中國銀行廣西分行開展“IT內(nèi)控合規(guī)成熟度評估”首次實現(xiàn)轄內(nèi)機(jī)構(gòu)全覆蓋
歡迎注冊內(nèi)控網(wǎng)賬號,海量行業(yè)內(nèi)控測評表單內(nèi)控課程學(xué)習(xí)盡在內(nèi)控網(wǎng)www.neikong.com
在總行統(tǒng)籌指導(dǎo)下,廣西分行從2017年起開展了大規(guī)模的IT制度與規(guī)范建設(shè),相繼完成了分行制度集、轄內(nèi)機(jī)構(gòu)績效評價指標(biāo)、全轄信息科技工作指導(dǎo)意見的制定和完善,建立了一整套安全與合規(guī)管理體系,制度建設(shè)工作取得了較好成效。
區(qū)分行信息科技部在系列制度建設(shè)成果基礎(chǔ)上,制定并發(fā)布了《 “一崗雙責(zé)”指引》和《 “對標(biāo)檢查”指引》。以“兩個指引”為依據(jù),首次對轄內(nèi)13家二級機(jī)構(gòu)開展“IT內(nèi)控合規(guī)成熟度評估”工作并實現(xiàn)全覆蓋,轄內(nèi)機(jī)構(gòu)IT風(fēng)控與合規(guī)工作成效顯著提高。
召開視頻會議全面啟動對轄內(nèi)13家二級分行“IT內(nèi)控合規(guī)成熟度評估”工作
兩個指引 明確要求
《“一崗雙責(zé)”指引》定義各級人員在發(fā)展與合規(guī)、運維與安全上的雙重職責(zé),壓實全行各級機(jī)構(gòu)及人員在信息科技風(fēng)險管理及內(nèi)部控制工作上的安全主體責(zé)任,是職責(zé)清單。
《“對標(biāo)檢查”指引》定義一套統(tǒng)一評分標(biāo)準(zhǔn)從8個領(lǐng)域共70個控制點全面評估IT內(nèi)控合規(guī)工作成熟度,也是指導(dǎo)轄內(nèi)機(jī)構(gòu)開展安全合規(guī)工作的指引,是工作清單。
試點先行 確保成效

評估小組在檢查現(xiàn)場
“兩個指引”評估小組對轄內(nèi)梧州分行、賀州分行開展了試點評估,確認(rèn)評估體系及評估結(jié)果能反映IT人員規(guī)模不同的機(jī)構(gòu)在IT風(fēng)控成熟度方面存在的差異及主要問題,能切實促進(jìn)日常條線指導(dǎo)及風(fēng)控管理工作。
轄內(nèi)聯(lián)動 全面覆蓋

檢查評估反饋會
在試點基礎(chǔ)上,廣西分行召開全轄科技條線視頻會議全面啟動對轄內(nèi)13家二級分行“IT內(nèi)控合規(guī)成熟度評估”工作。前后歷時5個月8個批次,共對轄內(nèi)13家內(nèi)二級機(jī)構(gòu)50個營業(yè)網(wǎng)點進(jìn)行檢查評估,首次實現(xiàn)轄內(nèi)機(jī)構(gòu)“IT內(nèi)控合規(guī)成熟度評估”工作全覆蓋。

此次轄內(nèi)聯(lián)動對標(biāo)檢查評估,明確了職責(zé),統(tǒng)一了標(biāo)準(zhǔn),將IT風(fēng)控工作覆蓋從一級分行本部延伸至基層網(wǎng)點的各個環(huán)節(jié),既幫助二級機(jī)構(gòu)找出短板排查隱患,又促進(jìn)了全轄IT人員的技術(shù)交流,加強(qiáng)了條線工作的有效指導(dǎo)。既是廣西分行落實總行制度要求的有力舉措,也是信息科技條線深入基層踐行區(qū)分行黨委“大學(xué)習(xí) 大走訪 大提高”工作要求的切實體現(xiàn)。

通過此次現(xiàn)場評估,形成了全轄上下齊抓共管的IT風(fēng)控工作局面,推動分行科技風(fēng)險管理持續(xù)向規(guī)范化、精細(xì)化轉(zhuǎn)變,通過營造高效穩(wěn)定的信息安全和系統(tǒng)運行環(huán)境助力分行業(yè)務(wù)更好更快發(fā)展。
來源:中國銀行廣西分行
近期課程安排:
《國際注冊內(nèi)部控制師CICS資格認(rèn)證》面授及網(wǎng)絡(luò)課程學(xué)習(xí)班:
報名鏈接:http://www.neikong.com/org/2370_zx_94727
聯(lián)系電話:010-68004176、68004186
聯(lián) 系 人:孫老師、邱老師
歡迎注冊內(nèi)控網(wǎng)賬號,海量行業(yè)內(nèi)控測評表單內(nèi)控課程學(xué)習(xí)盡在內(nèi)控網(wǎng)www.neikong.com
