信息科技排查方案.docxVIP

  • 27
  • 0
  • 约1.13千字
  • 约 3页
  • 2021-01-05 发布于天津
  • 举报
信息科技风险排查方案 一、检查目的 以定期和不定期相结合的方式对全行信息科技管理进行抽查,通 过建立有效的机制,实现对银行信息科技风险的识别、计量、检测和 控制,促进银行安全、持续、稳健运行,推动业务创新,提高信息技 术使用水平、增强核心竞争力和 持续发展能力。 二、检查内容 因我行网银业务尚未展开,其网银方面的风险目前可以规避,目 前的检查内容主要安排在软硬件、网络、访问控制、业务连续性、物 理与环境安全管理、系统外包方面: 1、计算机软硬件: 确保银行软硬件资产的安全,检查全行所有设备, 包括个人计算机(PC、笔记本、柜面终端设备等。检查系统安全、 病毒、补丁等方面。 2、计算机网络:保障本行计算机网络及其设备正常运行,防止计算 机病毒和网络黑客对本行网络的侵害,保持网络良好的运行环境, 检查本行是否在网络上加装或连接未经允许的任何设备; 检查本行网络上是否安装任何未经允许的软件; 检查外来存储介质安装情况; 检查本行员工是否利用网络制作、传播、复制有害信息 ; 检查本行是否存在非法侵入信息网络和窃取系统中的信息资; 6、本行计算机设备的网络 IP 地址由运营管理部统一分配,检查 个人是否存在修改已设置完成的网络 IP 地址; 3、访问控制: 1)最高权限用户的审查(包括核心系统、信贷系统、绩效系统、 征信系统); 2)访问授权以“必要知道”和“最小授权”为原则(检查有些系 统

文档评论(0)

1亿VIP精品文档

相关文档