名课堂-企业管理培训网

联系方式

联系电话:400-8228-121

值班手机:18971071887

Email:Service@mingketang.com

您所在的位置:名课堂>>内训课程>>管理体系认证

商业银行ISO22301业务连续性管理体系培训

【课程编号】:NX47046

【课程名称】:

商业银行ISO22301业务连续性管理体系培训

【课件下载】:点击下载课程纲要Word版

【所属类别】:管理体系认证

【培训课时】:可根据客户需求协商安排

【课程关键字】:管理体系培训

我要预订

咨询电话:027-5111 9925 , 027-5111 9926手机:18971071887邮箱:

课程背景:

随着商业银行业务和机构的扩张,信息科技的发展,如何有效地进行风险管理,保证金融安全、业务稳定发展,成为目前商业银行监管部门、管理部门、业务部门和科技部门普遍关心的话题。银行业务的安全、稳定、连续运营是商业银行的核心要求,对抵御风险,保障声誉及实现可持续发展有着极其重要的意义, 为降低或消除因各类异常故障或自然灾害等小概率事件导致银行重要业务运营中断的影响,确实保障快速恢复业务,维护公众信心和银行业正常运营秩序,提高商业银行业务连续性管理能力,促进商业银行有效履行社会责任,银监会制定《中国银行业监督管理委员会关于印发商业银行业务连续性监管指引的通知》(银监发[2011]104号)、《中国银保监会办公厅关于开展中小银行机构业务连续性相关风险整治工作的通知》(银保监办发〔2019〕221号)等文件,对商业银行业务连续性管理提出明确的要求,建立健全业务连续性管理体系将成为各商业银行遵守监管部门要求、强化自身风险管理能力以及增强市场竞争力的必然趋势。

ISO 22301作为业务连续性管理体系国际标准,能帮助商业银行制定一套业务驱动和业务导向的一体化的管理流程和运营框架,使其对潜在的灾难加以辨别分析,帮助其确定可能发生的冲击对商业银行运作造成的威胁,并提供一个有效的管理机制以阻止或抵消这些威胁,减少灾难事件给商业银行带来损失。

为有效落实银监会业务连续性管理有关文件精神,全面理解监管政策出台背景与意图,提升商业银行的应急准备和响应能力,使商业银行在突发事件频发的大环境下,降低或消除各类小概率事件导致的银行重要业务运营中断的影响,快速恢复被中断业务,保障声誉及实现可持续发展,结合我行业务连续性管理实施现状,进行定制化的业务连续性管理深入落地专题培训,提升全行业务连续性应急管理能力,为各有关部门培养更多的专业人才,同时加强有关部门之间业务交流与相互学习,XX银行X部门定于 2022年 X月X日至X日举办“商业银行ISO 22301业务连续性管理体系培训”。

课程大纲

第一天

模块一 商业银行业务连续性风险形势和案例分析

一.商业银行业务连续性风险形势

1.信息科技监管评级--业务连续性管理和同业现状

2.风险形势和监管处罚

二.商业银行业务连续性案例分析

1.系统故障引起业务中断事件案例分析

2.场地不可用引起业务中断案例分析

3.外部资源(外包商)不可用影响业务连续案例分析

三.业务连续性管理概念和认识误区

1.业务连续性管理概念解析

2.商业银行业务连续性管理现状和不足

模块二 商业银行业务连续性管理监管要求

一.国家

1.网络安全法

2.网络安全等级保护

3.关键信息基础设施保护

二.人民银行

1.《银行业信息系统灾难恢复管理规范》(JR/T0044-2008)

2.《银行集中式数据中心规范》(JR/T 0011-2004)

3.《中国人民银行 中国银行业监督管理委员会关于调整优化银行业金融机构灾难备份中心整体布局的指导意见》(银发[2013]156号)

三.银保监会

1.《商业银行信息科技风险管理指引》(银监发[2009]19号)

