名课堂-企业管理培训网

联系方式

联系电话:400-8228-121

值班手机:18971071887

Email:Service@mingketang.com

您所在的位置:名课堂>>内训课程>>财务管理培训

商业银行操作风险及业务连续性管理6个半天系列课程

【课程编号】:NX47047

【课程名称】:

商业银行操作风险及业务连续性管理6个半天系列课程

【课件下载】:点击下载课程纲要Word版

【所属类别】:财务管理培训

【培训课时】:3H

【课程关键字】:风险管理培训

我要预订

咨询电话:027-5111 9925 , 027-5111 9926手机:18971071887邮箱:

课程大纲

模块一 商业银行操作风险管理要求、目标和流程

一.商业银行操作风险定义和监管要求

1.商业银行操作风险定义、分类和特点

2.商业银行操作风险事件形势案例分析

3.商业银行操作风险监管要求

二.风险管理目标

1.风险战略

2.风险偏好

3.风险容忍度

三.风险管理流程

1.风险领域

2.风险管理工具

模块二 商业银行操作风险管理流程和机制

一.风险管理流程

1.风险识别和评估

2.风险应对和控制

3.风险评价和计量

4.风险监测和报告

二.风险管理机制

1.组织架构

2.管理制度和流程

3.风险文化

4.绩效考核

5.意识教育和培训

6.风险信息沟通和报告

7.审计监督

模块三 商业银行业务连续性风险形势和案例分析

一.商业银行业务连续性风险形势

1.信息科技监管评级--业务连续性管理和同业现状

2.风险形势和监管处罚

二.商业银行业务连续性案例分析

1.系统故障引起业务中断事件案例分析

2.场地不可用引起业务中断案例分析

3.外部资源(外包商)不可用影响业务连续案例分析

三.业务连续性管理概念和认识误区

1.业务连续性管理概念解析

2.商业银行业务连续性管理现状和不足

模块四 商业银行业务连续性管理监管要求解读

一.国家

1.网络安全法

2.网络安全等级保护

3.关键信息基础设施保护

二.人民银行

1.《银行业信息系统灾难恢复管理规范》(JR/T0044-2008)

2.《银行集中式数据中心规范》(JR/T 0011-2004)

3.《中国人民银行 中国银行业监督管理委员会关于调整优化银行业金融机构灾难备份中心整体布局的指导意见》(银发[2013]156号)

三.银保监会

1.《商业银行信息科技风险管理指引》(银监发[2009]19号)

2.《银行业重要信息系统突发事件应急管理规范(试行)》(银监办发[2008]53号)

3.《银行业金融机构重要信息系统投产及变更管理办法》(银监办发[2009]437号)

4.《商业银行数据中心监管指引》(银监办发[2010]114号)

5.《商业银行业务连续性监管指引》(银监发[2011]104号)

6.《中国银保监会办公厅关于开展中小银行机构业务连续性相关风险整治工作的通知》(银保监办发〔2019〕221号)

模块五 国家/ISO标准和良好实践解读

一.ISO22301业务连续性管理标准解读

1.ISO22301业务连续性管理标准族简介

2.ISO 22301:2019 安全性和韧性 业务连续性管理体系 要求

国家标准GB/T 30146-2013《公共安全 业务连续性管理体系 要求》(ISO22301:2012)

ISO 22301:2019 安全性和韧性 业务连续性管理体系 要求

3.ISO22313:2020安全性和韧性 业务连续性管理体系 ISO22301的使用指南

国家标准GB/T 31595-2015《公共安全 业务连续性管理体系 指南》(ISO22313:2012)

ISO22313:2020安全性和韧性 业务连续性管理体系 ISO22301的使用指南

4.ISO TS22317:2021安全性和韧性 业务连续性管理体系业务影响分析指南(BIA)

国家标准GB/T 35625-2017《公共安全 业务连续性管理体系 业务影响分析指南(BIA)》

ISO TS22317:2021安全性和韧性 业务连续性管理体系业务影响分析指南(BIA)

5.ISO 22318:2021安全性和韧性 业务连续性管理体系 供应链连续性指南

国家标准GB/T 38299-2019 《公共安全 业务连续性管理体系 供应链连续性指南》(ISO 22318:2015)

