(风险管理)农发行山东省分行商业银行分支机构信息科技风险快速巡

商业银行分支机构信息科技风险

快速巡查单

一、基本信息

巡查承担机构: 山东银监局信息科技监管处

被巡查机构: 中国农业发展银行山东省分行

巡查目的:

巡查负责人: 房世晖

巡查员: 王丽颖

巡查日期: 2013年4月22日

二、巡查方法

现场巡查以访谈、实地查看为主,抽样查阅资料、安全测试为辅,其中抽样规则原则上定义为:

1.文档或记录类型的资料,如会议记录、演练记录等,抽样数以近三个月巡查项总数的5%为抽样基准,也可根据访谈情况做出判定;如出现小数点,以四舍五入取整数;如果计算出的抽样数小于2,则至少取2个样例,如抽样数大于5,则取5个样例;

2.设备类、系统类原则上抽样5台(套),同时注意样本分布结构; 3.如需对网点进行巡查,网点的巡查数量控制在3家之内,随机抽取。

三、巡查内容:

第一部分:组织架构

1. 信息科技风险“三道防线”是否完整?

风险控制部负责整体信息科技风险: ■是 □否

科技部负责信息科技工作日常防范: ■是 □否

审计部承担信息科技审计职能: ■是 □否

备 注(事实依据):

巡查方法:访谈

需关注的问题(根据需要填写):

风险管理部制定了信息科技风险管理职责,但未制定相应的信息科技风险管理策略、制度、操作流程,也未配备具有相应资质的人员。

2. 高管层在信息科技工作中履职是否到位?

有主管科技工作的行级领导: ■有 □无

高管层对监管部门的监管制度较为了解: ■是 □否

进行信息科技重大投入决策: ■是 □否

审阅信息科技年度工作报告和工作计划: ■是 □否 审阅信息科技风险评估报告并组织制定风险控制策略:

□是 ■否

审阅信息科技审计报告并督促整改:

■是 □否

备 注(事实依据):

巡查方法:访谈和抽样

需关注的问题(根据需要填写):

高管层未组织制定风险控制策略。

3. 是否建立完整的信息安全管理组织架构,并正常开展工作?

设立信息安全岗位负责机构信息安全的日常管理工作:

■是 □否

定期开展信息安全管理开展工作并有相应的文档资料:

■是 □否

制定信息安全责任制度:

■有 □无

员工信息安全职责明确:

■是 □否

备 注(事实依据):

巡查方法:访谈和抽样

需关注的问题(根据需要填写):

4. 科技岗位设置是否符合规定?

信息技术部科室、岗位设置按照总行要求进行:

■是 □否

项目维护人员有A/B角设置:

■是

□否

关键业务操作(如:重要密码输入、重要参数修改等)采用双人进行:□是 ■否

信息科技运行与系统开发和维护分离:

■是 □否

备 注(事实依据):信息科技处不承担涉及生产系统的开发。

巡查方法:访谈

需关注的问题(根据需要填写):

1.信息科技处明确了岗位和职责,但由于人员较少,兼岗现象比较突出;重要岗位未制定详细完整的工作手册并适时更新。

2.各运维人员共用所维护系统的同一用户、密码,且全部使用超级用户,不能满足最小权限原则。

5. 是否进行人员安全管理?

招聘新员工时,要求技术人员具备良好的职业道德,并掌握履行信息系统相关岗位职责所需的专业知识和技能: ■是 □否

技术人员未经岗前培训或培训不合格者不得上岗:

■是 □否

经考核不合格的技术人员,及时进行调整:

■是 □否

与重要岗位人员签订保密协议:

■是 □否

当技术人员调离重要岗位时按保密协议对其设置脱密期,并进行审查: ■是 □否

备 注(事实依据):

巡查方法:访谈和抽样

需关注的问题(根据需要填写):

6.制度落实情况如何?

