Раванди иҷозатномадиҳӣ ва мӯҳлат
1) Тасвири раванд (сатҳи баланд)
Иҷозатномадиҳӣ як "қадами хўрока" нест, балки барномаи идорашавандаи 6 марҳила мебошад:1. Таҳлили пешакӣ ва Gap
2. Ҷамъоварӣ ва пешниҳоди бастаҳо
3. Санҷишҳои техникӣ ва сертификатсия
4. Шарҳи танзимкунанда
5. Озод кардан (аксар вақт шартӣ) ва ба истифода додан
6. Ӯҳдадориҳои пас аз иҷозатномадиҳӣ (ҳисоботдиҳӣ/аудит)
Ҳадафҳо: коҳиш додани хатарҳои танзимкунанда, таъмин намудани "омодагии мувофиқ", суръат бахшидан бидуни осеб ба RG/AML/маълумот.
2) Санаҳои тахминӣ (нишондиҳандаҳо)
Роҳи интиқодӣ одатан мегузарад: Шахсони калидӣ → сиёсат/расмиёт → артефактҳои IT (релизҳо/гузоришҳо/DR) → ҳисоботи лабораторӣ/аудит → танзимгари Q & A.
3) Чиро пешакӣ пухтан лозим аст (пешакӣ мувофиқ ва Gap)
Стратегия ва периметр: бозорҳои мақсаднок/забонҳо/усулҳои пардохт, амудӣ (казино/зинда/букмекерӣ/покер).
Заминаи ҳуқуқӣ: Сохтори моликият, So
Orgmodel: MLRO/AMLO, DPO, RG-Lead, Пешвои амният, Релиз/Платформаи нақшҳо.
Сиёсатҳо: AML/CTF, RG, реклама/шарикон, ҳифзи маълумот (DPIA), ҳодисаҳо, DR/BCP.
Омодагии IT: SDLC ва назорати тағирот, гузарондани қубур, SBOM/имзоҳо, мушоҳидаҳо (гузоришҳо/ченакҳо/роҳҳо), сабти рӯйдодҳои RG/AML, сканҳои пентест/осебпазирӣ.
Таъминкунандагон: лоиҳаҳои шартномаҳо бо агрегаторҳои бозӣ, PSP, экрани CCM/санксия, лабораторияҳо/аудиторҳо.
Натиҷаи марҳила ҳисоботи холигӣ бо нақшаи барқарорсозӣ ва тақвим мебошад.
4) Маҷмӯи ҳуҷҷатҳо: таркиб ва хакҳои ҳаёт
Воҳиди корпоративӣ: оинномавӣ, сохтори моликият, CV ва шахсони калидӣ, истинодҳои So
Тартибот ва сиёсатҳо: AML/CTF, RG, таблиғот, махфият (аз ҷумла DPIA), ҳодисаҳо/вайронкунӣ, DR/BCP.
Архитектураи IT: насли маълумот, минтақаҳои нигоҳдорӣ/истиқомат, SDLC/релизҳо, мушоҳида, ихтисор ва RTO/RPO.
Пойгоҳи шартномавӣ: агрегаторҳо/студияҳо, PSP, CCM/санксияҳо, хостинг, лабораторияҳо/аудиторҳо, SLA/OLA.
Молия: муқаррарот барои пардохт, суғурта (агар лозим бошад), нақшаи ҳисоботи андоз аз GGR.
Хакҳои ҳаёт аз суръатбахшӣ
Дастгирии нигаҳдории "далелҳо-аввал" (гузоришҳои озодкунӣ, SBOM, ҳисоботҳои скан/пентест) - ин даҳҳо шарҳҳоро нест мекунад.
Қолибҳоро барои парвандаҳои KYC/EDD, гузоришҳои дахолати RG ва барномаҳои таблиғотӣ истифода баред.
5) Санҷишҳои техникӣ ва сертификатсия
Нармафзори бозӣ: Ҳисоботи лабораторияи RNG/RTP (барои мундариҷа), шаҳодатномаҳои ҳамгироӣ.
Амният: санҷишҳои воридшавӣ, идоракунии осебпазирӣ, сиёсати ячейка, идоракунии махфӣ/KMS, SSO/MFA/PAM.
