0%
 

Úvod

Vítejte

Proč tohle?

Duchem podnikání ve skupině Citi jsou její hodnoty a kultura. Silné prostředí zvládání rizik a kontroly je klíčovým faktorem kultury excelence ve skupině Citi.

Tento základní kurz je součástí školicího programu řízení podnikových rizik (Enterprise Risk Management Training Program, ERMTP) společnosti Citi. ERMTP poskytuje sérii kurzů, díky kterým porozumíte svým povinnostem v oblasti řízení rizika a kontroly.

Proč teď?

Citi má standardní rámec pro řízení rizik. V rámci podpůrných možností rámce ERM se zavazujeme poskytnout zaměstnancům znalosti a školení, která jim umožní plnit každodenní povinnosti v oblasti rizik a kontroly.

Proč my?

  • Ve skupině Citi je řízení rizik prací každého z nás. Všichni jsme manažery rizik.
  • Riziko je přirozenou součástí podnikání skupiny Citi a nelze se mu vyhnout. Každý proto musí být ostražitý a věnovat se řízení rizik důsledně a odpovědně.
  • Standardem řízení rizik ve skupině Citi je rámec řízení podnikových rizik (ERMF).
  • Každý má povinnost hlásit rizika a obavy dle potřeby na vyšší místa a skupina Citi k tomu zajišťuje prostředí, kde tak můžete činit beze strachu z odvety.

Musíte znát svou úlohu v řízení rizik, přijímání plné odpovědnosti za své činy a podporování skupiny Citi při každodenní identifikaci a zvládání rizik.

Cíle kurzu

Po dokončení školení budou studenti umět:

  • Identifikovat výpočetní řešení pro koncové uživatele (EUC) nebo chytrá řešení s využitím IT (ITeSS) pomocí rozhodovacího schématu.
  • Zvážit alternativní technologická řešení, jako je ITeSS, pro prevenci nových EUC.
  • Identifikovat EUC a vhodné činnosti, která je třeba provést, pokud je EUC odhaleno.

Tipy pro orientaci v kurzu

Tento kurz je rozdělen do pěti témat; na konci kurzu si projdete hodnocení.

Pomocí tlačítka Domů na konci každého tématu se dostanete na úvodní stránku.

Tlačítko Nabídka umožňuje přístup k jednotlivým tématům.

Tlačítko Zdroje obsahuje seznam užitečných odkazů.

Tlačítko Změnit jazyk umožňuje přepnout na jiný jazyk.

Tlačítko Zavřít ukončí lekci a okno kurzu se zavře.

Pokračujeme

V dalším tématu představíme EUC a ITeSS, poskytneme přehled rozhodovacího schématu EUC a ITeSS a prozkoumáme, jak zjistit, kdy používáte EUC nebo ITeSS.

Výpočetní řešení pro koncové uživatele a chytrá řešení
s využitím IT

Co je to výpočetní řešení pro koncové uživatele (EUC)?


Zaměstnanci společnosti Citi často potřebují používat aplikace nebo nástroje, aby mohli provádět své běžné obchodní procesy. Tyto nástroje buď vytvářejí koncoví uživatelé, nebo je vyvíjí a řídí oddělení informačních technologií (IT).

Výpočetní řešení pro koncové uživatele (EUC) může být vytvořeno v případě, že IT řešení nelze vylepšit v časovém rámci požadovaném obchodním oddělením nebo pokud není k dispozici alternativní technologické řešení. EUC musí být v souladu s požadavky zásad pro výpočetní řešení pro koncové uživatele (EUCP) a standardu pro výpočetní řešení pro koncové uživatele (EUCS).

EUC jsou vyvíjena koncovým uživatelem mimo schválený rámec řízení vývoje softwaru, jako je například životní cyklus dodávky řešení Citi (CSDLC).

EUC může být účinným nástrojem pro podporu obchodních procesů. Během vývoje, implementace a používání však musí být řádně řízeno, aby bylo účinně sníženo vystavení rizikům.

