<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關鍵風險監測( KRI )指標匯總

    VSole2022-04-07 04:17:20

    在關鍵風險指標KRI方面,目前為止已經發了四篇文章,分別是:

    前面四篇都是偏向整體的方法與過程,基本上也把KRI方法論講的比較清楚了。今天對關鍵風險指標進行一個匯總,各領域指標合計144個,可以作為總體風險指標庫來參考使用。

    各個領域指標匯總數量如下:

    • 信息系統開發:16個
    • 信息系統運行:66個
    • 信息安全:13個
    • 數據安全:11個
    • 業務連續性:15個
    • 外包管理:11個
    • 人員管理:7個
    • 信息科技審計:5個
    關鍵關鍵風險指標
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    大多數利益相關者通常對風險、合規性或保證存在疑問。關鍵指標應使利益相關者能夠采取行動或做出決定。否則,企業高管可能會做出錯誤的決策,在業務方面造成嚴重后果。最后,在每個報告周期之后,重要的是審查關鍵指標并與利益相關者重新驗證它們。企業、利益相關者和網絡安全人員不應該害怕倒退。
    信息科技關鍵風險指標體系建設過程包括關鍵風險領域識別、關鍵風險指標設計、關鍵風險指標評估和篩選、設置閾值和定義監測方式、指標審批與驗證五個階段,每個階段的主要工作如下圖所示:
    今天對關鍵風險指標進行一個匯總,各領域指標合計144個,可以作為總體風險指標庫來參考使用。
    關鍵風險指標監測(KRI)的設計目標是從滿足自身風控需求及監管要求的角度出發,設計一套監測信息科技關鍵指標,全方位、多角度地反映信息科技風險水平。 通過關鍵風險指標監測(KRI)評價體系的建設,基于預防為主精神,對信息科技風險進行有效監測,建立關鍵風險指標評價機制,以客觀評價、提升自身信息科技風險管理水平。
    本文將從信息科技風險管理框架、風險管理工具、關鍵風險指標作用來闡述關鍵風險指標監測(KRI)的定位。 信息科技風險管理框架 信息科技風險管理框架包括風險管理原則、管理機制、管理環境三個組成部分,如下圖所示:
    信息科技關鍵風險指標動態監測由信息科技基礎運行數據經采集、加工、計算形成,綜合反映了信息科技風險水平及風險管控能力。
    正如現代管理學之父Peter Drucker所言,只有可以被衡量的事才能得到有效管理(what gets measured, gets managed),對于網絡安全建設工作也不例外。
    信息科技風險提示是指對上級監管機構要求的信息科技信息報送。 監管信息報送內容包括: 1、例行性報送內容,如銀監會信息科技非現場監管報表(包括季報和年報); 2、非例行性報送內容,如監管機構調查信息、各類重大信息科技突發事件、信息科技非現場監管實時報表等。
    信息科技風險檢查目的是主動發現存在的信息科技風險隱患,有效控制或化解信息科技風險,提高信息科技保障能力和防護水平。 信息科技風險檢查原則 信息科技風險檢查是通過訪談、查驗和測試等方法,評估當前信息科技管理和技術控制的合規性、充分性和有效性,以及存在的信息科技風險,針對發現的風險提出整改要求并監督實施的風險防范及控制過程。 信息科技風險檢查應遵恞以下原則:
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类