Français: această pagină nu e încă tradusă. Textul de mai jos e în Română.
Reglementările băncilor centrale și ale autorităților de supraveghere financiară par foarte diferite de la o țară la alta, dar structura de fond se repetă: guvernanță și supraveghere la nivel de conducere, management de risc, risc de terți și externalizare, raportarea incidentelor și reziliență operațională. Auditul serios pornește de la regimul concret care ți se aplică, nu de la o listă universală — și tot mai des include o componentă pe care instituțiile n-o aveau acum câțiva ani: testarea condusă de amenințări.
Cum lucrăm
Supraveghetorii au învățat că un dosar de politici nu spune dacă banca rezistă la un atac real. De aceea testează reziliența așa cum ar face-o un atacator — pe bază de informații de amenințare, împotriva sistemelor vii, judecând dacă funcțiile critice rămân în funcțiune. Modelul e TIBER-EU, pe care se bazează și testarea condusă de amenințări (TLPT) din DORA.
Aliniem instituția la regimul concret — reglementările băncii centrale sub care operezi, TIBER-EU, DORA sau schema națională aplicabilă — și, unde e cazul, rulăm:
- Delimitarea funcțiilor critice economice
- Scenarii construite din informații de amenințare relevante pentru sector
- Un red team controlat împotriva producției
- Evaluarea detecției și a răspunsului (blue team), cu un debrief comun (purple team)
Lucrăm și cu instituții din Republica Moldova, aliniate cerințelor Băncii Naționale a Moldovei — de exemplu hotărârile Comitetului executiv HCE nr. 29, 281 și 289.
Ce primești
- Raport aliniat cerințelor reglementatorului, potrivit pentru depunere
- Constatări de red team și blue team, cu narațiunea drumului de atac
- Foaie de parcurs de remediere și dovezile de conformitate