Rizika spojená s EUC

Jaká jsou rizika spojená s používáním EUC?

Používání EUC přináší do prostředí Citi riziko, protože EUC postrádá kontrolní mechanismy, které se nacházejí ve formálních aplikacích spravovaných centralizovanou technologickou skupinou.

Kliknutím na jednotlivé záložky prozkoumejte rizika používání EUC, úrovně rizik EUC a způsoby, jak snížit naši závislost na EUC.

Rizika používání EUC
Úrovně rizik
Snižte závislost na EUC

Rizika používání EUC

EUC se používají pro obchodní procesy, které:

  • mají významný dopad na hlášení v podniku,
  • podporují odesílání finančních údajů do systému Citi,
  • podporují důležitý obchodní proces zahrnutý do kontrolního hodnocení manažera (MCA) jednotky hodnocení.

Vzhledem k tomu, že EUC jsou obvykle vyvíjeny, používány a spravovány koncovými uživateli, existuje řada inherentních rizik vyplývajících z nevhodné správy, jako jsou mimo jiné:

  • problémy s integritou dat,
  • neoprávněný přístup,
  • ztráta dostupnosti,
  • neschválené nebo neúmyslné změny.

přejít k dalšímu tlačítku

Úrovně rizik

Inherentní rizika spojená s používáním EUC lze zmírnit až po identifikaci, zaznamenání a vyhodnocení rizik EUC. U EUC lze určit následující čtyři úrovně rizika: kritická, vysoká, střední a nízká.

V následujícím tématu se s těmito úrovněmi rizika blíže seznámíme a podíváme se na metody vyhodnocení potřeby vytvoření EUC a na způsoby zmírnění rizika EUC: Prevence a zmírnění rizika EUC.

přejít k dalšímu tlačítku

Snižte závislost na EUC

Na EUC je třeba pohlížet jako na dočasná řešení potřeb obchodního oddělení s konečným cílem snížit používání EUC prostřednictvím schválených metod zmírnění rizika, je-li to vhodné.

Jednou z metod zmírnění rizika jsou chytrá řešení s využitím IT (ITeSS) jako alternativa k EUC.

Co jsou chytrá řešení s využitím IT?


Chytré řešení s využitím IT (ITeSS) je vyvinuto na schválené platformě ITeSS a je v souladu se standardem ITeSS. Řešení schválená v platformách ITeSS snižují inherentní rizika spojená s vytvářením EUC.

Pro potvrzení seznamu schválených platforem ITeSS se obraťte na obchodní oddělení a obchodní funkci IT.

Proč bychom měli zvážit použití alternativního řešení, jako je ITeSS?
ITeSS jsou méně rizikové alternativy než EUC, protože mají vyšší úroveň kontrol díky tomu, že jsou vyvinuty na platformě zaznamenané v bezpečnostních a vyšetřovacích službách Citi (CSI). Veškerá rizika nástrojů vyvinutých koncovým uživatelem, jako jsou EUC, jsou během vývojového cyklu ITeSS zmírněna.

ITeSS je také jednou ze tří metod zmírnění rizika, které mají nahradit vytváření EUC a snížit naši závislost na stávajících EUC. Dalšími dvěma metodami se budeme zabývat v následujícím tématu: Prevence a zmírnění rizika EUC.

Jak určit, zda-li je nástroj EUC nebo ITeSS


Rozhodovací schéma EUC a ITeSS se skládá z řady otázek a kritérií používaných k určení, zda je nástroj EUC nebo ITeSS.

Mezi výhody rozhodovacího schématu patří:

  • vizuální prezentace rozhodovacích otázek a kritérií,
  • snadná interpretace a sledování postupu k rozhodnutí,
  • identifikace stávajících používaných nástrojů.

Pomocí rozhodovacího schématu zkontrolujte všechny nástroje ve své skupině, zjistěte, zda se používá nějaký EUC nebo ITeSS, a zaznamenejte všechny neregistrované EUC v nástroji EUC Inventory Tool.

