在總行統(tǒng)籌指導(dǎo)下,廣西分行從2017年起開展了大規(guī)模的IT制度與規(guī)范建設(shè),相繼完成了分行制度集、轄內(nèi)機構(gòu)績效評價指標、全轄信息科技工作指導(dǎo)意見的制定和完善,建立了一整套安全與合規(guī)管理體系,制度建設(shè)工作取得了較好成效。
區(qū)分行信息科技部在系列制度建設(shè)成果基礎(chǔ)上,制定并發(fā)布了《 “一崗雙責”指引》和《 “對標檢查”指引》。以“兩個指引”為依據(jù),首次對轄內(nèi)13家二級機構(gòu)開展“IT內(nèi)控合規(guī)成熟度評估”工作并實現(xiàn)全覆蓋,轄內(nèi)機構(gòu)IT風控與合規(guī)工作成效顯著提高。
召開視頻會議全面啟動對轄內(nèi)13家二級分行“IT內(nèi)控合規(guī)成熟度評估”工作
兩個指引 明確要求
《“一崗雙責”指引》定義各級人員在發(fā)展與合規(guī)、運維與安全上的雙重職責,壓實全行各級機構(gòu)及人員在信息科技風險管理及內(nèi)部控制工作上的安全主體責任,是職責清單。
《“對標檢查”指引》定義一套統(tǒng)一評分標準從8個領(lǐng)域共70個控制點全面評估IT內(nèi)控合規(guī)工作成熟度,也是指導(dǎo)轄內(nèi)機構(gòu)開展安全合規(guī)工作的指引,是工作清單。
試點先行 確保成效
評估小組在檢查現(xiàn)場
“兩個指引”評估小組對轄內(nèi)梧州分行、賀州分行開展了試點評估,確認評估體系及評估結(jié)果能反映IT人員規(guī)模不同的機構(gòu)在IT風控成熟度方面存在的差異及主要問題,能切實促進日常條線指導(dǎo)及風控管理工作。
轄內(nèi)聯(lián)動 全面覆蓋
檢查評估反饋會
在試點基礎(chǔ)上,廣西分行召開全轄科技條線視頻會議全面啟動對轄內(nèi)13家二級分行“IT內(nèi)控合規(guī)成熟度評估”工作。前后歷時5個月8個批次,共對轄內(nèi)13家內(nèi)二級機構(gòu)50個營業(yè)網(wǎng)點進行檢查評估,首次實現(xiàn)轄內(nèi)機構(gòu)“IT內(nèi)控合規(guī)成熟度評估”工作全覆蓋。
此次轄內(nèi)聯(lián)動對標檢查評估,明確了職責,統(tǒng)一了標準,將IT風控工作覆蓋從一級分行本部延伸至基層網(wǎng)點的各個環(huán)節(jié),既幫助二級機構(gòu)找出短板排查隱患,又促進了全轄IT人員的技術(shù)交流,加強了條線工作的有效指導(dǎo)。既是廣西分行落實總行制度要求的有力舉措,也是信息科技條線深入基層踐行區(qū)分行黨委“大學(xué)習(xí) 大走訪 大提高”工作要求的切實體現(xiàn)。
通過此次現(xiàn)場評估,形成了全轄上下齊抓共管的IT風控工作局面,推動分行科技風險管理持續(xù)向規(guī)范化、精細化轉(zhuǎn)變,通過營造高效穩(wěn)定的信息安全和系統(tǒng)運行環(huán)境助力分行業(yè)務(wù)更好更快發(fā)展。
供稿|廣西區(qū)分行信息科技部
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。