Informatikai prevalidációs módszertan



Hasonló dokumentumok
A Bankok Bázel II megfelelésének informatikai validációja

A CRD prevalidáció informatika felügyelési vonatkozásai

Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai

Bankkonferencia Visegrád, november panel: Validációs és prevalidációs tapasztalatok

CEBS Consultative Paper 10 (folytatás) Krekó Béla PSZÁF, szeptember 15.

Bevezetés előtt az új tőkeszabályozás

30 MB INFORMATIKAI PROJEKTELLENŐR

A magyarországi prevalidációs tapasztalatok, a bankok felkészülésének kérdései. Matusek Judit Pénzügyi Szervezetek Állami Felügyelete május 24.

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

A könyvvizsgálók által a PSZÁF részére évente készítendő külön kiegészítő jelentésre vonatkozó ajánlásban bekövetkező 2008.

PROJEKTMENEDZSERI ÉS PROJEKTELLENŐRI FELADATOK

Az ICAAP felülvizsgálati folyamat bemutatása

1. SZÁMÚ FÜGGELÉK MŰSZAKI LEÍRÁS

Rózsa Tünde. Debreceni Egyetem AGTC, Pannon Szoftver Kft SINCRO Kft. Forrás:

5. Témakör TARTALOMJEGYZÉK

INFORMATIKAI PROJEKTELLENŐR

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Fókuszban az információbiztonság

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

Legjobb gyakorlati alkalmazások

IT biztonsági törvény hatása

Nyilvános kibocsátók IFRS vizsgálatainak felügyeleti tapasztalatai. Magyar Könyvvizsgálói Kamara. XX. Országos Könyvvizsgálói Konferencia

IT felügyeleti elvárások és követelmények

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Végső változat, 2010 Szeptember Integrált Irányítási Rendszer (IIR) a helyi és regionális szintű fenntartható fejlődésért

Informatikai projektellenőr szerepe/feladatai Informatika / Az informatika térhódítása Függőség az információtól / informatikától Információs

Csanytelek Község Önkormányzat évi Ellenőrzési Programja

Projektek minőségbiztosítása: Hogyan előzhetők meg / fedezhetők fel időben a garanciális problémák? Nyiri Szabolcs Szakértői Iroda vezető

A KKV-k felkészülésének feladatai a GDPR alkalmazására (szabályzatok, tájékoztatók, nyilvántartások és oktatások) Tóth Szilárd

Szemléletmód váltás a banki BI projekteken

KPMG IFRS 16 megoldása. SmartLeaser

Jogalkotási előzmények

SZENTENDRE VÁROS ÖNKORMÁNYZAT BELSŐ ELLENŐRZÉSI STRATÉGIAI TERVE A ÉVEKRE

Dr. Muha Lajos. Az L. törvény és következményei

Modellezési Kockázat. Kereskedelmi Banki Kockázatmodellezés. Molnár Márton Modellezési Vezető (Kockázatkezelés)

2. Vizsgálati tapasztalatok Előadó: Major Antal főosztályvezető Pénzpiaci vizsgálati főosztály

(Minőségirányítási eljárás)

Informatikai biztonsági elvárások

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

Basel II, avagy a tőkekövetelmények és azok számítása a pénz- és tőkepiaci szervezeteknél - számítás gyakorlati

Módszertani segédlet az intézmények országos pedagógiai-szakmai ellenőrzése során az elvárások értékeléséhez

2013. ÉVI L. TÖRVÉNY AZ ÁLLAMI ÉS ÖNKORMÁNYZATI SZERVEK ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGÁRÓL

Projektkövetés a 148/2002 (VII.1.) Kormány rendelet alapján

Az ISO es tanúsításunk tapasztalatai

ÁTÁLLÁS AZ ÚJ ISO 9001: 2015 SZABVÁNYRA GYAKORLATI PÉLDA. Hogyan, milyen lépésekben állt át az új szabványra az Industrieplan Kft?

