课程咨询

【课程编号】: NX47052
【课程名称】: 商业银行信息科技外包第三方人员安全管理实践
【课件下载】: 点击下载课程纲要Word版
【所属分类】: 安全生产培训
如有需求,我们可以提供商业银行信息科技外包第三方人员安全管理实践相关内训
【课程关键字】: 安全管理培训

课程详情


课程大纲

第一天 第三方人员风险

一.第三方人员风险形势和案例分析

1.2009年某行自助机具平台客户卡信息泄露事件

2.2012年某行HDS存储事件

3.2011年9月某行核心业务系统故障事件(电力故障)

4.2012年7月外包服务人员窃取客户信息事件

5.2013年12月广东中山、2014年1月陕西榆林,运钞车押运工罢工

6.2015年7月某行某省分行自助业务系统故障事件(变更故障)

7.2017年某城商行驻场外包人员伪造交易报文事件

二.监管政策要求解读和体系建设

1.中国人民银行

《中国人民银行金融消费者权益保护实施办法(征求意见稿)》

《个人金融信息保护技术规范》

2.银保监会

《商业银行信息科技风险管理指引》(银监发[2009]19号)

《银行保险机构信息科技外包风险监管办法》(银保监办发〔2021〕141号)。

《银行业金融机构外包风险管理指引》(银监发[2010]44号)

《银行业金融机构信息科技外包风险监管指引》(银监发[2013]5号)

《关于开展信息科技外包风险专项治理工作的通知》(银监办发[2013]152号)(2018年已失效)

《关于报送银行业金融机构科技外包服务信息的通知》(银监办便函[2014]207号)

《中国银监会办公厅关于加强银行业金融机构信息科技非驻场集中式外包风险管理的通知》(银监办发[2014]187号)

《中国银监会办公厅关于开展银行业金融机构信息科技非驻场集中式外包监管评估工作的通知》(银监办发[2014]272号)

《中国银行业信息科技十三五发展规划监管指导意见》(征求意见稿)

《金融信息科技服务外包风险管理能力成熟度评估规范》(中国计算机用户协会信息科技审计分会团体标准)

3.商业银行第三方人员安全管理组织和制度

管理组织

管理制度

第二天 第三方人员安全管理实践

一.第三方人员安全管理实践

1.选拔录用

2.入场安全管理

3.日常工作安全管理

4.违规处罚管理

5.安全绩效考核

6.离场安全管理

二.第三方人员驻场安全技术措施

1.环境资源和设备安全管理

2.数据和代码安全管理

马庆

马庆

常驻地:北京

专业认证

1.注册信息系统审计师(CISA,Certified Information System Auditor),2002年,ISACA

2.注册内部审计师(CIA,Certified Internal Auditor),2003年,IIA

3.注册控制自我评估师(CCSA, Certification in Control Self-Assessment),2003年,IIA

4.特许金融分析师(CFA,Chartered Financial Analyst)二级考试,2005年,CFA Institute

5.注册业务持续性专家(CBCP,Certified Business Continuity Professional),2011年,DRII

6.网络安全认证(Security+),2011年,CompTIA

7.ISO22301业务连续性管理体系主任执行师(ISO 22301 BCMS Lead Implementer),2013年,PECB

8.ISO27001信息安全管理体系主任审计师(ISO/IEC 27001 ISMS Lead Auditor),2013年,PECB

讲师资质

1.国家互联网应急中心CNCERT网络安全能力认证培训讲师

2.中国信息安全测评中心CISP信息安全培训讲师-注册信息安全培训讲师CISI。

3.中国网络安全审查技术与认证中心信息系统审计师ISA 课程设计师,培训讲师。

4.中国通信企业协会网络安全人员能力认证讲师。

5.中国银行业协会东方银行业高级管理人员研修院商业银行业务连续性管理专家讲师。

6.中国计算机用户协会信息科技审计分会业务连续性管理、信息科技外包风险管理、信息科技审计等专家库专家,专家讲师。

7.中治研(北京)国际信息技术研究院高级研究员,中治智库专家库专家,专家讲师,《中国IT治理.价值丛书》编委会委员。

8.云安全联盟CSA云安全授权讲师,课程包括:CCSMP(国际注册云安全管理认证专家)、CCSSP(国际注册云安全系统认证专家)。

9.国际灾难恢复(中国)协会(DRI China)技术委员会(DRICTC)委员(2011--2014),专业讲师资质认证(TCBC),课程包括:注册业务持续性专家(CBCP)。

10.职业评价和认证委员会Professional Evaluation and Certification Board(PECB)专业讲师资质认证(PECB CERTIFIED TRAINER),课程包括:ISO 27001 Foundation,ISO/IEC 27001LA和ISO/IEC 27001LI;ISO 22301 Foundation,ISO 22301 LA和ISO 22301 LI。

11.美国培训认证协会(AACTP)国际认证培训师(ICT,International Certificated Trainer)。

12.中国电子劳动学会数字素养与技能提升人才培养工程智库专家

13.中国电力企业联合会科技开发服务中心/中国电力技术市场协会专家库专家。

14.中国通信工业协会信息安全分会专家库专家。

15.中国国际航空公司信息管理部专家库专家。

行业经验

马庆在信息系统审计、信息科技风险管理、业务连续性管理和网络信息安全管理领域拥有34年的实施、咨询经验,在技术管理方面具有丰富知识和经验,通晓电信运营商、金融行业信息系统软件、硬件、开发、运营、维护、管理和安全,熟悉业务运营管理的核心,能够利用信息系统审计技术,对信息系统的安全性、稳定性和有效性进行审计、检查、评价和改造。

专业著作

在国家会计学院《中国会计视野》,《中国计算机用户》,《计算机产品与流通》等发表多篇信息系统审计实践文章;在《计算机世界》,《中国计算机报》,《互联网周刊》,《每周电脑报》,《信息安全》等发表多篇信息系统安全,商务智能文章,中国最早最大的信息系统审计论坛(www.itpub.net的“信息安全与审计”)的资深斑竹“cisamaqing”。

马庆同时是一位专业讲师,为电信、金融、政府和公用事业、企业以及行业协会等提供下列领域培训服务:

1. 信息化规划、绩效评价、运营管理;

2. 内部控制,内部审计,风险评估和风险管理,控制/风险自我评估(CSA),COSO,Sarbanes & Oxley Act;

3. 信息系统审计和控制,CISA认证,CISM认证,CRISC认证,CGEIT认证,COBIT 5/COBIT2019认证;

4. 金融行业、电信运营商、企业级网络性能管理,信息安全管理,网络安全等级保护/关键信息基础设施安全保护,CISP认证,CISSP认证,CCSP认证,云安全CSA认证,ISO27001LA认证;

5. 业务连续性(BCP) ,灾难恢复(DRP),CBCP认证,ISO 22301 Foundation,ISO22031LA和ISO22301LI认证。

其他课程推荐


培训课程 主讲
止损提效——TPM全员生产维护实战 程渡川
财富险销售全攻略 李冬阳
高客营销法税观念落地训练营 李冬阳
保险金信托实战营:从小白到大单落地 李冬阳
分红险销售破局 李冬阳
高客销售五部曲 李冬阳
4D领导力行为-全能领导者团队驱动引擎 李维伟
大客户资源管理与开发谈判策略 李维伟