亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報
        濟(jì)寧市人力資源和社會保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

        如何做好銀行的風(fēng)險評估

        時間:2010-09-08 16:18來源:未知 hndydb.com

        【51CTO.com 綜合消息】近年來,海內(nèi)外金融領(lǐng)域因為IT失效引起的銀行損失案例比比皆是、層出不窮。如美國黑客入侵花旗銀行設(shè)在連鎖便利店7-11店內(nèi)的自動提款機的計算機網(wǎng)絡(luò),并盜取客戶個人識別碼,從2009年10月至2010年3月,盜取至少200萬美元;美國男青年阿爾伯特•岡薩雷斯領(lǐng)導(dǎo)的黑客團(tuán)伙利用計算機技術(shù)瘋狂作案,先后共盜取超過4000萬張信用卡賬號和密碼……

        在中國,銀監(jiān)會在2009年出臺了《商業(yè)銀行信息科技風(fēng)險管理指引》,對信息科技風(fēng)險和信息科技風(fēng)險管理的目標(biāo)提出了具體的指導(dǎo)意見。

        如此種種,信息科技在各個行業(yè),尤其是銀行業(yè),扮演著越來越重要的角色。銀行業(yè)由于其IT系統(tǒng)高度密集、信息化程度高且事關(guān)國計民生,因此可以預(yù)見,隨著銀行業(yè)電子化程度的提高,銀行信息科技面臨的風(fēng)險還會越來越大。

        因此,需要加強信息科技的風(fēng)險管理。

        風(fēng)險管理是一個識別風(fēng)險、評價風(fēng)險、控制風(fēng)險的過程,最終目標(biāo)是將風(fēng)險控制在可接受的水平。風(fēng)險評估則是對風(fēng)險發(fā)生的可能性及所造成的影響進(jìn)行分析,是識別風(fēng)險、評價風(fēng)險的過程。因此,風(fēng)險管理就是風(fēng)險評估、風(fēng)險控制的過程,而風(fēng)險評估則是風(fēng)險管理的基礎(chǔ)。

        對于信息科技的風(fēng)險管理來說,也需要以風(fēng)險評估為基礎(chǔ)?梢哉f,信息科技風(fēng)險評估正是信息科技風(fēng)險識別、計量的過程,也因此受到了各銀行的重視。

        風(fēng)險評估分整體和專項兩種

        實際上,風(fēng)險評估應(yīng)用范圍很廣。風(fēng)險評估不僅是風(fēng)險管理過程中重要的一環(huán),而且在安全規(guī)劃、業(yè)務(wù)連續(xù)性管理以及實施等級保護(hù)等多個方面都離不開風(fēng)險評估。

        從范圍來看,信息科技風(fēng)險評估可以分為整體風(fēng)險評估和專項風(fēng)險評估。

        整體風(fēng)險評估是指對信息科技的各個方面,如治理、信息安全、信息系統(tǒng)開發(fā)、測試與維護(hù)、信息科技運行、外包、業(yè)務(wù)連續(xù)性管理等,進(jìn)行全面的風(fēng)險評估;專項風(fēng)險評估則對信息科技的某一方面、某個系統(tǒng)或者為某個目的進(jìn)行的評估。如銀監(jiān)會頒布的《電子銀行安全評估指引》所講的安全評估就是對電子銀行各系統(tǒng)的風(fēng)險評估,常見的專項風(fēng)險評估還經(jīng)常根據(jù)評估對象分為網(wǎng)絡(luò)評估、系統(tǒng)風(fēng)險評估等。

        整體風(fēng)險評估側(cè)重于反映宏觀層面的風(fēng)險,應(yīng)該全面反映影響實現(xiàn)IT目標(biāo)的風(fēng)險,可使高級管理層把握信息科技的整體風(fēng)險狀況,從而根據(jù)風(fēng)險狀況,進(jìn)行戰(zhàn)略決策,最終提升風(fēng)險管理能力;專項風(fēng)險評估則側(cè)重于反映微觀層面的風(fēng)險,反映信息科技某一方面或者某個系統(tǒng)存在的風(fēng)險,根據(jù)風(fēng)險決定相應(yīng)的風(fēng)險的處置措施,降低相關(guān)系統(tǒng)面臨的風(fēng)險。他們之間關(guān)系如下圖1所示:

        圖1 整體和專項風(fēng)險評估關(guān)系示意

        風(fēng)險評估可劃分為三個階段

        風(fēng)險是對實現(xiàn)目標(biāo)有所影響的事件的發(fā)生的可能性。從概念可以看到,風(fēng)險有影響及可能性兩個屬性,而影響是由資產(chǎn)的價值與資產(chǎn)存在的弱點決定的,可能性是由資產(chǎn)面臨的威脅及資產(chǎn)存在的弱點決定的。因此風(fēng)險評估需要對資產(chǎn)、弱點及威脅進(jìn)行綜合分析。

        風(fēng)險評估工作一般有以下幾個步驟:

        步驟1:描述分析評估對象,確定其目標(biāo)或者價值

        步驟2:識別評估對象存在的弱點

        步驟3:識別評估對象面臨的威脅

        步驟4:通過分析弱點及威脅,確定事件發(fā)生的可能性

        步驟5:通過分析資產(chǎn)及弱點分析事件如果發(fā)生所造成的影響

        步驟6:通過已經(jīng)分析出的可能性和影響確定風(fēng)險等級

        步驟7:根據(jù)風(fēng)險等級提出風(fēng)險處置建議

        這幾個步驟可劃分為風(fēng)險識別、風(fēng)險分析、風(fēng)險定級三個階段,如下圖所示:

        相關(guān)閱讀
      2. 黑帽大會展示ATM吐鈔 銀行設(shè)備并非堅不可摧

      3. 上一篇:剖析互聯(lián)網(wǎng)上的七大騙術(shù)
        下一篇:小心危險的域欺騙

        濟(jì)寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運河畔或hndydb.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點
        • 健康
        • 教育
        • 新聞
        • 美食