Nezapomínejte
Je důležité být stále ostražití a pravidelně kontrolovat používané podnikové nástroje nebo aplikace, protože EUC mohou pro Citi představovat riziko.

Otázky rozhodovacího schématu EUC a ITeSS

Následující otázky vám pomohou rozpoznat, zda se jedná o nástroj EUC nebo ITeSS.

Nezapomeňte se při hodnocení nástroje vytvořeného koncovým uživatelem vždy řídit těmito otázkami, protože vám pomohou rozpoznat vlastnosti EUC a ITeSS.

Pokud si chcete stáhnout kopii rozhodovacího schématu EUC a ITeSS, klikněte sem. To vám pomůže pochopit proces rozhodovacího schématu. Tato kopie se vám bude hodit i pro některé kontroly znalostí a otázky hodnocení, na které budete muset odpovědět později.

Výběrem jednotlivých položek si můžete prohlédnout otázky a blíže se seznámit s různými funkcemi EUC a ITeSS.

 

A – Je nástroj používán pouze jednorázově nebo ad hoc (tj. nástroj není pravidelně znovu používán, obnovován nebo rekonstruován)?

Nástroj se používá pouze jednorázově nebo ad hoc, pokud:

  • jde o jednorázové použití nebo ad hoc požadavek, tj. nepoužívá se pro podporu pravidelného nebo opakovaného obchodního procesu; nebo
  • nepoužívá se opakovaně se standardní frekvencí, např. denně, měsíčně nebo ročně; nebo
  • nepoužívá šablonu, předchozí verzi ani nepoužívá logiku pro pravidelné nebo opakované použití, znovuvytvoření nebo rekonstrukci nástroje.

Upozornění:

Nástroje, které jsou vytvářeny opakovaně na podporu procesu obchodního oddělení nebo obchodní funkce, se nepovažují za jednorázové ani ad hoc účely (tj. tabulky vytvořené pro jednotlivé obchody).

Rozhodnutí

Pokud ano, pak nástroj není EUC ani ITeSS.

Pokud ne, pokračujte k otázce B.

B – Obsahuje nástroj logiku?

Příklady logiky zahrnují mimo jiné:

  • výpočty a kalkulace, například vzorec, funkce nebo makro,
  • podmíněné zpracování, například funkce „pokud-tak“,
  • kritéria výběru informací, například dotazy, pivoty a grafy,
  • programovací kód, například VBA, R, Python, Java a SQL.

Upozornění:

Nástroje obsahující pouze filtry a žádnou jinou logiku nejsou EUC.

Rozhodnutí

Pokud ano, pokračujte k otázce C.

Pokud ne, pak nástroj není EUC ani ITeSS.

C – Má nástroj významný regulační, řídicí, finanční dopad na podnik nebo dopad na podnik v oblasti hlášení rizik?

Příklady významného dopadu v oblasti hlášení zahrnují mimo jiné:

  • zprávy poskytované dozorovým orgánům podle globálních zásad pro regulační a manažerské hlášení,
  • hlášení používaná vrcholovým vedením Citi (výkonný řídicí tým („EMT“) -1 nebo vyšší) podle globálních zásad pro regulační a manažerské hlášení,
  • hlášení na úrovni představenstva nebo na úrovni významných právních subjektů,
  • hlášení oficiálního výboru pro správu a řízení podle zásad pro správu a řízení Citi,
  • klíčová hlášení BCBS 239,
  • hlášení poskytovaná zákazníkům, investorům a protistranám.

Upozornění:

Významnost určují vlastníci procesů obchodního oddělení a obchodní funkce nebo komise pro vnitropodnikové riziko a kontrolu.

Rozhodnutí

Pokud ano, pokračujte k otázce F.

Pokud ne, pokračujte k otázce D.

D – Podporuje nástroj nahrávání finančních údajů do systému záznamů nebo autorizovaného redistributora podle zásad správy dat Citi?

