показателях операционной надёжности негосударственного пенсионного фонда и применяемых им информационных технологиях».
- Форма 0420432 — «Сведения о показателях операционной надёжности профессиональных участников рынка ценных бумаг, организаторов торговли, клиринговых организаций и применяемых ими информационных технологиях».
- Форма 0420523 — «Сведения о показателях операционной надёжности управляющей компании и применяемых ею информационных технологиях».
- Форма 0420721 — «Сведения о показателях операционной надёжности оператора инвестиционной платформы, оператора финансовой платформы, оператора информационной системы, в которой осуществляется выпуск цифровых финансовых активов, оператора обмена цифровых финансовых активов и применяемых ими информационных технологиях».
- Форма 0409072 — «Сведения о показателях операционной надёжности кредитной организации и применяемых ею информационных технологиях при осуществлении банковской деятельности и деятельности в сфере финансовых рынков».
6
Эти формы применяются кредитными и некредитными финансовыми организациями для представления информации в Банк России в соответствии с Положениями 850-П (№787-П) и №779-П (НКО).
Методические рекомендации №18-МР помогают унифицировать описание объектов информационной инфраструктуры, включая автоматизированные системы, ИТ-продукты, их характеристики и взаимосвязи. 13
Некоторые ключевые атрибуты, которые рекомендуется указывать в отчётности согласно 18-МР:
- код технологического процесса;
- наименование автоматизированной системы;
- технологический участок;
- бизнес-функция (с использованием кодов из Приложения 2 к 18-МР);
- функциональное описание системы;
- информация о разработчике ИТ-продукта;
- класс оборудования и программного обеспечения;
- данные о резервной инфраструктуре, технической поддержке, уязвимостях и других характеристиках.
1
Рекомендации направлены на обеспечение единства подходов к описанию объектов информационной инфраструктуры, что важно для анализа операционной надёжности и управления рисками в финансовой сфере.