以适当的方式将监管部门和上级行的信息科技工作要求传达给所有员工:□是 ■否

根据监管部门和上级行的制度要求制订适合实际的操作流程和实施细则:□是 ■否

总行或分行对制度的落实情况定期进行检查,有详细的检查报告:

■是 □否 定期对技术人员进行信息安全教育培训,如:防病毒、网络攻击等: ■是 □否

员工熟悉和了解各自岗位的信息安全要求:

■是 □否

备 注(事实依据):

巡查方法:访谈和抽样

需关注的问题(根据需要填写):

未根据《商业银行业务连续性监管指引》、《商业银行信息科技外包风险监管指引》、《银行业金融机构重要信息系统投产及变更管理办法》要求制订适合实际的操作流程和实施细则。

7. 是否确保软件产品在授权准许下使用?

■是

□否

备 注(事实依据):

巡查方法:抽样

需关注的问题(根据需要填写):

第二部分:机房管理

1. 新(改)建机房建设是否符合规定?

可行性报告: □有 □无

向监管部门报告:□是 □否

获得总行的批复:□是 □否

通过有资质的质检部门和消防部门等有关部门的检查验收:

□是 □否

按照功能区域实现不同等级的物理分区:

□是 □否

备 注(事实依据):机房近几年内未进行大规模机房新(改)建工作。

巡查方法:实地查看和查阅资料

需关注的问题(根据需要填写):

1. 机房空间较小,功能区域划分不规范;机房存放了带易燃包装盒的库存设备及物品。

2.机房布局不合理,进入机房存放空调、UPS等设备的区域,需穿过存放服务器和网络设备的核心区域。

2. 机房监控是否有效?

电视监控录像的保存时间达到3个月: ■是 □否

监控覆盖哪些重要场所: ■主机房 ■网络机房 ■电源室

□运行、监控值班室 ■中心机房走道 ■外门

□部分业务部门的重要机房(银行卡打卡室、SWIFT室)

摄像头电源由UPS专线供电: ■是 □否

重要场所监控是否无死角: □是 ■否

备 注(事实依据):

巡查方法:实地查看和抽样

需关注的问题(根据需要填写):

机房内共有3路视频监控,存在盲区;检查时点,其中一路视频监控失效。

3. 机房网络布线是否整齐?

机柜上方和地板下方用线槽整齐: ■是 □否

机柜内线整理整齐: ■是 □否

机房各类布线贴有标签: ■是 □否

标签内容规范: □是 ■否

标签位置合理: ■是 □否

备 注(事实依据):

巡查方法:实地查看

需关注的问题(根据需要填写):

设备标签内容较为简单。

4. 中心机房是否落实值班要求?

机房安保24小时值班: ■是 □否

科技部门已安排7*24小时在行值班: □是 ■否

值班人员记录所有可疑故障和实际发生的事故,并同时记录处理过程、处理人、处理时间、影响业务时间:

■是 □否

出入机房已实行审批登记: ■是 □否

机房运行值班人员与开发、维护人员分离:■是 □否

值班人员定期进行巡检: ■是 □否

备 注(事实依据):值班人员对机房的巡检频率是每天两次。

巡查方法:访谈和抽样

需关注的问题(根据需要填写):

机房值班及巡检信息录入“信息技术综合管理系统”(ITMS),但该系统用户权限管理不严格,个人用户可修改已登记信息,且可以查看、修改其他用户的登记信息。

5. 机房是否实行门禁管理?

制、读卡等门禁管理工作统一管理:■是 □否

生产机房采用门禁系统: ■是 □否

进入生产机房实行书面授权: ■是 □否 外来人员进入机房采取的控制措施:■严格授权 ■专人陪同 □固定区域 □规定时间

□禁止摄影、录像、录音或其他记录设备

备 注(事实依据):

巡查方法:访谈

需关注的问题(根据需要填写):

6. 机房是否实行消防安全管理?