Rozhodnutí

Pokud ano, pokračujte k otázce F.

Pokud ne, pokračujte k otázce E.

E – Podporuje nástroj činnost nebo kontrolu v MCA jednotky hodnocení, kde je související inherentní riziko na úrovni 1-3?

Nástroje, které nepodporují obchodní proces/činnost nebo kontrolu v MCA jednotky hodnocení s inherentním rizikem 1-3, nesplňují definici EUC.

Rozhodnutí

Pokud ano, pokračujte k otázce F.

Pokud ne, pak nástroj není EUC ani ITeSS.

F – Je vývoj, implementace a údržba nástroje v souladu se standardem Citi pro životní cyklus dodávání řešení (CSDLC)?

HEAP (vedoucí podnikového plánování a architektury) obchodního oddělení a obchodní funkce a CIO (vedoucí pro informace) mohou poskytnout zvláštní ustanovení pro klasifikaci nástrojů, které jsou vyvíjeny, implementovány a udržovány podle kontrol podobných CSDLC, jako je hlavní IT systém.

Rozhodnutí

Pokud ano, je nástroj hlavním IT systémem, nikoliv ITeSS nebo EUC, neboť byl vyvinut, implementován a/nebo udržován v souladu s CSDLC.

Pokud ne, pokračujte k otázce G.

G – Je nástroj implementován na schválené platformě ITeSS a je v souladu se standardem pro chytrá řešení s využitím IT (ITeSS)?

Platforma ITeSS je aplikace nebo systém vyvinutý pomocí schváleného softwaru Citi pro vytváření, testování, údržbu a provádění případů užití ITeSS. Platformy ITeSS musí být registrovány u bezpečnostních a vyšetřovacích služeb Citi (CSI) a jsou vlastněny a spravovány Citi IT.

Rozhodnutí

Pokud ano, pak je nástroj ITeSS.

Pokud ne, pak je nástroj EUC.

Kontrola znalostí

Aplikace poskytovaná oddělením informačních technologií není okamžitě k dispozici nebo není vhodná pro konkrétní obchodní proces.

Vytvoření vlastního tabulkového nástroje se vzorci a makry pro odsouhlasení a konsolidaci dat z různých zdrojů může výrazně zefektivnit proces finančních hlášení v každém cyklu obchodního procesu.

Tento tabulkový nástroj však neprochází vývojovými kroky schválenými oddělením informačních technologií, jako je CSDLC, a proto nesplňuje bezpečnostní standardy oddělení informačních technologií.

Může být na základě rozhodovacího schématu EUC a ITeSS tento nástroj EUC?

Vyberte správnou odpověď a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape, aby se obnovilo používání mezerníku.

Pokračujeme

V příštím tématu se blíže podíváme na prevenci a zmírnění rizik EUC.

Prevence a zmírnění rizik EUC

Předběžná tvorba a identifikace EUC

Před vytvořením EUC by zaměstnanci společnosti Citi měli zvážit tyto počáteční kroky ke snížení vystavení riziku EUC a omezení celkové závislosti firmy na EUC:

  • identifikovat všechna neregistrovaná EUC; a
  • před vytvořením nových EUC vyhodnotit alternativní technologická řešení a zajistit řádnou hloubkovou kontrolu před jejich vytvořením.

Výběrem jednotlivých karet se můžete blíže seznámit s oběma kroky procesu prevence při vytváření EUC.

Identifikace EUC
Předběžné vytvoření EUC

Předběžné vytvoření EUC

Všichni zaměstnanci společnosti Citi musí před vytvořením nového EUC předložit žádost o vytvoření EUC odpovědnému majiteli podniku (ABO) k posouzení a schválení.

