久久国产女明星av换脸金晨 I 日日噜狠狠噜天天噜av I 神马午夜激情 I 国产一级在线免费观看 I 欧美最猛性xxxxx摘花 I 国产色在线观看 I 亚洲国产v高清在线观看 I 成人在线视频播放 I 欧美成人理伦片 I 日韩欧美大片 I 亚洲啊啊 I 久久精品国产亚洲a∨麻豆 I 欧美狂野乱码一二三四区 I 中文字幕在线观看网址 I 国产精品se I 嫩草影院在线入口 I 高清在线观看av I 欧美日韩在线精品一区二区 I 国产亚洲精品久久久ai换 I 欧美一区二区视频免费 I 99久久婷婷国产一区二区 I 伊人日本 I av国产片 I 在线观看亚洲免费视频 I 婷婷综合精品 I 2020狠狠狠狠久久免费观看 I 3344在线看片 I 人人超碰在线 I 三级黄色网络 I 91免费视频观看 I 国产成人a∨激情视频厨房 I 中文免费版xvideos I 亚洲欧洲综合另类在线 I 女生影院久久 I 欧美cccc极品丰满hd

名課堂-企業管理培訓網

聯系方式

聯系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

您所在的位置:名課堂>>內訓課程>>安全生產培訓

商業銀行信息科技外包第三方人員安全管理實踐

【課程編號】:NX47052

【課程名稱】:

商業銀行信息科技外包第三方人員安全管理實踐

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:安全生產培訓

【培訓課時】:2天

【課程關鍵字】:安全管理培訓

我要預訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

課程大綱

第一天 第三方人員風險

一.第三方人員風險形勢和案例分析

1.2009年某行自助機具平臺客戶卡信息泄露事件

2.2012年某行HDS存儲事件

3.2011年9月某行核心業務系統故障事件(電力故障)

4.2012年7月外包服務人員竊取客戶信息事件

5.2013年12月廣東中山、2014年1月陜西榆林,運鈔車押運工罷工

6.2015年7月某行某省分行自助業務系統故障事件(變更故障)

7.2017年某城商行駐場外包人員偽造交易報文事件

二.監管政策要求解讀和體系建設

1.中國人民銀行

《中國人民銀行金融消費者權益保護實施辦法(征求意見稿)》

《個人金融信息保護技術規范》

2.銀保監會

《商業銀行信息科技風險管理指引》(銀監發[2009]19號)

《銀行保險機構信息科技外包風險監管辦法》(銀保監辦發〔2021〕141號)。

《銀行業金融機構外包風險管理指引》(銀監發[2010]44號)

《銀行業金融機構信息科技外包風險監管指引》(銀監發[2013]5號)

《關于開展信息科技外包風險專項治理工作的通知》(銀監辦發[2013]152號)(2018年已失效)

《關于報送銀行業金融機構科技外包服務信息的通知》(銀監辦便函[2014]207號)

《中國銀監會辦公廳關于加強銀行業金融機構信息科技非駐場集中式外包風險管理的通知》(銀監辦發[2014]187號)

《中國銀監會辦公廳關于開展銀行業金融機構信息科技非駐場集中式外包監管評估工作的通知》(銀監辦發[2014]272號)

《中國銀行業信息科技十三五發展規劃監管指導意見》(征求意見稿)

《金融信息科技服務外包風險管理能力成熟度評估規范》(中國計算機用戶協會信息科技審計分會團體標準)

