999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談銀行業信息科技外包風險及管理

2017-03-30 22:53:41王昱元
商情 2017年5期

王昱元

【摘要】信息科技外包為銀行業金融機構提高經營效率,提升管理和服務水平,降低科技工作的建設和運維成本,有效減少了科技人員技術力量不足所帶來的壓力,增強金融機構的應變能力和核心競爭力。信息科技外包一方面為銀行業創造價值,另一方面也帶動了銀行業金融機構風險的轉移。

【關鍵詞】銀行業 信息科技外包 外包風險

一、銀行業信息科技外包

銀行業金融機構的信息科技外包服務以合同方式委托信息技術服務供應商提供所需的信息技術服務,銀行業信息科技外包類型可以概括為以下幾類說明如下:

銀行業信息科技外包:研發咨詢類外包:科技管理及科技治理等咨詢設計外包,規劃、需求、系統開發、測試外包。系統運行維護類外包:包括數據中心(災備中心)、機房配套設施、網絡、系統的運維外包,自助設備、POS機等遠程終端及辦公設備的運維外包。業務外包中的信息科技活動:市場拓展、業務操作、企業管理、資產設置等外包中的系統開發、運行維護和數據處理活動。

二、信息科技外包風險

銀行業金融機構得益于信息科技外包服務,科技水平顯著提高,憑借著外包供應商優質的軟硬件環境最大化了金融機構的競爭優勢,在得到極大優勢的同時必然要面臨相應的風險。

(一)跨境外包風險

金融機構購買某一國家服務供應商的信息產品、系統等相關外包服務,在合同期間該國家的經濟、政治、社會事件產生了國家級別的風險,從而導致該合作供應商不能正常經營,致使對金融機構造成重大影響。

(二)集中度風險

金融機構將信息科技外包服務集中交由少量服務供應商承接,在合同期間,該服務商或者其供應鏈上某公司出現無法正常運營的情況,導致金融機構出現集中性的服務中斷、一系列的安全事件。

(三)信息安全風險

首先服務供應商或者其供應鏈上某公司是額外增加的不可控的信息安全風險環節,其次服務供應商內部控制有出現漏洞的可能,致使金融機構遭受黑客攻擊、銀行客戶信息和資產被竊取等事件的發生,導致包含客戶信息在內的金融機構非公開數據被服務商、黑客等非法獲得。

(四)科技能力喪失風險

金融機構長期購買某些服務供應商的服務,熟悉供應商所提供的產品,形成了對供應商及其所提供的外部資源過渡依賴,導致金融機構失去科技控制力及創新能力,影響業務創新,掣肘機構發展。

(五)業務中斷風險

金融機構由于更換服務供應商、供應商更新或停止某項服務等原因造成無法持續享有外包服務,導致金融機構某項業務中斷。

(六)服務水平下降風險

供應商的服務能力有限,技術水平、研發能力不足,行業聲譽下降,內外部協作效率低下,不能迅速跟進技術應用、對產品及時升級改造,導致外包服務質量達不到合約預期目標,供應商對金融機構的科技服務質量下降。

三、信息科技外包風險管理

(一)建立信息科技外包服務管理機構

要對信息科技外包實施全面有效的管理,必須首先建立外包服務管理機構。目前,銀行業金融機構在外包過程中,僅當外包商選擇或發生了法律糾紛時,才成立臨時性機構來處理相關外包事務,管理機構的缺失給外包服務的管理和監督帶來不便,無法充分保障外包服務的質量。

信息科技外包服務管理機構應該建立健全外包服務管理相關制度,做到對外包服務相關事務的處理有制度可依循,防范在外包立項、審批、采購、實施、服務過程中出現的各種風險。

信息科技外包服務管理機構應做好外包服務商準入控制??刂仆獍枕椖款A算經費;核查外包服務項目與金融機構發展趨勢、信息科技外包戰略是否一致;在篩選服務供應商時,國產供應商優先,禁止與監管部門發布風險預警的外包服務商合作,避免與提供外包服務不滿三年的供應商合作,避免與已簽訂其他外包項目的供應商合作;對重要的服務供應商開展盡職調查,必要時為保證公允,可聘請第三方機構協助調查,調查應關注供應商技術經驗、行業聲譽、內部控制力、企業管理能力、持續經營狀況等。