A szakmai irányelvek jelentősége, szerepe

Cloud Akkreditációs Szolgáltatás indítása CLAKK projekt. Kozlovszky Miklós, Németh Zsolt, Lovas Róbert 9. LPDS MTA SZTAKI Tudományos nap

Információbiztonság fejlesztése önértékeléssel

A Magyar Államkincstár ellenőrzési feladata és a könyvvizsgálattal történő együttműködés lehetőségei

Az ISO 9001:2015 szabványban szereplő új fogalmak a tanúsító szemszögéből. Szabó T. Árpád

A pénztárak informatikai tevékenységének jogi szabályozása és felügyeleti követelményei

MINŐSÉGÜGYI ELJÁRÁSOK

E L Ő T E R J E S Z T É S

INTÉZMÉNYI ÖNÉRTÉKELÉS ÖTÉVES MUNKATERV EGRI DOBÓ ISTVÁN GIMNÁZIUM Eger, Széchenyi u. 19.

MELLÉKLETEK. a következőhöz: A BIZOTTSÁG (EU) FELHATALMAZÁSON ALAPULÓ RENDELETE

CÉLOK ÉS ELŐIRÁNYZATOK, KÖRNYEZETKÖZPONTÚ IRÁNYÍTÁSI ÉS MEB PROGRAMOK

SZEGED ÉS TÉRSÉGE EÖTVÖS JÓZSEF GIMNÁZIUM, ÁLTALÁNOS ISKOLA INTÉZMÉNYI ÖNÉRTÉKELÉSI PROGRAM

AZ ELMÚLT HÁROM ÉV TAPASZTALATAI A DUÁLIS KÉPZÉS KIALAKÍTÁSA SORÁN

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

(Minőségirányítási eljárás) 4. sz. verzió. A kiadás dátuma: február 27. Prof. Dr. Rudas Imre rektor

Kiváló minôségû szolgáltatás, MKIK Védjegy. Az informatikai szolgáltatások tanúsítási követelményei

Kockázatkezelés az egészségügyben

Építőipari tűzvédelmi rendszerek szükséges átadási dokumentumai.

Bevezető 11. A rész Az általános könyvvizsgálati és bankszámviteli előírások összefoglalása 13

Község Önkormányzata

Muha Lajos. Az információbiztonsági törvény értelmezése

A kutatás-fejlesztés minősítési rendszerének értékelése Az első 20 hónap tapasztalatai. dr. Márkus Csaba, Igazgató, K+F és Állami Támogatások

Múzeumok - ma Tudományos munka (szakma) Minerva project. Nemzeti Képviselők Csoportja (NRG) keretein belül. Közművelődés (közönség)

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

ELOik Tanúsított iratkezelés

Fekete Imréné Pénz és Tőkepiaci Tagozat rendezvénye

CEBS Consultative Paper 10: Fejlett módszerek (IRB, AMA) és kockázatkezelési rendszerek validálása és implementálása

A könyvvizsgálat színvonalának növelése a minőségellenőrzésen keresztül

BAGME11NNF Munkavédelmi mérnökasszisztens Galla Jánosné, 2011.

Bevezetés a hálózatok világába Forgalomirányítási és kapcsolási alapok Hálózatok méretezése Connecting Networks

INFORMATIKAI SZABÁLYZAT

szervezetéhez és a betöltött munkakör követelményeihez kapcsolódó szakmai követelményrendszer

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Polgár Város Önkormányzata és Intézményei évi belső ellenőrzési tervét megalapozó kockázatelemzése

EMBERI ERŐFORRÁSOK MINISZTÉRIUMA KÖZNEVELÉSÉRT FELELŐS ÁLLAMTITKÁRSÁG. Pölöskei Gáborné helyettes államtitkár

FELNŐTTKÉPZÉSI SZAKMAI PROGRAMKÖVETELMÉNY

Egy kereskedelmi tevékenységet végző társaság transzferár kiigazításaival kapcsolatos adóhatósági megállapítások

A csoportfelügyeleti pre-applikációs folyamatot kiegészítő vizsgálatok programja július

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

Szoftverrel támogatott információbiztonsági rendszer bevezetés az ELMŰ-nél. ELMŰ-ÉMÁSZ Dénes Sándor

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató

Jogosultság-monitorozó rendszer kialakítása

Gyakornoki álláslehetőségek a Robert Bosch Elektronika Kft.-nél

DOMBÓVÁR VÁROS POLGÁRMESTERI HIVATALA

BIZTONSÁGPOLITIKA, BIZTONSÁGI SZABÁLYZAT

IT üzemeltetés és IT biztonság a Takarékbankban

Polgár Város Önkormányzata és Intézményei évi belső ellenőrzési tervét megalapozó kockázatelemzése