2.《银行业重要信息系统突发事件应急管理规范(试行)》(银监办发[2008]53号)

3.《银行业金融机构重要信息系统投产及变更管理办法》(银监办发[2009]437号)

4.《商业银行数据中心监管指引》(银监办发[2010]114号)

5.《商业银行业务连续性监管指引》(银监发[2011]104号)

6.《中国银保监会办公厅关于开展中小银行机构业务连续性相关风险整治工作的通知》(银保监办发〔2019〕221号)

模块三 国家/ISO标准和良好实践

一.ISO22301业务连续性标准解读

1.ISO22301业务连续性标准族简介

2.ISO 22301:2019 安全性和弹性 业务连续性管理体系 要求

国家标准GB/T 30146-2013《公共安全 业务连续性管理体系 要求》(ISO22301:2012)

ISO 22301:2019 安全性和弹性 业务连续性管理体系 要求

3.ISO22313:2020安全性和弹性 业务连续性管理体系 ISO22301的使用指南

国家标准GB/T 31595-2015《公共安全 业务连续性管理体系 指南》(ISO22313:2012)

ISO22313:2020安全性和弹性 业务连续性管理体系 ISO22301的使用指南

4.国家标准GB/T 35625-2017《公共安全 业务连续性管理体系 业务影响分析指南(BIA)》(ISO TS22317:2015)

5.国家标准GB/T 38299-2019 《公共安全 业务连续性管理体系 供应链连续性指南》(ISO 22318:2015)

