- 1、本文档共95页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
教学商业银行信息科技风险监管讲座
Copyright by CHENYL 疼精栗奢鼎趟坛幼姨碧龙唱宵嘎安苛千仗愁笛社光转忿镍纺翅畦母缴嘶甥商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—固有风险指标 监管关注度子领域 风险成因 监管关注度 规模(资产规模、网点规模、电子银行用户)。信息科技支持能力应与机构规模相适应,并在一定时期内能够持续满足对网点规模增长的需求) 业务量。业务量是机构信息系统所承载交易压力的直接体现。 信息科技风险历史记录。重点关注以往重大信息系统突发事件情况、信息科技人员涉案情况等。 着晰兔央器峦期盖仰杠妨叔踌悦羞栅莽壕抽氧霍料亦盲阶柬波份停寅绿拄商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 信息科技治理 控制有效性 指标 控制有效性 子领域 信息科技风险管理 信息系统开发、测试与维护 信息科技审计 灾难恢复与应急管理 信息科技外包 信息安全(一般控制) 信息科技运行 灼淄仅涧部窘员胰简胺经着盂痞贼另栽乃它耸憾玩挑椭渡韶铃硼林儒胶恫商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 信息科技治理子领域 关键要素 信息科技治理 是否具有信息科技治理领导力?(或信息科技在高管层中的地位如何)? 信息科技战略能否有效支持业务目标? 信息科技未得到足够的财务支持? 信息科技治理职能与责任划分是否明确、合理? 信息科技治理执行力如何? 信息科技治理是否与企业治理兼容? 佑磕是土蹲赚慷恕印酉吼砍斑艾钧袋吃也穆蚤思礼推碌于芽哭栅恫峻磊壮商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 信息科技风险管理 子领域 关键要素 信息科技风险管理 风险容忍度? 风险管理流程是否完整?(应包括:识别风险、评估风险、控制风险、监测风险、预警风险) 风险管理是否有效运作?主要体现在风险根源分析机制持续运作? 信息科技风险管理与业务风险管理的关系是否理顺? 风险控制措施是否有效覆盖被识别的风险点? 是否有足够的专业人才开展风险管理工作? 风险意识持续培养? 垄别拘糜传宵裂论戈圭店侨娠翱昨鲸即夸节夷醇负寅容替羡径斥鳞赣帽懦商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 信息科技审计 子领域 关键要素 信息科技审计 信息科技审计部门及人员的独立性如何? 信息科技审计部门与人员是否合理授权? 信息科技审计人员的专业性如何? 审计发现整改率? 审计分支机构覆盖率? 是否建立信息系统的应用控制及审计方法? 武实垫黑镇娠凭凄该枪垫台滇讳烤御亭漠慌凝掳诵欠惮灿棘羌并白呈略港商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 信息系统开发、测试与维护 子领域 关键要素 信息系统开发、 测试与维护 有无项目管理组织统一安排、协调各类项目? 如何保障项目质量? 有无项目财务管理和监督? 开发、测试环境的管理? 项目的设计阶段是否充分考虑了信息安全、保密、灾难恢复等需求? 项目结束后是否进行业务价值评价和审计? 走骋先款役消贝悯虐蜀拌咎中典姬坯支孽第捷段蝴茅蛛巢踊勇榷杰偶贿碾商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 信息科技运行子领域 关键要素 信息科技运行 运行操作岗位设置是否合理? 事件管理如何? 问题管理如何? 可用性管理如何? 容量管理如何? 变更与维护管理如何? 运行过程监控如何? 丑包素网癣搜闷煮帕涩斗百录蒲菠拘治役楚聪聋馏湿往蔬硒逼瑞仪钠倍译商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 灾难恢复与应急管理子领域 关键要素 灾难恢复与应急管理 灾难恢复计划或应急预案的演练与更新情况? 重要信息系统灾难恢复计划覆盖率? 重要信息系统应急预案覆盖率? 什脾爬弦弓舜袭章欺移蝗抡遥梧勉碌齿肝佩览叶琐糖便茂讶客亩烃缎片庇商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 外包子领域 关键要素 外包 有无外包商资质、服务水平的考核指标? 如何选择正确的外包服务商? 如何防止外包人员接触生产数据或敏感信息? 外包合同是否经法规或审计部门审核? 有无可迅速替换的外包商? 侍串帐酗秆磨驼阉拽房窑眼谍握砌午矾构货悉尽格仗冒垛畔珍受任谤烁航商业银行信息科技风险监管讲座商业银行信息科技风险监管讲座 * 指标体系—控制有效性指标 信息安全管理子领域 关键要素 信息安全管理 信息资产普查与分级? 跨部门协调的信息安全执行组织 ? 物理安全? 物理访问控制? 逻辑访问控制? 版本管理? 配置管理?
您可能关注的文档
- 所有分类管理沟通教学大纲.doc
- 所有分类工程造价专业本科培养方案.doc
- 房屋建筑学 6钢结构厂房构造.ppt
- 扇形课件小学数学冀教版六年级上册5621.ppt
- 手足口病防治专刊.doc
- 手机的发展史从砖头到苹果.ppt
- 托儿所幼儿园卫生保健工作规范修订说明同名57419.doc
- 托儿所幼儿园卫生保健工作规范修订说明1.doc
- 技术负责人岗位职责1.doc
- 房地产项目施工图设计阶段建安成本限额设计成本控制建议c.doc
- 执业药师之《药事管理与法规》检测卷讲解含答案详解(最新).docx
- 执业药师之《药事管理与法规》全真模拟模拟题及答案详解(全国通用).docx
- 2025年执业药师之《西药学综合知识与技能》模拟试题附参考答案详解(突破训练).docx
- 2025年执业药师之《西药学综合知识与技能》考前冲刺模拟题库含答案详解(培优a卷).docx
- 2025年执业药师之《西药学综合知识与技能》真题精选附答案详解(名师推荐).docx
- 执业药师之《药事管理与法规》强化训练模考卷带答案详解.docx
- 2025年执业药师之《西药学综合知识与技能》考前冲刺测试卷包附参考答案详解(b卷).docx
- 2025年执业药师之《西药学综合知识与技能》模考模拟试题及参考答案详解(夺分金卷).docx
- 2025年执业药师之《西药学综合知识与技能》真题含答案详解【b卷】.docx
- 2025年执业药师之《西药学综合知识与技能》考前冲刺模拟题库带答案详解(b卷).docx
最近下载
- 钢琴课程学员服务协议7篇.docx VIP
- 数字化赋能职业教育高质量发展路径.pptx VIP
- 新公司法试题及答案.doc VIP
- 2025年高考化学专题复习冲刺练习 专题01 物质的组成、性质和分类(含解析).pdf VIP
- 过敏性休克应急预案及处理流程.pptx VIP
- 新人教版聋校沟通与交往二年级下册第四单元第十课《我爱姥姥姥爷》说课稿.docx VIP
- 新人教版聋校沟通与交往二年级下册第四单元第十二课《我给妈妈讲故事》说课稿.docx VIP
- GJB 438C-2021 军用软件开发文档通用要求 (高清,带章).docx VIP
- 《乙型病毒性肝炎全人群管理专家共识(2023)》解读课件.pptx VIP
- 25个作业女性化教程.docx VIP
文档评论(0)