银行IT风险管理体系课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《银行IT风险管理体系课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 IT 风险 管理体系 课件
- 资源描述:
-
1、PAFIRC银行银行IT风险管理体系风险管理体系2022-3-221银行银行ITIT风险管理体系风险管理体系报告主题报告主题PAFIRC银行银行IT风险管理体系风险管理体系2022-3-222PAFIRC报告提纲报告提纲银行银行IT风险管理实际应用风险管理实际应用 风险管理框架风险管理框架 银行银行IT 风险管理背景风险管理背景Q & A PAFIRC银行银行IT风险管理体系风险管理体系2022-3-223911事件后摩根银行摩根银行在几小时内迅速恢复营业迅速恢复营业注重注重ITIT风险管理风险管理PAFIRC银行银行IT风险管理体系风险管理体系2022-3-224PAFIRC银行风险框架银行
2、风险框架市场市场风险风险银行银行风险风险操作操作风险风险信用信用风险风险IT风险风险银行IT风险的类型ITIT风险管理的风险管理的必要性必要性IT风险管理与IT治理银行监管的要求PAFIRC银行银行IT风险管理体系风险管理体系2022-3-225PAFIRC银行银行IT风险的类型风险的类型IT运行风险运行风险 IT资产脆弱性风险资产脆弱性风险误操作风险误操作风险计算机欺诈风险计算机欺诈风险信息披露风险信息披露风险系统中断风险系统中断风险 银行银行ITIT风险风险 基于基于IT的金融产品的金融产品或服务风险或服务风险 IT环境风险环境风险 法律遵循性风险法律遵循性风险战略风险战略风险组织风险组织
3、风险物理环境风险物理环境风险外包风险外包风险 PAFIRC银行银行IT风险管理体系风险管理体系2022-3-226银行监管的要求银行监管的要求PAFIRC银行银行IT风险管理体系风险管理体系2022-3-227IT风险管理的动机风险管理的动机 信息技术的双刃性信息技术的双刃性新巴塞尔协议、新巴塞尔协议、萨班斯法案以及银监会的要求萨班斯法案以及银监会的要求 银行内控的要求银行内控的要求 PAFIRC银行银行IT风险管理体系风险管理体系2022-3-228IT风险管理的三维模型风险管理的三维模型在银行信息系统生命周期各阶段,在银行信息系统生命周期各阶段,依照依照ITIT风险管理流程,以风险控制风险
4、管理流程,以风险控制目标为驱动,实施目标为驱动,实施ITIT风险管理,抵风险管理,抵减银行减银行ITIT风险。风险。PAFIRC银行银行IT风险管理体系风险管理体系2022-3-229银行银行IT风险管理流程风险管理流程IT风险风险管理流程管理流程国际知名金融机构国际知名金融机构IT风险管理案例风险管理案例 国际标准国际标准AS-NZS 4360NIST SP800-60国内标准国内标准GB 信息安全信息安全风险评估规范风险评估规范GB 信息安全等级信息安全等级保护系列标准保护系列标准PAFIRC银行银行IT风险管理体系风险管理体系2022-3-2210资产登记表资产登记表检查表检查表风险值风
5、险值=R=R(A A,T T,V V,MM)= R(C(A= R(C(A,T T,V V,M)M),L(TL(T,V V,M )M )风险权重风险权重确定信息系统安全确定信息系统安全保护等级保护等级GBGB信息信息安全等级保护安全等级保护Basel IIBasel II和和萨班斯法案萨班斯法案的要求的要求Basel IIBasel II的要求的要求萨班斯法案的要萨班斯法案的要求求制定详细的风险制定详细的风险处理计划处理计划输出表格输出表格Basel IIBasel II的要的要求求PAFIRC银行银行IT风险管理体系风险管理体系2022-3-2211信息系统安全等级保护调查表信息系统安全等级保
6、护调查表PAFIRC银行银行IT风险管理体系风险管理体系2022-3-信息系统对象确立报告信息系统对象确立报告 PAFIRC银行银行IT风险管理体系风险管理体系2022-3-资产登记表资产登记表安全-责任矩阵PAFIRC银行银行IT风险管理体系风险管理体系2022-3-2214安全安全-责任矩阵责任矩阵PAFIRC银行银行IT风险管理体系风险管理体系2022-3-2215PAFIRCchecklist由风险控制目标导出PAFIRC银行银行IT风险管理体系风险管理体系2022-3-2216计算各风险的权重计算各风险的权重:应用应用AHP、群决策及聚类分析法、群决策及聚类分析法 应用AHP理论,建
展开阅读全文