消防报警系统是否年检并有证书: ■是 □否

配备灭火器并按规定定期检查灭火器材: ■是 □否

定期进行消防演练和培训并保存相关记录:■是 □否

使用何种类型的消防灭火器材(在备注栏填写具体型号)

注(事实依据):使用七氟丙烷的消防灭火器材

巡查方法:访谈和实地查看

需关注的问题(根据需要填写):

7. 机房照明是否有保障?

机房内有应急照明: ■是 □否

应急照明接入UPS: ■是 □否

机房内视频监控的区域有值班照明:■是 □否 视频监控区域值班照明接入UPS: ■是 □否

备 注(事实依据):

巡查方法:实地查看

需关注的问题(根据需要填写):

8. 机房UPS供电是否有保障?

机房配电系统为双路供电: ■是 □否

UPS为机房设备供电专用: ■是 □否

供电系统设置防雷击保护装置:■是 □否

UPS配备模式: ■N+1 □2N+1

UPS供电范围: ■主机系统 ■网络通讯设备 ■值班照明

■应急照明

UPS负载小于有效输出功率的80%:■是 □否

UPS满载后备时间大于30分钟:■是 □否

UPS电池定期放电检测: ■是 □否

UPS有专业公司进行维护保养: ■是 □否

备 注(事实依据):

巡查方法:访谈和实地查看

需关注的问题(根据需要填写):

合集下载

《中国农业发展银行全面风险管理基本制度》试题

《中国农业发展银行全面风险管理基本制度》试题

5《中国农业发展银行全面风险管理基本制度》

1.2019年1月,农发行根据相关法律规章,制定《农发行全面风险管理基本制度》(农发银规章

(2019) 3号)。其中不包括()。[单选题]*

A. 《中华人民共和国银行业监督管理法》

B. 《银行业金融机构全面风险管理指引》

C. 《中国农业发展银行监督管理办法》

D. 《中国农业发展银行章程》(:确答笑)

2. 农发行的全面风险管理是指:建立具有自身特色,符合()业务和()业务管理要求。[单选题]*

A. 政策性、自营性(正确答案)

B. 贷款、非贷款

C. 短期信贷、中长期信贷

D. 表内、表外

3. 农发行全面风险管理的匹配性原则是指:全面风险管理体系应与()和()相适应,并根据环境

变化进行调整。()[单选题]*

A. 风险状况、业务边界

B. 业务边界、系统重要性

C. 政策性业务、自营性业务

D. 风险状况、系统重要性(顶:答)

4. 农发行全面风险管理的全覆盖原则是指:全面风险管理应覆盖各个业务条线,包括0、()业

务。()[单选题]*

A. 本外币、表内外(.! M答案)

B. 信贷、非信贷

C. 政策性、自营性

D. 表内、表外

5. 农发行全面风险管理的独立性原则是指:应建立独立的全面风险管理组织架构,赋予()足 够的授权、人力资源及其他资源配置,建立科学合理的报告渠道,与业务条线之间形成相互制 衡的运行机制。[单选题]*

A. 高管层

B. 风险管理归口部门

C. 风险管理条线(止矿涔)

D. 风险管理的第二道防线

6. 当前,农发行表外资产包括银行承兑汇票、保函、信用证和贷款承诺,其中承诺规模占绝大 部分。贷款承诺指的是()。[单选题]*

A. 贷款原始合同金额

B. 贷款已审批(未签合同)金额

C. 贷款已签合同未放款金额(r W)

D. 贷款己发放金额

7. 农发行全血风险管理的稳步推进原则是指:全面风险管理体系建设是一项()的系统工程,应 2. 董事会承担全面风险管理的最终责任,建立风险文化是其须履行的职责。[判断题]* 对(确答案)

农发行发展意见和建议

农发行发展意见和建议

农发行发展意见和建议

农发行是我国农村金融服务的主力军,为农村经济发展提供了重要支持。为了进一步推动农发行的发展,以下是关于农发行的发展意见和建议:

