Full Response Content:
DOCUMENT_CATEGORY: daily_relevant_regulation
CATEGORY_REASON: Documentul este o Normă emisă de Autoritatea de Supraveghere Financiară, care stabilește reguli și proceduri detaliate, cu caracter tehnic și obligatoriu, pentru un sector specific reglementat (societățile de asigurare și reasigurare), detaliind modul de aplicare a principiilor generale de guvernanță și securitate a sistemelor informatice.
| **Art. 1 - Domeniul de aplicare și semnificații** | | |
|---|---|---|
| start | end | întrebare |
| 10 | 29 | Căror entități li se aplică normele privind guvernanța și securitatea sistemelor TIC în domeniul asigurărilor? |
| 10 | 29 | Cum sunt definiți termenii "atac cibernetic" și "risc TIC" în legislația pentru societățile de asigurare? |
| 10 | 29 | Ce tipuri de riscuri sunt incluse în categoria riscurilor TIC pentru societățile de asigurare? |
| **Art. 2 - Responsabilitatea conducerii** | | |
|---|---|---|
| start | end | întrebare |
| 30 | 31 | Ce responsabilități specifice are conducerea unei societăți de asigurare în ceea ce privește strategia și securitatea sistemelor TIC? |
| 30 | 31 | Cine este responsabil pentru alocarea resurselor necesare pentru guvernanța și securitatea TIC în cadrul unei companii de asigurări? |
| 30 | 31 | Ce obligații are conducerea unei societăți de asigurări privind instruirea personalului în domeniul operațiunilor și riscurilor TIC? |
| **Art. 3 - Prevederi generale referitoare la sistemul de guvernanță** | | |
|---|---|---|
| start | end | întrebare |
| 32 | 33 | Ce elemente minime trebuie să conțină strategia TIC a unei societăți de asigurare? |
| 32 | 33 | Ce clauze specifice legate de securitatea cibernetică trebuie incluse în contractele de externalizare a serviciilor TIC de către asiguratori? |
| 32 | 33 | Ce cerințe există pentru auditarea politicii de management al riscului TIC în sectorul asigurărilor? |
| **Art. 4 - Procesul de management al riscului TIC** | | |
|---|---|---|
| start | end | întrebare |
| 34 | 35 | Care sunt etapele principale ale procesului de management al riscului TIC pentru societățile de asigurare? |
| 34 | 35 | Cum trebuie să clasifice societățile de asigurare elementele TIC în funcție de riscuri și nivelul de protecție necesar? |
| 34 | 35 | Ce informații referitoare la riscurile TIC trebuie incluse în raportul periodic prezentat conducerii unei societăți de asigurare? |
| **Art. 5 - Managementul operațiunilor TIC** | | |
|---|---|---|
| start | end | întrebare |
| 36 | 37 | Ce obligații au societățile de asigurare privind menținerea unui registru al activelor TIC? |
| 36 | 37 | Care sunt cerințele pentru stocarea de siguranță (backup) a datelor pentru sistemele informatice ale asiguratorilor? |
| 36 | 37 | Ce proceduri trebuie să implementeze societățile de asigurare pentru managementul incidentelor de securitate TIC și pentru gestionarea modificărilor aduse sistemelor informatice? |
| **Art. 6 - Prevederi generale referitoare la securitatea cibernetică** | | |
|---|---|---|
| start | end | întrebare |
| 38 | 39 | Ce principii și reguli trebuie să stabilească politica de securitate cibernetică a unei societăți de asigurare? |
| 38 | 39 | Ce condiții trebuie îndeplinite pentru ca funcția de securitate cibernetică să poată fi cumulată cu funcții operaționale într-o societate de asigurare? |
| 38 | 39 | Care sunt atribuțiile minime ale funcției de securitate cibernetică în cadrul unei companii de asigurări? |
| **Art. 7 - Securitatea activelor TIC, fizică și a operațiunilor TIC** | | |
|---|---|---|
| start | end | întrebare |
| 40 | 41 | Ce măsuri trebuie să implementeze societățile de asigurare pentru managementul drepturilor de acces la sistemele TIC? |
| 40 | 41 | Care sunt cerințele privind securitatea fizică a centrelor de date și a sistemelor TIC pentru entitățile din domeniul asigurărilor? |
| 40 | 41 | Ce proceduri sunt obligatorii pentru asiguratori în vederea minimizării impactului incidentelor de securitate asupra operațiunilor TIC, cum ar fi segmentarea rețelei și criptarea datelor? |
| **Art. 8 - Planurile pentru asigurarea continuității activității** | | |
|---|---|---|
| start | end | întrebare |
| 42 | 43 | Ce elemente trebuie să conțină planurile de continuitate a activității pentru sistemele TIC ale societăților de asigurare? |
| 42 | 43 | Ce tipuri de teste și scenarii, inclusiv atacuri cibernetice controlate, trebuie să realizeze asiguratorii pentru a verifica reziliența sistemelor informatice? |
| 42 | 43 | Cum trebuie elaborate planurile de reacție și recuperare a sistemelor TIC în caz de disfuncționalități severe în sectorul asigurărilor? |
| **Art. 9 - Monitorizarea securității cibernetice și a planurilor pentru asigurarea continuității activității** | | |
|---|---|---|
| start | end | întrebare |
| 44 | 45 | Ce proceduri trebuie să aibă societățile de asigurare pentru a monitoriza activitățile cu impact asupra securității cibernetice? |
| 44 | 45 | Cu ce frecvență trebuie testate sistemele TIC cu nivel ridicat de semnificație de către societățile de asigurare? |
| 44 | 45 | Ce obligații au asiguratorii privind testarea periodică a planurilor de continuitate a activității și a capacității de stocare de siguranță? |
| **Art. 10 - Dezvoltarea internă a sistemelor TIC sau achiziționarea acestora** | | |
|---|---|---|
| start | end | întrebare |
| 46 | 47 | Ce politici trebuie să instituie societățile de asigurare pentru dezvoltarea internă sau achiziționarea de sisteme TIC? |
| 46 | 47 | Ce proceduri sunt necesare pentru a asigura integritatea codurilor-sursă în timpul dezvoltării sistemelor informatice de către asiguratori? |
| 46 | 47 | Ce obligații au societățile de asigurare privind menținerea unui registru al aplicațiilor critice pentru activitate? |
| **Art. 11 - Prevederi finale și intrarea în vigoare** | | |
|---|---|---|
| start | end | întrebare |
| 48 | 52 | Care sunt sancțiunile pentru nerespectarea normelor privind guvernanța și securitatea sistemelor TIC de către societățile de asigurare? |
| 48 | 52 | Ce termene au fost stabilite pentru ca societățile de asigurare să se conformeze noilor cerințe privind guvernanța TIC? |
| 48 | 52 | Cine este responsabil cu sancționarea nerespectării prevederilor legale privind securitatea sistemelor TIC în domeniul asigurărilor? |
ALL_CHAPTERS_COVERED: true
Metadata:
{
"questions_generated": 33,
"chapters_count": 11,
"all_chapters_covered": true,
"token_usage": {
"promptTokens": 21050,
"completionTokens": 1861,
"cachedTokens": 0,
"totalTokens": 26536
},
"batch_mode": true
}