培訓(xùn)背景
穩(wěn)健安全是銀行業(yè)持續(xù)改革、健康發(fā)展的前提。持續(xù)提升銀行業(yè)金融機(jī)構(gòu)對信用、市場、流動性等風(fēng)險(xiǎn)的識別應(yīng)對能力,加強(qiáng)全面風(fēng)險(xiǎn)管理能力,加強(qiáng)信息科技安全系統(tǒng)建設(shè)。
充分發(fā)揮監(jiān)管者的主動性和前瞻性,堅(jiān)持風(fēng)險(xiǎn)為本的監(jiān)管原則,進(jìn)一步強(qiáng)化風(fēng)險(xiǎn)監(jiān)管,保護(hù)存款人和其他客戶的合法權(quán)益。
不斷提升銀行業(yè)系統(tǒng)性風(fēng)險(xiǎn)監(jiān)管有效性,維護(hù)銀行業(yè)安全穩(wěn)健運(yùn)行,堅(jiān)決守住不發(fā)生系統(tǒng)性、區(qū)域性風(fēng)險(xiǎn)的底線。本課程立足于此,全面闡述與講解金融機(jī)構(gòu)風(fēng)險(xiǎn)識別能力、安全設(shè)計(jì)與建設(shè)鞏固、全面風(fēng)險(xiǎn)評估、風(fēng)險(xiǎn)管理職能建設(shè)等關(guān)節(jié)環(huán)節(jié),力求從全局整體角度形成各層次人員的牢固風(fēng)險(xiǎn)意識,指明信息安全風(fēng)險(xiǎn)體系建設(shè)與運(yùn)營的主要路線和策略。
培訓(xùn)收益
1.歸納我國金融機(jī)構(gòu) IT 風(fēng)險(xiǎn)主要當(dāng)前現(xiàn)狀;
2.金融機(jī)構(gòu)信息安全頂層設(shè)計(jì)的構(gòu)成要素;
3.金融機(jī)構(gòu) IT 風(fēng)險(xiǎn)評估規(guī)劃的價(jià)值與必然;
4.構(gòu)建 IT 風(fēng)險(xiǎn)評估控制體系的金融業(yè)案例。
培訓(xùn)特色
1.理論與實(shí)踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能掌握和安全實(shí)踐增強(qiáng)的授課方式。
課程大綱
編號 | 模塊 | 報(bào)告內(nèi)容 |
---|---|---|
1 | 金融機(jī)構(gòu) IT風(fēng)險(xiǎn)概述 | 1.金融機(jī)構(gòu) IT風(fēng)險(xiǎn)的常見事件 |
2.金融機(jī)構(gòu) IT風(fēng)險(xiǎn)的主要種類 | ||
3.互聯(lián)網(wǎng)金融發(fā)展與業(yè)務(wù)連續(xù)性 | ||
4.應(yīng)急響應(yīng)與災(zāi)難恢復(fù)的困局 | ||
5.全面風(fēng)險(xiǎn)管理的必要性與必然 | ||
2 | 開展信息安全頂層設(shè)計(jì) | 1.業(yè)務(wù)安全與信息安全的關(guān)系 |
2.金融機(jī)構(gòu)信息安全能力藍(lán)圖 | ||
3.開展信息安全總體架構(gòu)設(shè)計(jì) | ||
4.開展信息安全治理架構(gòu)設(shè)計(jì) | ||
5.風(fēng)險(xiǎn)管理與信息安全的保障 | ||
3 | 做好信息科技風(fēng)險(xiǎn)規(guī)劃 | 1.信息科技風(fēng)險(xiǎn)管理通用框架 |
2.規(guī)劃信息科技風(fēng)險(xiǎn)管理方法 | ||
3.設(shè)置業(yè)務(wù)連續(xù)性目標(biāo)與原則 | ||
4.設(shè)置信息安全總體目標(biāo)構(gòu)成 | ||
5.設(shè)計(jì)信息安全風(fēng)險(xiǎn)評估體系 | ||
6.規(guī)劃信息安全風(fēng)險(xiǎn)應(yīng)急處置 | ||
7.定期開展信息安全風(fēng)險(xiǎn)監(jiān)控 | ||
4 | 構(gòu)建風(fēng)險(xiǎn)評估控制體系 | 1.等級保護(hù)體系下的評估要求 |
2.全生命周期的風(fēng)險(xiǎn)評估過程 | ||
3.信息化頂層設(shè)計(jì)下風(fēng)險(xiǎn)評估 | ||
4.信息系統(tǒng)建設(shè)過程風(fēng)險(xiǎn)評估 | ||
5.信息服務(wù)運(yùn)營過程風(fēng)險(xiǎn)評估 | ||
6.信息安全等級保護(hù)風(fēng)險(xiǎn)評估 | ||
7.風(fēng)險(xiǎn)評估的主要流程與步驟 | ||
5 | 建設(shè)風(fēng)險(xiǎn)組織執(zhí)行考核 | 1.設(shè)置信息科技風(fēng)險(xiǎn)管理委員會 |
2.設(shè)置信息科技風(fēng)險(xiǎn)經(jīng)理的角色 | ||
3.設(shè)置信息科技風(fēng)險(xiǎn)管理的崗位 | ||
4.開展信息科技風(fēng)險(xiǎn)工作的考核 | ||
6 | 答疑與互動 | 現(xiàn)場交流 |