1. 提升金融科技应用能力:随着信息技术的快速发展,农发行应加大对金融科技的投入,推动数字化转型。通过引入人工智能、大数据分析等技术,提升农发行的风险管理能力和服务效率,同时开发出更多适应农村金融需求的金融产品和服务。

2. 加强金融创新:农发行应积极探索金融创新的路径,推动金融产品和服务的多样化。例如,推出农业保险、农村信用体系建设等创新性金融产品,满足农村居民和农业生产者的多样化需求。

3. 加大对小微企业的支持力度:农发行是支持农村经济发展的重要力量,应进一步加大对农村小微企业的金融支持力度。通过提供贷款、风险管理等服务,促进农村小微企业的发展,推动农村经济的转型升级。

4. 拓宽农村金融服务渠道:农发行应积极拓宽农村金融服务渠道,提高农村金融服务的覆盖面和便利性。例如,加大对农村信用社和农村合作社的支持力度,推动农村金融服务机构的网络建设和能力建设。

5. 加强农村金融人才培养:农发行应加大对农村金融人才的培养力度,提高农村金融从业人员的专业素质和服务水平。通过开展培训、引进优秀人才等方式,提升农发行的人才队伍建设。

6. 加强风险管理能力:农发行应进一步加强风险管理能力,确保金融服务的安全性和稳定性。通过建立健全的风险管理制度、加强风险监测和评估等措施,有效防范和化解风险。

7. 加强与农业相关部门的合作:农发行应积极与农业相关部门合作,共同推动农村经济的发展。通过深化与农业农村部门的合作,加强信息沟通和资源共享,提高农发行对农村经济的支持力度。

8. 提高农民金融素质:农发行可以通过开展金融知识宣传和教育活动,提高农民对金融知识的了解和运用能力。通过提高农民金融素质,促进农村金融市场的健康发展。

9. 加大对贫困地区的金融支持力度:贫困地区是农发行支持的重点对象,应进一步加大对贫困地区的金融支持力度。通过提供贷款、扶持农业产业发展等方式,帮助贫困地区实现脱贫致富。

加强信贷管理推进合规建设_访农发行总行信贷管理部总经理王明刚

加强信贷管理推进合规建设_访农发行总行信贷管理部总经理王明刚

AD2013年第8期

2013年年初,全国分行行长会议明确提出,“深入开展企业文化建设,增强文化软实力”,“各级行领导干部要强化文化引领发展意识”。“合规人人有责”,“合规创造价值”,加强合规管理,建设合规文化,对促进全行业务发展意义重大。2012年,本刊协同总行法律合规部开设“合规管理专访”专栏,对部分部室和省行负责人进行了访谈;2013年,又选取部分合规管理工作富有特色的部室或省行负责人进行访谈,从第7期开始,在“合规管理专访”专栏中陆续刊发,为推进农发行合规文化建设、提高合规管理水平营造舆论氛围。编者按:

信贷业务是农发行的核心业务,信贷合规管理是农发行合规管理的重要组成部分和核心内容之一。近年来,作为农发行信贷业务的综合部门,总行信贷管理部适应农发行业务发展需要和外部监管要求,采取了多种措施和手段不断加强信贷合规管理,为全行提升风险管理水平,更好地履行支农职责发挥了积极作用。为深入了解信贷管理部在推进信贷合规管理中的工作措施和方式方法,我们专访了信贷管理部王明刚总经理。记者:王总,众所周知,信贷合规管理是银行信贷业务经营的前提条件,是信贷业务发展的基础。请问在当前形势下,农发行信贷合规管理工作中面临的问题和挑战有哪些?王明刚:近些年,信贷管理部门在合规建设方面做了大量工作,取得了不错的成效。仍存在一些问题值得关注。首先,对合规管理的认识还不到位。一方面,部分行对合规的“规”认识不正确,认为只要合法经营,在国家法律框架下做什么都可以,在信贷业务发展中表现为打“擦边球”,按照自己的需求随意曲解制度规定,搞上有政策下有对策,是明显的违规行为。有人把“法不责众”作为自己的“规”,有人认为别人这么做,自己也可以这么做,在实际工作中表现为为了发展业务、争客户,把竞争对手的一些违法违规做法作为自身不合规的理由。另一方面,对合规管理加强信贷管理推进合规建设——访农发行总行信贷管理部总经理王明刚Column合规管理专访专栏