Odpovědný majitel podniku (ABO) odpovídá za dodržování standardu EUC u všech EUC, která spadají do jeho kompetence. Zaměstnanci by měli konzultovat obchodní oddělení a obchodní funkce oddělení informačních technologií a posoudit, zda lze potřebu nového EUC uspokojit pomocí alternativního technologického řešení nebo vylepšením hlavního IT systému v požadovaném časovém rámci, aby byly splněny obchodní požadavky.

přejít k dalšímu tlačítku

Identifikace EUC

Všichni zaměstnanci společnosti Citi musí identifikovat všechna EUC v rámci svého obchodního procesu.

EUC ABO by měl zajistit, aby všechny nástroje používané v rámci obchodních procesů byly alespoň jednou ročně přezkoumány za účelem identifikace všech EUC pomocí rozhodovacího schématu EUC a ITeSS.

Zaznamenání EUC a hodnocení rizik

Všichni zaměstnanci společnosti Citi musí zaznamenat a určit úroveň rizika všech identifikovaných EUC v rámci svého obchodního procesu v nástroji EUC Inventory Tool.

EUC ABO přezkoumá a schválí registraci EUC a hodnocení rizik předtím, než může být EUC použito v obchodním procesu.

Kontrola znalostí

Jaké činnosti je třeba podniknout, pokud máte podezření, že se ve vašem podnikovém procesu potenciálně používá EUC?

Vyberte všechny platné možnosti a poté klikněte na tlačítko Odeslat.

Úrovně rizika EUC

U EUC lze určit čtyři úrovně rizika: kritická, vysoká, střední a nízká.

Výběrem jednotlivých položek získáte informace o čtyřech úrovních rizika a změnách, které mohou úroveň rizika zvýšit.

 

Kritická

  • Týká se přímého zadávání dat, oprav dat nebo tvorby hlášení Citigroup a/nebo hlášení CBNA BCBS 239.
  • Podporuje prioritní případ použití datového provozního modelu (DOM) identifikovaný v nástroji OFM (manažer provozních údajů).

Vysoká

  • Týká se přímého zadávání údajů, opravy údajů nebo tvorby hlášení pro jiná regulační nebo řídicí hlášení (např. generování údajů, které mají být použity v hlášení).
  • Modely, které jsou v modelovém systému řízení rizik zaznamenány jako vysoce rizikové.
  • Používá se jako zdroj dat pro aplikaci CSI Franchise Critical nebo Data Bridge (169911).
  • Obsahuje údaje, které jsou klasifikovány jako důvěrné osobní údaje, citlivé osobní údaje nebo údaje s omezeným přístupem.
  • Používá se k plnění dohledové činnosti, kdy by nedodržení nebo porušení SLA nebo chyby mohly mít za následek nedodržení AML nebo jiných standardů dodržování předpisů.
  • Pokud EUC vypočítá úpravu.

Střední

  • Podílí se na analýze výstupu hlášení (např. analýza odchylek, ať už před nebo po vytvoření hlášení).
  • Zaznamenáno jako středně rizikové v modelovém systému řízení rizik.
  • Obsahuje údaje, které jsou klasifikovány jako interní PII nebo důvěrné.
  • Používá se k výkonu funkce, která je důležitá pro fungování klíčového obchodního procesu definovaného ve standardu MCA.

Nízká

  • Zaznamenané jako nízkorizikové nebo s nevýznamným rizikem v modelovém systému řízení rizik.
  • Používá se jako zdroj dat pro aplikaci Non-Franchise Critical (CSI).
  • Obsahuje data, která jsou klasifikována jako veřejná nebo interní.

Kontrola a omezení EUC


Nezapomeňte, že jakmile identifikujete EUC, měli byste:

  1. zaznamenat a vyhodnotit rizika EUC v nástroji EUC Inventory Tool,
  2. zavést vhodné kontroly ke zmírnění vystavení riziku během používání EUC,
  3. mít plán zmírnění rizika, abyste snížili závislost na EUC.

Pojďme se hlouběji ponořit do metod zmírňování rizik EUC a prozkoumat některé scénáře.