SDLC: намоиши қубурҳо, имзои тасвирҳо, назорати тағирот, сиёсати бозгашт, далелҳои сабти ном.
Мушоҳидаҳо: гузоришҳо бидуни PII/PAN, ченакҳои SLO, пайҳои охири-ба-OT, амонатҳои синтетикӣ/ACC/баромад.
DR/BCP: нусхабардорӣ, барқарор кардани санҷишҳо, ҳадафҳои RTO/RPO, гузоришҳои санҷишӣ.
Пардохтҳо: Имзои веб-HMAC, idempotency, DLQ ва такрори рӯйдодҳо, фоизи авторизатсия/муваффақият, Time-to-Wallet.
Натиҷаи марҳила - маҷмӯи ҳисоботҳо ва санадҳое, ки ба ариза замима карда мешаванд ё ба дархост пешниҳод карда мешаванд.
6) Шарҳи танзимгар (давраи саволҳо ва саволҳо)
Интизор шавед:- Шарҳи саволҳо дар бораи баҳрабардорон/молия, тартиботи RG/AML ва маълумот.
- Мусоҳибаи шахсони асосӣ (аксар вақт MLRO/AMLO, DPO, Роҳбари мувофиқат).
- Намоишҳои техникӣ: намоиши гузоришҳо, артефактҳои озод, огоҳиҳои SLO, скриптҳои RG/AML, машқҳои DR.
- Вариантҳои шароит: тавзеҳот дар шартномаҳо, тақвияти тартибот, ҳисоботи иловагии лабораторӣ.
Таҷриба: эҷоди феҳристи дархостҳои танзимкунанда (SLA ҷавобҳо, соҳиб, мақом, санаи ирсол/тасдиқ).
7) Барориш ва ба истифода додани
Аксар вақт иҷозатнома шартан дода мешавад (бо ӯҳдадории иҷрои талаботҳои N пеш аз зинда). Мо чӣ кор мекунем:- Мо маълумоти ҳатмӣ нашр мекунем ва T&C, ҳисоботи танзимро дар бар мегирад.
- Мо боркашонии PSP/агрегаторҳо/KYC-ро ба итмом расонида истодаем, мо пардохтҳо/мудохилаҳои RG-ро "хушк" мегузаронем.
- Барпо кардани панели панели Deval/operator барои назорати KPI (RG, AML, шикоятҳо, ҳодисаҳо, Вақт ба ҳамён).
- Мо тақвими аудити дохилӣ/беруниро таъин мекунем.
8) Ӯҳдадориҳои пас аз иҷозатномадиҳӣ
Ҳисоботи даврӣ (GGR аз рӯи амудӣ, шикоятҳо, ченакҳои RG, ҳодисаҳои маълумот/амният).
Тағиротҳои назоратӣ/сохторӣ - танзимкунандаро пешакӣ огоҳ кунед.
Пентестҳо/сканҳои мунтазам, таҷдиди шаҳодатномаҳои лабораторӣ, гардиши асрҳо.
Идоракунии шарикӣ/таблиғотӣ (феҳристи канал, рӯйхати истгоҳҳо, интихоби эҷодӣ барои санҷиш).
9) Параллелизатсия ва роҳи интиқодӣ
Чӣ кор кардан мумкин аст
Сиёсатҳо/тартибот ↔ санҷишҳои техникӣ/мушоҳидаҳо;
Шартнома бо провайдерҳо ↔ озмоишҳои лабораторӣ;
Омодасозии шахсони асосӣ ↔ барқароркунии пентест/SDLC.
Чӣ мушкилотро ба вуҷуд меорад
Маълумотнома ва санҷиши шахсони асосӣ, So
Ҷойҳои лабораторӣ/аудит;
Ҷавобҳо ба дархостҳои мураккаби танзимгар бе артефактҳои пешакӣ ҷамъоваришуда.
10) RACI (намуна барои барномаи иҷозатномадиҳӣ)
11) Таърифи рӯйхати омодагӣ
- Салоҳият/амудӣ тасдиқ карда шуд, бозорҳои мақсаднок ва усулҳои пардохт мувофиқа карда шуданд.
- MLRO/AMLO, DPO, RG-Lead таъин шудааст; аз ҷониби шахсони калидӣ CV/истинодҳо омода шудааст.
