12
返回列表 发新帖
楼主: yasea

银行监管部门应如何监管银行的信息风险?

[复制链接]
论坛徽章:
0
11#
发表于 2008-4-2 10:46 | 只看该作者
作为国家重点信息安全关注的-金融性企业-银行。其信息安全风险评估是一个极其复杂的内容,以下是我对这方面的一点认识:

银行信息风险评估可大致分为几方面看:内网信息风险、外网信息安全评估、网银风险评估、银行信息设备安全风险评估、信息安全压力评估、网络架构安全评估等方面。

从网络架构来划分基本可划分为:银行办公网络安全、银行业务网络安全、银行网银及门户网站安全、银行DMZ区安全、银行外联等外接部安全、银行内部信息管理等。

使用道具 举报

回复
论坛徽章:
0
12#
发表于 2008-5-10 11:20 | 只看该作者
2007年的银行信息审计我参加了,感觉这方面象刚起步,还是沿用银行IT部门的检查方案,没有和审计要求结合起来,今年的奥运专项审计估计我也会参加,如果检查技术没有什么突破,估计审计不出什么问题,我是在银行里做审计的,以前也在银行信息部门呆了很长时间,感觉银行里的IT审计不如信贷、财会审计那么规范,查得出问题。关键在于现在国内没有一套可行的银行信息审计方案。

使用道具 举报

回复
求职 : 软件工程师
论坛徽章:
168
IT宝贝
日期:2011-10-09 15:06:12设计板块每日发贴之星
日期:2011-10-09 15:06:12行业板块每日发贴之星
日期:2011-10-09 15:06:12开发板块每日发贴之星
日期:2011-10-09 15:06:12网络板块每日发贴之星
日期:2011-10-09 15:06:12操作系统板块每日发贴之星
日期:2011-10-09 15:06:12秀才
日期:2017-02-22 15:14:12奥运会纪念徽章:花样游泳
日期:2016-09-09 13:29:43罗罗诺亚·索隆
日期:2016-06-27 09:55:09双子座
日期:2016-03-02 13:54:27
13#
发表于 2008-5-10 20:46 | 只看该作者
信贷、财会审计也一样可能是过场而已哦

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表