課(ke)程描述INTRODUCTION
日程(cheng)安排SCHEDULE
課(ke)程大綱Syllabus
外包風險管理培訓
培訓背景
金融行業是我國信息技術運用最早的領域,也是科技依賴度較高的行業,基于技術能力、成本、效率等多重因素考慮,銀行業信息科技外包較為普遍。據統計,2012年銀行業金融機構信息科技外包工作量達到14萬人月,同比增長12%,其中中小銀行外包項目在全行信息科技項目總數中的比例達到70%以上,大型銀行雖然科技自主服務能力較強,但外包項目在全行科技項目中的占比也接近三分之一。外包已成為銀行業信息科技服務的重要組成部分。隨著中國經濟轉型升級和金融市場化改革進程加速,銀行業面臨著來自資本及同業市場、非金融機構等的更加殘酷的競爭,銀行機構將加快運用更深層次、更大范圍的外包和技術合作戰略以整合各方優勢資源,以獲取更大的競爭優勢,實現金融服務穩健發展和價值鏈延伸。信息科技外包服務在銀行業信息科技中的重要性將不斷提高,對銀行業信息科技戰略、運營管理和可持續發展將產生深遠影響。
針對金融外包發展形勢和風險上升態勢,2009年發布的《商業銀行信息科技風險管理指引》(銀監發[2009]19號)中對外包合同管理、服務水平、數據保護提出明確要求,2010年銀監會發布《銀行業金融機構外包風險管理指引》(銀監發[2010]44號),全面規范銀行業金融機構外包行為。
2013年,結合外包*發展態勢和信息科技外包風險特點,銀監會印發《銀行業金融機構信息科技外包風險監管指引》(銀監發[2013]5號),從加強金融機構對外包風險控制的角度,明確金融機構建立信息科技外包戰略和風險管理體系的要求,指導銀行機構加強外包風險評估、供應商盡職調查、合同和遠程監控,并著重強調對重要外包服務的管理。同時,通過銀行業金融機構要求外包服務商建立規范化的科技服務管理和內部控制體系,推動銀行業外包服務市場的規范化;加強外包風險集中度監管,防控行業系統性風險,中國銀監會辦公廳發布《關于開展信息科技外包風險專項治理工作的通知》(銀監辦發[2013]152號)(2018年已失效),部署銀行信息科技外包風險自評估和風險排查工作。
為加強銀行業科技外包集中度風險管理,防范銀行業科技外包系統性風險,中國銀監會辦公廳發布《關于報送銀行業金融機構科技外包服務信息的通知》(銀監辦便函[2014]207號),開展信息科技外包服務信息報送工作。
為加強銀行業信息科技外包系統性風險防控,做好重點外包服務持續性風險管理與監督,推動銀行業科技外包服務市場規范化,提高銀行業信息科技外包風險管理能力,中國銀監會辦公廳發布《中國銀監會辦公廳關于成立銀行業科技外包聯合監管平臺的通知》(銀監辦發[2014]89號),建立銀行業科技外包聯合監管工作機制,通過通過外包聯合監管平臺開展相關工作。
根據《銀行業金融機構信息科技外包風險監管指引》(銀監發[2013]5號),為保護銀行業金融機構關鍵基礎設施和信息安全,防范銀行業信息科技外包集中度風險,守住不發生系統性、全局性風險的底線,中國銀監會辦公廳發布《中國銀監會辦公廳關于加強銀行業金融機構信息科技非駐場集中式外包風險管理的通知》(銀監辦發[2014]187號),加強銀行業金融機構信息科技非駐場集中式外包行為監管工作。
為進一步做好對非駐場集中式外包服務的風險評估,加強監督管理,防范銀行區域性、系統性信息科技風險,中國銀監會辦公廳發布《中國銀監會辦公廳關于開展銀行業信息科技非駐場集中式外包監管評估工作的通知》(銀監辦發[2014]272號),開展非駐場集中式外包服務的監管評估。
2021年12月(yue)30日,中國(guo)銀(yin)行保險監督管(guan)理委員會(hui)印發《銀(yin)行保險機構信息科技外包風險監管(guan)辦法》(銀(yin)保監辦發〔2021〕141號(hao))。