二.良好实践

1.DRI良好实践

2.BCI良好实践

模块四 业务连续性管理体系实施方法及技巧

一.业务连续性管理体系规划

1.业务连续性管理体系建设思路

2.业务连续性管理组织架构

3.业务连续性日常管理机制

4.业务连续性计划的构成

二.业务连续性管理体系项目实施和管理

1.业务连续性管理体系项目的重点、难点和痛点

2.项目计划和项目组组建

3.风险评估和业务影响分析

4.业务连续性管理策略

5.业务连续性计划

6.业务连续性资源建设

7.演练与测试

8.评估、审计与改进

9.培训与意识教育

模块五 业务连续性管理体系内部审核执行策略及实施方法

一.管理体系内部审核概念

1.审核及相关概念

2.审核的种类与管理体系审核

3.审核的角色与定位

4.审核与评估的关系

二.ISO22301业务连续性管理体系内部审核

1.业务连续性管理的审核

2.审核原则

3.审核方案

4.内部审核活动实施

审核活动准备

审核活动执行

审核活动终结

5.审核工作文件与审核报告

审核计划

检查表

审核报告

信息系统

6.审核员的能力要求

三.业务连续性管理体系内部审核与银监会要求的评估、审计

马老师

马庆

常驻地:北京

专业认证

1.注册信息系统审计师(CISA,Certified Information System Auditor),2002年,ISACA

2.注册内部审计师(CIA,Certified Internal Auditor),2003年,IIA

3.注册控制自我评估师(CCSA, Certification in Control Self-Assessment),2003年,IIA

4.特许金融分析师(CFA,Chartered Financial Analyst)二级考试,2005年,CFA Institute

5.注册业务持续性专家(CBCP,Certified Business Continuity Professional),2011年,DRII

6.网络安全认证(Security+),2011年,CompTIA

7.ISO22301业务连续性管理体系主任执行师(ISO 22301 BCMS Lead Implementer),2013年,PECB

8.ISO27001信息安全管理体系主任审计师(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB

讲师资质

1.国家互联网应急中心CNCERT网络安全能力认证培训讲师

2.中国信息安全测评中心CISP信息安全培训讲师-注册信息安全培训讲师CISI。

3.中国网络安全审查技术与认证中心信息系统审计师ISA 课程设计师,培训讲师。

4.中国通信企业协会网络安全人员能力认证讲师。

5.中国银行业协会东方银行业高级管理人员研修院商业银行业务连续性管理专家讲师。

6.中国计算机用户协会信息科技审计分会业务连续性管理、信息科技外包风险管理、信息科技审计等专家库专家,专家讲师。

7.中治研(北京)国际信息技术研究院高级研究员,中治智库专家库专家,专家讲师,《中国IT治理.价值丛书》编委会委员。

8.云安全联盟CSA云安全授权讲师,课程包括:CCSMP(国际注册云安全管理认证专家)、CCSSP(国际注册云安全系统认证专家)。

9.国际灾难恢复(中国)协会(DRI China)技术委员会(DRICTC)委员(2011--2014),专业讲师资质认证(TCBC),课程包括:注册业务持续性专家(CBCP)。

10.职业评价和认证委员会Professional Evaluation and Certification Board(PECB)专业讲师资质认证(PECB CERTIFIED TRAINER),课程包括:ISO 27001 Foundation,ISO/IEC 27001LA和ISO/IEC 27001LI;ISO 22301 Foundation,ISO 22301 LA和ISO 22301 LI。

11.美国培训认证协会(AACTP)国际认证培训师(ICT,International Certificated Trainer)。

12.中国电子劳动学会数字素养与技能提升人才培养工程智库专家

13.中国电力企业联合会科技开发服务中心/中国电力技术市场协会专家库专家。

14.中国通信工业协会信息安全分会专家库专家。

15.中国国际航空公司信息管理部专家库专家。

行业经验

马庆在信息系统审计、信息科技风险管理、业务连续性管理和网络信息安全管理领域拥有34年的实施、咨询经验,在技术管理方面具有丰富知识和经验,通晓电信运营商、金融行业信息系统软件、硬件、开发、运营、维护、管理和安全,熟悉业务运营管理的核心,能够利用信息系统审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。

专业著作

在国家会计学院《中国会计视野》,《中国计算机用户》,《计算机产品与流通》等发表多篇信息系统审计实践文章;在《计算机世界》,《中国计算机报》,《互联网周刊》,《每周电脑报》,《信息安全》等发表多篇信息系统安全,商务智能文章,中国最早最大的信息系统审计论坛(www.itpub.net的“信息安全与审计”)的资深斑竹“cisamaqing”。

马庆同时是一位专业讲师,为电信、金融、政府和公用事业、企业以及行业协会等提供下列领域培训服务:

1. 信息化规划、绩效评价、运营管理;

2. 内部控制,内部审计,风险评估和风险管理,控制/风险自我评估(CSA),COSO,Sarbanes & Oxley Act;

3. 信息系统审计和控制,CISA认证,CISM认证,CRISC认证,CGEIT认证,COBIT 5/COBIT2019认证;

4. 金融行业、电信运营商、企业级网络性能管理,信息安全管理,网络安全等级保护/关键信息基础设施安全保护,CISP认证,CISSP认证,CCSP认证,云安全CSA认证,ISO27001LA认证;

5. 业务连续性(BCP) ,灾难恢复(DRP),CBCP认证,ISO 22301 Foundation,ISO22031LA和ISO22301LI认证。

我要预订

咨询电话:027-5111 9925 , 027-5111 9926手机:18971071887邮箱:

企业管理培训分类导航

企业培训公开课日历

管理体系认证推荐公开课

名课堂培训讲师团队

王小刚-企业培训师
王小刚老师

王老师拥有13年的研发、项目管理与质量管理经验,曾先后供职于华为技术有限公司、国际商用机器技术有限公...

郭弈翎-企业培训师
郭弈翎老师

南开大学心理学专业研究生,主攻应用色彩心理学;曾师从世界顶级社交与商务礼仪大师、全球皇室礼仪顾问、G...

吴朝辉-企业培训师
吴朝辉老师

具备多年的制造业培训和辅导经验,曾任富士康科技集团品质技术委员会六西格玛培训师,长期从事于质量管理研...

管理体系认证内训课程

热门企业管理培训关键字