教你銀行IT審計方法
近年來,因銀行業(yè)務流程中對信息系統(tǒng)的依賴程度日益加大,這使得信息系統(tǒng)的固有風險隨著系統(tǒng)的復雜而增加,高度集中化的銀行信息化管理也面臨著更加嚴峻的考驗。因此,作為商業(yè)銀行信息科技風險管理的第三道防線
COBIT4.1版本中的流程參考模型將所有與信息系統(tǒng)相關的活動進行了劃分,主要包括34個流程,分屬4個域。而COBIT 5.0的參考模型涵蓋了治理和管理流程的完整集合,共分為37個流程。COBIT5.0流程參考模型是COBIT4.1流程參考模型的繼承者,同時也融合了風險IT、價值IT流程模型。COBIT的廣泛通用性也造就了它在應用上的弱點和難點,即COBIT中對相關流程和控制目標的描述過于籠統(tǒng)普適,需要使用者結合企業(yè)的實際情況和專業(yè)經驗進行較大的定制化方可實施。
因此,COBIT模型的最大作用是將IT過程、IT資源與企業(yè)的策略和目標聯(lián)系了起來,保障了企業(yè)的IT戰(zhàn)略目標和其業(yè)務發(fā)展目標的一致性,也在IT管理層、IT技術人員/用戶和IT審計師之間搭建了橋梁。
《商業(yè)銀行信息科技風險管理指引》
近年來,隨著銀監(jiān)會信用風險、商業(yè)風險和操作風險管理指引的發(fā)布,以及“巴塞爾協(xié)議II”在銀行業(yè)內的逐步實施,推動了銀行內部風險管理機制的建立和健全。但是,在全面風險管理的框架下,目前銀行的信息科技風險管理機制滯后于業(yè)務風險管理體系的發(fā)展,并未建立體系化的風險管控機制,成為了銀行風險管理體系中的短板。這主要體現(xiàn)在,信息科技風險治理組織不健全、風險管理制度不完善、風險處理過程規(guī)劃依據(jù)不充分以及風險監(jiān)控指標不明確等方面。
2009年發(fā)布的《商業(yè)銀行信息科技風險管理指引》(以下簡稱《指引》),定義了商業(yè)銀行信息科技風險的總體框架,即在當前商業(yè)銀行普遍的信息科技現(xiàn)狀下,可能存在的重大信息科技風險的范圍,使商業(yè)銀行的風險管理過程,能夠集中精力在相關領域中。
《指引》確定了

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
科技部發(fā)布國家重點實驗室2018年度評估工作的通知 多項電力研究實驗室入圍
-
2017年中國新能源重點細分行業(yè)發(fā)展現(xiàn)狀、新能源行業(yè)發(fā)展趨勢及投資前景分析【圖】
-
電力轉型是推動能源轉型的關鍵
-
湖北2017年電力運行情況:直接交易完成簽約電量351.44億千瓦時
-
河南12月全社會用電量275.86億千瓦時 同比增長0.77%
-
成交電量923億!河南年度雙邊協(xié)商交易競爭刷新紀錄 實現(xiàn)開門紅
-
安徽電力直接交易執(zhí)行、出清細則和電力市場電量結算規(guī)則發(fā)布
-
電網經營行業(yè)產品成本核算制度印發(fā):有配電業(yè)務的售電公司參照執(zhí)行
-
遼寧對居民電采暖用戶試行峰谷分時電價政策
-
預計南方五省區(qū)2018年用電保持中速增長:南方電網將多措并舉 全力保障電力供應平穩(wěn)有序
-
財政部發(fā)布:電網經營行業(yè)產品成本核算制度
-
聚焦:貴州電力市場陷入僵局 大云網電力分析師邀您觀望