亚洲av乱码一区二区三区挤奶,欧美福利网站,亚洲AV无码第一区二区三区,欧美白人最猛性xxxxx

項目管理資源網(wǎng)

您的位置:項目管理資源網(wǎng) >> IT通信項目管理

淺談銀行IT業(yè)務外包風險與安全管理

2012/11/29 12:18:06 |  8596次閱讀 |  來源:網(wǎng)友轉載   【已有0條評論】發(fā)表評論

0、從內控管理分析,存在監(jiān)督與審計缺失風險。在IT業(yè)務外包合同執(zhí)行期間,銀行管理部門往往忽視了對外包商的財務狀況以及支持IT外包業(yè)務的技術和關鍵人員進行有效地監(jiān)督和管理,忽視了對外包供應商及供應鏈公司的日常審計檢查,容易造成IT外包業(yè)務服務水平下降。

11、從軟件方面分析,存在后門的風險。在銀行軟件產品開發(fā)過程中,商業(yè)化的組件和中間件得到普遍應用,需求內容變更、版本升級、打補丁,很難做到每一次升級都對系統(tǒng)功能從頭到尾全面完整的測試,這使的軟件產品外包商及供應鏈的透明度和可追溯性追蹤變得困難,會存在后門的風險。

  二、IT業(yè)務外包風險與安全防范舉措

  在控制IT業(yè)務外包風險與安全方面,做到心中有底、手中有招、控制有術,建立事前預防、事中控制、事后監(jiān)督的三道防線。

(一)事前預防

在日常工作中,各種外包風險的前期預兆是會表現(xiàn)出來的,關鍵是沒有及時發(fā)現(xiàn),馬上糾正或是對發(fā)現(xiàn)的問題思想麻痹,錯誤擴大化變成案件,形成損失并為糾正錯誤付出高昂代價。因此,把風險消滅在萌芽狀態(tài),才是風險控制的重點。

  1、制定IT業(yè)務外包戰(zhàn)略。銀監(jiān)會頒布的《銀行信息科技風險管理指引》和《商業(yè)銀行外包風險管理指引》中對外包業(yè)務都提出了要求,重點考慮IT業(yè)務外包要能促進公司的科技業(yè)務發(fā)展、信息系統(tǒng)安全運營和科技業(yè)務管理水平,緊密配合公司業(yè)務發(fā)展規(guī)劃,全面權衡外包的利益與風險,決定將哪些IT業(yè)務外包,制定IT業(yè)務外包戰(zhàn)略規(guī)劃。

  2、建立IT業(yè)務風險與安全管理體系。體系制定要做到統(tǒng)一框架,統(tǒng)一標準、統(tǒng)一措施、統(tǒng)一監(jiān)督管理,內容由IT業(yè)務風險與安全管理策略、管理制度與規(guī)范、技術標準、指引、流程、操作手冊等組成。通過制定風險與安全管理體系,指導公司IT業(yè)務風險與安全管理工作的開展,使其符合國際、國內的有關安全標準和我國的法律法規(guī);在公司內部形成一個信息科技風險與安全管理機制,確保落實,保護公司所有信息科技資源和資產的安全;明確信息系統(tǒng)的防護、檢測和應急恢復等各項信息科技風險與安全管理指標、原則和違規(guī)行為的處理措施;對與公司合作組織、商業(yè)伙伴、承包商和服務提供者提出相關的安全約束。項目管理者聯(lián)盟

  3、做好IT業(yè)務風險與安全的認知與培訓。通過舉辦培訓班、研討會、發(fā)送郵件、贈送報刊等方式,為公司科技人員和業(yè)務人員提供IT業(yè)務風險與安全方面知識的培訓,通過持續(xù)不斷的培訓學習,掌握本公司IT業(yè)務風險與安全管理制度規(guī)范,提高全員風險與安全防范意識,積極參與信息科技風險與安全防范工作中,形成全員參與信息科技安全管理的風險管理文化。

   4、建立IT業(yè)務外包供應商信息管理系統(tǒng),設計科學、全面的風險指標評估體系。6西格瑪中有句名言:有什么樣的指標、就有什么樣的結果。建立科學的IT業(yè)務外包供應商評估指標體系,有利于統(tǒng)一供應商與銀行的IT業(yè)務發(fā)展目標。該指標體系需要從質量、成本、交付、服務、技術、資產、流程這些方面入手,確定外包供應商成立及上市時間、行業(yè)經驗、規(guī)模、安全、人力、財務、問題響應時間、是否有產品保險、企業(yè)文化以及各種認證等重點內容,詳細設計3K(KCS、KCSA和KRI)指標,每一項指標都要給出相應的分值區(qū)間,通過建立外包供應商信息管理系統(tǒng),把設計的評估指標納入系統(tǒng)中,詳細記錄外包供應商及其供應鏈上的各方面信息,通過系統(tǒng)統(tǒng)計分析,從而科學有效的評估外包供應商的服務能力。

  (二)事中控制

銀行與外包合作商簽署合同,項目正式進入合作操作階段,在日常IT項目運營過程中,銀行作為甲

    項目經理勝任力免費測評PMQ上線啦!快來測測你排多少名吧~

    http://opto-elec.com.cn/pmqhd/index.html

“項目管理生根計劃”
企業(yè)項目經理能力培養(yǎng)和落地發(fā)展方案下載>>

分享道


網(wǎng)站文章版權歸原作者所有,如有認為侵權請聯(lián)系我們,將于1個工作日內作出處理!
網(wǎng)友評論【 發(fā)表評論 0條 】
網(wǎng)友評論(共0 條評論)..
驗證碼: 點擊刷新

請您注意護互聯(lián)網(wǎng)安全的決定》及中華人民共和國其他各項有關法律法規(guī)或間接導致的民事或刑事法律責任
·您在項目管理資源網(wǎng)新聞評論發(fā)表的作品,項目管理資源網(wǎng)有權在網(wǎng)站內保留、轉載、引用或者刪除
·參與本評論即表明您已經閱讀并接受上述條款
久久精品国产999久久久| 欧日韩一级一区二区| 五月丁香激情综合| 婷婷五月天激情电影| 自拍亚洲小视频| 九色国产免费| 国产精品99在线播放| 亚州欧美日韩骚货| 国产精品国产精品国产专区蜜臀Ah| 国产av二区| 无码高清一区二三| 欧美变态另类| 日韩亚洲区字幕| 久国产在线| miatao久久久久| 伊人高清无码免费观看| 无码成人午夜福利视频 | 人人入97视频| 国产 无码二区| AV中文字幕无码| 国产一级黄色作爱视频| 亚洲欧美色图| 韩日高清无码视频| 欧美日本一本在线观看| 99看片| 操免费欧美大香蕉| www.久久网站| 男女xx| 日韩区精品一区| 日韩欧美色呦小| 日韩Aⅴ高清在线| 18禁在线看| 国产三级片精品| 久久4区| 欧美潮喷成人| 天天久久综合网| 精品久久久久久久无码| 欧美日韩午夜老熟女| 开心播播网在线视频| 精品无码中文字幕蜜桃| 五月婷婷人妻小说|