格式:pdf
大?。?span class="single-tag-height">499KB
頁(yè)數(shù): 32頁(yè)
信息科技風(fēng)險(xiǎn)自評(píng)估表 一、信息科技治理 序號(hào) 風(fēng)險(xiǎn)類(lèi)別 風(fēng)險(xiǎn)點(diǎn) 控制目標(biāo) 風(fēng)險(xiǎn)分析 參考依據(jù) 1 董事會(huì)或 高級(jí)管理 層職責(zé) 對(duì)信息科技戰(zhàn)略 的審查 批準(zhǔn)并審查信息科技戰(zhàn)略;保 證信息科技戰(zhàn)略與銀行總體業(yè) 務(wù)戰(zhàn)略和重大策略相一致;定 期評(píng)估信息科技及其風(fēng)險(xiǎn)管理 工作的總體效力和效率。 信 息 風(fēng)險(xiǎn) 管理 缺 乏長(zhǎng)期規(guī)劃,無(wú)法 指 導(dǎo) 信息 安全 工 作開(kāi)展。 ISO27001:2005 管理層職責(zé): 建立信息安全方針,確保信息安全目標(biāo)和計(jì)劃的建立,進(jìn) 行信息安全管理體系的評(píng)審; ISO27001:2005 信息安全方針文檔: 信息安全方針文檔應(yīng)經(jīng)過(guò)管理層的批準(zhǔn),并向所有員工和 外部相關(guān)方公布和溝通; ISO27001:2005 信息安全方針評(píng)審: 應(yīng)按策劃的時(shí)間間隔或當(dāng)發(fā)生重大變化時(shí),對(duì)信息安全方 針文檔進(jìn)行評(píng)審,以確保其持續(xù)的適宜性、充分性和有效 性。 2 對(duì)本行信息科技 風(fēng)險(xiǎn)管理現(xiàn)
信息科技外包風(fēng)險(xiǎn)管理知識(shí)來(lái)自于造價(jià)通云知平臺(tái)上百萬(wàn)用戶的經(jīng)驗(yàn)與心得交流。 注冊(cè)登錄 造價(jià)通即可以了解到相關(guān)信息科技外包風(fēng)險(xiǎn)管理最新的精華知識(shí)、熱門(mén)知識(shí)、相關(guān)問(wèn)答、行業(yè)資訊及精品資料下載。同時(shí),造價(jià)通還為您提供材價(jià)查詢、測(cè)算、詢價(jià)、云造價(jià)等建設(shè)行業(yè)領(lǐng)域優(yōu)質(zhì)服務(wù)。手機(jī)版訪問(wèn):信息科技外包風(fēng)險(xiǎn)管理