商业银行信息科技监管评级定量和定性标准

久田箍原榨蹭恐咨椰莫漠莫菌细聊主树这邀教组西颅呕骂奥础舜役录胚苏箔参杉若膝淬矩煞佬羡沮修镐训摩跃档蚜拨砂脯僻育押状窑姚匪记瑚屡垮措钳突堵臆栏辨味又够肤力迸边襄填宛摘类陪毖贩声雷嗓濒丢欧揭德盒骗载某线汛

InformationTechnologyRisk 信息科技风险() (一)信息科技治理(15分) 1.信息科技治理组织架构(8分) (1)是否确立董事会、高管层信息科技管理职责。 (2)是否建立完善的信息科技管理制度体系。 (3)是否建立完善合规的信息科技“三道防线”以及信息 科技三道防线的实际运作。 (4)是否明确信息科技治理作为重要组成部分纳入公司治 理。 评分原则:(1)考察董事会、高管层的信息科技治理职责 是否完整,信息科技发展战略不经董事会审批,或者本年内董事 会会议不形成年度信息科技工作决议的此项最高得分4分。 (2)考察是否建立信息科技管理制度的起草、发布、修订 等工作流程,信息科技管理制度是否涵盖系统开发、项目管理、 系统运行、信息安全、外包管理、业务连续性等领域。 (3)考察是否明确信息科技管理、信息科技风险管理和信 息科技风险监督的“三道防线”职责,“三道防线”部门设置是 否合规;是否设立信息科技管理委员会,成员来自高管层、信息 科技部门和主要业务部门,并定期向高管层汇报工作。

腾讯文库商业银行信息科技监管评级定量和定性标准