农发行的建议

农发行的建议

农发行的建议

农发行的建议

1. 背景介绍

农业发展银行(农发行)是中国农村金融体系的主要部分,致力于支持农业、农村经济发展。近期,农发行提出了一些建议,旨在促进农业领域的可持续发展和农民收入增长。以下是该建议的详细内容:

2. 鼓励农民适应市场需求

• 农发行建议农民定期了解市场需求和趋势,并相应调整农业生产结构,更加注重优质、绿色、有机农产品的种植和养殖。

• 农民应开展市场调研,了解消费者需求,遵循消费升级趋势,提供更加多样化的农产品和农村旅游服务。

3. 推动农业科技创新

• 农发行呼吁农民加强农业科技创新,促进农业生产的智能化、数字化和现代化。农民应关注农业科技前沿动态,学习并应用新的种植、养殖技术和设备。

• 农发行将提供支持,鼓励农户购买和使用先进的农产品加工设备、农业机械和智能物联网技术。 4. 提升农产品质量和安全水平

• 农发行要求农民遵循绿色环保和食品安全标准,推行优质农产品的认证体系,打造农产品安全可溯源的标识。农民应积极参与质量管理体系的建设,确保农产品的质量和安全。

• 农发行将支持农产品质量检测和认证机构的建设,提供质量控制的技术、资金和人力支持。

5. 促进农民增收

• 农发行建议农民多样化增加收入来源,通过发展农村旅游、乡村民宿、农产品加工等产业,提高农民的经济收入。

• 农发行将积极开展金融服务,提供贷款支持和金融产品,帮助农民开展特色产业、购买农业生产资料和设备。

6. 结论

农发行的建议旨在促进农业可持续发展、提高农产品质量和安全水平,并通过农民增收,推动农村经济的繁荣发展。农民可根据这些建议调整自身发展方向,发挥自身优势,为我国农业经济的长期发展做出贡献。

安全优先加强信息科技风险识别和评估——访中国农业发展银行信息科技部总经理谢文

安全优先加强信息科技风险识别和评估——访中国农业发展银行信息科技部总经理谢文

_i m 

农发行t分重视信息科教风险的规珊管理 在农发行盼((信基佳建凌. 十二夏 掘翅)) 中,..B明确将一 安全优先 作为贯穿农发行 _‘‘t=五 臻禾寒夏长时阈售塞他建设的圭线和 基本碌 

