银行从业资格考试

当前位置:考试网 >> 银行从业资格考试 >> 银行资格中级 >> 风险管理 >> 辅导资料 >> 文章内容

中级银行从业风险管理教材要点:第五章操作风险管理_第4页

来源:考试网  [2017年11月27日]  【

  5.7信息科技风险管理

  5.7.1信息科技治理 首席信息官,直接向行长汇报,并参与决策。

  5.7.2信息科技风险管理

  信息科技风险防范措施:明确的信息科技风险管理制度、技术标准和操作规程等,定期进行更新和公示;确定潜在风险区域,并对这些区域进行详细和独立的监控,实现风险最小化。

  5.7.3信息安全

  主要管理要求:一是信息科技部门应落实信息安全管理职能;二是应建立有效管理用户认证和访问控制的流程;三是应根据信息安全级别,将网络划分为不同的逻辑安全区域;四是应确保所有计算机操作系统和系统软件的安全;五是应采取措施确保所有信息系统的安全;六是应制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈;七是应采取加密技术,防范涉密信息在传输、处理、储存过程中出现泄漏或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;八是应配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查;九是应制定相关制度和流程,严格管理客户信息的采集、处理、存贮、传输、分发、备份、恢复、清理和销毁;十是应对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。

  5.7.4信息系统开发、测试和维护

  5.7.5信息科技运行

  5.7.6业务连续性管理

  5.7.7信息科技审计 至少每三年进行一次全面审计

1 2 3 4
责编:examwkk

报考指南

焚题库
  • 会计考试
  • 建筑工程
  • 职业资格
  • 医药考试
  • 外语考试
  • 学历考试