1.信息科技风险管理
1)开展分行信息科技风险管理工作,结合本行实际对相关制度进行细化;
2)定期分本行信息科技风险限额执行情况进行统计、监测和报告;
3)开展分行信息科技风险检查、评估和审计工作,制定风险问题整改措施并落实整改;
4)按照上级部门相关要求提交信息科技风险管理报告;
5)开展分行信息科技风险管理培训;
2.负责信息科技风险识别
1)负责监管机构和上级部门发布的监管要求和风险提示;
2)负责对已发生的信息科技风险事件、信息安全事件进行分析,并归纳风险特征;
3)负责分析监管机构、第三方机构、上级部门以及外部审计机构提出的检查和审计发现;
4)负责信息科技风险监测过程中识别的风险;
3.开展信息科技风险评估
1)负责按照上级部门要求定期组织开展分行信息科技风险评估工作;
2)负责风险识别后,对风险发生趋势和风险影响等级进行判断;
3)负责不定期组织信息科技风险专项评估,包括但不限于重要时期运行保障评估、重要系统投产和变更评估、信息科技外包风险评估、互联网系统安全评估等;
4.组织开展信息科技风险处置
1)针对不同风险确定相应的处置策略,采取有针对性的控制措施并有效实施;
2)督促并跟踪各单位根据风险评估结果,制定并实施风险处置措施和处置计划;
3)负责实施处置策略。
5.负责信息科技风险监测
1)负责信息科技关键风险指标的建立和维护、风险数据监测及风险提示等内容;
2)进一步分析风险情况,为后续风险处置工作做好准备;
6.撰写信息科技风险报告。