安全优先加强信息科技风险识嬲和评估 

访中国农业发展银行信息科技部总经理谢文 

近年来,随着信息科技与商业 

银行的业务融合度越来越高,金 

融业务对信息科技的依赖性日益 

增强,作为现代银行核心竞争力的 

重要组成部分,信息技术能够帮助 银行拓展和完善服务功能,推动渠 

道、产品和业务的创新,其风险也 

随之不断显现并加剧。作为直属国 务院领导的我国唯一的农业政策性 

银行,农发行自建行以来,不断在 

探索中前进,在改革中发展。近 

日,记者采访了农发行信息科技部 

总经理谢文,请他就农发行信息科 技风险管控等话题进行探讨。 

中国金融电脑 :在目前的 

形势下,您如何看待国内商业银行 

信息科技风险管理的现状以及面临 

的挑战? 谢文:目前,国内商业银行为 

1 4 FlNANcIAL c0MPuTER OF CHINA 本刊记者 杨洁 

防范信息科技风险,确保信息安 

全,着重加强了信息科技风险管 

理,并取得了一定的成绩。 

首先,各商业银行已基本建成 

包含信息科技风险在内的风险内控 制度以及信息安全保障体系,并已 

形成一系列的标准、规范。 

其次,在数据安全、系统运营 

和信息化建设项目等方面风险的 

管理显著加强,能对上述风险进 

行识别、定性和定量分析、预警 

以及监控。 

最后,外部监管力量不断增 

强,不断制定相关标准和规范,对 

标准的贯彻执行进行指导和监督, 

有效促进商业银行信息科技风险管 

理水平的提高。 但是,国内商业银行的信息科 

技风险管理仍滞后于信息化建设, 

与国外先进银行相比,仍存在较大 差距。为更好地进行信息科技风险 

管理,需要进一步完善风险管理体 

系,加大信息科技风险人才队伍培 

养和健全信息安全基础设施建设。 

中国金融电脑 :在信息科 

农发行数字化询证函-概述说明以及解释

农发行数字化询证函-概述说明以及解释

农发行数字化询证函-概述说明以及解释

1.引言

1.1 概述

农发行数字化询证函是农业发展银行(以下简称“农发行”)在数字化转型过程中采用的一种重要工具和技术。随着科技的不断发展和信息技术的广泛应用,农发行通过数字化询证函的方式,进一步提升了金融服务的效率和质量,为客户提供更加便捷、安全、可靠的金融服务。

农业发展银行作为国家级开发性金融机构,在中国农村和农业现代化进程中扮演着重要角色。农发行数字化询证函作为其数字化转型的重要组成部分,旨在通过利用先进的技术手段,提升金融服务的水平,满足客户的多样化需求。

数字化询证函主要通过互联网、大数据、人工智能等前沿技术,将传统的询证函服务转型升级为在线、即时、便利的服务方式。客户可以通过电子渠道随时随地办理各类业务,无需前往银行网点,极大地提高了办理效率和便捷性。

此外,数字化询证函还能提供更加精确、可靠的信息验证和身份识别,有效防范各类金融欺诈行为,保障了客户的资金安全和利益。同时,数字化询证函还能实现对金融产品和服务的个性化定制,更好地满足不同客户的需求,提供一站式金融解决方案。

总之,农发行数字化询证函的应用不仅推动了农发行在数字化转型方面的进一步发展,也为客户提供了更加便捷、安全、高效的金融服务。未来,随着技术的进一步革新和应用的深入推广,数字化询证函将继续发挥重要作用,为农发行和客户带来更大的效益和价值。

1.2文章结构

1.2 文章结构

本文将围绕农发行数字化展开详细阐述,主要从以下几个方面展开讨论:

1.2.1 农发行数字化的背景和意义:

在这一部分,将介绍农业发展的背景以及农业发展中数字化的趋势和重要性。通过分析农业现状和数字化的现实需求,将阐明农发行数字化的意义和紧迫性。

1.2.2 农发行数字化的优势和挑战:

这一部分将详细探讨农发行数字化的优势和挑战。首先,将介绍农发行数字化带来的各种优势,如提升效率、提高农业质量和安全等。其次,将探讨实施农发行数字化所面临的挑战,如技术难题、人员培训和投资成本等。

山东银保监局关于印发银行保险业从业人员处罚信息管理暂行办法的通知

山东银保监局关于印发银行保险业从业人员处罚信息管理暂行办法的通知

文章属性

• 【制定机关】中国银行保险监督管理委员会山东监管局

• 【公布日期】2020.07.22

• 【字 号】鲁银保监发〔2020〕21号

• 【施行日期】2020.07.22

• 【效力等级】地方规范性文件

• 【时效性】现行有效

• 【主题分类】机关工作

正文

山东银保监局关于印发银行保险业从业人员处罚信息管理暂行办法的通知

各银保监分局,开发银行、农发行、大型银行山东省分行,股份制银行、城商行、外资银行、住房储蓄银行济南分行,资产管理公司山东分公司,驻济各保险公司省级分公司,山东省联社及济南办事处,齐鲁银行,城商行联盟,省局直接监管的农村中小金融机构、信托公司、财务公司、汽车金融公司、金融租赁公司,各保险专业中介机构:

