- 3
- 0
- 约2.23千字
- 约 15页
- 2019-01-26 发布于福建
- 举报
cisai习t审计实务培训0-课程导言
金融企业IT审计实务培训 —— 0. 课程导言 杨洋 (yycisa@263.net) 主讲人简介 杨洋 管理学博士(信息管理与信息安全方向,同济大学) 会计学学士、硕士(东北财经大学) 高级程序员(1998),CISA(2002), SCJP,IBM电子商务咨询师,IBM WSAD Developer 目前为同济大学电信学院博士后,主要研究领域:基于移动计算的安全接入关键技术 业务系统可靠吗? 中行大连分行营业部计算机输入员翟昌平6年挪用800万美元,销毁个人电脑中帐务数据后潜逃,于2005年3月21日被捕归案。 针对此一系列案件,银监会针对银行机构对操作风险的识别与控制能力不能适应业务发展的突出问题,发布了《关于加大防范操作风险工作力度的通知》(2005) 反思 1. 为什么巨额挪用持续6年而未被发现? 2. 为什么银行帐务数据可以被个人轻易销毁? 3. 计算机输入员岗位的权限到底有多大? 4. 对于风险岗位是否存在有效牵制? 5. 其他职员是否有效保护了自己的登录信息? 6. 银行业务流程和管理控制到底存在多少重大漏洞? 交易设备可靠吗? 许霆案回顾: 1. 2006年4月21日下午5时,广电运通公司为广州商业银行进行ATM机系统升级后,位于广电运通集团楼下的离行式ATM机发生了异常(推测)。 2. 晚上许霆拿着存有175元的银行卡,
原创力文档

文档评论(0)