Установлены дополнительные требования к системе управления операционным риском
Расширен перечень видов операционного риска, установлено требование о применении агрегированной оценки уровня операционного риска в установленных случаях, уточнены положения, определяющие процедуры проведения качественной оценки уровня операционного риска, а также предусматривающие количественные контрольные показатели риска информационной безопасности.
Указание вступает в силу с 1 октября 2022 года, за исключением подпункта 1.36 пункта 1 Указания, вступающего в силу с 1 января 2023 года.
Источник: consultant.ru