A katasztrófavédelem hatósági szakterületeinek tevékenysége Dr. Mógor Judit tű. ezredes hatósági főigazgató-helyettes

IVÓVÍZBIZTONSÁGI TERVEK KÉSZÍTÉSE

Tűzvédelmi Műszaki Megfelelőségi Kézikönyv

CRD IV./CRR Adatszolgáltatás

ASP 2.0. Tájékoztató PROJEKT Bevezetés tervezett határideje

AZ AZONNALI FIZETÉS JOGI SZABÁLYOZÁSÁNAK FŐBB ELEMEI

Tartalom MÉRNÖK-ÜZLETKÖTŐ... 2 BEÜZEMELŐ MÉRNÖK... 3 SZERVIZ TECHNIKUS... 4 PROJEKTVEZETŐ Jelenleg az alábbi pozícióra keresünk Kollégákat:

Átírás:

Informatikai prevalidációs módszertan Zsakó Enikő, CISA főosztályvezető PSZÁF IT szakmai nap 2007. január 18. Bankinformatika Ellenőrzési Főosztály

Tartalom CRD előírások banki megvalósítása Belső ellenőrzés feladatai Belső ellenőrök felkészülése CRD folyamatok informatikai támogatása Informatikai ellenőrzési módszertan A módszertan alkalmazása Tapasztalatok

CRD előírások banki megvalósítása Banki projektek a megfelelés kialakítására Anyabanki függőségek Mi is a belső ellenőrzés szerepe? Belső ellenőrzés függetlensége Kapcsolat a banki projekttel Kapcsolat a Felügyelettel

A belső ellenőrzés feladatai A prevalidáció során A validáció során Éves rendszeres felülvizsgálat során Előírások: CRD Validációs kézikönyv CP10

IT ellenőrzési feladatok Követelmények: CRD A belső minősítési rendszerek (IRB) és a Működési kockázat fejlett (AMA) bevezetéséről, értékeléséről, jóváhagyásáról CP10 követelmények, pontosítások Adatok IT rendszerek Adatminőségi előírások Dokumentálás CRD folyamatok kezelésében érintett informatikai rendszerek ellenőrzése

Belső ellenőrök felkészülése A BaselII üzleti filozófiájának elsajátítása A bank üzleti területei által kiválasztott módszer és az abból adódó CRD követelmények megismerése A bank üzleti területei által kidolgozott folyamatok és dokumentumok áttekintése A CRD folyamatokat támogató informatikai rendszerek feltérképezése Informatikai rendszerek infrastruktúrájának és a megvalósított adatkezelési eljárások áttekintése

Belső ellenőri kihívások Jogszabályi bizonytalanság CRD előírások banki implementációjának komplexitása CRD előírások banki implementációja folyamatban van Nemzetközi legjobb gyakorlat kialakulása még folyamatban van

CRD folyamatok informatikai támogatása Főbb modulok sematikus ábrája Bankcsoport szintű TSZM Külföldi leánycégek TSZM Belföldi leánycégek TSZM Jelentésszolgálat Anyavállalat TSZM Elemzések Ügyfél, Ügylet szegmentálás, PD, LGD számítás Lakosság hitelbírálat Vállalati hitelbírálat Külföldi leánycégek analitikus rendszerei Hazai leánycégek analitikus rendszerei Anyavállalati analitikus rendszerek

Informatikai ellenőrzési módszertan Miért volt szükség módszertan kidolgozására? Módszertan célja: Előírások átfordítása IT rendszerekkel szembeni konkrét követelményekre Módszertan tagolása: Informatikai rendszerek, modulok vizsgálata Programok vizsgálata Egyéb BaselII-vel kapcsolatos témák vizsgálata

Informatikai ellenőrzési módszertan- 2 Milyen rendszereket, modulokat, programokat vizsgálunk? Forrásrendszerből történő leválogatás Minősítési rendszerek Modellek kialakítása poolok-ba sorolás Hitelbírálati rendszerek Hosszú távú elemzési adatbázisok Default definíciók programjai Tőkeszámítást végző modul Jelentésszolgáltatás

Informatikai ellenőrzési módszertan -3 A módszertan felépítése 1. A vizsgálandó témára vonatkozó célirányos kérdések 2. Leírás Mit kell vizsgálni? 3. Módszerek Hogyan kell az ellenőrzést elvégezni?