V následujících scénářích budete muset zjistit, která metoda zmírnění by měla být předepsána k vyřešení problémů založených na riziku.

Metody zmírnění rizika EUC

Zmírnění rizika EUC je sice vždy cílem, ale konečným cílem firmy je co nejvíce eliminovat kritická a vysoce riziková EUC a snížit závislost na EUC.

Zde jsou uvedeny tři metody zmírnění rizika předepsané standardem EUC pro snížení závislosti na EUC.

Vyberte tři kruhové obrázky a prozkoumejte definice jednotlivých metod.

Restrukturalizace podniku/​reorganizace procesů
 

Restrukturalizace podniku/reorganizace procesů je změna nebo úprava podniku, např. prodej.

Jedná se také o změnu nebo úpravu podnikových procesů, která vyplývá mimo jiné z:

  • transformace podniku,
  • organizační restrukturalizace,
  • zjednodušení procesů,
  • optimalizace procesů.

V důsledku reengineeringu procesů dochází k zásadní změně celého procesu a k odstranění EUC.

Migrace/​rozšíření hlavního IT systému
 

EUC je odstraněno prostřednictvím migrace/​rozšíření na hlavní IT, pokud je IT systém nebo aplikace spravována podnikem nebo obchodním oddělením nebo obchodní funkcí IT a aplikace je v souladu se standardem Citi pro životní cyklus dodávání řešení (CSDLC) a všemi platnými IT zásadami Citi.

CSDLC je k dispozici v sekci Zdroje.

Chytrá řešení s využitím IT (ITeSS)
 

Případy užití ITeSS jsou postaveny na schválených platformách ITeSS spravovaných obchodním oddělením a obchodní funkcí IT. Vlastníci případů užití ITeSS vytvářejí případy užití, ale tyto případy užití musí být v souladu se standardem ITeSS a před nasazením na platformě ITeSS je musí schválit obchodní oddělení a obchodní funkce IT.

ITeSS je jednou ze tří metod zmírnění rizika, které nahrazují kritická, vysoce riziková a středně riziková EUC.

Kontrola znalostí 1

Vlastník EUC spravuje několik EUC, která podporují kritické úkoly pro jeho obchodní proces.

Odpovědný majitel podniku EUC doporučil vlastníkovi EUC, aby se poradil se svým obchodním oddělením a obchodní funkcí IT a vyhodnotil alternativní řešení pro svou jednotku s cílem snížit závislost na EUC.

Tým obchodního oddělení a obchodní funkce IT přezkoumal EUC své jednotky a zjistil, že stávající hlavní IT systém lze v přiměřené době rozšířit tak, aby podporoval jejich specifické požadavky na obchodní procesy.

Jaký typ metody zmírnění rizika je popsán v tomto případu?

Vyberte správnou odpověď a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape, aby se obnovilo používání mezerníku.

Kontrola znalostí 2

Zaměstnanci společnosti Citi používají EUC ke konsolidaci údajů pro hlášení, které je poskytováno bankovním regulačním orgánům. Došlo ke změně požadavku regulačních orgánů, která povede k úpravě struktury hlášení a jejich předkládání.

Rozšíření hlavního IT systému vyžaduje čas a nesplní specifický obchodní požadavek.

Obchodní oddělení a obchodní funkce IT nabídly zaměstnancům alternativní technologické řešení postavené na schválené platformě ITeSS, které automatizuje manuální proces, což vede k odstranění potřeby EUC.

Jaký typ metody zmírnění rizika je popsán v tomto případu?

Vyberte správnou odpověď a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape, aby se obnovilo používání mezerníku.

Pokračujeme

Následující téma nabídne rekapitulaci kurzu předtím, než přistoupíte k hodnocení.

Shrnutí

Shrnutí kurzu ke standardu EUC a ITeSS


V tomto kurzu jste se naučili následující:

  • Nevhodná správa aplikací nebo nástrojů vyvinutých koncovými uživateli, jako jsou EUC, představuje pro činnost Citi inherentní riziko.

