<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    信息科技風險報送管理

    Ann2022-04-22 16:02:45

    信息科技風險提示是指對上級監管機構要求的信息科技信息報送。

    監管信息報送內容包括:

    1、例行性報送內容,如銀監會信息科技非現場監管報表(包括季報和年報);

    2、非例行性報送內容,如監管機構調查信息、各類重大信息科技突發事件、信息科技非現場監管實時報表等。

    監管信息報送程序

    銀監會信息科技非現場監管報表報送按照以下程序進行報送:

    • 銀監會信息科技非現場監管報表由信息科技部門指定人員負責收集、整理相關數據,并按格式進行填寫;
    • 填寫完畢后,由信息科技部門負責人進行審核;
    • 信息科技部門負責人審核完畢后,通過銀監會數據采集平臺(1104)進行報送;
    • 報送時間上,應符合銀監會的報送時間要求。

    其它監管信息應按以下程序進行報送:

    • 根據監管信息報送內容,由信息科技部門相應人員收集、匯總和編寫報送信息;
    • 報送信息經信息科技部負責人審核后,提交風險管理部門進行審核;
    • 風險管理部門審核完畢后,由辦公室統一進行報送。

    監管信息報送要求

    報送信息必須實事求是、準確無誤,反映類信息要言簡意賅、講求時效;調研類信息應力求創新、分析透徹、具有借鑒意義。

    重大突發性事件的報送必須注意時效性。重大事故、突發事件在發生后,應按應急預案的有關要求,立即電話通報,并快速整理成文字信息進行書面報告;

    信息材料一般采用電子郵件或者內部OA會簽的方式,通過內網報送,嚴禁通過因特網傳輸;

    報送信息材料作為信息科技部門資料存檔、保管。

    監管信息報送統計考核

    監管信息報送工作應按季度進行統計,統計的內容包括但不限于以下方面:

    • 報送信息名稱;
    • 報送信息數量;
    • 報送信息時間;
    • 報送信息質量;
    • 報送信息是否被退回、遺漏或延遲。

    根據統計信息,信息科技部門每年對監管信息報送工作進行一次考核,考核標準如下:

    • 凡被監管機構考核加分的,對相應報送人員進行相應加分;
    • 凡被監管機構推薦發布到國內、外刊物的,對相應報送人員加分;
    • 凡被監管機構退回要求重新進行報送的,對相應報送人員扣分;
    • 凡未按照報送時限要求進行報送,或漏報的,對相應報送人員扣分。

    信息科技部門每年對考核結果進行通報,并將考核成績納入員工年度績效考核。

    作者:李鵬飛(轉載請獲本人授權,并注明作者與出處)

    擴展  ?  本文相關鏈接  

    ? 信息科技關鍵風險指標監測( KRI )

    ? 關鍵風險監測( KRI )指標匯總

    ? 信息科技風險檢查管理過程與方法

    ? 信息科技風險提示管理

    科技銀監會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息科技風險提示是指對上級監管機構要求的信息科技信息報送。 監管信息報送內容包括: 1、例行性報送內容,如銀監會信息科技非現場監管報表(包括季報和年報); 2、非例行性報送內容,如監管機構調查信息、各類重大信息科技突發事件、信息科技非現場監管實時報表等。
    良好的信息科技治理應形成分工合理、職責明確、相互制衡、報告關系清晰的信息科技治理組織結構,為信息科技的發展提供戰略方向和資源保障,并保證信息科技的戰略與業務戰略目標相一致。
    銀保監會網站1月4日消息,中國銀保監會辦公廳日前印發銀行保險機構信息科技外包風險監管辦法。辦法提出,銀行保險機構應當建立與本機構信息科技戰略目標相適應的信息科技外包管理體系,將信息科技外包風險納入全面風險管理體系,有效控制由于外包而引發的風險。
    7月29日,中國銀保監會福建監管局三明銀保監分局行政處罰信息公開表顯示,中國農業銀行股份有限公司寧化縣支行因客戶信息安全管理不到位被罰30萬元。相關負責人夏紅香被禁止從事銀行業工作3年。
    銀行保險機構不得將信息科技管理責任、網絡安全主體責任外包;定期對外包活動進行網絡和信息安全評估。 中國銀保監會辦公廳關于印發銀行保險機構信息科技外包風險監管辦法的通知 銀保監辦發〔2021〕141號 各銀保監局,各政策性銀行、大型銀行、股份制銀行、外資銀行、直銷銀行、金融資產管理公司、金融資產投資公司、理財公司,各保險集團(控股)公司、保險公司、保險資產管理公司、養老金管理公司、保險專業中介
    《銀行業重要信息系統突發事件應急管理規范(試行)》(下稱“《規范》”)指出,銀行應在重要信息系統突發事件發生后60分鐘之內將突發事件相關情況上報銀監會或其派出機構信息系統應急管理部門,并在事件發生后12小時內提交正式書面報告。
    11月29日,北京銀保監局的罰單顯示,北京銀行因“發生重要信息系統突發事件但未向監管部門報告,嚴重違反審慎經營規則”,被罰40萬元。《規范》強調,銀行業重要信息系統突發事件應對工作原則之一即明確職責。信息科技部門在此承擔的職能不容忽視。各銀行業金融機構的業務管理部門應針對信息系統突發事件建立相應的業務應急預案和操作流程,并進行持續改進和優化。除了北京銀行以外,今年年內農業銀行也收到相關罰單。
    IT治理是誰的事?IT治理走向何方?新IT治理走向何方?IT治理的范疇很大,怎么落地?
    therecord網站披露,本周三,技術制造商惠普企業公司(HPE)稱疑與俄羅斯政府有關聯的黑客獲得了該公司云端電子郵件環境的訪問權限。
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类