Глава 1. Общие положения

1.1. Настоящие Методические рекомендации разработаны в целях обеспечения единства подходов по установлению целевых значений и расчету фактических значений количественных контрольных показателей уровня риска информационной безопасности, связанных с осуществлением перевода денежных средств без добровольного согласия клиента, а именно без согласия клиента или с согласия клиента, полученного под влиянием обмана или при злоупотреблении доверием (далее при совместном упоминании - перевод денежных средств без добровольного согласия клиента), и связанных с заключением договоров на получение кредитных (заемных) денежных средств без добровольного согласия клиента, а именно без согласия клиента или с согласия клиента, полученного под влиянием обмана или при злоупотреблении доверием (далее при совместном упоминании - кредитный договор (договор займа) без добровольного согласия клиента), а также установлению пороговых значений и расчету фактических значений количественных показателей, направленных на измерение и контроль уровня риска информационной безопасности в определенный момент времени (далее - ключевые индикаторы риска информационной безопасности).

1.2. Настоящими Методическими рекомендациями рекомендуется руководствоваться кредитным организациям при определении во внутренних документах целевых значений количественных контрольных показателей уровня риска информационной безопасности, связанных с осуществлением перевода денежных средств без добровольного согласия клиента и связанных с заключением кредитных договоров (договоров займа) без добровольного согласия клиента, в соответствии с требованиями главы 5 Положения Банка России от 08.04.2020 N 716-П "О требованиях к системе управления операционным риском в кредитной организации и банковской группе" (далее - Положение Банка России N 716-П), соответствующих ключевых индикаторов риска информационной безопасности в соответствии с требованиями подпункта 2.1.7 пункта 2.1 Положения Банка России N 716-П.

1.3. В целях настоящих Методических рекомендаций используются следующие сокращения:

ККПУР ИБ ОБДС - количественные контрольные показатели уровня риска информационной безопасности, указанные в абзацах седьмом, пятнадцатом - двадцать первом подпункта 1.2.1 пункта 1 приложения 1 к Положению Банка России N 716-П <1>;

--------------------------------

<1> Значение показателя приводится в процентах.

КИР ИБ ОБДС - ключевые индикаторы риска информационной безопасности, характеризующие динамику осуществления переводов денежных средств без добровольного согласия клиента, установленные в целях мониторинга возможного превышения сигнальных и (или) контрольных значений ККПУР ИБ ОБДС <2>;

--------------------------------

<2> Значение показателя приводится в процентах.

ККПУР ИБ ОКБДС - количественные контрольные показатели уровня риска информационной безопасности, связанные с заключением кредитных договоров (договоров займа) без добровольного согласия клиента <3>.

--------------------------------

<3> Значение показателя приводится в процентах.