摘要 | 第5-6页 |
Abstract | 第6页 |
1 绪论 | 第10-19页 |
1.1 研究的背景和意义 | 第10-13页 |
1.1.1 研究背景 | 第10-12页 |
1.1.2 研究意义 | 第12-13页 |
1.2 国内外研究现状 | 第13-16页 |
1.2.1 国外研究综述 | 第13-14页 |
1.2.2 国内研究综述 | 第14-16页 |
1.3 研究的思路和内容 | 第16-17页 |
1.3.1 研究思路 | 第16页 |
1.3.2 主要内容 | 第16-17页 |
1.4 研究的方法和创新点 | 第17-19页 |
1.4.1 研究方法 | 第17-18页 |
1.4.2 主要创新点 | 第18-19页 |
2 理论与文献概述 | 第19-24页 |
2.1 基本概念 | 第19-20页 |
2.2 风险管理理论 | 第20-21页 |
2.3 信息安全标准 | 第21-22页 |
2.4 行业监管要求 | 第22-24页 |
3 X 省农村信用社信息科技风险管理现状及问题分析 | 第24-31页 |
3.1 X 省农村信用社信息科技风险管理概况 | 第24-28页 |
3.1.1 X 省农村信用社简介 | 第24页 |
3.1.2 X 省农村信用社信息科技发展历程 | 第24-26页 |
3.1.3 X 省农村信用社信息科技风险管理现状 | 第26-28页 |
3.2 X 省农村信用社信息科技风险管理存在的问题 | 第28-31页 |
3.2.1 信息科技治理不完善 | 第28-29页 |
3.2.2 信息科技规章制度不健全 | 第29页 |
3.2.3 信息安全管理有漏洞 | 第29页 |
3.2.4 业务连续性管理尚未全面开展 | 第29-30页 |
3.2.5 信息科技审计不到位 | 第30-31页 |
4 X 省农村信用社信息科技风险管理体系设计 | 第31-42页 |
4.1 设计目标 | 第31页 |
4.2 基本原则 | 第31-32页 |
4.2.1 协调统一原则 | 第31页 |
4.2.2 全员参与原则 | 第31-32页 |
4.2.3 预防为主原则 | 第32页 |
4.2.4 动态管理原则 | 第32页 |
4.3 信息科技风险管理的体系架构 | 第32-42页 |
4.3.1 组织体系 | 第33-35页 |
4.3.2 制度体系 | 第35-37页 |
4.3.3 内控体系 | 第37-39页 |
4.3.4 保障体系 | 第39-42页 |
5 X 省农村信用社信息科技风险管理体系的实施 | 第42-53页 |
5.1 组织体系建设 | 第42-45页 |
5.1.1 各级信息科技风险管理组织结构 | 第42-44页 |
5.1.2 信息科技风险防范的“三道防线” | 第44-45页 |
5.2 制度体系建设 | 第45-47页 |
5.2.1 制度体系建立的原则 | 第45-46页 |
5.2.2 制度体系的主要内容 | 第46-47页 |
5.3 内控体系建设 | 第47-49页 |
5.3.1 企业层面的内部控制 | 第47-48页 |
5.3.2 系统层面的内部控制 | 第48-49页 |
5.4 保障体系建设 | 第49-53页 |
5.4.1 管理保障 | 第49-50页 |
5.4.2 技术保障 | 第50-51页 |
5.4.3 人力保障 | 第51页 |
5.4.4 物资保障 | 第51-53页 |
6 结论 | 第53-54页 |
参考文献 | 第54-56页 |
附录 A 访谈提纲 | 第56-57页 |
致谢 | 第57-58页 |
作者简介 | 第58-59页 |