ISO 22318:2021安全性和韧性 业务连续性管理体系 供应链连续性指南

二.良好实践

1.DRI良好实践

2.BCI良好实践

模块六 商业银行业务连续性管理实践

一.业务连续性管理规划

1.业务连续性管理建设思路

2.业务连续性管理组织架构

3.业务连续性日常管理机制

4.业务连续性计划的构成

二.业务连续性管理项目实施和管理

1.业务连续性管理项目的重点、痛点和难点

2.项目计划和项目组组建

3.风险评估和业务影响分析

4.业务连续性管理策略

5.业务连续性计划

6.业务连续性资源建设

7.演练与测试

8.评估、审计与改进

9.培训与意识教育

马老师

马庆

常驻地:北京

专业认证

1.注册信息系统审计师(CISA,Certified Information System Auditor),2002年,ISACA

2.注册内部审计师(CIA,Certified Internal Auditor),2003年,IIA

3.注册控制自我评估师(CCSA, Certification in Control Self-Assessment),2003年,IIA

4.特许金融分析师(CFA,Chartered Financial Analyst)二级考试,2005年,CFA Institute

5.注册业务持续性专家(CBCP,Certified Business Continuity Professional),2011年,DRII

6.网络安全认证(Security+),2011年,CompTIA

7.ISO22301业务连续性管理体系主任执行师(ISO 22301 BCMS Lead Implementer),2013年,PECB

8.ISO27001信息安全管理体系主任审计师(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB

讲师资质

1.国家互联网应急中心CNCERT网络安全能力认证培训讲师

2.中国信息安全测评中心CISP信息安全培训讲师-注册信息安全培训讲师CISI。

3.中国网络安全审查技术与认证中心信息系统审计师ISA 课程设计师,培训讲师。

4.中国通信企业协会网络安全人员能力认证讲师。

5.中国银行业协会东方银行业高级管理人员研修院商业银行业务连续性管理专家讲师。

6.中国计算机用户协会信息科技审计分会业务连续性管理、信息科技外包风险管理、信息科技审计等专家库专家,专家讲师。

7.中治研(北京)国际信息技术研究院高级研究员,中治智库专家库专家,专家讲师,《中国IT治理.价值丛书》编委会委员。

8.云安全联盟CSA云安全授权讲师,课程包括:CCSMP(国际注册云安全管理认证专家)、CCSSP(国际注册云安全系统认证专家)。

9.国际灾难恢复(中国)协会(DRI China)技术委员会(DRICTC)委员(2011--2014),专业讲师资质认证(TCBC),课程包括:注册业务持续性专家(CBCP)。

10.职业评价和认证委员会Professional Evaluation and Certification Board(PECB)专业讲师资质认证(PECB CERTIFIED TRAINER),课程包括:ISO 27001 Foundation,ISO/IEC 27001LA和ISO/IEC 27001LI;ISO 22301 Foundation,ISO 22301 LA和ISO 22301 LI。

11.美国培训认证协会(AACTP)国际认证培训师(ICT,International Certificated Trainer)。

12.中国电子劳动学会数字素养与技能提升人才培养工程智库专家

13.中国电力企业联合会科技开发服务中心/中国电力技术市场协会专家库专家。

14.中国通信工业协会信息安全分会专家库专家。

15.中国国际航空公司信息管理部专家库专家。

行业经验

马庆在信息系统审计、信息科技风险管理、业务连续性管理和网络信息安全管理领域拥有34年的实施、咨询经验,在技术管理方面具有丰富知识和经验,通晓电信运营商、金融行业信息系统软件、硬件、开发、运营、维护、管理和安全,熟悉业务运营管理的核心,能够利用信息系统审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。

专业著作

在国家会计学院《中国会计视野》,《中国计算机用户》,《计算机产品与流通》等发表多篇信息系统审计实践文章;在《计算机世界》,《中国计算机报》,《互联网周刊》,《每周电脑报》,《信息安全》等发表多篇信息系统安全,商务智能文章,中国最早最大的信息系统审计论坛(www.itpub.net的“信息安全与审计”)的资深斑竹“cisamaqing”。

马庆同时是一位专业讲师,为电信、金融、政府和公用事业、企业以及行业协会等提供下列领域培训服务:

1. 信息化规划、绩效评价、运营管理;

2. 内部控制,内部审计,风险评估和风险管理,控制/风险自我评估(CSA),COSO,Sarbanes & Oxley Act;

3. 信息系统审计和控制,CISA认证,CISM认证,CRISC认证,CGEIT认证,COBIT 5/COBIT2019认证;

4. 金融行业、电信运营商、企业级网络性能管理,信息安全管理,网络安全等级保护/关键信息基础设施安全保护,CISP认证,CISSP认证,CCSP认证,云安全CSA认证,ISO27001LA认证;

5. 业务连续性(BCP) ,灾难恢复(DRP),CBCP认证,ISO 22301 Foundation,ISO22031LA和ISO22301LI认证。

我要预订

咨询电话:027-5111 9925 , 027-5111 9926手机:18971071887邮箱:

企业管理培训分类导航

企业培训公开课日历

财务管理培训推荐公开课

名课堂培训讲师团队

章从大-企业培训师
章从大老师

中国人民大学MBA,中国注册会计师(CPA),注册税务师(CPT),中国目前唯一纵横“财...

曾国庆-企业培训师
曾国庆老师

名课堂特聘讲师,加拿大皇家大学工商管理硕士、香港国际商学院财务硕士研究生、江西财经职业技术学院客座教...

杨凌彬-企业培训师
杨凌彬老师

杨凌彬老师—高级财务分析师,高级讲师 毕业于四川大学、香港大学 澳大利亚DEAKIN u...

财务管理培训内训课程

热门企业管理培训关键字