Articolul 2
Responsabilitatea conducerii
Art. 2 din NORMĂ nr. 25 din 30 august 2021 privind guvernanța și securitatea sistemelor de tehnologia informațiilor și a comunicațiilor utilizate de către societățile de asigurare și de reasigurare
(1) Conducerea stabilește și aprobă, în cadrul strategiei generale de afaceri, strategia TIC și în cadrul politicii generale privind continuitatea activității, politica privind continuitatea activității TIC; de asemenea, conducerea aprobă politica privind securitatea cibernetică și raportul de management al riscului TIC.
(2) Conducerea este responsabilă pentru:
a) asigurarea comunicării în timp util către personalul relevant și furnizorii de servicii TIC a strategiei TIC și a politicii privind continuitatea activității TIC;
b) asigurarea supervizării aplicării în practică a strategiei TIC și a politicii privind continuitatea activității TIC;
c) managementul efectiv și adecvat al riscului TIC în cadrul sistemului de guvernanță;
d) alocarea de resurse suficiente și adecvate pentru asigurarea guvernanței și securității sistemelor TIC.
(3) Conducerea asigură aplicarea unor programe de instruire periodică cu scopul ca personalul să dețină în permanență pregătirea necesară pentru aplicarea strategiei TIC și pentru desfășurarea eficientă a operațiunilor TIC și a proceselor de management al riscului TIC.