【導(dǎo)讀】美國銀行的操作風(fēng)險(xiǎn)管理屬于風(fēng)險(xiǎn)管理?xiàng)l線的管理范疇,條線的管理范疇,其中信息技術(shù)管理部門隸屬于首席技術(shù)官;息科技風(fēng)險(xiǎn)管理分屬不同的部門。下轄的信息安全咨詢部、商業(yè)信息訪問部、漏洞防范管理部。線提供相應(yīng)支持。審計(jì)及監(jiān)管機(jī)構(gòu)完成相應(yīng)工作。漏洞防范管理部負(fù)責(zé)通過風(fēng)險(xiǎn)。術(shù)上進(jìn)行違規(guī)監(jiān)測(cè)及合規(guī)檢查等。審計(jì)三條途徑來實(shí)現(xiàn)。一是主動(dòng)發(fā)現(xiàn),即信息系統(tǒng)的開發(fā)運(yùn)維。二是自評(píng)估,系統(tǒng)的。風(fēng)險(xiǎn)控制的匹配風(fēng)險(xiǎn)開展相應(yīng)評(píng)估。三是內(nèi)外部審計(jì),內(nèi)外部。標(biāo),識(shí)別可能存在的信息科技風(fēng)險(xiǎn)。程度、發(fā)生頻率等,對(duì)風(fēng)險(xiǎn)的重要性進(jìn)行排序。蹤相應(yīng)的整改情況。25%-50%員工不可用、基礎(chǔ)設(shè)施故障等八大類風(fēng)險(xiǎn)。業(yè)務(wù)持續(xù)性管理的管理內(nèi)容為:一是規(guī)范全行預(yù)案建設(shè);力管理;七是業(yè)務(wù)持續(xù)性管理體系維護(hù)。商等方面進(jìn)行專業(yè)性的細(xì)化。受業(yè)務(wù)持續(xù)性管理總體要求的制約。成本條線各項(xiàng)業(yè)務(wù)持續(xù)性管理工作。