CA · Framework
OSFI B-13 — Wytyczna OSFI B-13
Wytyczna B-13 określa oczekiwania w zakresie solidnego zarządzania ryzykiem technologicznym i cybernetycznym w federalnie regulowanych kanadyjskich instytucjach finansowych, w trzech obszarach i siedemnastu zasadach.
Czym jest
Wytyczna B-13 określa oczekiwania w zakresie solidnego zarządzania ryzykiem technologicznym i cybernetycznym w federalnie regulowanych kanadyjskich instytucjach finansowych, w trzech obszarach i siedemnastu zasadach.
Kanada · Obowiązuje od 1 stycznia 2024 roku
Kogo dotyczy
Wszystkie federalnie regulowane instytucje finansowe w Kanadzie, w tym oddziały zagranicznych banków i ubezpieczycieli.
Główne obowiązki
- Zarządzanie technologiczne i cybernetyczne oraz zarządzanie ryzykiem
- Odporne operacje technologiczne
- Cyberbezpieczeństwo: bezpieczne projektowanie, detekcja, reagowanie i odtwarzanie
- Raportowanie oparte na wynikach dla zarządu
Jak CCI do tego podchodzi
DORA-MAST i CySSURANCE mapują zasady B-13 i obliczają odporność; praktyka audytowa obejmuje kanadyjskie FRFI.
Oficjalne źródło
OSFI Guideline B-13, Technology and Cyber Risk Management
https://www.osfi-bsif.gc.ca/en/guidance/guidance-library/technology-cyber-risk-management
Podlinkowany tekst jest prawnym lub normatywnym źródłem autorytatywnym. CCI mapuje do niego; nie jest to publikacja CCI.