课程介绍
近年来,金融业务和模式不断创新,以网上银行、手机银行、电子银行以及多种第三方支付方式为代表的新金融业务和模式快速发展,然而,快速发展的金融创新对信息科技的高度依赖带来的一系列的风险也渐渐凸显出来。
信息科技与金融业务高度融合,已成为金融机构提高运营效率、实现经营战略和加快金融创新的重要手段。与此同时,金融行业对信息科技的高度依赖,使得信息科技风险成为影响金融业稳健运行的主要隐患之一。监管单位要求金融行业按照科学发展观要求,与时俱进,大力加强信息科技风险监管,充分利用现场检查这一监管手段,深入检查金融机构在信息科技治理、风险管理、信息安全、业务连续性、电子银行等领域的科技风险及管理情况,发现问题、排查隐患,督促银行及时整改。
IT审计是作为信息科技风险的第三道防线,是对以计算机为核心的信息系统进行的审计。IT审计人员从独立的第三方的角度,对信息系统从规划、开发、测试、实施到运行维护的过程进行审查与评价的活动。
1 : 信息科技治理审计
2 : 信息科技风险审计
3 : 信息安全管理
4 : 系统开发测试与维护
5 : 系统运行管理
6 : 业务连续性管理
7 : 应急管理
8 : 灾难恢复
9 : 数据管理
10 : 外包管理
11 : 内部审计
12 : 外部审计
13 : 机房管理
14 : 网络通讯
15 : 操作系统
16 : 数据库管理系统
17 : 第三方中间件
18 : 应用系统 |