谷安中标广东省某市农商银行2023年度信息科技外包风险管理委外评估项目
2023-06-01

谷安公司中标广东省某市农商银行2023年度信息科技外包风险管理委外评估项目。根据该农商行目标要求,谷安公司将评估其目前所建立的信息科技外包管理体系与《监管办法》等监管要求的符合性;全面梳理信息科技外包活动,按类别形成信息科技外包活动清单,并根据监管定义确定其中的重要外包活动清单。对其信息科技外包风险控制的完整性、有效性作出客观、独立、专业的评价,充分识别该农商行信息科技外包可能产生的风险,并提出切实可行的改进建议协助整改。帮其健全完善风险识别、计量、监测、评估、控制和缓释的信息科技外包风险管理工作机制。谷安经过多年的理论研究与项目实践,提出了管理与控制IT风险的框架:谷安 IT风险管理与控制框架。谷安信息科技风险评估与审计的依据来源于此IT风险控制框架。谷安IT风险控制框架来源企业风险管理框架COSO,COSO框架定义了4个控制目标和8个管理过程,并落实于各个业务单元。对8个管理过程对应的IT内容进行分析,可以发现IT控制有相应的内容,并且可以分为高层控制、应用系统和一般控制3个层面。谷安将利用其丰富的银行信息科技风险管理、IT治理、IT审计、信息安全等方面实施经验,为该农商行提供信息科技风险评估与咨询服务,根据本次项目的目标,谷安将依据银行业金融机构信息科技外包相关的监管指引、法律法规、国内外信息科技外包风险管理最佳实践、行业标准、以及该农商行现有的管理制度,对该农商行信息科技外包风险管理情况进行全面评估,期待双方合作顺利,预祝项目圆满成功!