新华丝路首页
一带一路国家级信息服务平台

进出口银行新疆分行多措并举全面提升信息科技风险管理水平

来源:进出口银行新疆分行 责任编辑:王新伦 2018-06-01 13:13:40

近日,进出口银行新疆分行将保障网络及设备安全正常运行与信息科技风险管理有机融化,有效提升信息科技风险管理水平。据悉,据悉,该行此举是为进一步提升信息科技工作精细化管理水平,筑牢信息安全防火墙,为银行安全稳健运行提供重要的技术支撑和保障。

为此,该行多措并举,首先是树立风险意识,更新风险理念。据了解,该行将信息科技风险控制工作前移,把风险管控意识贯穿于信息化建设的全过程,将被动的风险管控工作转变为以预防为主的主动信息科技风险管控,树立了安全优先、稳中求进的风险管控理念。

其次是完善管理体系,狠抓制度落实。以信息安全管理体系(ISMS)为参考,该行成立了信息科技风险防控领导小组,制定了一整套覆盖信息科技工作全流程的规章制度,做到了有章可循。同时在狠抓落实上下功夫,强化制度执行,做到了从严落实。

再次是完善保障体系,抓好防控重点。该行根据国内著名的信息安全公司绿盟科技的评估建议,进一步丰富和完善了技术保障体系,加强应急管理,完善相应的应急管理流程和应急预案,明确了应急流程的启动条件,以及应急组织架构、人员、职责、支撑设备、响应汇报流程、操作要求等内容要素,完善应急支撑第三方联系名单。强化风险评估,每年按时开展与第三方专业安全公司合作的信息安全检查,对信息安全防控工作进行全面风险评估,未雨绸缪,防患于未然。(何伟 马小雄)