![]() |
![]() |
來源: 發(fā)布日期:2018.06.08 點擊量:
2018年6月1日,由安在新媒體發(fā)起,安言咨詢、ISG競賽組委會支持,眾多安全專家、企業(yè)安全骨干齊聚一堂,共同探討證券行業(yè)中網(wǎng)絡(luò)安全的痛點、難點以及創(chuàng)新發(fā)展。這是繼銀行業(yè)專場、國企專場和保險業(yè)專場之后,針對證券行業(yè)舉辦的網(wǎng)絡(luò)安全創(chuàng)新研討會。
安言咨詢總經(jīng)理秦峰以及咨詢顧問張銳受邀參加此次活動,并且咨詢顧問張銳關(guān)于金融業(yè)信息科技風險與安全管理體系建設(shè)實踐做出了演講。
安在CEO張耀疆
安言咨詢咨詢顧問張銳關(guān)于金融業(yè)信息科技風險與安全管理體系建設(shè)實踐做出演講。
安言咨詢咨詢顧問張銳
安言咨詢咨詢顧問張銳提出,在信息科技管理體系整體規(guī)劃中,應(yīng)結(jié)合外部風險環(huán)境和內(nèi)部發(fā)展要求,對信息科技風險管理現(xiàn)狀進行分析,并做合規(guī)差距分析。
通過差距分析確定改進需求,繼而確定改進措施,對改進措施進行分析整合,設(shè)計各類項目。進行項目優(yōu)先級和依賴關(guān)系分析,確定實施路線,做投資管理,并做可行性分析,最終確定項目目錄。
金融業(yè)機構(gòu)在信息科技組織體系建設(shè)中,可以在不同組織范圍建立“三道防線”:信息科技管理、信息科技風險管理、信息科技風險審計管理。而在信息科技制度體系建設(shè)中,崗位職責要求來源于制度文件,并與合規(guī)要求、風險點相關(guān)聯(lián)。
現(xiàn)場花絮
相關(guān)新聞: