欢迎来到课桌文档! | 帮助中心 课桌文档-建筑工程资料库
课桌文档
全部分类
  • 党建之窗>
  • 感悟体会>
  • 百家争鸣>
  • 教育整顿>
  • 文笔提升>
  • 热门分类>
  • 计划总结>
  • 致辞演讲>
  • 在线阅读>
  • ImageVerifierCode 换一换
    首页 课桌文档 > 资源分类 > DOCX文档下载  

    银行信息技术管理安全检查访谈要点.docx

    • 资源ID:1821051       资源大小:15.62KB        全文页数:5页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    银行信息技术管理安全检查访谈要点.docx

    银行信息技术管理安全检查访谈要点商业银行的笊事会和高级管理日应根据本银行的发展战略,运用先进管理理念加强信息技术管理,提高信息技术使用效益,推动商业银行的业务创新,增强核心竞争力和可持续发展能力。1.1 董事会及高圾管理层检查项1,董事会基本要求:(I)董事会应对银行的信息技术管理负有最终责任。(2)茄事会应及时听取信息技术管理委员会和首席信息官的汇报,了解主要的信息技术风险。(3)信息技术重大事项的决策应经过董事会审议。检查方法、步h访淡董事会成知董事会秘书,了解:(八)茶事会在银行信息技术管理领域的角色和职赍;(b)董事会是否了解本行所面临的主要信息技术风脸;(C)花事会对信息技术重大事项和决策职成的界定,以及茄事会信息技术重大决策的流程;(d)经过董事会讨论和决议的信息技术重大事项的落实情况;(e)董事会如何对信息技术的建设和管理情况进行监督。(2)查阅相关资料,如董事会章程.董事会会议纪要.对重大信息技术事项的审批决议的记录等,对上述信息进行验证。检查项2:信息技术管理委员会基本要求:(1)很行应建立信息技术管理委员会.该委员会成员应包括银行高级管理乂、信息技术部门和主耍业务部门的代表。(2)信息技术管理委m会的职责应包括:(八)设定全行IT战略目标,指导IT方面的资金投入,对IT规划进行审批:(b)合理运用现有资源,指导信息技术部门提供高质星的IT服务,同时要监督IT成本管理情况:(C)通过调整IT项目和活动的优先级解决资源短缺造成的冲突:(d)确保IT战略的及时更新:(e)对主要的IT政策、标准、原则进行审批:对重要的IT项目和活动进行监控:(g)监督和管理IT绩效,确保达到预期IT服务水平:(三)对水大IT项目进行审批。(3)定期向董事会和裔级管理层汇报信息技术战略规划的执行情况、信息技术预算和实际支出情况、信息技术的整体管理状况,面临的主要风险及其应对措施等。检查方法、步骤:(1)访谈信息技术管理委员会成员,了解信息技术管理委员会的主要职史和开展的主要工作。如(八)是否确保信息技术战略与业务战略的一致性;(b)信息技术管理委员公是否/解本行主耍的信息技术风险并制定/应对措施:(C)重大信息技术项目投资的审批情况:(C)预算和执行情况;(f)IT绩效等。(2)调阅信息技术管理委员会相关文件,如信息技术管理委员会章程/政策,会议纪要,对亚大事项的讨论和审批记录等,对访谈了解到的信息进行验证。(3)杳阅信息技术管理委员会向董事会和高级管理层的汇报材料和相关会议记录,了解其向她事会和高级管理U汇报工作的情况。检查项3:首席信息官(CIO)基本要求:(1)商业银行应建立首席信息官制度,明确其工作职责及报告路线.<2)首席信息官应了解并参与本行业务发展决策.(3)首席信息才应负费制定和及时更新信息技术战略,确保信息技术战略与业务战略保持一致。(4)首席信息官应确保信息技术职能的规范和有效运作。(5)首席信息官应领导和协调信息技术部门做好以下工作:信息技术预算和支出,信息技术政策、标准和流程制定及执行,信息技术内部控制、专业化研发,信息技术项目管理,信息系统和科技基刑设施的建设、维护和运行管理,信息安全管理,应急管理和灾难恢兔计划,信息技术外包和信息系统退出等.(6)首席信息官应确保信息技术人才队伍具备充分的专业技能。检查方法、步鼻:(1)访谈首席信息官,关注以下内容:(八)银行的信息技术战略及其与业务战略的一致性:(b)银行目前面临的主要信息技术风险和应对策略:(C)银行未来1-3年的信息技术发展规划:(d)首席信息官开展了哪些主要工作;(e)首席信息官如何与高级管理层/董事会/信息技术管理委员会等保持有效沟通;(D首席信息官对银行信息技术领域主要问题的了解情况和应对计划;(g)首席信息官如何对信息技术部门的活动和绩效进行监控。