培訓人員建議
信息科技外包管理相關人員,包括:
董事會和高級管理層分管信息科技外包管理的高級管理人員;
采購部(bu)(bu)門(men)、信(xin)息科技管(guan)理(li)(li)部(bu)(bu)門(men)、風險(xian)管(guan)理(li)(li)部(bu)(bu)門(men)、內部(bu)(bu)審(shen)計部(bu)(bu)門(men)分管(guan)信(xin)息科技外包(bao)管(guan)理(li)(li)的管(guan)理(li)(li)人員和業務骨干。
培訓目的和收益
通過培訓和交流,培訓對象收獲:
理解銀行業金融機構建立信息科技外包戰略和風險管理體系的監管要求,監管機構要求相關管理層承擔的責任;
理解推動信息科技外包管理工作可以真正消除決策層(董事會和高級管理層)、采購部門、信息科技管理部門、風險管理部門和內部審計部門間溝通的障礙,真正找準各自的定位關系,促進信息科技外包和信息科技風險管理融合,支持銀行業務創新;
理(li)解信息(xi)科技外(wai)包風(feng)險評(ping)估、供應商盡(jin)職調查、合同和外(wai)**程監控、外(wai)包服務(wu)的管理(li)、非駐場(chang)集中式外(wai)包服務(wu)監管評(ping)估。
培訓方式
知識講解(jie)、案(an)例(li)分析、互動(dong)研(yan)討。
課程大綱
模塊一 商業銀行信息科技外包風險形勢和概念
一.商業銀行信息科技外包風險案例分析
1.外包商IT系統故障事件
2.外包商業務中斷
二.商業銀行信息科技外包管理概念和風險分析
1.商業銀行信息科技外包管理概念解析
2.商業銀行信息科技外(wai)包(bao)風險分析
模塊二 商業銀行信息科技外包監管政策解讀
一.商業銀行信息科技外包監管政策解讀
1. 《銀行保險機構信息科技外包風險監管辦法》(銀保監辦發〔2021〕141號)
二.重點外(wai)包商(shang)(含(han)非(fei)駐場集中式)外(wai)包商(shang)風險監管和評(ping)估
模塊三 商業銀行信息科技外包管理實踐(上)
一.國際、國內銀行業金融機構科技外包現狀和發展趨勢
1.國際金融業科技外包現狀
2.我國銀行科技外包歷史演進及發展趨勢
3.中小銀行機構信息科技外包現狀及發展趨勢
外包治理
1.外包戰略和策略制定
2.外包管理組織和責權劃分
3.風險管理
三.外包合同和項目管理
1.合同準備、談判和簽訂
2.履行和變更
3.合同執行(xing)、驗收
模塊四 商業銀行信息科技外包管理實踐(下)
一.外包商管理
1.分類分級
2.資質要求
3.盡職調查
4.準入退出
5.監控與績效評估
二.外包人員管理
1.資格標準和審查
2.行為規范
3.變更
4.績效考核
三.外包風險管理評估
1.外包風險管理評估流程和配合要求
2.集中度風險控制
3.非駐場外包服(fu)務(wu)風險評估
外包風險管理培訓
轉載://citymember.cn/gkk_detail/310868.html
已(yi)開課時間Have start time
- 馬慶
風險管理內訓
- 電信運營商IT風險評估實踐 馬慶
- 《突發事件應對與逃生自救技 惠喜軍(jun)
- 電力應急預案及危險點控制和 惠喜軍(jun)
- *《公司法》難點解讀與公司 曾少(shao)林
- 財報分析-貸前盡調與信貸風 于洪成(cheng)
- 互聯網時代的知識產權法律風 曾少(shao)林
- 反壟斷法律與合規風險防控實 曾少林(lin)
- 風險預控與隱患排查雙重體系 劉毅
- 企業合同風險與管控課程大綱 戴強
- 企業安全生產法律風險防控實 曾少林
- 電信運營商防范電信網絡詐騙 馬(ma)慶
- 企業雙重預防機制建設與持續 王延臣(chen)