Finance

Komplexní řešení pro banky, pojišťovny a finanční instituce, které čelí náročným regulatorním požadavkům v oblasti operační odolnosti a kyberbezpečnosti.
Přísné požadavky na operační odolnost finančních systémů
Nutnost dodržování mnoha regulací současně (DORA, NIS2, ZoKB)
Vysoké riziko finančních sankcí při nesplnění požadavků
Komplexní řízení dodavatelských řetězců a ICT služeb
Požadavky na kontinuální monitoring a reporting
Ochrana před sofistikovanými kyberútoky zaměřenými na finanční systémy

Relevantní předpisy

Legislativa ČR

ZoKB

Zákon o kybernetické bezpečnosti

Národní legislativa v oblasti kybernetické bezpečnosti s požadavky na organizace finančního sektoru.
Kybernetická bezpečnost

NIS2

Směrnice o kybernetické bezpečnosti

Směrnice stanovující požadavky na kybernetickou bezpečnost s důrazem na řízení rizik a hlášení incidentů.
Standardy

ISO 37301:2021

Systém managementu compliance

Standard pro řízení souladu s předpisy, relevantní pro organizace s vysokými nároky na compliance.
Standardy

ISO 37001

Systém managementu proti úplatkářství

Standard pro prevenci korupce a úplatkářství ve finančních institucích.
Standardy

ISO 27001

Systém environmentálního managementu

Mezinárodní standard pro řízení informační bezpečnosti, často požadovaný ve finančním sektoru.
Finance

DORA

Nařízení o digitální provozní odolnosti finančního sektoru

Evropské nařízení stanovující požadavky na digitální provozní odolnost finančního sektoru, relevantní pro banky a pojišťovny.

Jak regfor pomáhá

  • Analyst

    Interpretace požadavků DORA, NIS2 a dalších regulací s ohledem na specifika finančního sektoru.

  • Architect

    Systematické plánování a sledování implementace nápravných opatření podle regulatorních požadavků.

  • Watchdog

    Nepřetržité sledování dodržování požadavků napříč organizačními jednotkami a pobočkami.

  • Investigator

    Detailní prověřování dodavatelů ICT služeb s důrazem na řízení rizik třetích stran.

  • Riskman

    Komplexní řízení rizik včetně hodnocení kritických funkcí a závislostí na dodavatelích.

  • Data Vault

    Bezpečné úložiště pro auditovatelnou dokumentaci procesů a opatření připravené pro kontroly.

Ukázka z praxe

Poskytovatel finančních služeb s pobočkami v různých zemích regionu CEE využívá regfor pro centrální řízení compliance napříč celou skupinou.

Jednotlivé pobočky mají vlastní přístup k systému pro správu své dokumentace a procesů, zatímco centrální tým má přehled o stavu compliance v celé skupině. Platforma umožňuje efektivní spolupráci mezi bezpečnostními týmy, compliance officers, IT odděleními a vedením jednotlivých poboček.

Změny v legislativě nebo interních standardech lze aplikovat konzistentně napříč celou skupinou s jasným přehledem o stavu implementace v každé entitě.

Demo už čeká

Žádost odeslána

Děkujeme za váš zájem o demo. Ozveme se vám do 48 hodin.
Něco se nepovedlo. Zkuste to prosím později, nebo nás kontaktujte přímo.