Informatikai rendszerek, modulok vizsgálata Helyben, esetleg anyabanknál fejlesztett, vagy vásárolt rendszerek Ellenőrzési témák: Üzemeltetés Átadás Mentések átvétel dokumentuma Helyreállítási Terv Fizikai biztonság Archiválási Rend Bemeneti eljárások Adathordozók kezelése Üzemeltetési dokumentáció Naplók, logok Fejlesztési dokumentáció Vírusvédelem Egyéb fejlesztési Jogosultsági rendszer dokumentáció A felhasználói azonosító Üzemeltetési Rend Hardver Szoftvertámogatás Információvédelmi szabályozások Elvárások Gyenge Változáskezelés pontok Oktatás

Példa: Üzemeltetési dokumentáció Kérdés Teljes körűen átadásra kerültek a rendszer üzemeltetéséhez szükséges dokumentációk? (Kérjük a dokumentumok megnevezését a mellékletben feltüntetni.) Az üzemeltetési dokumentációk rendelkeznek a futtatások ellenőrzésére szolgáló leírásokkal? Módszerek Dokumentációk áttekintése, interjú az üzemeltetést végzőkkel a dokumentumok minőségére használhatóságára vonatkozóan. Ha nincs dokumentáció, akkor a revizorok a megállapításban írják le a pótlásukra hozott vezetői intézkedéseket.

Példa: Üzemeltetési dokumentáció - 2 Leírás Minden rendszer rendelkezzen üzemeltetési dokumentációval A dokumentáció tartalmazza az összes folyamatot A dokumentációban szerepelnie kell a futtatások ellenőrzésére vonatkozó eljárásoknak, módszereknek A dokumentáció tartalmazza a készítő és jóváhagyó adatait, a hatálybalépés dátumát A dokumentáció eredeti példányait legalább két, földrajzilag elkülönült helyen kell tárolni. Vizsgálni kell, hogy megtörténik-e a fenti dokumentumok rendszeres karbantartása az üzemeltetést érintő változások bekövetkezésekor. Ha dokumentáció nincs, akkor a vizsgálat befejezéséig elő kell állítani. A vizsgálat revizorainak megállapításai szerepeljenek a jelentésben.

Programok vizsgálata Helyben, esetleg anyabanknál fejlesztett, vagy vásárolt rendszerek Ellenőrzési témák: Átviteli programok Leválogató, lekérdező programok Adatbányászatot és számításokat végző Egyéb kisegítő tevékenységet ellátó programok

Egyéb BaselII-vel kapcsolatos témák vizsgálata Nem egy konkrét rendszerre vonatkozó követelmények A teljes BaselII folyamatra vonatkozóan kell értékelni Általános elvek megvalósulásának ellenőrzése: Felelősség Ellenőrzés Adathiány kezelés Információbiztonság Adatminőség

Példa: Ellenőrzés Kérdés Milyen előírások vonatkoznak a Basel II tevékenységek ellenőrzésére? (Üzleti követelmények megvalósítás összhangja) Módszerek Dokumentációk tanulmányozása, interjúkészítés a Basel - II felkészülés üzleti és informatika vezetőivel. (team, projekt, vezetők)

Példa: Ellenőrzés - 2 Leírás Milyen dokumentált előírások vonatkoznak a Basel II folyamat során használt adatok körére, tartalmára, ellenőrzési módszereire? Ezeket kizárólag az üzleti oldal határozta-e meg? Az informatikai tevékenységek eredményeit milyen szervezetek ellenőrizték? Eltérés esetén milyen szabályozás alapján történt a problémák kijavítása? Cél annak megállapítása, hogy az adatok előállítása kizárólag az üzleti előírások alapján történt-e? Az informatikai tevékenységek ellenőrzése és az eredmények átvétele dokumentált volt?

Tapasztalatok Részletes, alapos, követhető üzleti és IT folyamatok Kidolgozott dokumentumok (üzleti, IT) IT felkészültség időarányosan jó Elhúzódó bevezetés Végrehajtható módszertan

Összefoglalás CRD előírások banki megvalósítása Belső ellenőrzés feladatai Belső ellenőrök felkészülése CRD folyamatok informatikai támogatása Informatikai ellenőrzési módszertan A módszertan alkalmazása Tapasztalatok

? Kérdések?

Köszönöm a figyelmet! Zsakó Enikő főosztályvezető Bankinformatika Ellenőrzési Főosztály