商业银行信息科技风险现场检查指南.pdfVIP

商业银行信息科技风险现场检查指南.pdf

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

商业银行信息科技风险现场检查指南

商业银行信息科技风险

现场检查指南

目录

第一部分概述11

1.指南说明11

1.1目的及适用范围11

1.2编写原则12

1.3指南框架12

第二部分科技管理13

2.信息科技治理13

2.1董事会及高级管理层14

检查项1:董事会14

检查项2:信息科技管理委员会14

检查项3:首席信息官(CIO)14

2.2信息科技部门15

检查项1:信息科技部门15

1/20

商业银行信息科技风险现场检查指南

检查项2:信息科技战略规划16

2.3信息科技风险管理部门16

检查项1:信息科技风险管理部门16

2.4信息科技风险审计部门17

检查项1:信息科技风险审计部门17

2.5知识产权保护和信息披露17

检查项1:知识产权保护17

检查项2:信息披露18

3.信息科技风险管理18

3.1风险识别和评估18

检查项1:风险管理策略18

检查项2:风险识别与评估18

3.2风险防范和检测19

检查项1:风险防范措施19

检查项2:风险计量与检测19

4.信息安全管理错误!未定义书签。

4.1安全管理机制与管理组织错误!未定义书签。

检查项1:信息分类和保护体系错误!未定义书签。

检查项2:安全管理机制错误!未定义书签。

检查项3:信息安全策略错误!未定义书签。

检查项4:信息安全组织错误!未定义书签。

4.2安全管理制度错误!未定义书签。

检查项1:规章制度错误!未定义书签。

检查项2:制度合规错误!未定义书签。

检查项3:制度执行错误!未定义书签。

4.3人员管理错误!未定义书签。

检查项1:人员管理错误!未定义书签。

4.4安全评估报告错误!未定义书签。

检查项1:安全评估报告错误!未定义书签。

4.5宣传、教育和培训错误!未定义书签。

检查项1:宣传、教育和培训错误!未定义书签。

5.系统开发、测试与维护错误!未定义书签。

5.1开发管理错误!未定义书签。

检查项1:管理架构错误!未定义书签。

检查项2:制度建设错误!未定义书签。

检查项3:项目控制体系错误!未定义书签。

检查项4:系统开发的操作风险错误!未定义书签。

检查项5:数据继承和迁移错误!未定义书签。

5.2系统测试与上线错误!未定义书签。

2/20

商业银行信息科技风险现场检查指南

检查项1:系统测试错误!未定义书签。

检查项2:系统验收错误!未定义书签。

检查项3:投产上线错误!未定义书签。

5.3系统下

文档评论(0)

lzy5536lzy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档