商业银行IT风险识别与评估研究

被引量 : 33次 | 上传用户:Air8712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
商业银行是信息化应用水平高、经营业务对信息科技应用高度依赖的企业。截止2010年上半年,国内商业银行各IT系统承载运营的金融资产总额达到八十多万亿元。2009年平均每天经国内商业银行IT系统处理的金融业务交易量达4亿多笔。信息技术是一把“双刃剑”!信息技术在给商业银行带来业务创新和变革的同时,也给商业银行的业务运作带来了极大的风险和安全隐患。据“中国银行业监督管理委员会”2009年度的统计资料,全国各银行支撑重要业务的IT系统全年共发生系统服务中断事件近3000次之多。信息技术已经成为影响我国商业银行经营稳健、信息安全和客户及公众正常经济活动的重要风险要素。科学、准确的IT风险评估,是IT风险管理工作中重要工作,也是IT风险管理工作中的难点。而有效、全面的IT风险识别和科学、合理、有效的IT风险评估指标体系构建,是做好IT风险评估的基础。本文正是针对商业银行IT风险评估的三个关键性问题:(1)商业银行IT风险识别、(2)商业银行IT风险评估指标体系构建、(3)商业银行IT风险定量评估,进行了探索性和创新性的研究,主要的研究内容包括:(1)针对商业银行IT风险因素来源广、难以有效识别的现状,IT风险因素具有复杂性和不确定性的特点,研究了商业银行IT风险识别方法,提出了将情景分析法、SWOT分析法应用于商业银行IT风险识别的方法,并以案例的形式阐述了其方法应用的可行性和有效性。研究中发现,IT风险识别是一项难以准确把握和识别的工作,必须结合商业银行自身的IT应用和管理环境以及企业的业务环境,运用多种方法,方可有效识别其IT风险因素。(2)应用思维导图工具,研究了商业银行“IT风险形成机理”,构建了“IT风险要素关系模型”。以商业银行IT风险形成机理为出发点,研究和分析了商业银行IT风险的识别与构成来源,从八个方面(IT治理类、IT人员类、信息安全类、应用软件类、物理安全类、网络安全性、外包服务类、系统变更类)对IT风险进行了分类和识别。(3)在对商业银行IT风险识别与分类研究的成果基础上,研究了商业银行IT风险评估指标体系的构建。以调查问卷为研究工具,以西南某省15家商业银行为调研对象,运用SPSS统计学软件定量分析了关键IT风险因素,构建了商业银行IT风险定量评估指标体系。(4)对商业银行IT风险定量评估方法和其应用进行了研究。运用所构建的商业银行IT风险定量评估指标体系,以某一家商业银行为例,应用了“云模型”理论和云重心评判法对该商业银行IT风险进行了定量评估,给出了评估模型和方法、整个工作思路以及实施的过程描述。除此之外,本文还对商业银行IT风险管理的相关问题进行了研究,包括:(5)归纳和梳理了已有的有关风险及IT风险的研究文献与理论研究成果、IT风险管理标准与框架及行业的最佳实践指南等研究成果,对其相关研究的内容及研究成果进行了全面的分析和总结。对风险和IT风险的内涵与外延进行了界定和分析,分析了风险的特征和IT风险与其他风险的区别,为后续的研究工作做了理论上的铺垫和准备。(6)基于COSO的ERM整合框架和IT全生命周期理论,从商业银行IT风险管理的需求和IT风险管理的内部环境因素分析着手,给出了IT风险控制基线的模型和框架,探讨了IT风险控制基线的组成要素和构建方法。将IT风险控制基线模型应用到商业银行的IT风险管理工作之中,使其成为企业IT风险管理强有力的工具和手段。
其他文献
论文基于的研究项目来源于2009年国家科技部科技人员服务企业行动项目“面向高危场所的一体化数据采集仪”(项目编号2009GJE00021)。随着当代计算机技术与数据压缩技术的迅猛发
公安信息化建设和移动通信技术的突飞猛进,为公安移动警务系统的产生和发展奠定了技术支撑和网络保证。笔者结合公安工作的实际,将移动通信技术、信息网络安全技术有机结合,开展
在X射线管应用中,灯丝电源是保证X射线管稳定输出的重要组成部分。在X射线管使用过程中,射线管灯丝温度随时间不断升高,导致灯丝阻抗变化引起X射线管输出不稳定,本文提出了一
项目管理是管理学的一个重要分支学科,是在具体项目活动中把各项知识、技能、工具和技术合理运用的一种方法,使项目能够在既定的条件下,达到项目的最终目的的科学管理体系。项目
目的描述大别山区农村老年人慢性病的患病情况及生命质量现状,了解影响该地区农村老年人生命质量的主要因素,并探讨目前提高该地区农村老年人生命质量的主要措施,为有关部门制定
盾构法施工具有对地层适应性广,施工安全系数高等优点,在城市地铁隧道施工中发挥着越来越重要的作用。目前长沙地区盾构施工的经验尚少。本文依托长沙市地铁2号线锦泰广场~万
伴随着信息技术飞速发展的知识经济时代的到来,人才作为核心资源在企业间的竞争中有着相当充分的体现,而招聘作为企业获取人才和确保人力资源坚实基础的重要手段,其对于企业是否
随着当代科技的高速发展,多媒体技术也得到迅猛发展。近年来,电视技术与IT技术正逐步融合,这也就意味着,视频和音频信息的数字化管理,也就是通常我们所说的媒体资产管理(Media Ass
传统上认为“行政职权不可处分”的观点,实质上与行政权、行政职权的属性存在冲突和矛盾.在行政法理论和立法、司法、行政执法实践中,广泛存在着行政职权处分的情形,而且意思
随着现代生活节奏的加快,人们需要随时随地获取与处理信息,由于移动通信技术的发展,现在的手机等嵌入式设备的计算处理能力得到极大的增强,因此手机成为了最佳的终端工具。基于手