  • Použití rozhodovacího schématu zajišťuje konzistentnost při identifikaci a ověřování nástrojů vyvinutých koncovými uživateli, které jsou EUC a ITeSS.

  • Před vytvořením nových EUC by zaměstnanci společnosti Citi měli ověřit, zda jsou k dispozici alternativní technologická řešení.

  • Identifikovat všechna neregistrovaná EUC, zaznamenat je a určit jejich úroveň rizika.

  • Eliminace kritických a vysoce rizikových EUC je konečným cílem firmy a pro snížení závislosti na EUC existují tři metody zmírnění rizika.

  • Identifikace EUC vyžaduje registraci a hodnocení rizik pomocí nástroje EUC Inventory Tool, zavedení kontrolních opatření ke snížení vystavení riziku během používání EUC a vypracování plánu zmírnění rizika EUC.

Pokračujeme

V dalším tématu si ověříte, jak dobře jste porozuměli obsahu kurzu vyplněním krátkého hodnocení.

Hodnocení

Kterou z následujících možností popisuje toto tvrzení:

Jedná se o sérii otázek a kritérií, která se používají k určení, zda je nástroj EUC nebo ITeSS.

Vyberte nejvhodnější odpověď a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape, aby se obnovilo používání mezerníku.

Která kritéria podle rozhodovacího schématu podporují správnou definici výpočetního řešení pro koncové uživatele a chytrých řešení s využitím IT?

Vyberte všechny platné možnosti a poté klikněte na tlačítko Odeslat.

Jaké jsou počáteční kroky pro snížení vystavení riziku EUC a omezení celkové závislosti firmy na EUC?

Vyberte všechny platné možnosti a poté klikněte na tlačítko Odeslat.

Které z následujících příkladů jsou inherentní rizika, která představují nástroje vyvinuté koncovými uživateli, jako jsou EUC?

Vyberte všechny platné možnosti a poté klikněte na tlačítko Odeslat.

Co by měli všichni zaměstnanci společnosti Citi udělat před vytvořením nového EUC?

Vyberte nejvhodnější možnost a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape. Poté budete k výběru možnosti rádia schopni mezerník opět použít.

Jaký je první krok, který je třeba učinit, jakmile zjistíte, že nástroj, který používáte k podpoře obchodního procesu, je EUC?

Vyberte nejvhodnější možnost a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape. Poté budete k výběru možnosti rádia schopni mezerník opět použít.

Jaké jsou metody zmírnění rizika předepsané standardem EUC pro snížení závislosti na EUC?

Vyberte všechny platné možnosti a poté klikněte na tlačítko Odeslat.

Na rozdíl od EUC umožňuje ITeSS cestu pro nástroje vyvinuté koncovými uživateli se snížením rizika pro Citi.

Které z následujících tvrzení také platí pro systém ITeSS?

Vyberte nejvhodnější možnost a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape, aby se obnovilo používání mezerníku.

Jaká je klasifikace úrovně rizika EUC, které se podílí na přímém vkládání dat, opravě dat nebo tvorbě hlášení Citigroup a/nebo hlášení CBNA BCBS 239?

Vyberte nejvhodnější možnost a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape, aby se obnovilo používání mezerníku.

Které z následujících tvrzení přesně popisuje ITeSS?

Vyberte nejvhodnější možnost a následně klikněte na Odeslat.

Při výběru možnosti rádia pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti rádia použita klávesa Enter, použijte klávesu Escape, aby se obnovilo používání mezerníku.

Domů
Úvod ke standardu pro výpočetní řešení pro koncové uživatele (EUC) a chytrým řešením s využitím IT (ITeSS)

Úvod
Výpočetní řešení pro koncové uživatele a chytrá řešení s využitím IT
Prevence a zmírnění rizik EUC
Shrnutí kurzu
Hodnocení

přejít k tlačítku zavřít menu

 

přejít k tlačítku zavřít