案例名稱:某金融機構(gòu)業(yè)務(wù)連續(xù)性管理體系建設(shè)項目案例一、項目背景為保障某公司業(yè)務(wù)連續(xù),從嚴從實做好業(yè)務(wù)中斷風險的防范化解工作,以《ISO22301 安全和彈性業(yè)務(wù)連續(xù)性管理體系要求》和《GB/T 30146 公共安全 業(yè)務(wù)連續(xù)性管理體系 要求》為建設(shè)標準,依據(jù)《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》等上級監(jiān)管要求,某公司于2023年通過啟動業(yè)務(wù)連續(xù)性管理外部咨詢項目,完成業(yè)務(wù)連續(xù)性管理的工作。該項目的項...
案例名稱 某商業(yè)銀行信息科技風險評估及管理提升咨詢案例一、 項目背景近年來,中國金融科技行業(yè)取得了飛速的發(fā)展,金融科技的應(yīng)用和創(chuàng)新不斷推動著銀行業(yè)的發(fā)展和變革,隨著云計算、大數(shù)據(jù)、人工智能等新興技術(shù)的運用,推動了組織數(shù)字化轉(zhuǎn)型的快速發(fā)展,隨著組織海量信息數(shù)據(jù)的整合、互聯(lián),使得組織暴露的資產(chǎn)和服務(wù)日益增多,帶來了全新的網(wǎng)絡(luò)威脅、數(shù)據(jù)泄漏和安全欺詐等風險,從而導(dǎo)致網(wǎng)絡(luò)安全形勢日益復(fù)雜,安全事件發(fā)...
數(shù)據(jù)安全管理體系建設(shè)案例名稱 某商業(yè)銀行數(shù)據(jù)安全管理能力提升專項行動案例為嚴格落實國家金融監(jiān)督管理總局金辦發(fā)〔2025〕93 號文件要求,切實履行金融機構(gòu)數(shù)據(jù)安全主體責任,某商業(yè)銀行依據(jù)文件要求,采購咨詢服務(wù),結(jié)合自身數(shù)據(jù)安全管理的實際情況開展專項行動。一、 專項行動背景國家金融監(jiān)督管理總局金辦發(fā)〔2025〕93 號文明確關(guān)于數(shù)據(jù)安全管理要求。某商業(yè)銀行為全面落實金融監(jiān)管總局2026年數(shù)...
管理體系持續(xù)改進案例名稱 某金融機構(gòu)運營管理體系持續(xù)改進項目背景該金融機構(gòu)于2007年通過了ISO20000IT服務(wù)管理體系認證,實現(xiàn)了IT服務(wù)管理的規(guī)范化、標準化,然而僅滿足ISO20000標準化的要求,只是60分的水平,是成熟度3級水平,只能說管理做的不會很差,不能保證管理做的很好。實際上,60分的水平在很多領(lǐng)域并不能滿足該金融機構(gòu)業(yè)務(wù)對IT的苛刻要求。管理體系強調(diào)PDCA,該金融...
隨著金融行業(yè)信息化水平的不斷提升,數(shù)據(jù)中心作為銀行業(yè)務(wù)連續(xù)性和信息安全的核心支撐,其運維管理的規(guī)范性、合規(guī)性日益受到監(jiān)管機構(gòu)的高度關(guān)注。近年來,國家及金融行業(yè)陸續(xù)發(fā)布了一系列與數(shù)據(jù)中心運維管理相關(guān)的國家標準、行業(yè)標準及監(jiān)管要求,如《網(wǎng)絡(luò)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》《商業(yè)銀行信息科技風險管理辦法》《商業(yè)銀行...
“十五五”規(guī)劃下的高質(zhì)量發(fā)展藍圖引言“十五五”規(guī)劃建議的出臺,猶如一盞明燈,為我國未來的經(jīng)濟發(fā)展指明了方向。在堅持高質(zhì)量發(fā)展的大背景下,構(gòu)建現(xiàn)代化產(chǎn)業(yè)體系、推動智能化與綠色化融合化發(fā)展、培育新質(zhì)生產(chǎn)力等成為了重要的任務(wù)和目標。這不僅關(guān)系到國家經(jīng)濟的持續(xù)健康發(fā)展,也與企業(yè)的高質(zhì)量健康發(fā)展息息相關(guān)。“十五五”高質(zhì)量發(fā)展的必然性與緊迫性從現(xiàn)在起到2035年只有十年時間,前五年的發(fā)展至關(guān)重要,“十五...