![商業(yè)銀行信息科技風險評價審計淺析_第1頁](http://file4.renrendoc.com/view11/M01/2B/06/wKhkGWVv4PmAZS_PAAJlAYmjovU081.jpg)
![商業(yè)銀行信息科技風險評價審計淺析_第2頁](http://file4.renrendoc.com/view11/M01/2B/06/wKhkGWVv4PmAZS_PAAJlAYmjovU0812.jpg)
![商業(yè)銀行信息科技風險評價審計淺析_第3頁](http://file4.renrendoc.com/view11/M01/2B/06/wKhkGWVv4PmAZS_PAAJlAYmjovU0813.jpg)
![商業(yè)銀行信息科技風險評價審計淺析_第4頁](http://file4.renrendoc.com/view11/M01/2B/06/wKhkGWVv4PmAZS_PAAJlAYmjovU0814.jpg)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1.相關(guān)政策背景為實現(xiàn)對商業(yè)銀行信息系統(tǒng)風險的識別、計量、評價、預(yù)警和控制,有效防范銀行業(yè)金融機構(gòu)運用信息系統(tǒng)進行業(yè)務(wù)處理、經(jīng)營管理和內(nèi)部控制過程中產(chǎn)生的風險,促進我國銀行業(yè)安全、持續(xù)、穩(wěn)健運行,根據(jù)《銀行業(yè)金融機構(gòu)信息系統(tǒng)風險管理指引》和《銀行業(yè)金融機構(gòu)內(nèi)部審計指引》的有關(guān)規(guī)定,2006年11月中國銀行業(yè)監(jiān)督管理委員會辦公廳發(fā)布了《關(guān)于開展2006年度信息科技風險內(nèi)部和外部評價審計的通知》(簡稱313號文件),要求銀行業(yè)金融機構(gòu)進行信息科技風險內(nèi)部和外部評價審計工作。《銀行業(yè)金融機構(gòu)信息系統(tǒng)風險管理指引》(以下簡稱原《管理指引》)定位在信息系統(tǒng)風險管理的基本、原則性要求,已難以滿足商業(yè)銀行信息科技風險管理的需要。銀監(jiān)會對原《管理指引》進行了修訂,并重新定名為《商業(yè)銀行信息科技風險管理管理指引》(以下簡稱新《管理指引》),原《管理指引》同時廢止。銀監(jiān)會于2009年3月3日下發(fā)了《中國銀監(jiān)會關(guān)于印發(fā)〈商業(yè)銀行信息科技風險管理指引〉的通知》(銀監(jiān)發(fā)【2009】19號文),要求商業(yè)銀行等金融機構(gòu)按照新《管理指引》來進行信息科技風險評價審計。在新《管理指引》中根據(jù)審計的范圍的不同,將審計分為了專項審計(對信息科技安全事故或認為必要的特殊事項進行的審計)和全面審計(依據(jù)《管理指引》中規(guī)定的內(nèi)容,對商業(yè)銀行進行的全方位的審計)。根據(jù)審計執(zhí)行機構(gòu)的不同,將審計分為內(nèi)部審計(商業(yè)銀行內(nèi)部機構(gòu)進行的審計活動)和外部審計(委托具備相應(yīng)資質(zhì)的外部審計機構(gòu)進行的審計活動)。2.審計范圍及內(nèi)容商業(yè)銀行應(yīng)根據(jù)業(yè)務(wù)性質(zhì)、規(guī)模和復(fù)雜程度,信息科技應(yīng)用情況,以及信息科技風險評估結(jié)果,決定信息科技內(nèi)部審計、外部審計的范圍和頻率。商業(yè)銀行可以對信息科技安全事故進行調(diào)查、分析和評估,或?qū)徲嫴块T根據(jù)風險評估結(jié)果對認為必要的特殊事項進行信息科技專項審計。同時也可以根據(jù)實際應(yīng)用情況進行較全面的審計,新《管理指引》中規(guī)定至少應(yīng)每三年進行一次全面審計。一個全面的評價審計至少應(yīng)包含如下內(nèi)容:1)
信息科技治理和組織結(jié)構(gòu)
制度建設(shè)
組織結(jié)構(gòu)2)
信息安全管理
信息安全基本要求
邏輯訪問的風險與控制
網(wǎng)絡(luò)安全控制
環(huán)境的風險和控制
物理訪問的風險與控制
軟件的風險與控制3)
信息科技項目開發(fā)和變更管理
項目開發(fā)管理
項目變更管理
項目資料文檔管理體系
系統(tǒng)設(shè)計開發(fā)外包缺陷風險管理4)
信息系統(tǒng)運行和操作管理
信息系統(tǒng)運行體系建設(shè)情況
操作環(huán)境控制和預(yù)防性維護情況
生產(chǎn)變更管理
信息科技操作風險控制措施
日志管理5)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 現(xiàn)代商業(yè)辦公空間的照明藝術(shù)
- 現(xiàn)代辦公設(shè)備與技術(shù)概覽
- 殘障者康復(fù)教育與社區(qū)資源的聯(lián)動發(fā)展
- Module3 Unit1 What are they doing?(說課稿)-2024-2025學年外研版(三起)英語四年級上冊
- 7 我是班級值日生(說課稿)-2024-2025學年統(tǒng)編版道德與法治二年級上冊
- Unit 3 Its a colourful world!Part B Let's learn(說課稿)-2024-2025學年外研版(三起)(2024)英語三年級上冊
- 2023六年級數(shù)學上冊 二 分數(shù)乘法第3課時 分數(shù)與整數(shù)相乘說課稿 蘇教版
- 5《這些事我來做》(說課稿)-部編版道德與法治四年級上冊
- Unit5 My clothes Part A Lets talk (說課稿)-2023-2024學年人教PEP版英語四年級下冊001
- 《1 有余數(shù)的除法-第二課時》(說課稿)-2023-2024學年二年級下冊數(shù)學蘇教版001
- 2025年黑龍江哈爾濱市面向社會招聘社區(qū)工作者1598人歷年高頻重點提升(共500題)附帶答案詳解
- 執(zhí)行總經(jīng)理崗位職責
- NS3000計算機監(jiān)控系統(tǒng)使用手冊
- 《妊娠期惡心嘔吐及妊娠劇吐管理指南(2024年)》解讀
- 《黑神話:悟空》跨文化傳播策略與路徑研究
- 《古希臘文明》課件
- 居家養(yǎng)老上門服務(wù)投標文件
- 長沙市公安局交通警察支隊招聘普通雇員筆試真題2023
- 2025年高考語文作文滿分范文6篇
- 零售業(yè)連鎖加盟合同
- 2025高考語文復(fù)習之60篇古詩文原文+翻譯+賞析+情景默寫
評論
0/150
提交評論