信息来源:
这次信息科技风险外部审计项目主要是对信息科技治理,包含信息科技管理职责:信息科技职能机构设置、信息科技治理评价、信息科技风险第一责任人、董事会职责、CIO设立、职责与汇报路线、信息科技部门岗位职责;信息科技风险管理:风险管理部门职责、风险管理战略与风险评估、信息科技风险管理策略、风险识别和评估流程、风险防范措施、信息科技风险计量和检测机制;信息科技开发与测试:项目总体控制、项目进度报告、项目投产后评价、信息科技项目风险管理、项目数据安全、项目问题管理、项目变更控制、系统升级管理;信息系统运行及维护管理:屋里环境安全、第三方人员安全、岗位分离、网络管理、交易日志管理、运行操作手册、事件管理、事故管理、问题管理、变更管理、容量管理、运行监控、日志管理;信息安全管理:信息分类和保护、信息安全管理岗位和职责、信息安全策略建立与运用、信息保密与访问控制、信息安全级别与区域划分、信息系统平台安全、信息系统安全管理机制、日志安全管理、安全设备及软件管理、业务终端设备安全、客户信息与数据安全、操作风险和安全意识培训;业务连续性管理:业务联系性策略、业务联系性计划、业务运行中断影响分析、信息系统冗余能力、灾备中心对业务运营的保障能力;应急管理:应急管理体系(部门、人员、职责和汇报路线等)、应急响应流程、应急策略、应急培训、总体应急预案、重要系统业务应急预案与技术应急预案、灾难备份中心的运行和管理、重要生产数据备份管理、设备冗余、设备的切换演练、灾备演练计划、灾备演练;外包管理:信息科技外包范围、外包服务活动风险防范、外包服务合同内容的完整性、外包服务监控、外包服务质量管理、外包服务水平管理、外包服务评价管理、外包服务应急管理、外包服务审核;物理环境安全管理:机房异常与紧急情况管理、机房供电管理、机房消防管理、机房安全等级及安全机制确定、机房各区域管理职责划分、机房访问控制、机房监控、机房运行监控机房值班、人员进出机房管理、设备进出机房管理、监控数据保存;基础网络安全管理:网络规划管理、办公与互联网隔离、办公、测试、生产、开发、运维网络隔离、网络监测、网络开通管理、监测数据分析、网路安全资料管理、网络安全检查;操作系统安全管理:重要信息系统投产变更、系统日志及审计、最高权限用户管理、最小授权管理、对操作系统和应用软件运行的重要事项进行审核、重要信息系统实时监测、最高全权限用户操作纪录、系统异常预警、报告机制、系统漏扫机制;生产数据安全管理:数据备份策略、数据提取流程、生产数据提取需求、数据脱敏、生产数据恢复、数据清理、备份介质存放环境、备份介质有效性、移动存储设备使用纪录及审计;桌面终端安全管理:工作人员规范、网络访问权限管理、非工作软件管理、防病毒管理、桌面系统补丁管理;信息系统日志安全管理:日志收集、日志分析、日志权限管理、设备日志审计、日志备份管理、日志删除流程;信息系统用户管理:信息系统用户管理、系统用户权限管理、最高权限用户管理、密码管理、访问监控;信息系统操作管理:系统运行手册、系统运行手册执行、双人复核、人员操作日志;运行故障处置管理:系统故障级别管理、运行故障汇报机制、运行故障统计、知识库管理、应急方案执行;信息系统运行监控:信息系统及网络设备运行监控、运行维护计划、异常情况预警和告警机制等方面进行全面的风险审计。
加拿大pc团队严格根据《商业银行信息科技风险管理指引》、《商业银行数据中心监管指引》、《商业银行业务连续性监管指引》、《银行业金融机构信息科技外包风险监管指引》等相关监管标准要求,并参考相关国际标准及多年对风险审计项目积累的丰富经验进行全面专业的审计工作。
关于上饶银行
上饶银行,是我市首家具有独立法人资格的股份制商业银行。2007年6月,经中国银行业监督管理委员会批准,在原上饶市城市信用社的基础上改制组建成城市商业银行;2009年9月经中国银监会批准、工商行政管理部门登记,更名为上饶银行,全称“上饶银行股份有限公司”。
上饶银行自组建以来,在上饶市委、市政府的正确领导下,在监管部门的指导帮助下,在新老客户的关爱支持下,各项业务得到长足进步,在机构发展、管理优化、服务提升、文化建设等方面亦取得了显著的成效,成为支持上饶经济建设的一支重要的金融力量。
更名后的上饶银行,将继续坚持以服务地方经济、服务中小企业、服务市民为市场定位;坚持以实现股东、客户、员工、社会价值最大化为目标;坚持以效益、质量、规模协调发展为战略指导思想;坚持以合规经营、持续创新、优质服务为经营理念,大力拓展业务,努力提升服务,全力打造机制灵活、管理规范、服务一流、信誉卓越的国内一流的区域性银行,在努力实现自身快速、稳健发展的同时,为促进区域经济发展、社会和谐稳定做出更新、更大的贡献。