3.商業銀行第三方人員安全管理組織和制度

管理組織

管理制度

第二天 第三方人員安全管理實踐

一.第三方人員安全管理實踐

1.選拔錄用

2.入場安全管理

3.日常工作安全管理

4.違規處罰管理

5.安全績效考核

6.離場安全管理

二.第三方人員駐場安全技術措施

1.環境資源和設備安全管理

2.數據和代碼安全管理

馬老師

馬慶

常駐地:北京

專業認證

1.注冊信息系統審計師(CISA,Certified Information System Auditor),2002年,ISACA

2.注冊內部審計師(CIA,Certified Internal Auditor),2003年,IIA

3.注冊控制自我評估師(CCSA, Certification in Control Self-Assessment),2003年,IIA

4.特許金融分析師(CFA,Chartered Financial Analyst)二級考試,2005年,CFA Institute

5.注冊業務持續性專家(CBCP,Certified Business Continuity Professional),2011年,DRII

6.網絡安全認證(Security+),2011年,CompTIA

7.ISO22301業務連續性管理體系主任執行師(ISO 22301 BCMS Lead Implementer),2013年,PECB

8.ISO27001信息安全管理體系主任審計師(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB

講師資質

1.國家互聯網應急中心CNCERT網絡安全能力認證培訓講師

2.中國信息安全測評中心CISP信息安全培訓講師-注冊信息安全培訓講師CISI。

3.中國網絡安全審查技術與認證中心信息系統審計師ISA 課程設計師,培訓講師。

4.中國通信企業協會網絡安全人員能力認證講師。

5.中國銀行業協會東方銀行業高級管理人員研修院商業銀行業務連續性管理專家講師。

6.中國計算機用戶協會信息科技審計分會業務連續性管理、信息科技外包風險管理、信息科技審計等專家庫專家,專家講師。

7.中治研(北京)國際信息技術研究院高級研究員,中治智庫專家庫專家,專家講師,《中國IT治理.價值叢書》編委會委員。

8.云安全聯盟CSA云安全授權講師,課程包括:CCSMP(國際注冊云安全管理認證專家)、CCSSP(國際注冊云安全系統認證專家)。

9.國際災難恢復(中國)協會(DRI China)技術委員會(DRICTC)委員(2011--2014),專業講師資質認證(TCBC),課程包括:注冊業務持續性專家(CBCP)。

10.職業評價和認證委員會Professional Evaluation and Certification Board(PECB)專業講師資質認證(PECB CERTIFIED TRAINER),課程包括:ISO 27001 Foundation,ISO/IEC 27001LA和ISO/IEC 27001LI;ISO 22301 Foundation,ISO 22301 LA和ISO 22301 LI。

11.美國培訓認證協會(AACTP)國際認證培訓師(ICT,International Certificated Trainer)。

12.中國電子勞動學會數字素養與技能提升人才培養工程智庫專家

13.中國電力企業聯合會科技開發服務中心/中國電力技術市場協會專家庫專家。

14.中國通信工業協會信息安全分會專家庫專家。

15.中國國際航空公司信息管理部專家庫專家。

行業經驗

馬慶在信息系統審計、信息科技風險管理、業務連續性管理和網絡信息安全管理領域擁有34年的實施、咨詢經驗,在技術管理方面具有豐富知識和經驗,通曉電信運營商、金融行業信息系統軟件、硬件、開發、運營、維護、管理和安全,熟悉業務運營管理的核心,能夠利用信息系統審計技術,對信息系統的安全性、穩定性和有效性進行審計、檢查、評價和改造。

專業著作

在國家會計學院《中國會計視野》,《中國計算機用戶》,《計算機產品與流通》等發表多篇信息系統審計實踐文章;在《計算機世界》,《中國計算機報》,《互聯網周刊》,《每周電腦報》,《信息安全》等發表多篇信息系統安全,商務智能文章,中國最早最大的信息系統審計論壇(www.itpub.net的“信息安全與審計”)的資深斑竹“cisamaqing”。

馬慶同時是一位專業講師,為電信、金融、政府和公用事業、企業以及行業協會等提供下列領域培訓服務:

1. 信息化規劃、績效評價、運營管理;

2. 內部控制,內部審計,風險評估和風險管理,控制/風險自我評估(CSA),COSO,Sarbanes & Oxley Act;

3. 信息系統審計和控制,CISA認證,CISM認證,CRISC認證,CGEIT認證,COBIT 5/COBIT2019認證;

4. 金融行業、電信運營商、企業級網絡性能管理,信息安全管理,網絡安全等級保護/關鍵信息基礎設施安全保護,CISP認證,CISSP認證,CCSP認證,云安全CSA認證,ISO27001LA認證;

5. 業務連續性(BCP) ,災難恢復(DRP),CBCP認證,ISO 22301 Foundation,ISO22031LA和ISO22301LI認證。

我要預訂

咨詢電話:027-5111 9925 , 027-5111 9926手機:18971071887郵箱:

企業管理培訓分類導航

企業培訓公開課日歷

生產管理培訓推薦公開課

名課堂培訓講師團隊

陳景華-企業培訓師
陳景華老師

名課堂特聘生產管理培訓師,生產管理與企業管理資深實務專家,擁有十八年在世界500強企業高層管理經驗。...

田開軍-企業培訓師
田開軍老師

名課堂特聘專家; 任職經歷: 曾就職于阿迪達斯、日本馬自達大型OEM企業,任職的崗位有操作工、五大員...

施榮偉-企業培訓師
施榮偉老師

實戰型資深培訓師 精益六西格瑪大師 ASQ認證黑帶 工商管理學碩士 30年企業經營管理及咨詢公司經驗...

生產管理培訓內訓課程

熱門企業管理培訓關鍵字