知识库/银行从业 /信息科技监管目标

信息科技监管目标

信息科技监管目标相关课程

本视频可免费试听30秒,看完整版请购买课程

信息科技监管目标考点解析

所属考试:银行从业
授课老师:李楠
所属科目:中级银行管理
考点标签: 运用
所属章节:第十五章 信息科技管理/第二节 信息科技风险与监管/信息科技监管目标
所属版本:2024

信息科技监管目标介绍

信息科技监管目标

(1)有效保障银行业持续运作和信息安全,维护社会稳定,确保金额安全和保障公众利益。

(2)具体目标:业务连续性、信息安全、公众满意度、合法合规。

专题更新时间:2024/11/20 09:24:21

信息科技监管目标考点试题

多选题 1.监管部门的信息科技风险监管具体目的包括(  )。
A . 降低信息管理成本
B . 公众满意度
C . 合法合规
D . 业务连续性
E . 信息安全
去答题练习
单选题 2.银行业监管机构的信息科技风险监管具体目的不包括()。
A . 降低信息管理成本
B . 公众满意度
C . 业务连续性
D . 合法合规
去答题练习
多选题 3.信息科技风险监管的目标有()。
A . 维护社会稳定
B . 有效保障银行业持续运作和信息安全
C . 确保金融安全和保障公众利益
D . 提高行业竞争能力
E . 提升信息科技治理有效性
去答题练习
单选题 4.银行业监管机构的信息科技风险监管具体目的不包括( )。
A . 降低信息管理成本
B . 公众满意度
C . 业务连续性
D . 合法合规
去答题练习
判断题 5.监管部门的信息科技风险监管具体目的中的业务连续性,是指保证银行业信息系统稳定、持续地对社会公众提供金融服务,就是保证信息系统“不能断”。()
A .
B .
去答题练习

大咖讲解:信息科技监管目标

李楠
基金从业
银行从业
证券从业
233网校签约网课老师,专业从事AFP/CFP、银行从业、基金从业、中级经济师、银行校园招聘等课程的研究和授课,曾在四大行及华夏银行、天津银行、渤海银行等机进行金融类培训工作。
查看老师课程
相关知识点推荐
高频

监管原则

监管原则

(1)“风险为本”理念贯穿信息科技监管全过程。

(2)机构单体风险监管与银行业整体风险监管并重。

(3)加强信息科技风险动态监测。

高频

监管方式

监管方式

(1)信息科技非现场监管

①以报表作为风险信息采集、识别和监测的主要手段。

②可作为制定现场检查方案或快速巡查的依据。

(2)信息科技现场检查

①分为全面检查和专项检查。

②信息科技风险快速巡查是介于非现场监管与现场检查的一种监管手段,目的是既要保障监管有效覆盖各类机构,同时又尽量经济、节约地使用监管资源。

(3)风险评估与监管评级:风险评估是风险监管的核心步骤。

(4)风险控制

(5)持续监管

高频

监管要求

监管要求

(1)信息科技治理

①明确信息科技管理、信息科技风险管理和信息科技风险监督的“三道防线”职责;

②设立信息科技管理委员会,成员来自高管层、信息科技部门和主要业务部门,并定期向高管层汇报工作;

③以正式制度(文件)明确信息科技治理作为重要组成部分纳入公司治理;

④设立首席信息官,直接向行长汇报,并参与重大决策,首席信息官具有一定的信息科技专业背景或从业经验

(2)信息科技风险管理

信息科技风险纳入全面风险管理,明确风险管理部门统一复杂信息科技风险管理。

(3)信息安全管理

重点关注信息安全管理体系建设和信息安全管理执行力。

(4)信息系统开发及测试

信息科技项目管理体系

建立规范的项目管理组织、制度和流程,明确需求管理、开发管理、质量保障、问题管理、版本管理、项目后评价等职责;为项目团队提供充足的人力资源配备,建立有效的激励机制;具备项目创新能力。

有规范化的信息科技项目生命周期管理流程,包括立项、需求分析、设计、开发(自建或外购)、测试、试运行、运行维护和下线等环节,系统开发方法与信息科技项目的规模、性质和复杂度相匹配。

项目管理过程中的风险控制

信息科技风险管控涵盖信息科技项目生命周期各个重要环节。

建立必要的安全隔离措施。

业务部门应全程参与信息系统开发及测试的全过程;已完成开发和测试环境的程序或系统配置变更应用到生产系统前应经业务部门和变更控制委员会的批准。

(5)信息科技运行及维护

(6)业务连续性管理

①商业银行应将业务连续性管理纳入全面风险管理体系。

②制定运营中断事件等级划分标准,根据事件影响范围、持续时间和损失程度定义事件等级,遵循“统一指挥、分类管理、分级处置、快速响应”的原则,开展应急响应处置工作。

(7)信息科技外包管理

(8)信息科技审计

①重点关注信息科技风险内部监督机制和外部监管合规监督等。

②商业银行应重视:近三年信息科技审计覆盖率、近两年信息科技内(外)审整改率、近两年内(外)审工作中信息科技专项审计占比。

(9)重大监管关注事项