- AML/CTF, RG, реклама/шарикон, ҳифзи маълумот (DPIA), ҳодисаҳо, DR/BCP - тасдиқ ва дар амал.
- SDLC: намоиши қубур, имзои артефакт, гузоришҳои озод, нақшаи бозгашт; мушоҳида ва санҷишҳои синтетикӣ - дохил карда шудаанд.
- Сканҳои пентест/осебпазирӣ ба анҷом расиданд; нақшаи барқарорсозӣ баста шуд.
- Лоиҳаи шартномаҳо бо агрегаторҳо/студияҳо/PSP/KYC/лабораторияҳо - мувофиқа карда шуданд.
- Кафолатҳо/муқаррароти молиявӣ ҳисоб карда мешаванд; Ҳамин тавр, F/So-W ҷамъ овард.
12) Санҷиши рӯйхати таърифи иҷрошуда
- Ҳисоботи танзимкунанда; Соҳибони KPI таъин карда мешаванд.
- киштии боркаши PSP/KYC ба итмом расид; webhooks имзо шудаанд (HMAC), idempotency ва DLQ дар амал мебошанд.
- Воситаҳои RG фаъол мебошанд (маҳдудиятҳо, таъхирҳо, канорагирӣ), сабти дахолат нигоҳ дошта мешавад.
- Бастаи далелҳо мавҷуданд: релизҳо (SBOM/имзоҳо), пентест/скан, санадҳои DR, гузоришҳои лабораторӣ.
- Корҳои ҳалқаи идоракунии шарикӣ/таблиғотӣ (сафедкунӣ, интихоби эҷодӣ).
- Тақвими аудити дохилӣ/беруна тасдиқ карда шуд.
13) Хатарҳои маъмулӣ ва чӣ гуна коҳиш додани онҳо
14) Чӣ тавр суръат бахшидани барнома (бе гум кардани сифат)
"Далелҳо бо нобаёнӣ": ҳама чизеро, ки шумо дар сиёсат бо артефактҳо изҳор мекунед, тасдиқ кунед (скриншотҳо/гузоришҳо/гузоришҳо).
Баста дар як анбор: нусхаи ҳуҷҷат, рӯйхати рӯйхатҳо ва ҳолати вазифаҳо.
Қолабҳои ягона: барои мудохилаҳои RG, шикоятҳо, SAR/STR, барномаҳои таблиғотӣ.
Сенарияҳои синтетикӣ: пасандозҳои муқаррарии "озмоишӣ "/CCM/хулосаҳо бо ҳисоботҳо.
Параллелизатсия: Барқарорсозии техникӣ ва шартномаҳо - ҳамзамон бо таҳияи бастаҳо.
Муҳити пешнамоиш: демостенд барои мусоҳибаҳои танзимкунанда (бидуни PII/PAN), пайгирии/панели имконпазир.
15) мини-нақшаи 90-рӯза (мисол)
Ҳафтаҳои 1-2: интихоби ниҳоии салоҳият, таъини соҳибон, оғози ислоҳи камбудиҳо.
Ҳафтаҳои 3-6: Ҷамъоварии бастаҳо (корпоративӣ/молиявӣ/сиёсат), пентест/скан, SDLC/танзими мушоҳида.
Ҳафтаҳои 7-10: санҷишҳои лабораторӣ (RNG/ҳамгироӣ), шартномаҳои PSP/KYC/мундариҷа, гузоришҳои санҷиши DR.
Ҳафтаҳои 11-12: Муроҷиат кардан, омодагӣ ба саволҳо ва саволҳо, фармоиш додани мусоҳибаҳои шахсони асосӣ.
Хулосаи мухтасар
Раванди иҷозатномадиҳӣ як барномаи идорашаванда бо артефактҳо ва нақшҳои возеҳ аст. Таваҷҷӯҳ ба роҳи интиқодӣ (Ашхоси калидӣ → сиёсат → IT graduatory laboratory → Q&A), омодагиро мувозӣ кунед, бойгонии "далелҳои аввалия" -ро нигоҳ доред ва экосистемаи пардохт/мундариҷаро барои боргузорӣ омода кунед. Ҳамин тавр, шумо вақтро аз "хатари номаълум" ба ҷадвали пешбинишудаи ворид шудан ба бозор табдил медиҳед.