(1)在生产运行领域的业务连续性管理方面,在信息科技部门灾备系统的基础上,需要业务部门制定业务层面的应急计划,指导业务人员在信息系统中断和恢复时进行业务的应急处理,从而与信息科技部门协同开展应急恢复工作。
(2)在应用研发方面,产品质量会引发系统运行风险,而引发产品质量问题的因素是多方面的,既包括程序设计和开发缺陷等技术因素,也包括业务测试验证和需求不完善或质量不高等业务因素。因此,在应用产品研发过程中,需要科技部门与业务部门共同做好项目管理工作,实现风险共担。项目管理者联盟
(3)在信息安全方面,信息安全管理涉及多个部门职责,除了信息科技部门外,还涉及信息及信息系统归属部门、信息及信息系统使用部门、内控合规部门、内部审计部门、保密管理部门等,在日常工作中需要科技部门与业务部门按照职责分工共同落实信息安全管理措施,防范信息安全风险。项目管理者联盟
总之,信息科技风险管理是商业银行发展以及信息化进程中面临的十分重要和紧迫的问题,需要银行业各方面共同关注和推进,也需要各家商业银行内部科技部门和业务部门协同配合,共同打造一个安全的、抗风险的金融IT平台,促进银行业务的健康快速发展。blog.mypm.net 项目管理者联盟
|