现将《山东银保监局银行保险业从业人员处罚信息管理暂行办法》(以下简称《暂行办法》)印发给你们,请遵照执行。

自本《暂行办法》生效之日起,《山东银监局办公室关于进一步规范银行业金融机构从业人员处罚信息登记制度的通知》(鲁银监办发〔2015〕11号)、《山东银监局办公室关于进一步加强银行从业人员处罚信息报送工作的通知》(鲁银监办发〔2015〕26号)和《山东银监局办公室关于银行业金融机构从业人员处罚信息管理系统上线运行有关事项的通知》(鲁银监办通〔2017〕5号)同时废止。

山东银保监局

2020年7月22日

山东银保监局银行保险业

从业人员处罚信息管理暂行办法

第一章 总则

第一条 为规范山东银保监局辖内银行保险业金融机构从业人员处罚信息(以下简称“处罚信息”)的管理,确保处罚信息的安全保密、合规使用,提高为银行保险业金融机构和监管机构服务水平,依据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》、《中华人民共和国保险法》、《银行业金融机构从业人员处罚信息管理办法》等规定,制定本办法。

商业银行分支机构信息科技风险快速巡查单

商业银行分支机构信息科技风险快速巡查单

巡查日期:___________

巡查人员:___________

分支机构名称:____________

I. 基础信息

1. 分支机构名称:____________

2. 分支机构地址:____________

3. 联系电话:____________

4. 分支机构负责人:____________

II. 硬件设备和网络基础设施

1. 服务器和网络设备是否正常运行?

- [ ] 是

- [ ] 否

2. 硬件设备和网络设备是否隔离并保护免受未经授权的访问?

- [ ] 是

- [ ] 否

3. 数据存储设备是否定期备份?

- [ ] 是

- [ ] 否

4. 是否存在网络设备漏洞?

- [ ] 是

- [ ] 否

III. 信息安全管理

1. 分支机构是否有信息安全策略和相关制度,并已经定期培训员工?

- [ ] 是 - [ ] 否

2. 是否存在未经授权的软件安装?

- [ ] 是

- [ ] 否

3. 是否对员工进行网络安全意识培养和教育?

- [ ] 是

- [ ] 否

4. 是否按照安全要求设置密码,并定期更改?

- [ ] 是

- [ ] 否

IV. 业务系统和应用程序

1. 是否存在系统漏洞,如操作系统或应用程序更新未及时?

- [ ] 是

- [ ] 否

2. 是否存在弱密码访问系统?

- [ ] 是

- [ ] 否

3. 是否及时备份业务系统和应用程序?

- [ ] 是

- [ ] 否

4. 是否存在数据恢复计划?

- [ ] 是

- [ ] 否

V. 数据管理

1. 是否有数据分类和存储策略? - [ ] 是

- [ ] 否

2. 是否存在敏感数据保护措施,如数据加密?

- [ ] 是

- [ ] 否

3. 是否定期审查和更新用户访问权限?

- [ ] 是

- [ ] 否

4. 是否有数据备份和灾难恢复计划?

- [ ] 是

- [ ] 否

农发行信息科技风险管理与实践

农发行信息科技风险管理与实践

#络安全和信息化是信息科技工作的“一体两翼”。《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》强调要统筹发展与安全,全面加强#络安全保障体系和能力建设,守住不发生系统性风险底线,防范化解影响我国现代化进程的各种风险。有效的信息科技风险防控是实现#络安全的重要保障。近年来,农发行信息科技工作统筹科技发展和安全防控,始终坚持底线思维、问题导向,不断探索建立适应农发行特点的信息科技风险管理模式,为农发行信息科技的高质量发展筑牢安全屏障。

一、农发行“十三五”时期信息科技风险管理的实践与成效

202X年以来,农发行在大力推进系统建设的同时,一直将安全建设和风险防控作为工作重点,从战略和全局的高度科学统筹,着力增强认识问题、分析问题和解决问题的能力,确保在风险到来前“立足于防”,在风险到来时“有效处置”。

