银监会信息科技风险管理理论与实践.docx_第1页
银监会信息科技风险管理理论与实践.docx_第2页
银监会信息科技风险管理理论与实践.docx_第3页
银监会信息科技风险管理理论与实践.docx_第4页
银监会信息科技风险管理理论与实践.docx_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

银监会信息科技风险管理理论与实践培 训 邀 请 函和银行业的朋友们齐聚谷安,一起学习.交流.实践 一、【课程背景】风险管理是目前银行业的主旋律,银行业是通过承担风险来获得收益的金融机构,银行承担的风险状况、以及内部对于风险的识别、衡量、监控和管理程序的完整性,直接影响到银行业的经营状况、进而影响到银行盈利、对债权人的可偿还性、对金融体系的稳定。为控制银行业的风险,银监委近年来发布了一系列法律法规,旨在规范和加强对商业银行内部控制的评价,督促其进一步建立内部控制体系,健全内部控制机制,为全面风险管理体系的建立奠定基础,保证商业银行安全稳健运行。包括: 国有商业银行公司治理及相关监管指引 电子银行安全评估指引 商业银行风险监管核心指标(试行) 商业银行内部控制评价试行办法 商业银行市场风险管理指引 商业银行信息科技风险管理指引为防范、规避、控制和化解银行的IT运行风险,促进银行规范、有序、高效、稳健运作,提高银行的资产营运质量和运作效率,建立有效的IT风险管理体系是银行的重要基础之一。北京谷安天下科技有限公司(简称谷安天下)根据多年在金融机构实施IT风险管理的经验,提炼出了一套适合于商业银行的IT风险管理培训课程,以协助商业银行在当前监管环境下建立有效的IT风险管理体系。二、【课程大纲】时间培训内容第一天一、IT风险管理体系1.1 当前商业银行IT风险现状分析1.2 从企业风险管理到IT风险管理1.3 商业银行IT风险的类型与特点1.4 监管机关对IT风险管理的要求1.5 银行如何建立IT风险管理框架1.6 战略层与战术层的的IT治理1.7 案例研究二、对银监会科技风险管理指引解读22.1 新版银监会信息科技风险指引的特点2.2 信息科技风险指引各章条款重点解读2.3 信息科技治理 信息科技风险管理n 信息安全 信息系统开发、测试和维护n 信息科技运行 业务连续性管理n 外包 内部审计 外部审计2.4 银监会科技风险管理分指引重点解读2.5 商业银行科技风险管理指引分阶段实施方法2.6 银监会的现场与非现场检查方法2.7 案例研究 第二天三、IT风险评估方法33.1 IT风险评估的概念与历史3.2 传统的IT风险评估标准与方法3.3 适用于商业银行的风险评估方法3.4 IT现状调查3.5 基线风险评估3.6 信息资产风险评估3.7 IT流程风险评估3.8 应用系统风险评估3.9 IT风险组合管理3.10 IT风险控制项目规划3.11 案例研究四、IT风险控制体系建立44.1 IT风险控制体系架构n IT风险管理组织体系n IT风险管理策略体系n IT风险管理技术体系n IT风险管理运行体系n IT风险管理应急体系4.2 IT风险控制体系建立与运行4.3 IT风险控制体系检查测量4.4 IT风险控制体系的审计4.5 IT风险控制体系的持续改进4.6 案例研究第三天五、IT风险控制工具COBIT介绍1.1 COBIT概述1.2 COBIT控制框架 1.3 COBIT控制实践 1.4 COBIT管理指南1.5 COBIT保证指南1.6 COBIT综合应用案例六、 互动讨论与培训练习 56.1 互动交流与问题讨论6.2 培训练习三、【培训时间、地点、费用】培训日期:2012年 6月21号(周四)-6月23号(周六)培训地点:北京市海淀区中关村南大街培训费用:3800元/人培训教材:谷安自编纸质装订版讲义缴费信息:帐户名称:北京谷安天下科技有限公司开户银行:北京银行航天支行帐 号:01090372800120109116339四、【培训讲师简介】 讲师介绍-陈伟谷安天下副总经理、首席顾问 中国石油大学硕士 CISA信息系统审计专家认证(国内首批CISA证书持有者)BS7799主任审核员ITIL授权讲师、COBIT 国际信息系统审计与控制协会会员清华、北大兼职教授 工作年限18年国内IT治理、IT审计与信息安全行业推动者,业内知名的CISA讲师,前某著名国际咨询公司合伙人,清华大学EMBA班、北京大学CIO班特聘教授,CISA信息系统审计专家认证,国际信息系统审计与控制行业会员、BS7799主任审核员,在信息系统审计、IT行业服务管理、系统集成、软件开发、信息安全与控制领域有超过18年工作经验,著有国际认证信息系统审计师认证指南、信息安全管理全球最佳实务与实施指南、经营分析与信息技术能,参与翻译索耶内部审计,中国计算机用户CSO专栏作家,发表多篇IT治理论文。同时,在金融行业具备丰富的信息安全管理、信息系统审计咨询经验和培训经验,曾服务的客户有国家开发银行、建设银行、深交所、国信证券、安信证券、太平保险、广东核电集团等。此外,作为银监会与证监会的外部顾问,参与多个行业安全标准的制订,并为监管部门多次提供信息安全、IT风险管理及IT审计的专业培训。近年来主持实施过的金融行业项目有:中国农业银行科技风险管理项目、招商银行信息安全体系建设项目、北京银行信息安全管理体系建设项目、广发银行信息安全体系建设项目、中国银联信息安全评估项目、深交所信息安全管理体系项目、国信证券信息安全项目、太平保险集团信息安全规划项目等。联系我们张敏 培训顾问电话607手机:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论