在總行統(tǒng)籌指導(dǎo)下,廣西分行從2017年起開展了大規(guī)模的IT制度與規(guī)范建設(shè),相繼完成了分行制度集、轄內(nèi)機(jī)構(gòu)績效評價指標(biāo)、全轄信息科技工作指導(dǎo)意見的制定和完善,建立了一整套安全與合規(guī)管理體系,制度建設(shè)工作取得了較好成效。
區(qū)分行信息科技部在系列制度建設(shè)成果基礎(chǔ)上,制定并發(fā)布了《 “一崗雙責(zé)”指引》和《 “對標(biāo)檢查”指引》。以“兩個指引”為依據(jù),首次對轄內(nèi)13家二級機(jī)構(gòu)開展“IT內(nèi)控合規(guī)成熟度評估”工作并實(shí)現(xiàn)全覆蓋,轄內(nèi)機(jī)構(gòu)IT風(fēng)控與合規(guī)工作成效顯著提高。
召開視頻會議全面啟動對轄內(nèi)13家二級分行“IT內(nèi)控合規(guī)成熟度評估”工作
兩個指引 明確要求
《“一崗雙責(zé)”指引》定義各級人員在發(fā)展與合規(guī)、運(yùn)維與安全上的雙重職責(zé),壓實(shí)全行各級機(jī)構(gòu)及人員在信息科技風(fēng)險管理及內(nèi)部控制工作上的安全主體責(zé)任,是職責(zé)清單。
《“對標(biāo)檢查”指引》定義一套統(tǒng)一評分標(biāo)準(zhǔn)從8個領(lǐng)域共70個控制點(diǎn)全面評估IT內(nèi)控合規(guī)工作成熟度,也是指導(dǎo)轄內(nèi)機(jī)構(gòu)開展安全合規(guī)工作的指引,是工作清單。
試點(diǎn)先行 確保成效
評估小組在檢查現(xiàn)場
“兩個指引”評估小組對轄內(nèi)梧州分行、賀州分行開展了試點(diǎn)評估,確認(rèn)評估體系及評估結(jié)果能反映IT人員規(guī)模不同的機(jī)構(gòu)在IT風(fēng)控成熟度方面存在的差異及主要問題,能切實(shí)促進(jìn)日常條線指導(dǎo)及風(fēng)控管理工作。
轄內(nèi)聯(lián)動 全面覆蓋
檢查評估反饋會
在試點(diǎn)基礎(chǔ)上,廣西分行召開全轄科技條線視頻會議全面啟動對轄內(nèi)13家二級分行“IT內(nèi)控合規(guī)成熟度評估”工作。前后歷時5個月8個批次,共對轄內(nèi)13家內(nèi)二級機(jī)構(gòu)50個營業(yè)網(wǎng)點(diǎn)進(jìn)行檢查評估,首次實(shí)現(xiàn)轄內(nèi)機(jī)構(gòu)“IT內(nèi)控合規(guī)成熟度評估”工作全覆蓋。
此次轄內(nèi)聯(lián)動對標(biāo)檢查評估,明確了職責(zé),統(tǒng)一了標(biāo)準(zhǔn),將IT風(fēng)控工作覆蓋從一級分行本部延伸至基層網(wǎng)點(diǎn)的各個環(huán)節(jié),既幫助二級機(jī)構(gòu)找出短板排查隱患,又促進(jìn)了全轄IT人員的技術(shù)交流,加強(qiáng)了條線工作的有效指導(dǎo)。既是廣西分行落實(shí)總行制度要求的有力舉措,也是信息科技條線深入基層踐行區(qū)分行黨委“大學(xué)習(xí) 大走訪 大提高”工作要求的切實(shí)體現(xiàn)。
通過此次現(xiàn)場評估,形成了全轄上下齊抓共管的IT風(fēng)控工作局面,推動分行科技風(fēng)險管理持續(xù)向規(guī)范化、精細(xì)化轉(zhuǎn)變,通過營造高效穩(wěn)定的信息安全和系統(tǒng)運(yùn)行環(huán)境助力分行業(yè)務(wù)更好更快發(fā)展。
供稿|廣西區(qū)分行信息科技部
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實(shí),本站將立刻刪除。