Full Response Content:
DOCUMENT_CATEGORY: daily_relevant_regulation
CATEGORY_REASON: Regulament tehnic care stabilește cerințe obligatorii privind guvernanța și securitatea sistemelor TIC în sectorul asigurărilor, având aplicabilitate directă pentru societățile de asigurări și reasigurări
| **Articolul 1 - Domeniul de aplicare și semnificații** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 2 | 15 | Care este domeniul de aplicare al normelor privind securitatea sistemelor de tehnologia informațiilor în societățile de asigurări? |
| 2 | 15 | Ce categorii de societăți sunt vizate de reglementările privind guvernanța sistemelor TIC în domeniul asigurărilor? |
| 12 | 15 | Care sunt semnificațiile termenilor utilizați în normele privind securitatea cibernetică în sectorul financiar? |
| **Articolul 2 - Responsabilitatea conducerii** | | |
| start | end | întrebare |
| 30 | 33 | Care sunt atribuțiile conducerii în implementarea strategiei privind tehnologia informațiilor în societățile de asigurări? |
| 30 | 33 | Ce măsuri trebuie adoptate de conducere pentru asigurarea continuității activităților TIC în societățile de asigurări? |
| 30 | 33 | Cum asigură conducerea managementul eficient al riscurilor legate de sistemele de tehnologie informațională? |
| **Articolul 3 - Prevederi generale referitoare la sistemul de guvernanță** | | |
| start | end | întrebare |
| 31 | 33 | Ce elemente trebuie incluse în strategia TIC aprobată de societățile de asigurări conform reglementărilor financiare? |
| 31 | 33 | Care sunt cerințele pentru monitorizarea eficienței strategiei TIC în societățile de asigurări? |
| 32 | 33 | Ce condiții trebuie incluse în contractele cu furnizorii de servicii TIC în sectorul asigurărilor? |
| **Articolul 4 - Procesul de management al riscului TIC** | | |
| start | end | întrebare |
| 34 | 37 | Care sunt etapele procesului de management al riscului TIC în societățile de asigurări? |
| 34 | 37 | Cum se clasifică elementele TIC în funcție de nivelul de protecție necesar în contextul riscurilor cibernetice? |
| 34 | 37 | Ce informații trebuie conținute în raportul periodic de management al riscului TIC prezentat conducerii? |
| **Articolul 5 - Managementul operațiunilor TIC** | | |
| start | end | întrebare |
| 36 | 41 | Ce proceduri trebuie elaborate pentru monitorizarea operațiunilor critice ale sistemelor TIC în societățile de asigurări? |
| 36 | 41 | Care sunt cerințele privind gestionarea incidentelor în cadrul sistemelor de tehnologie informațională din asigurări? |
| 38 | 41 | Cum se asigură recuperarea datelor și continuitatea operațiunilor în cazul unor disfuncționalități ale sistemelor TIC? |
| **Articolul 6 - Prevederi generale referitoare la securitatea cibernetică** | | |
| start | end | întrebare |
| 38 | 40 | Ce principii trebuie să includă politicile privind securitatea cibernetică în societățile de asigurări? |
| 38 | 40 | Cum se asigură independența funcției de securitate cibernetică față de cele operaționale în entitățile de asigurări? |
| 38 | 40 | În ce condiții pot fi atribuite funcției de securitate cibernetică persoane care dețin și alte funcții operaționale? |
| **Articolul 7 - Securitatea activelor TIC, fizică și a operațiunilor TIC** | | |
| start | end | întrebare |
| 40 | 42 | Ce măsuri trebuie implementate pentru controlul accesului la activele TIC în societățile de asigurări? |
| 40 | 42 | Care sunt cerințele privind securitatea fizică a sistemelor TIC în cadrul sediilor și centrelor de date? |
| 41 | 42 | Cum se previne accesul neautorizat la datele și sistemele critice prin configurarea componentelor TIC? |
| **Articolul 8 - Planurile pentru asigurarea continuității activității** | | |
| start | end | întrebare |
| 42 | 44 | Ce elemente trebuie incluse în planurile de continuitate a activității pentru sistemele TIC în sectorul asigurărilor? |
| 42 | 44 | Care este frecvența testării scenariilor de atac cibernetic pentru evaluarea rezilienței sistemelor TIC? |
| 43 | 44 | Cum se evaluează impactul disfuncționalităților severe asupra sistemelor TIC în planurile de continuitate? |
| **Articolul 9 - Monitorizarea securității cibernetice și a planurilor pentru asigurarea continuității activității** | | |
| start | end | întrebare |
| 44 | 46 | Care sunt cerințele pentru monitorizarea periodică a securității cibernetice în societățile de asigurări? |
| 44 | 46 | Cum se asigură validarea eficienței măsurilor de securitate cibernetică prin teste independente? |
| 45 | 46 | Ce măsuri trebuie luate în urma identificării deficiențelor în testele de securitate și continuitate? |
| **Articolul 10 - Dezvoltarea internă a sistemelor TIC sau achiziționarea acestora** | | |
| start | end | întrebare |
| 46 | 48 | Ce cerințe trebuie îndeplinite înainte de achiziționarea sau dezvoltarea internă a sistemelor TIC în societățile de asigurări? |
| 46 | 48 | Cum se asigură integritatea codurilor-sursă și documentarea procesului de dezvoltare a sistemelor TIC? |
| 47 | 48 | Ce măsuri prevăd procedurile pentru protejarea aplicațiilor critice și a datelor utilizatorilor finali? |
| **Articolul 11 - Prevederi finale și intrarea în vigoare** | | |
| start | end | întrebare |
| 48 | 52 | Care sunt termenele limită pentru revizuirea politicilor și contractelor de externalizare conform normelor privind securitatea TIC? |
| 48 | 52 | Cum se sancționează nerespectarea prevederilor privind guvernanța sistemelor de tehnologie informațională? |
| 48 | 52 | Care este data intrării în vigoare a normelor privind securitatea cibernetică în sectorul asigurărilor? |
ALL_CHAPTERS_COVERED: true
Metadata:
{
"questions_generated": 33,
"chapters_count": 18,
"all_chapters_covered": true,
"token_usage": {
"promptTokens": 13653,
"cachedTokens": 0,
"completionTokens": 1969,
"totalTokens": 15622,
"reasoningTokens": 0,
"thoughtsTokens": 0,
"cacheWriteTokens": 0
},
"batch_mode": true
}