(2)查阅相关文档资料,如信息技术部门的汇报资料,董事会/高级管理层汇报资料,会议纪要.信息技术应大决策的审批记录,战略规划,预算执行情况的分析.风险评估报告等,对访谈了解到的信息进行验证1.2 信息技术部门检杳项1:信息技术部门蓦本要求,(1)商业银行应建立与银行业务相适应的信息技术部门,负贲信息技术产品的开发、外包、测试、上线和变更,负资相应信息系统的运行、维护和安全,为银行提供信息技术业务产品.<2)信息技术部门应该根据工作内容,制定完整的内部工作流程和内控制度,建立与相关职能部门之间的协调配合机制,保证信息技术工作的有序、高效。(3)信息技术部门应定期分析评估信息系统生命周期各阶段的风险,制定风险防控策略、措施和检杳流程,切实做好信息技术风险管控。(4)信息技术部门所配置的信息技术人员的数量应适应业务及IT发展水平,能保证各个信息系统和各项信息技术工作安全持续地运转”信息技术部门应做好科技人员管理,注肃科技专业和风险教育。信息技术人员应有良好的品德、职业操守和信用记录,具备相应的专业知识技能。(5)信息技术部门应该建设一支与银行信息技术产品开发战略相适应的信息技术开发队伍,应做好信息技术开发管理,以及相关的外包服务管理、知识产权管理和开发环节的风险管理,为银行提供安全的信息技术业务产品。(6信息技术部门应建设好银行信息技术系统安全连续运行的环境(包括场地、设备、网络、系统、数据安全、访问控制和管理制度等),做好各种环境的监测控制,做好事件、问题管理和变更管理,做好紧急事件应急预案.(7)信息技术部门应严格遵守国家各项安全管理制度,配合风险管理部门、合规部门、业务部门编制各项信总技术业务产品的操作手册和访问控制制度,协助做好业务部门信息技术风险控制和安全教育。检查方法、步骤:(1)调阅信息技术部门的各项工作潦程和规章制度,(2)调阅信息技术风险管理政策和制度。(3)调阅信息技术部门的组织结构图.岗位职费说明。(4)访谈信息技术部门负货人、内部各条线负货人和信息技术风险管理人员,关注以下内容:(八)信息技术部门内部设巴了哪些条线?各条线是否实现了必要的职班分离,如开发团队和运行团队分离.信息技术人员不从事业务操作,有专门的团队开展安全检查等:(b)信息技术部门的资源状况,包括人员是否充足,是否拥有充分的技能:(C)问题和风险的报告路线、流程和处巴效率;(d)信息技术人员的激励机制:(e)如何对信息技术人员进行职业道德方面的教育,如何在全行科技职能范围内推进风险管理和内部控制的理念:信息技术人员的任免和招聘,是否进行背景调查:(g)主要岗位是否轮岗:信息技术人员的技能培训情况:信息技术人员是否了解本行的信息技术政策/流程/规范/标准等。检查项2:侑息技术战略规划基本要求:(I)商业银行信息技东战略规划应在充分的市场调查和技术分析的基础上,由首席信息官,银行高级管理展,科技部门、风险管理和业务部门共同讨论制定,并经过信息技术管理委员会审杳和批准,并报董事会审议。(2)信息技术战略规划应该与业务发展规划保持效.为实现银行发展战略提供紧密的信息技术支持,(3)信息技术战略规划应包含但不限于:1T治理建设的规划(关注于管理组织和制度建设等).应用架构规划(关注于应用系统的建设).信息技术基础设施规划(关注于基础设施建设)“(4)在银行总体战略发生变化时,银行信息技术战略规划应及时作出相应的涮整。(5)银行应定期更新信息技术战略规划。(6)银行高级管理层应对信息技术战略规划的落实情况进行监督。检查方法、步:(1)调阅信息技术发展战略规划或其他中长期发展规划,关注相关规划的配合和衔接。(2)访谈信息技术管理部门负贵人和相关工作人员,重点关注:(八)信息技术发展极略规划的制定是否有各方面人员参与,是否经过裔级管理层审批:(b)信息技术发展战略规划的内容是否包含了应用架构,基础设施JT治理等方面;(c)信息技术发展战略规划完成情况、信息技术工作的总体状况、信息技术工作的薄弱点和问题:(信息技术战略规划是否依据环境变化,总体战略变更等进行调整。1.3 信息技术风险管理部门检查项I:信息技术风险管理部门基本要求:(1)商业银行应建立全行信息技术风险管理框架,设立或指定信息技术风险管理部门,明确相应的管理职贡,设置必要的询位,配置足够的信息技术风险管理人员。