培訓(xùn)背景
穩(wěn)健安全是銀行業(yè)持續(xù)改革、健康發(fā)展的前提。持續(xù)提升銀行業(yè)金融機構(gòu)對信用、市場、流動性等風(fēng)險的識別應(yīng)對能力,加強全面風(fēng)險管理能力,加強信息科技安全系統(tǒng)建設(shè)。
充分發(fā)揮監(jiān)管者的主動性和前瞻性,堅持風(fēng)險為本的監(jiān)管原則,進一步強化風(fēng)險監(jiān)管,保護存款人和其他客戶的合法權(quán)益。
不斷提升銀行業(yè)系統(tǒng)性風(fēng)險監(jiān)管有效性,維護銀行業(yè)安全穩(wěn)健運行,堅決守住不發(fā)生系統(tǒng)性、區(qū)域性風(fēng)險的底線。本課程立足于此,全面闡述與講解金融機構(gòu)風(fēng)險識別能力、安全設(shè)計與建設(shè)鞏固、全面風(fēng)險評估、風(fēng)險管理職能建設(shè)等關(guān)節(jié)環(huán)節(jié),力求從全局整體角度形成各層次人員的牢固風(fēng)險意識,指明信息安全風(fēng)險體系建設(shè)與運營的主要路線和策略。
培訓(xùn)收益
1.歸納我國金融機構(gòu) IT 風(fēng)險主要當(dāng)前現(xiàn)狀;
2.金融機構(gòu)信息安全頂層設(shè)計的構(gòu)成要素;
3.金融機構(gòu) IT 風(fēng)險評估規(guī)劃的價值與必然;
4.構(gòu)建 IT 風(fēng)險評估控制體系的金融業(yè)案例。
培訓(xùn)特色
1.理論與實踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。
課程大綱
編號 | 模塊 | 報告內(nèi)容 |
---|---|---|
1 | 金融機構(gòu) IT風(fēng)險概述 | 1.金融機構(gòu) IT風(fēng)險的常見事件 |
2.金融機構(gòu) IT風(fēng)險的主要種類 | ||
3.互聯(lián)網(wǎng)金融發(fā)展與業(yè)務(wù)連續(xù)性 | ||
4.應(yīng)急響應(yīng)與災(zāi)難恢復(fù)的困局 | ||
5.全面風(fēng)險管理的必要性與必然 | ||
2 | 開展信息安全頂層設(shè)計 | 1.業(yè)務(wù)安全與信息安全的關(guān)系 |
2.金融機構(gòu)信息安全能力藍圖 | ||
3.開展信息安全總體架構(gòu)設(shè)計 | ||
4.開展信息安全治理架構(gòu)設(shè)計 | ||
5.風(fēng)險管理與信息安全的保障 | ||
3 | 做好信息科技風(fēng)險規(guī)劃 | 1.信息科技風(fēng)險管理通用框架 |
2.規(guī)劃信息科技風(fēng)險管理方法 | ||
3.設(shè)置業(yè)務(wù)連續(xù)性目標(biāo)與原則 | ||
4.設(shè)置信息安全總體目標(biāo)構(gòu)成 | ||
5.設(shè)計信息安全風(fēng)險評估體系 | ||
6.規(guī)劃信息安全風(fēng)險應(yīng)急處置 | ||
7.定期開展信息安全風(fēng)險監(jiān)控 | ||
4 | 構(gòu)建風(fēng)險評估控制體系 | 1.等級保護體系下的評估要求 |
2.全生命周期的風(fēng)險評估過程 | ||
3.信息化頂層設(shè)計下風(fēng)險評估 | ||
4.信息系統(tǒng)建設(shè)過程風(fēng)險評估 | ||
5.信息服務(wù)運營過程風(fēng)險評估 | ||
6.信息安全等級保護風(fēng)險評估 | ||
7.風(fēng)險評估的主要流程與步驟 | ||
5 | 建設(shè)風(fēng)險組織執(zhí)行考核 | 1.設(shè)置信息科技風(fēng)險管理委員會 |
2.設(shè)置信息科技風(fēng)險經(jīng)理的角色 | ||
3.設(shè)置信息科技風(fēng)險管理的崗位 | ||
4.開展信息科技風(fēng)險工作的考核 | ||
6 | 答疑與互動 | 現(xiàn)場交流 |