A市商业银行信息安全风险管理体系研究

被引量 : 0次 | 上传用户:cboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
金融是现代经济运行的核心,商业银行是我国金融行业最为重要的组成部分。从上世纪90年代起,信息技术逐步在我国商业银行发挥作用,尤其在21世纪以来,商业银行对信息系统的依赖性越来越强,但信息系统的复杂性和开放性却成为了信息安全风险管理的困难所在。随着我国加入WTO,银行业国际化程度越来越高,技术领先、管理观念和手段先进的外资银行对我国国内商业银行形成了进一步的挑战,而国内商业银行公司治理和IT治理机制尚不完善,信息安全风险管理体系很不健全,由此带来的信息安全风险十分突出。因此,开展商业银行信息安全风险管理体系研究是一件既有必要又很重要的事情。我国国内商业银行经营同质性较高,信息安全风险管理体系通用性较强。因此,本文着重分析了A市商业银行信息安全风险管理体系的现状、存在的问题和问题带来的危害以及问题成因,在借鉴国内外信息安全风险管理相关理论和要求的基础上,指出了完善商业银行信息安全风险管理体系的关键点,并就商业银行管理的行业特性提出了IT治理的决策、执行和监督三权分立的组织架构和管理模式,明确定义了信息安全风险管理的执行架构;在综合现有商业银行信息安全风险管理体系的基础上进一步明确了信息安全风险管理的方针、策略和操作规程,以关乎商业银行信息安全风险管理最为重要的内控管理为核心,指出了信息系统哪些地方需要进行关键的流程控制和风险点控制和相应需采取的控制方法和具体措施;对管理和操作过程中如何识别信息安全所面临的威胁、系统存在的漏洞、风险管理控制的方法和风险防范的措施进行了归纳;为确保业务连续性明确了相关前提和要求并提出建设相应的应急机制;最后对体系实施的反馈和修正提出了建议。结尾部分对本次研究的过程以及研究中存在的不足和难点进行了总结,给未来在进一步完善商业银行信息安全风险管理体系中解决这些不足和难点提出了一些尝试性的思路。
其他文献
随着计算机技术的飞速发展,信息技术全面地渗透到人类社会的各个方面,信息化成为世界经济和社会发展的大趋势。企业的管理从人工到自动化,智能化和高效性。计算机在企业管理
语言是文化的载体,每一种语言都是一种文化的结晶。在强调文化影响力等“软实力”的时代,语言推广成为国际间政治、经济、文化斗争的有效工具,获取民族和国家利益的重要手段
计算机建模的目的是通过构造一个简单的但能反映物理世界中真实对象的数学抽象描述模型来模拟被研究对象的生成、发展及变化的过程,从而为揭示现象、揭示机理、发现规律、预
藏语广播是宣传党和国家方针政策以及报道世界各地新近发生的事实的一种工具,它起着西藏广大农牧民群众了解世界的桥梁作用。藏语新闻节目的绝大部分内容都是从汉语新闻翻译过
本研究通过对黑杨(Populus nigra L.)新鲜叶片挥发物的提取、分离、鉴定及对分月扇舟蛾[Clostera anastomsis(Linnaeu)]引诱活性的生物测定,初步筛选出对蛾类具有引诱作用的
MM理论的提出开创了资本结构理论研究的先河,随后资本结构理论不断发展成熟,近年来投融资决策已成为了企业理财活动的重点,融资约束下的企业的投资与现金流之间的关系的问题
液态火箭发动机对密封的可靠性要求很高,其密封性能的好坏将直接影响整个系统的性能。本文研究的组合密封结构是某型号液态火箭发动机上的动密封装置,其由一个聚四氟乙烯滑环
创新自古以来就是推动人类社会发展的根本动力,也是一个民族发展不竭的动力。随着人类发展主要由要素驱动型向创新驱动型方式的转变,创新,尤其是科技创新在经济社会发展中的作用
随着信息技术在城市系统的应用,智慧城市建设在世界各地兴起。大连作为全国首批智慧城市试点城市,理论研究应先行。笔者在梳理智慧城市建设理论和发展概况的基础上,分析了中
监管套利是金融监管面临的难题,监管者为之所困,肇事者因之所获,投资者为其所扰,构成了当代互联网下金融系统演化的主线之一,影响了金融秩序的内在稳定性。在我国,监管套利近