金融机构2022年度信息科技风险管理报告(参考) .pdfVIP

金融机构2022年度信息科技风险管理报告(参考) .pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

金融机构2022年度信息科技风险管理报告(参考)--第1页

金融机构2022年度信息科技风险管理报告

一、信息科技风险管理整体情况

2022年公司信息系统平稳运行,重要信息系统未发生计划

外中断,圆满完成北京冬奥会、二十大重要时期安全运行保障任

务,未发生重大信息科技风险事件。

2022年公司信息科技风险管理工作以监管政策为导向,坚

持生产安全运行为基础,从关键风险指标体系建设、业务连续性

管理、信息科技风险管理、客户信息保护等方面持续完善管理体

系。加强信息科技基础建设,查漏补缺,补充完善数据中心软硬

件设施,加强互联网侧安全防护支持,有效提升公司网络安全防

护水平。全年未发生重特大信息科技风险事件,公司信息安全处

于优良水平。

二、信息科技风险管理工作成效

(一)信息科技关键风险指标

2022年全年重要信息系统可用率稳定,保持在99.99%以

上,高于监管要求的重要信息系统可用率指标99.85%。投产变

更实施成功率反映软件交付的质量,2022年投产变更实施成功

率100%。

(二)信息科技专项审计

2022年公司继续聘请普华永道、安永公司开展全面审计,

其中包含IT相关审计,目前审计方已经入场开级相关审计工作。

公司高度重视审计工作,将根据IT审计成果,积极跟踪、推进

问题整改。

金融机构2022年度信息科技风险管理报告(参考)--第1页

金融机构2022年度信息科技风险管理报告(参考)--第2页

(三)业务连续性管理

一是制定疫情期间业务连续性管理方案并组织实施,保障疫

情期间公司系统平稳运行,业务正常开展。二是开展业务连续性

演练,完成了XXXX专线切换演练、XXXX网络专线切换演练、

XXXX网络专线切换演练。

(四)信息科技风险管理其他重点领域

一是制度建设方面,根据《银行保险机构信息科技外包风险

监管办法》的监管要求,重新修订《XX公司信息科技外包管理

办法》,制订《XX公司信息科技外包实施细则》、《XX公司业

务系统权限管理办法》。二是梳理系统研发流程,涵盖项目全过

程管理,形成项目管理、需求管理、架构设计、研发管理、软件

编码、系统运维等X份工作手册,文档模板XX份。三是信息安

全管理方面,XXX系统等保复测及公安备案。四是运行维护建设

方面,持续优化完善监控平台,增加数据库运行指标,提高系统

级和应用级监控覆盖率,实现重要系统异地数据备份100%全覆

盖。五是落实监管要求方面,对照监管要求和公司制度,加强对

外包供应商的准入、评估体系,对外包人员、外包项目和外包开

发环境进行管控,包括人员面试、入场离场管理、日常考勤、考

核管理等。六是客户信息安全管理方面,全面对公司系统权限进

行排查,特别是涉及客户信息的重要系统,做到逐人逐条权限审

核,启动权限管理中心系统建设。

三、信息科技风险管理存在的问题

一是信息科技运维人员能力不足,运维变更机制和流程有待

改进,部分基础运维职能仍依赖总行信息技术部支持;二是生产

金融机构2022年度信息科技风险管理报告(参考)--第2页

金融机构2022年度信息科技风险管理报告(参考)--第3页

事件分类登记机制尚不完善,未对全部重点生产问题及时开展分

析追查和改进;三是系统运行文档管理有待完善,未对重要系统

的运维操作手册进行全覆盖。

四、2023年重点工作计划

文档评论(0)

135****0993 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档