В США существует специфическая форма банковской отчетности, называемая «Отчет
о подозрительной деятельности»
154
12 CFR (Code of Federal Regulations), Pt. 30 — SAFETY & SOUNDNESS STANDARDS (пункты E и F). Под «Программой обеспечения информационной безопасности» имеется в виду «Политика информационной безопасности».
155
Granmi-Leach-Bliley Act (GLBA) и Sarbanes-Oxley (SOX) Act 2002;
156
В отличие от, например, упоминавшейся ранее ситуации в США.
157
158
Risk Management Principles for Electronic Banking.
159
Framework for Internal Control Systems in Banking Organisations. Basel Committee on Banking Supervision, Basel, Bank for International Settlements, September 1998.
160
Large Bank Supervision. Comptroller’s Handbook. EP-LB.
161
162
Это понятие введено без комментариев, вследствие чего не совсем ясно, имеет оно частный (интуитивно понятный) или общий характер, в последнем случае для каждой ТЭБ целесообразно проведение специального анализа подмножества источников компонентов банковских рисков.
163
The Institute of Internal Auditors, www.theiia.org. В России его представляет организация с аналогичным названием (НП «ИВА»), www.iia- ru.ru.
164
Information Systems Audit and Control Association (ISACA), www.isacs.org. Имеется отделение в России, www.isaca-russia.org.
165
В зарубежной терминологии —
166
Certified Information Systems Auditor и Certified Information Systems Manager.
-’