(二)規范信息科技外包服務合同

在購買外包服務前,金融機構應與外包服務供應商簽訂合同,合同應根據外包服務需求、盡職調查結果確定詳細程度和重點。

合同應合規,遵從法律法規及金融機構內部管理制度的要求;合同應明確服務范圍、內容、方式、時限、責任分配等事宜;合同應明確供應商在安全和保密方面的責任,禁止使用、泄露金融機構非公開信息,明確加強安全保密的具體措施;合同應滿足服務連續性要求,具有完善的災難恢復設施和應急管理體系,若供應商由于其自身原因造成的服務中斷可能時,需提前向金融機構提出事務應急方案,做好應急處理,做好過渡安排,保障業務連續性;合同應包括爭端解決機制、違約及賠償條款,明確信息安全、服務質量、知識產權等違約情況下的賠償及解決辦法;合同應包括報告條款,明確常規報告內容、頻度、突發事件的報告流程、方式、時限要求等。

(三)落實信息科技風險評估

金融機構應定期開展信息科技外包風險評估,由牽頭部門組織,信息科技部門技術配合開展系統、全面的信息科技外包風險評估工作。

信息科技外包風險評估應涵蓋信息科技外包戰略執行情況、外包信息安全、機構集中度、服務連續行、服務質量、政策及市場變化等因素。

定期對重要的外包服務供應商進行風險評估,評估應涵蓋供應商合規情況、服務的執行效果、供應商企業內部控制力等因素。

完成風險評估后應及時提交評估報告,并針對評估發現的問題立即整改,評估及整改情況宜留存信息科技外包服務管理機構,用于核定供應商續約等事務。

四、總結

建立信息科技外包服務管理機構,建立健全制度,落實外包服務商準入控制,規范外包合同,落實風險評估,在服務實施過程中進一步監督管控供應商,有力防范信息科技外包服務的跨境、集中度、信息安全、科技能力喪失、業務中斷、服務水平下降等風險。

主站蜘蛛池模板: 国产精品久久久精品三级| 午夜视频免费试看| 亚洲无码精品在线播放| 亚洲中文字幕日产无码2021| a级毛片免费在线观看| 免费一级毛片在线观看| 91精品啪在线观看国产91| 欧类av怡春院| 欧美视频在线观看第一页| 午夜毛片免费观看视频 | h网站在线播放| 免费一级毛片| 996免费视频国产在线播放| 8090午夜无码专区| 国产日本欧美亚洲精品视| 国产AV无码专区亚洲A∨毛片| 天堂成人在线| 欧美日韩一区二区在线免费观看| 国产精品永久久久久| 精品一区二区三区自慰喷水| 中文字幕乱码二三区免费| 亚洲成A人V欧美综合天堂| 国产美女在线免费观看| 伊人久久青草青青综合| 国产浮力第一页永久地址| 欧美特黄一免在线观看| 日韩天堂在线观看| 一区二区午夜| 无码一区二区三区视频在线播放| 99在线观看视频免费| 欧美另类视频一区二区三区| 久久综合九九亚洲一区| 亚洲欧洲日韩久久狠狠爱| 99这里只有精品免费视频| 亚洲欧美不卡中文字幕| 亚洲一区无码在线| 波多野结衣一二三| 久久黄色免费电影| 91在线丝袜| 精品91视频| 日韩欧美国产中文| 国产无码精品在线播放| 99伊人精品| 91在线一9|永久视频在线| 精品久久综合1区2区3区激情| 久久精品国产999大香线焦| 精品久久久无码专区中文字幕| 青青草91视频| 欧美日韩中文国产| 亚洲欧美日本国产专区一区| 国产无吗一区二区三区在线欢| 国产成人久久综合777777麻豆| yjizz视频最新网站在线| 青青青国产视频| 亚洲无码精品在线播放| 国产91九色在线播放| 国产aⅴ无码专区亚洲av综合网 | 四虎亚洲国产成人久久精品| 91伊人国产| 亚洲码一区二区三区| 欧美在线中文字幕| 在线欧美日韩| 中文字幕啪啪| 亚洲成人播放| 666精品国产精品亚洲| 亚洲欧美日韩另类在线一| 毛片免费在线视频| 国产日韩精品一区在线不卡| 国产剧情国内精品原创| 亚洲欧美日韩中文字幕在线一区| 国产欧美又粗又猛又爽老| 波多野结衣一区二区三区四区| 亚洲精品自产拍在线观看APP| 亚洲清纯自偷自拍另类专区| 三上悠亚在线精品二区| 99在线视频免费| 亚洲无码视频一区二区三区| 国产在线精彩视频二区| 免费国产一级 片内射老| 成年女人18毛片毛片免费| 五月天久久综合| 在线欧美国产|