課程(cheng)描述INTRODUCTION
日(ri)程安排SCHEDULE
課程大綱Syllabus
數據風險管理培訓
培訓背景
業務的安全、穩定、連續運營是企業的核心要求,對抵御風險,保障聲譽及實現可持續發展有著極其重要的意義;信息系統與信息科技是保障商業銀行業務持續運營的重要基礎。幾乎所有的業務經營和管理活動都高度依賴于信息系統。信息科技風險甚至成為*可能使商業銀行業務在瞬間全部癱瘓的重要風險。
商業銀行數據大集中的完成,為銀行業務帶來便利的同時,也帶來風險的高度集中,特別是,由于硬件故障、網絡故障、電力中斷、人為操作失誤等問題而導致大面積、較長時間的業務中斷,產生較大的社會影響,其教訓引起各商業銀行以及監管機構的高度重視。
為加強商業銀行數據中心風險管理,保障數據中心安全、可靠、穩定運行,提高商業銀行業務連續性水平,銀監會2010年印發《商業銀行數據中心監管指引》(銀監辦發[2010]114號)。該指引對數據中心風險管理、運行環境管理、運營維護管理、災難恢復管理、外包管理等方面提出明確要求,該指引是國內第一個數據中心建設和管理方面的行業監管要求和規范性文件,指引的發布和實施有利于促進銀行業數據中心管理和災難恢復、業務連續管理水平的整體提升,保障業務持續高效運營。其中第三章 風險管理 第一節 第十六條 明確要求:商業銀行內部審計部門應至少每三年進行一次數據中心內部審計。
為(wei)有效落實國家、人行(xing)和(he)銀(yin)監會相關要求,全面理解監管(guan)政策(ce)出臺背(bei)景(jing)與意圖,提升數(shu)據(ju)中(zhong)心(xin)風險管(guan)理,為(wei)數(shu)據(ju)中(zhong)心(xin)審(shen)計項目儲(chu)備相關知識,我行(xing)XX部(bu)于2022年X月X日—X日舉辦“數(shu)據(ju)中(zhong)心(xin)審(shen)計培訓”。
培訓人員建議
商業銀行數據中心風險管理“三道防線”,信息科技部門數據中心風險管理人員,風險管理部門信息科技風險管理人員,內部審計部門信息科技審計人員。
了解商業銀行數據中心風險形勢
理解商業銀行數據中心審計依據
理解商業銀(yin)行數據中心(xin)審計良(liang)好實踐
培訓目的和收益
通過培訓和交流,培訓對象收獲:
理解銀行業金融機構數據中心風險管理的監管要求,監管機構要求相關管理層承擔的責任;
理解推動數據中心風險管理工作可以真正消除決策層(董事會和高級管理層)、采購部門、信息科技管理部門、風險管理部門和內部審計部門間溝通的障礙,真正找準各自的定位關系,促進數據中心風險管理和商業銀行風險管理融合,支持銀行業務創新;
理解數據(ju)中心(xin)規劃、設立、變更(geng)風險(xian)管理的要點和難(nan)點。
培訓方式
知(zhi)識(shi)講解、案例(li)分析、互動研討。
課程大綱
模塊一 商業銀行數據中心風險形勢和案例分析
商業銀行數據中心風險形勢
信息科技監管評級—數據中心和同業現狀
風險形勢和監管處罰
商業銀行數據中心風險案例分析
系統故障引起業務中斷事件案例分析
場地不可用引起業務中斷案例分析
外部資源(外包商)不可用影響業務連續案例分析
商業銀行數據中心風險管理概念和認識誤區
數據中心風險管理概念解析
商業銀行數(shu)據中心(xin)風險管理現狀(zhuang)和不足
模塊二 商業銀行數據中心審計依據和依據參考解讀
國家
網絡安全法
網絡安全等級保護
關鍵信息基礎設施保護
人民銀行
《銀行業信息系統災難恢復管理規范》(JR/T0044-2008)
《銀行集中式數據中心規范》(JR/T 0011-2004)
《中國人民銀行 中國銀行業監督管理委員會關于調整優化銀行業金融機構災難備份中心整體布局的指導意見》(銀發[2013]156號)
銀保監會
《商業銀行信息科技風險管理指引》(銀監發[2009]19號)
《銀行業重要信息系統突發事件應急管理規范(試行)》(銀監辦發[2008]53號)
《銀行業金融機構重要信息系統投產及變更管理辦法》(銀監辦發[2009]437號)
《商業銀行數據中心監管指引》(銀監辦發[2010]114號)
《商業銀行業務連續性監管指引》(銀監發[2011]104號)
《中國銀保監會辦公廳關于開展中小銀行機構業務連續性相關風險整治工作的通知》(銀保監辦發〔2019〕221號)
國家/ISO標準和良好實踐
國家標準GB/T 30146-2013《公共安全 業務連續性管理體系 要求》和ISO22301業務連續性管理標準族
DRI和BCI良好實踐(jian)
模塊三 商業銀行數據中心審計項目管理
審計范圍
審計目標
審計標準
審計計劃
審計程序
審計報告
模塊四 商業銀行數據中心審計實踐
設立與變更
風險管理
運行環境管理
運營維護管理
災難恢復管理
外包管理
數據中心規劃、設立及重大變更報告材料
數(shu)據中心審計(ji)重點(dian)、難點(dian)和痛點(dian)
數據風險管理培訓
轉載://citymember.cn/gkk_detail/310861.html
已開(kai)課時間Have start time
- 馬慶
風險管理內訓
- 《突發事件應對與逃生自救技 惠喜軍(jun)
- 反壟斷法律與合規風險防控實 曾少林
- 電信運營商IT風險評估實踐 馬慶
- 企業雙重預防機制建設與持續 王延臣(chen)
- 電信運營商防范電信網絡詐騙 馬(ma)慶
- 電力應急預案及危險點控制和 惠喜軍(jun)
- 風險預控與隱患排查雙重體系 劉毅
- 企業合同風險與管控課程大綱 戴強
- 企業安全生產法律風險防控實 曾(ceng)少林
- 財報分析-貸前盡調與信貸風 于洪(hong)成
- *《公司法》難點解讀與公司 曾(ceng)少林
- 互聯網時代的知識產權法律風 曾少(shao)林