- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
4.7 分支机构管理
各金融机构基本都在全国各地分布着一些分支机构,比如银行和证券公司。分支机构的规模都比较大,有的分支机构还有一定规模的信息技术部门。分支机构的 IT 风险管理也是重要内容。
分支机构的管理内容包括:
·合规管理。明确分支机构需遵守的 IT 制度,并进行全覆盖的检查,检查可以是远程与现场相结合的方式进行。合规检查情况纳入当年度分支机构考核。
·事件管理和问题管理。分支机构发生可用性事件和安全事件时,进行事件调查和处理。相关改进措施纳入问题管理跟踪督促。
·项目推广。每年总部会有一些重点工作,需要分支机构落实,放入项目推广工作中。
·人才培养。建立分支机构 IT 人才的认证模型,进行专业培训和认证考试,科学评价各分支机构岗位人才胜任情况。
有效措施包括:
·建立定期会议机制。比如季度分支机构 IT 工作例会,全体分支机构 IT 负责人和骨干参加。年度分支机构 IT 工作会议,通报各分支机构 IT 工作全年情况,表彰先进,督促后进。
·建立分支机构评级机制。分支机构根据规模大小分成 ABC 三类,同一类之间进行科技评级,通过评级机制,将改进优化的一些非合规类要求给到分支机构,相比检查更有利于分支机构主动开展 IT 建设工作,评级注重的是未来持续发展能力。
·开展分支机构检查并全覆盖,确保分支机构管理要求落地。检查可以采用现场检查和非现场检查相结合;计划内检查和飞行检查相结合;对标类检查和技术类检查相结合等方式。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论