来源: 发布日期:2018.06.08 点击量:
2018年6月1日,由安在新媒体发起,安言咨询、ISG竞赛组委会支持,众多安全专家、企业安全骨干齐聚一堂,共同探讨证券行业中网络安全的痛点、难点以及创新发展。这是继银行业专场、国企专场和保险业专场之后,针对证券行业举办的网络安全创新研讨会。
安言咨询总经理秦峰以及咨询顾问张锐受邀参加此次活动,并且咨询顾问张锐关于金融业信息科技风险与安全管理体系建设实践做出了演讲。
安在CEO张耀疆
安言咨询咨询顾问张锐关于金融业信息科技风险与安全管理体系建设实践做出演讲。
安言咨询咨询顾问张锐
安言咨询咨询顾问张锐提出,在信息科技管理体系整体规划中,应结合外部风险环境和内部发展要求,对信息科技风险管理现状进行分析,并做合规差距分析。
通过差距分析确定改进需求,继而确定改进措施,对改进措施进行分析整合,设计各类项目。进行项目优先级和依赖关系分析,确定实施路线,做投资管理,并做可行性分析,最终确定项目目录。
金融业机构在信息科技组织体系建设中,可以在不同组织范围建立“三道防线”:信息科技管理、信息科技风险管理、信息科技风险审计管理。而在信息科技制度体系建设中,岗位职责要求来源于制度文件,并与合规要求、风险点相关联。
现场花絮
相关新闻:
版权所有©上海安言信息技术有限公司 2014-2015