課程介紹
近年來,金融業(yè)務(wù)和模式不斷創(chuàng)新,以網(wǎng)上銀行、手機銀行、電子銀行以及多種第三方支付方式為代表的新金融業(yè)務(wù)和模式快速發(fā)展,然而,快速發(fā)展的金融創(chuàng)新對信息科技的高度依賴帶來的一系列的風險也漸漸凸顯出來。
信息科技與金融業(yè)務(wù)高度融合,已成為金融機構(gòu)提高運營效率、實現(xiàn)經(jīng)營戰(zhàn)略和加快金融創(chuàng)新的重要手段。與此同時,金融行業(yè)對信息科技的高度依賴,使得信息科技風險成為影響金融業(yè)穩(wěn)健運行的主要隱患之一。監(jiān)管單位要求金融行業(yè)按照科學(xué)發(fā)展觀要求,與時俱進,大力加強信息科技風險監(jiān)管,充分利用現(xiàn)場檢查這一監(jiān)管手段,深入檢查金融機構(gòu)在信息科技治理、風險管理、信息安全、業(yè)務(wù)連續(xù)性、電子銀行等領(lǐng)域的科技風險及管理情況,發(fā)現(xiàn)問題、排查隱患,督促銀行及時整改。
IT審計是作為信息科技風險的第三道防線,是對以計算機為核心的信息系統(tǒng)進行的審計。IT審計人員從獨立的第三方的角度,對信息系統(tǒng)從規(guī)劃、開發(fā)、測試、實施到運行維護的過程進行審查與評價的活動。
1 : 信息科技治理審計
2 : 信息科技風險審計
3 : 信息安全管理
4 : 系統(tǒng)開發(fā)測試與維護
5 : 系統(tǒng)運行管理
6 : 業(yè)務(wù)連續(xù)性管理
7 : 應(yīng)急管理
8 : 災(zāi)難恢復(fù)
9 : 數(shù)據(jù)管理
10 : 外包管理
11 : 內(nèi)部審計
12 : 外部審計
13 : 機房管理
14 : 網(wǎng)絡(luò)通訊
15 : 操作系統(tǒng)
16 : 數(shù)據(jù)庫管理系統(tǒng)
17 : 第三方中間件
18 : 應(yīng)用系統(tǒng) |