摘要 | 第4-5页 |
Abstract | 第5页 |
1 绪论 | 第9-14页 |
1.1 研究的背景 | 第9-10页 |
1.2 研究的意义 | 第10页 |
1.3 研究的内容、方法和框架 | 第10-12页 |
1.3.1 研究内容 | 第10-11页 |
1.3.2 研究方法 | 第11页 |
1.3.3 研究框架 | 第11-12页 |
1.4 本文创新之处 | 第12-14页 |
2 理论基础与文献综述 | 第14-20页 |
2.1 理论概述 | 第14-15页 |
2.1.1 银行业信息科技风险的定义 | 第14页 |
2.1.2 银行业信息科技风险的特点及分类 | 第14-15页 |
2.1.3 银行业信息科技风险的具体表现 | 第15页 |
2.2 国内外银行信息科技风险管理研究文献综述 | 第15-17页 |
2.2.1 国外研究文献综述 | 第15-16页 |
2.2.2 国内研究文献综述 | 第16-17页 |
2.3 银行信息科技风险“三道防线”管理体系研究 | 第17-20页 |
2.3.1 背景介绍 | 第17页 |
2.3.2 主要内容研究 | 第17-20页 |
3 海南H农商行信息科技风险管理现状及问题 | 第20-32页 |
3.1 海南H农商行简介 | 第20-21页 |
3.1.1 发展历程 | 第20页 |
3.1.2 企业文化 | 第20页 |
3.1.3 组织及人力结构 | 第20-21页 |
3.1.4 经营概况 | 第21页 |
3.2 海南H农商行信息科技风险管理现状 | 第21-25页 |
3.2.1 信息科技管理组织架构情况 | 第21-22页 |
3.2.2 信息科技投入及发展规划情况 | 第22-23页 |
3.2.3 信息科技风险管理情况 | 第23-24页 |
3.2.4 信息安全管理情况 | 第24页 |
3.2.5 信息科技重要基础设施管理情况 | 第24-25页 |
3.2.6 信息科技业务连续性管理情况 | 第25页 |
3.3 海南H农商行信息科技风险管理影响因素分析 | 第25-27页 |
3.3.1 信息科技风险管理先天性基础薄弱 | 第25-26页 |
3.3.2 信息科技风险管理自主能力不足 | 第26-27页 |
3.3.3 其他方面的影响 | 第27页 |
3.4 海南H农商行信息科技风险管理主要问题 | 第27-32页 |
3.4.1 信息科技治理不足 | 第27-29页 |
3.4.2 信息科技风险管理水平不高 | 第29页 |
3.4.3 信息安全管理不完善 | 第29-30页 |
3.4.4 信息系统开发测试及外包管理能力不足 | 第30页 |
3.4.5 信息科技业务连续性管理不到位 | 第30页 |
3.4.6 信息科技审计力量薄弱 | 第30-32页 |
4 国内外银行信息科技风险管理经验分析 | 第32-42页 |
4.1 花旗银行基于生物特征身份认证技术强化信息安全管理 | 第32-33页 |
4.2 建设银行全面信息科技风险防范体系的探索实践 | 第33-34页 |
4.3 招商银行业务连续性管理实践 | 第34-37页 |
4.4 浙江省联社基于标准化运维2.0的探索实践 | 第37-39页 |
4.5 经验总结 | 第39-42页 |
5 海南H农商行优化信息科技风险管理的对策 | 第42-52页 |
5.1 构建完善的信息科技治理体制 | 第42-44页 |
5.1.1 完善信息科技治理体系 | 第42-43页 |
5.1.2 强化信息科技基础设施保障能力 | 第43-44页 |
5.2 提高信息科技风险管理全面性 | 第44-46页 |
5.2.1 完善信息科技风险管理体系 | 第44-45页 |
5.2.2 建立完善信息科技风险计量与监测体系 | 第45-46页 |
5.3 保障信息安全有效性 | 第46-47页 |
5.3.1 加强信息安全管理体制机制建设 | 第46-47页 |
5.3.2 加强重要基础信息安全保护 | 第47页 |
5.4 提升信息科技外包及运维管理规范性 | 第47-49页 |
5.4.1 加强信息科技外包管理 | 第47-48页 |
5.4.2 加强信息科技运维管理 | 第48-49页 |
5.5 强化信息科技业务连续管理稳定性 | 第49-51页 |
5.5.1 完善信息科技业务连续性管理体系 | 第49-50页 |
5.5.2 探索完善灾备保障体系 | 第50-51页 |
5.6 加强信息科技内外部审计管理 | 第51-52页 |
6 结论 | 第52-54页 |
参考文献 | 第54-56页 |
附录:攻读硕士学位期间取得的学术成果(在学期间发表文章) | 第56-57页 |
致谢 | 第57页 |