(2)信息技术风险管理部门应制定信息技术风险管理大纲。大纲应清楚描述信息技术风险特点、识别和评估流程、持续的控制措施和报告处理机制。(3)信息技术风险管理部门应定期审查各个相关部门和环节的信息技术风险控制流程和管理制度,定期检查制度的执行情况,防止出现失控的环节和管理制度老化的情况。(4信息技术风险管理部门应对重要的信息技术工作环节进行风险识别和评估,定期检查和上报信息技术风险控制状况。(5)信息技术风险管理部门应对全行员工进行持续的信息技术风险教育。检查方法、步*:(1)调阅信息技术风险管理的相关政策.流程,管理规范,工作手册,以及开展信息技术风险管理的记录,如日常工作记录、会议纪要和风险评估报告等。(2)调阅组织结构图和职责说明,了解信息技术风险管理部门的组织结构和人力的配置情况.(3)/解信息技术风险管理部门的工作情况,包括风险管理框架.评估标准,是否定期开展风险评估,风险评估的结果.主要风险和应对措施等.(4)了解信息技术风险管理部门和信息技术部,业务部门,内审部门和其他相关部门的相互协作情况。(5)了解信息技术风险教育和培训的开展楮况.并调阅培训资料和记录等。1.4 信息技术风险审计部门检查项1:信息技术风险审计部门基本要求:(1)商业银行应指定专门负贡信息技术风险审计的部门,设置必要的岗位,并配备适量信息技术风险专业审计人(2)制定信息技术风险审计制度和相应的审计手册。(3)应有计划、有侧重点地开展信息技术风险审计工作。(4)及时向革事会和监事会报告信息技术风险审计情况,5)审计发现重大风险除患应及时报告。检查方法、步Uh(1)访谈信息技术审计部门负货人和工作人员,了解以卜信息:(八)信息技术审计职能的定位,工作范围,组织结构和分工(包括信息技术内审团队内部的分工,以及与其他内审团队的分工),汇报路线,人员配置.技能(如是否拥有专业资格)等情况:(b)信息技术审计计划.关注计划制定过程中是否考虑J'风险,并基石风险状况制定相应计划;(C)信息技术审计工作的标准和规范:(d)信息技术内审工作的执行情况,包括开展了哪些主要工作,有哪些主要发现,整改情况等:(e)审计结果的汇报和沟通.包括与被审计方的沟通和落实整改,及与高级管理层和董事会的汇报,(D内审人员的持续培训情况。(2)调阅信息技术审计相关文档.包括:(八)信息技术审计章程或相关制度:(b)信息技术审计部组织结构图.职员说明等:(C)信息技术风险审计手册或其他标准规范文档.(3)调阅商业银行审计工作计划、工作底稿和审计报告。(4)调阅审计发现落实整改情况的记录;。(5)调阅培训记录。1.5 知识产权保护和信息披露检查项1:知识产权保护基本要求:(1)商业银行应按照国家仃关知识产权法律、法规的要求,制定本单位知识产权保护制度。(2)应采取有效措施确保所有员工充分理解知识产权保护制度并遵照执行。(3)规范合法软件的购买和使用,禁止使用盗版软件。(4)做好自主开发的信息技术产品的知识产权保护工作“检查方法、步豪:(1)调阅商业银行遵守知识产权法律的相关制度并审查其内容。(2)查阅商业银行的软件清单,检查是否拥有产权或授权及到期状况.(3)查阅外包服务协议和相关文件中是否有知识产权的保护条款,并检杳落实情况。检杳项2:信息披骞基本要求,商业银行应依据国家有关法律、法规的要求,按照监管机构规定的格式和时间,及时规范地披露信息技术风险信息.检查方法、步*1.(1)调阅商业银行有关信息技术风险披露的制度。(2)查阅商业银行披雷信息技术风险评估结果的记录。(3)重点关注信息披露是否符合商业银行信息披砺办法等有关法律、法规的要求,是否按照监管机构规定的格式和时间及时规范地发布。(4)访谈信息技术人员了解信息披露的流程,以及信息披露执行怙况,如科技人员是否了解披露要求,如何确保披露信息的及时和准确等。

    注意事项

    本文(银行信息技术管理安全检查访谈要点.docx)为本站会员(夺命阿水)主动上传,课桌文档仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知课桌文档(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-1

    经营许可证:宁B2-20210002

    宁公网安备 64010402000986号

    课桌文档
    收起
    展开