Condensed HTML View

This view shows headings in full and the first 5 words of other elements. Element numbers are preserved for reference.

ORDIN nr. 10 din 3...

ORDIN nr. 10 din 3 februarie 2011

pentru aprobarea Instrucţiunii nr. 2/2011...

EMITENT

COMISIA NAŢIONALĂ A VALORILOR MOBILIARE

În conformitate cu prevederile art....

Comisia Naţională a Valorilor Mobiliare,...

Articolul 1

Se aprobă Instrucţiunea nr. 2/2011...

Articolul 2

Instrucţiunea prevăzută la art. 1...

Preşedintele Comisiei Naţionale

a Valorilor Mobiliare,

Gabriela Anghelache

Bucureşti, 3 februarie 2011.

Nr. 10.

INSTRUCŢIUNEA Nr. 2/2011

privind auditarea sistemelor informatice utilizate

de entităţile autorizate, reglementate şi...

de Comisia Naţională a Valorilor...

Capitolul I

Articolul 1

Prezenta instrucţiune stabileşte cerinţele minime...

Articolul 2

1. audit al sistemului informatic...

2. auditor IT - persoana...

3. angajaţi-cheie - persoane care...

4. atac etic - test...

5. certificarea sistemului de management...

6. date - orice reprezentare...

7. declaraţie de aplicabilitate -...

8. EA LA - acord...

9. hardware - ansamblul elementelor...

10. SR EN ISO/IEC 27001:2005...

11. ISACA (Asociaţia de Audit...

12. prelucrare automată a datelor...

13. program informatic - ansamblu...

14. raport de audit -...

15. resurse informaţionale - totalitatea...

16. sistem informatic - orice...

17. standard de audit ISACA...

18. software - toată gama...

19. set de măsuri de...

20. SMSI (sistem de management...

Articolul 3

Capitolul II

Articolul 4

A. măsuri organizatorice:

1. definirea politicii de securitate;

2. definirea obiectivelor de securitate;

3. desemnarea responsabilului cu securitatea...

4. desemnarea în cadrul entităţii...

B. politica de securitate:

1. sistemele informatice care oferă...

2. operatorii sistemelor informatice trebuie...

3. locaţia acestor sisteme informatice...

C. manual de securitate:

1. în structura sa, manualul...

2. toate documentele referitoare la...

D. proceduri generale de sistem;

E. plan de combatere a...

1. încălcarea legilor, reglementărilor şi...

2. daune fizice;

3. împiedicarea realizării sarcinilor la...

4. efect negativ asupra relaţiilor...

5. consecinţe financiare;

F. declaraţie de aplicabilitate.

Articolul 5

1. cerinţe referitoare la respectarea...

1. integritatea şi securitatea datelor...

2. securitatea şi integritatea datelor...

3. jurnalizarea în timp real...

Entităţile, ca utilizatori ai sistemelor...

2. cerinţe generale privind programele...

Capitolul III

Articolul 6

Capitolul IV

Articolul 7

Articolul 8

1. titlul raportului şi denumirea...

2. datele de identificare ale...

3. semnătura auditorului;

4. destinatarii raportului şi restricţiile...

5. locul auditării;

6. data raportului;

7. perioada acoperită de audit;

8. descrierea ariei auditului, incluzând...

9. opinia detaliată a auditorului...

10. afirmaţia de conformitate (opinia...

11. anexă distinctă conţinând constatările,...

12. declaraţia auditorului că auditul...

13. declaraţie a auditorului pe...

14. măsurile corective recomandate;

15. răspunsul managementului cu privire...

16. data următorului audit;

17. alte observaţii.

Art. 9

Auditorul IT va notifica la...

Art. 10

Auditorul IT, la solicitarea scrisă...

Capitolul V

Articolul 11

Capitolul VI

Articolul 12

Articolul 13

Capitolul VII

Articolul 14

Nerespectarea prevederilor prezentei instrucţiuni de...

Articolul 15

În cazul constatării unor deficienţe...

Capitolul VIII

Articolul 16

Articolul 17

Obligaţia prevăzută la art. 12...

Articolul 18

Instrucţiunea şi ordinul de aprobare...

-------