商业银行信息科技风险现场检查指南信息.docxVIP

  • 158
  • 0
  • 约4.66万字
  • 约 19页
  • 2022-05-08 发布于福建
  • 举报

商业银行信息科技风险现场检查指南信息.docx

教程指南 | 借鉴参考 PAGE PAGE 18 word文档 | 实用可编辑 商业银行信息科技风险 现场检查指南 目 录 TOC \o 1-3 \h \z \u 第一局部概述12 1. 指南说明13 1.1 目的及适用范围13 1.2 编写原那么14 1.3 指南框架15 第二局部科技管理17 2. 信息科技治理18 2.1 董事会及高级管理层18 检查项1 :董事会18 检查项2 :信息科技管理委员会19 检查项3 :首席信息官〔CIO〕20 2.2 信息科技部门21 检查项1 :信息科技部门21 检查项2 :信息科技战略规划23 2.3 信息科技风险管理部门24 检查项1 :信息科技风险管理部门24 2.4 信息科技风险审计部门25 检查项1 :信息科技风险审计部门25 2.5 知识产权保护和信息披露26 检查项1 :知识产权保护26 检查项2 :信息披露26 3. 信息科技风险管理28 3.1 风险识别和评估28 检查项1 :风险管理策略28 检查项2 :风险识别与评估29 3.2 风险防范和检测29 检查项1 :风险防范措施29 检查项2 :风险计量与检测30 4. 信息平安管理32 4.1 平安管理机制与管理组织32 检查项1:信息分类和保护体系32 检查项2:平安管理机制33 检查项3:信息平安策略34 检查项4:信息平安组织34 4.2 平安管理制度35 检查项1:规章制度35 检查项2:制度合规36 检查项3:制度执行37 4.3 人员管理38 检查项1:人员管理38 4.4 平安评估报告39 检查项1:平安评估报告39 4.5 宣传、教育和培训39 检查项1:宣传、教育和培训39 5.系统开发、测试与维护41 5.1开发管理41 检查项1:管理架构41 检查项2:制度建立43 检查项3:工程控制体系44 检查项4:系统开发的操作风险45 检查项5:数据继承和迁移46 5.2系统测试与上线47 检查项1:系统测试47 检查项2:系统验收49 检查项3:投产上线49 5.3系统下线50 检查项1:系统下线50 6. 系统运行管理52 6.1 日常管理52 检查项1:职责别离52 检查项2:值班制度53 检查项3:操作管理53 检查项4:人员管理54 6.2 访问控制策略55 检查项1:物理访问控制策略55 检查项2:逻辑访问控制策略56 检查项3:账号及权限管理57 检查项4:用户责任及终端管理58 检查项5:远程接入的控制59 6.3 日志管理60 检查项1:审计日志检查60 检查项2:日志信息的保护60 检查项3:操作日志的检查61 检查项4:错误日志的检查61 6.4系统监控62 检查项1:根底环境监控62 检查项2:系统性能监控62 检查项3:系统运行监控63 检查项4:测评体系64 6.5 事件管理65 检查项1:事件报告流程65 检查项2:事件管理和改进66 检查项3:效劳台管理67 6.6问题管理67 检查项1:事件分析和问题生成68 检查项2:台账管理68 检查项3:问题处置68 6.7 容量管理69 检查项1:容量规划69 检查项2:容量监测70 检查项3:容量变更70 6.8 变更管理71 检查项1:变更的流程72 检查项2:变更的评估72 检查项3:变更的授权73 检查项4:变更的执行73 检查项5:紧急变更74 检查项6:重大变更74 7. 业务连续性管理76 7.1业务连续性管理组织77 检查项1:董事会及高管层的职责77 检查项2:业务连续性管理组织的建立78 检查项3:业务连续性管理组织职责79 7.2 IT效劳连续性管理80 检查项1:IT效劳连续性方案的组织保障80 检查项2:风险评估及业务影响分析81 检查项3:IT效劳连续性方案的制定81 检查项4:IT效劳连续性方案的测试与维护82 检查项5:IT效劳连续性方案审计83 检查项6:IT效劳连续性相关领域的控制84 8. 应急管理85 8.1 应急组织85 检查项1:应急管理团队85 检查项2:应急管理职责86 检查项3:应急管理制度86 8.2 应急预案87 检查项1:应急预案制订87 检查项2:应急预案内容87 检查项3:应急预案更新89 检查项4:外包效劳应急89 检查项5:应急预案培训90 8.3 应急保障90 检查项1:人员保障90 检查项2:物质保障90 检查项3:技术保障91 检查项4:沟通保障91 8.4 应急演练92 检查项1:应急演练的方案92 检查项2:应急演练的实施92 检查项3:应急演练的总结93 8.5 应急响应93 检查项1:应急响应流程93 检查项2:全程记录处置过程94 检查项3:应急事件报告95 检查项4:与第三方沟通95 检查项5:向新闻媒体通报制度96 检查项6:应急处置总

文档评论(0)

1亿VIP精品文档

相关文档