信息化外包风险评估报告.docVIP

  • 70
  • 0
  • 约1.55千字
  • 约 2页
  • 2023-05-31 发布于湖北
  • 举报
XX?部门XX?系统信息化外包风险评估报告 (模板) 根据《XX?公司信息化外包风险管理办法》和《XX?公司信息化外包风险管理工作细则》的有关要求,为确保我?公司信息化外包风险可控,XX?部对外包服务商XX?公司提供的XX系统XX服务进行了风险评估,现将评估情况报告如下: 一、外包服务商合规情况 可以从以下几个方面来分析外包服务商合规情况:公司基本情况、提供的信息化外包服务内容、外包服务供应商的服务能力和技术支持能力、外包服务供应商的服务经验和服务人员技能、外包服务供应商的市场评价和监管评价、外包服务供应商的内部控制、管理能力和管理流程完善度、外包服务供应商的财务状况是否良好。最后得出结论,说明该外包服务商是否存在合规风险。 二、信息化外包的服务质量 可以从以下几个方面来说明信息化外包服务质量:提供的服务是否与协议内容存在偏离,提供的服务水平、响应客户时间、系统可用性(在一段时间内系统出现故障的频率)、系统响应时间(系统响应用户操作请求所用的时间)、系统吞吐量(系统支持的用户访问量)等。最后得出结论,说明该外包服务商服务质量是高/优良/一般。 三、服务外包风险识别与分析 (一)外包信息安全的风险 可以从以下几个方面来识别和分析外包信息安全的风险:平台是否存在安全缺陷、是否遭受恶意攻击、是否存在违规操作或误操作、是否出现硬件故障、是否出现数据丢失或泄露

文档评论(0)

1亿VIP精品文档

相关文档