(一)扎实信息科技自身安全建设,打好风险化解的技术基础

1.开展信息安全体系建设。在前期持续建设和不断完善的基础上,农发行开展了信息安全体系建设项目,建立了适宜信息科技现状的信息安全管理体系,构建了信息安全组织架构、制度体系和技术保障体系,信息安全管理能力和安全技术管控水平大幅提升,能够有效地从一道防线本身应对信息安全风险威胁。2.夯实安全运维保障基础。过去五年,农发行从建章立制和强化基础设施建设入手,持续加强运维安全和标准化建设,建成了涵盖IT运维全流程的一体化运维平台,实现了“横向到边、纵向到底”的一体化运维管理目标;大力开展云平台、#络架构等重要基础设施建设,灾备容灾覆盖率大幅提升,全行信息系统安全稳定运行。3.狠抓#络安全能力建设。近年来农发行大力狠抓#络安全工作,研究提出了符合农发行特点的#络安全管控策略——“#络安全纵深防御体系模型”,陆续开展了威胁监测平台、全流量分析平台及安全态势感知平台等项目建设,初步实现了“看得见、进不来、拿不走、可追溯”的防御目标,#络安全防护能力逐年提升。4.强化科技重点领域建设。在信息安全体系建设基础上,持续完善信息系统应急管理体系,注重重要信息系统及重要基础设施应急演练的效果和质量,应对突发事件能力逐步提升。202X年,启动了信息科技外包领域的体系建设,健全了管理机制,丰富了管理工具和手段,为后续开展科技外包管理奠定了坚实的基础。5.提升人员风险防范意识。通过举办专项培训班、开展全体员工信息安全意识教育、建立条线人员跟班研发和学习机制、广泛开展调研等方式,不断提高科学决策和专业技术水平,强化风险意识、提升化解能力。

商业银行信息科技风险现场检查指南

商业银行信息科技风险现场检查指南

商业银行信息科技风险现场检查指南

商业银行信息科技风险现场检查指南

目录

第一部分概述 (21)

1. 指南说明 (22)

1.1 目的及适用范围 (22)

1.2 编写原则 (23)

1.3 指南框架 (24)

第二部分科技管理 (26)

2. 信息科技治理 (27)

2.1 董事会及高级管理层 (27)

检查项1 :董事会 (27)

检查项2 :信息科技管理委员会 (28)

检查项3 :首席信息官(CIO) (29)

2.2 信息科技部门 (30)

检查项1 :信息科技部门 (30)

检查项2 :信息科技战略规划 (32)

2.3 信息科技风险管理部门 (33)

检查项1 :信息科技风险管理部门 (33)

2.4 信息科技风险审计部门 (34)

检查项1 :信息科技风险审计部门 (34)

2.5 知识产权保护和信息披露 (35)

检查项1 :知识产权保护 (35)

检查项2 :信息披露 (35)

3. 信息科技风险管理 (37)

3.1 风险识别和评估 (37)

检查项1 :风险管理策略 (37)

检查项2 :风险识别与评估 (38) 3.2 风险防范和检测 (38)

检查项1 :风险防范措施 (38)

检查项2 :风险计量与检测 (39)

4. 信息安全管理 (41)

4.1 安全管理机制与管理组织 (41)

检查项1:信息分类和保护体系 (41)

检查项2:安全管理机制 (42)

检查项3:信息安全策略 (43)

检查项4:信息安全组织 (43)

4.2 安全管理制度 (44)

检查项1:规章制度 (44)

检查项2:制度合规 (45)

检查项3:制度执行 (46)

4.3 人员管理 (47)

检查项1:人员管理 (47)

4.4 安全评估报告 (48)

检查项1:安全评估报告 (48)

4.5 宣传、教育和培训 (48)

检查项1:宣传、教育和培训 (48)

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档