Ланселот ПНИИИМР: Инциденты и риски: Сквозной учёт от события ПНИИИМР до отчёта в надзорный орган

Сведите события регуляторного риска, инциденты, меры и контрольные показатели ПНИИИМР из разрозненных таблиц и писем в один реестр со сквозным маршрутом согласования, журналом статусов и автоматическими напоминаниями о сроках

Событие регуляторного риска сегодня живёт в 24 статусах и 38 переходах, инцидент — в 16 статусах и 29 переходах; согласования разведены по ролям риск-менеджера, ИБ и ИТ, каждый переход пишется в журнал статусов с комментарием, а входящие письма и просроченные записи система подхватывает сама — по расписанию, без ручного контроля дедлайнов.

Предметная область — противодействие неправомерному использованию инсайдерской информации и манипулированию рынком (ПНИИИМР) — закреплена прямо в названии платформы. Перечень внедрений подтверждает: профессиональные участники рынка ценных бумаг ведут события РР и связанные с ними регуляторные риски в одном реестре под надзором Банка России.

Запросить демонстрацию

Сокращение трудозатрат на подготовку к проверкам и защита от операционных убытков — за счёт единого маршрута согласования и журнала статусов вместо разрозненных таблиц и писем.

требования к развёртыванию ПНИИИМР — противодействие неправомерному использованию инсайдерской информации и манипулированию рынком; РР — регуляторный риск; КИР/КИК — ключевые индикаторы риска и контроля.

24 / 38 статусов и переходов в маршруте события регуляторного риска RiskStatus.java
16 / 29 статусов и переходов в маршруте инцидента; 24 перехода — с обязательным комментарием IncidentStatus.java
18 / 305 ролей и разрешений на 7 типов объектов — доступ до уровня статуса и раздела карточки security_Roles.csv, security_Permissions.csv
раз в минуту почтовый ящик риска проверяется на новые сообщения — предсобытия регистрируются без участия сотрудника RiskEmailSettings.java, RiskEmailRunner.java

Как выглядит рабочий экран

Очередь событий и регуляторных рисков Пример заполнения

Таблица шире экрана — прокрутите вбок

№СобытиеИнициаторСтатусОбновлено
ФС-0231Расхождение проводки с оргструктуройОтдел внутреннего контроляПервичная валидация14.09.2026
ФС-0230Сообщение из почтового ящика рискаЗарегистрировано автоматически из письмаПредсобытие14.09.2026
ФС-0225Операция вне регламентаРиск-менеджерКвалификация события11.09.2026
ФС-0219Признаки манипулирования рынкомРиск-экспертЗакрыто08.09.2026

Состав колонок, статусов и вкладок — как в продукте: 24 статуса маршрута события РР и 16 статусов с тремя ветками согласования (риск-менеджер, ИБ, ИТ) записи «Регуляторные риски».

Один экран вместо десятка таблиц

Сейчас: файлы и письма

  • итог_риски_2026_финал_правки2.xlsx6 вкладок, изменения вручную, версия — в имени файла
  • Инциденты_ИБ_ИТ_сводная.xlsxЦвет ячейки — единственный признак статуса
  • Re: событие РР — просьба согласоватьЦепочка писем, срок отслеживается вручную
  • меры_исполнители_скан.pdfОтветственный и срок — в теле письма, не в реестре

Статус узнаётся из цвета ячейки или последнего письма в переписке; просроченная запись всплывает, только когда кто-то заметит её вручную.

В реестре Ланселот ПНИИИМР: Инциденты и риски

Событие РР ФС-0231Первичная валидация
Регуляторный риск РР-1042Передано на согласование ИБ
Мера по событию ФС-0219Рекомендации на исполнении
Регуляторный риск РР-1038Передано на согласование риск-менеджеру

Каждый переход статуса — запись в журнале: сотрудник, дата, комментарий; срок в статусе отслеживается автоматически, и напоминание уходит адресно.

Кому адресован продукт

Риск-менеджер

Сегодня событие РР ищут по цвету ячейки в одной из шести вкладок таблицы. В реестре запись видна в статусе «Предсобытие» с момента, когда письмо поступило в почтовый ящик риска, а маршрут из 24 статусов сам показывает, на каком шаге согласования она застряла.

Менеджер риска по ИБ и ИТ

Ветка согласования по информационной безопасности или информационным технологиям сейчас — пересланное письмо без истории предыдущих решений. Признаки incidentIb и incidentIt сами включают нужную ветку в маршруте инцидента, и согласование остаётся в карточке, а не в почте.

Руководитель, отвечающий за готовность к проверке

Форма 0409106 и форма 744-П сегодня собираются вручную по разрозненным записям. Единый реестр событий, рисков и мер с журналом статусов сокращает время на подготовку данных к проверке и снижает риск операционных потерь от пропущенного срока.

Механизмы, которые продают

  • 24 статуса и 38 переходов маршрута события РРНи один шаг от предсобытия до закрытия не теряется и не пропускается — RiskStatus.java.
  • 16 статусов и 29 переходов маршрута инцидента, 24 — с обязательным комментариемРешение остаётся в системе, а не в переписке — IncidentStatus.java.
  • Переход статуса инцидента — только у роли с правом EXECUTE на целевой статусОдин человек не может завести нарушение, согласовать его и закрыть — IncidentViewModel.java:685-712.
  • Ветки согласования ИБ и ИТ включаются автоматическиПризнаки incidentIb и incidentIt сами добавляют нужный шаг — маршрут не настраивается вручную под каждую запись.
  • Каждый переход пишется в журнал статусовСтатус, дата, сотрудник и комментарий — в dm.incident_status_log; кто и когда согласовал, видно без звонков.
  • Маршрут мер: 6 статусов, 7 переходов, с назначением руководителя ответственногоИсполнитель узнаёт о поручении из уведомления «Создание меры», а не из письма — RiskActionsViewModel.java:206-227.
  • Плановая проверка порогов и адресные напоминанияПороги firstAlert/redAlert/deadAlert по времени в статусе сверяются по расписанию — просроченная запись сама напоминает о себе ответственному, без ручного контроля дедлайнов.
  • Автоматическая регистрация предсобытий из почтыЯщик проверяется раз в минуту — запись сама попадает в реестр, её не нужно искать во входящих.
  • 18 ролей, 305 разрешений на 7 типов объектовДоступ ограничивается до уровня статуса и раздела карточки, а не выдаётся на весь реестр целиком.
  • Отдельное действие manageSecretFiles для файлов «Ограниченный доступ»Файл с грифом виден и управляется только тем, у кого есть это право, а не всем, кто открыл карточку.

Кому подходит и кому не подходит

Что входит

Банки, профессиональные участники рынка ценных бумаг и некредитные финансовые организации под надзором Банка России, ведущие учёт событий РР и инцидентов ИБ/ИТ по ролям риск-менеджера, ИБ и ИТ с журналом статусов на каждый переход.

Что настраивается под вашу организацию

Если контур регуляторного риска ведёт один сотрудник в одном реестре без согласований — задачу закрывает таблица, а не маршрут из 24 статусов и трёх ролей. Форма 744-П поставляется как шаблон за 2020–2022 годы без автозаполнения. Интерактивные отчёты открываются на BI-сервере в контуре заказчика — 29 представлений схемы pth подготовлены для подключения, сам сервер разворачивается отдельно.

Посмотреть, как это работает на ваших регламентах

Соберём короткую демонстрацию на ваших регламентах и покажем, как события, меры и показатели риска выглядят с вашими статусами и ролями.