金融银行业信息科技风险评估研究与实践

被引量 : 6次 | 上传用户:qidezhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大量信息系统在金融银行业的投产运行使得银行信息科技风险备受关注,2011年中国人民银行发布《中国金融业信息化“十二五”发展规划》的通知,也显现了金融银行对其信息化建设的重视程度。然而,在金融银行业对信息科技的依赖日益突显的同时,信息科技风险也为银行业务顺利的开展带来了极多隐患。近年来,金融银行业的信息安全事件发生频繁,给其业务造成巨大损失。因此,识别和规避金融银行业信息科技风险,成为信息科技工作者面临的严肃课题。目前,针对信息科技风险的评估缺少全面的评估体系和统一的量化标准,评估范围的不确定性和计量缺失致使遗漏了许多高危风险。因此,本文以商业银行——金融银行业的典型代表为研究对象,提出了银行信息科技风险评估模型,模型基于风险域划分,采用符合性分析、基于资产赋值及权重赋值结合的方法,量化了各风险点与风险域,得到整体风险分布。同时,本文基于模型开发了评估系统,并以某省级银行评估实践为例,对模型和系统进行了可行性证明。通过实现高风险点的快速定位,有利于合理调度资源和提升处理效率,推动风险的分类控制和监管工作的开展。主要工作如下:一、研究金融银行业信息科技的安全现状、特殊安全需求以及相关标准;分析银行信息科技风险及其评估现状,提出了从管理、业务流程、业务系统三方面展开风险评估的基本思想,确定了风险域划分和风险量化的评估方法。二、基于上述三个层面进行风险域划分,构建了银行信息科技风险评估模型。依据《商业银行信息科技风险管理指引》、《银行业金融机构信息科技风险监管现场检查手册》梳理管理和业务流程域所有可能风险点,建立符合性结果量化规则量化风险点;对业务系统域采用矩阵法和相乘法进行基于资产风险的量化。最后使用权重赋值法得到各风险点和风险域计算和评级结果。三、设计并实现了适用于其风险评估的系统。支持录入符合性量化风险点、及基于资产的风险计算和整体风险评价等功能。四、以某省级商业银行的实际业务系统为对象,开展了完整银行风险评估项目实施工作。用实践结果表明模型与系统的可行性。
其他文献
利用开顶式气室,研究了CO2浓度升高条件下城市森林主要树种油松(Pinus tabulaefomis)和银杏(Ginkgo biloba)主要光合特性的变化。结果表明,整个生长季,CO2浓度升高(700μmol·mol
随着信息技术的发展,大数据时代的到来,各个领域,如经济、科学、教育等,都受到了信息化发展带来的影响.本文就高中数学在大数据时代下的教学进行了一些探讨,希望给相关人员带
光纤通信网络技术在带来便捷同时,光缆线路也存在着点多、线长、易发生线路中断、受环境影响敏感等缺点。在此情况之下,保证网络安全的有效途径就是提高日常维护管理水平,地
据《橡胶世界》报道,从2009年1月开始,美国食品药物管理局(FDA)对医用橡胶手套执行更严格的规定,以降低传染病蔓延的风险。这项新的规定要求医学检查用和外科手术用乳胶手套
新型城镇化是中国实现现代化的必由之路,城镇化的本质是实现农村人口的生产方式和生活方式的历史转变。《国家新型城镇化规划(2014-2020)》的出台,为今后城镇化健康发展提供了宏
随着全球范围内的人口老龄化越来越严重,老龄化社会所带来的社会问题已经受到政府、企业等的广泛关注。随着科技的进步,信息产品的发展日新月异,但老龄信息产品领域一直是个
基于数理统计、空间插值技术、相关性分析与GIS地图表达,研究长江三角洲城市群AQI及各空气含量因子污染浓度的时间、空间分布特征。通过提取国务院最新规划的长江三角洲城市
目的探讨群组看病模式对社区2型糖尿病患者的干预效果。方法采用平行对照试验设计,选取2014年6月上海市宝山区大场社区卫生服务中心管理的2型糖尿病患者214例,根据是否愿意参加
随着社会主体关系、社会利益和冲突的多元化发展,医学科学的不断进步,我国迫切需要对现行的医疗纠纷处理机制进行相应的改革、完善。而ADR(AlternativeDispute Resolution)——
当前,我国电力市场在总体结构上分三个层次,即国家、区域、省(市),但省(市)级电力市场是我国电力运营基础核心层次。长期以来,由于受到各种相关因素的制约,省级电网公司营销