0 %
 

Introduction

Bienvenue

Pourquoi cette formation ?

La culture et les valeurs de Citi sont au cœur de la manière dont nous menons nos activités. Un environnement rigoureux en matière de risques et de contrôles est un élément clé de la culture d’excellence de Citi.

Cette formation de base fait partie du Programme de formation à la gestion des risques de l’entreprise (PGRE) de Citi. Le PGRE est une série de cours qui vous permettra de mieux appréhender vos missions en matière de risques et de contrôles.

Pourquoi maintenant ?

Citi dispose d’un cadre standard de gestion des risques. Dans le cadre des capacités de soutien du cadre GRE de Citi, nous nous engageons à former les employés pour qu’ils soient en mesure d’accomplir leurs missions en matière de risques et de contrôles au quotidien.

Pourquoi nous ?

  • La gestion du risque est l’affaire de tous chez Citi. Nous sommes tous des gestionnaires des risques.
  • Le risque est inhérent aux activités de Citi et est inévitable. Chacun doit être vigilant et gérer les risques de manière cohérente et responsable.
  • Le Cadre de gestion des risques de l’entreprise (CGRE) est le standard de Citi en matière de gestion des risques.
  • Chacun est responsable de signaler les risques et les préoccupations. Citi offre un environnement dans lequel il est possible de le faire sans crainte de représailles.

Vous êtes tenu de comprendre votre rôle en matière de gestion des risques en assumant l’entière responsabilité de vos actions et en aidant Citi à identifier et à gérer les risques au quotidien.

Objectifs du cours

Après avoir terminé cette formation, les apprenants seront en mesure d’ :

  • Identifier un outil Informatique pour l’utilisateur (EUC) ou une solution informatique intelligente (ITeSS) à l’aide de l’Arbre décisionnel EUC et ITeSS
  • Étudier des solutions technologiques alternatives, telles que des ITeSS, pour éviter d’utiliser de nouveaux outils EUC
  • Identifier un outil EUC et la mesure à prendre si un outil EUC est découvert

Guide de navigation du cours

Cette formation est divisée en cinq rubriques et comporte une évaluation à la fin.

Le bouton Accueil, à la fin de chaque rubrique, vous redirige vers la page d’accueil.

Le bouton Menu vous permet d’accéder à une rubrique particulière.

Le bouton Ressources affiche la liste des liens utiles.

Le bouton Changer de langue vous permet de changer la langue.

Le bouton Quitter le cours met fin à votre séance de formation et ferme la fenêtre du cours.

À suivre

Dans la rubrique suivante, nous présenterons l’EUC et les ITeSS, donnerons un aperçu de l’Arbre décisionnel EUC et ITeSS et examinerons comment identifier les cas d’utilisation d’un outil EUC ou d’une ITeSS.

Informatique pour l’utilisateur et solutions informatiques intelligentes

Qu’est-ce que l’Informatique pour l’utilisateur (EUC) ?


Les collaborateurs de Citi ont souvent besoin d’utiliser des applications ou des outils pour exécuter leurs processus d’entreprise habituels. Ces outils sont soit créés par les utilisateurs finaux, soit développés et gérés par le service Informatique.

Un outil Informatique pour l’utilisateur (EUC) peut être créé si les solutions informatiques ne peuvent pas être améliorées dans les délais requis ou lorsqu’aucune solution technologique alternative n’est disponible. Un outil EUC doit satisfaire aux exigences de la Politique de l’Informatique pour l’utilisateur (End User Computing Policy, EUCP) et du Standard informatique pour l’utilisateur (End User Computing Standard, EUCS).

Les outils EUC sont développés par un utilisateur final en dehors du cadre de contrôle du développement logiciel approuvé, tel que le cycle de vie de développement des solutions de Citi (CSDLC).

Un outil EUC peut être efficace pour appuyer les processus d’entreprise. Cependant, il doit être géré correctement pendant son développement, son déploiement et son utilisation, afin de garantir une réduction efficace de l’exposition au risque.

Les risques associés aux outils EUC

Quels sont les risques associés à l’utilisation des outils EUC ?

L’utilisation des outils EUC introduit un risque dans l’environnement de Citi, car un outil EUC n’a pas les contrôles que l’on retrouve dans les applications formelles gérées par une équipe technique centrale.

Cliquez sur chaque onglet pour examiner les risques liés à l’utilisation des outils EUC, les niveaux de risque d’un outil EUC et la manière de réduire notre dépendance à l’égard des outils EUC.

Risques liés à l’utilisation des outils EUC
Niveaux de risque
Réduire la dépendance à l’égard des outils EUC

Risques liés à l’utilisation des outils EUC

Les outils EUC utilisés pour les processus d’entreprise :

  • Ont des répercussions significatives sur les rapports de l’entreprise
  • Permettent le chargement de données financières dans un système Citi
  • Appuient un processus d’entreprise important inclus dans l’évaluation du contrôle du manager (ECM) de l’unité d’évaluation

Étant donné que les outils EUC sont généralement développés, utilisés et gérés par les utilisateurs finaux, il existe de nombreux risques inhérents découlant d’une mauvaise gestion, notamment :

  • Problèmes d’intégrité des données
  • Accès non autorisé
  • Indisponibilité
  • Modifications non autorisées ou accidentelles

bouton suivant

Niveaux de risque

Les risques inhérents associés à l’utilisation des outils EUC ne peuvent être atténués qu’une fois qu’un outil EUC a été identifié, enregistré et évalué. Les outils EUC peuvent être classés dans l’un des quatre niveaux de risque suivants : Critique, Élevé, Moyen et Faible.

Nous examinerons de plus près ces niveaux de risque et les méthodes utilisées pour évaluer le besoin de créer un outil EUC ainsi que les moyens de réduire le risque que présente un EUC dans la rubrique : Prévention EUC et réduction du risque.

bouton suivant

Réduire la dépendance à l’égard des outils EUC

Les outils EUC doivent être considérés comme des solutions provisoires aux besoins de l’entreprise, avec pour objectif final de réduire l’utilisation des outils EUC grâce à des méthodes de réduction du risque approuvées, au besoin.

Parmi ces méthodes de réduction du risque, les Solutions informatiques intelligentes (ITeSS) sont une alternative aux outils EUC.

Qu’est-ce qu’une solution informatique intelligente ?


Une Solution informatique intelligente (ITeSS) est développée sur une Plateforme ITeSS approuvée et est conforme au Standard ITeSS. Les solutions approuvées sur les plateformes ITeSS réduisent les risques inhérents associés à la création d’outils EUC.

Contactez le service informatique de votre division ou fonction pour connaître la liste des plateformes ITeSS approuvées.

Pourquoi devrions-nous envisager d’utiliser une solution alternative comme une ITeSS ?
Les ITeSS sont des alternatives présentant moins de risque que les outils EUC, car elles ont des niveaux de contrôles plus élevés étant donné qu'elles ont été développées sur une plateforme enregistrée dans le Citigroup Solutions Inventory (CSI). Tous les risques liés aux outils développés par l’utilisateur final, tels que les outils EUC, sont atténués pendant le cycle de développement de l’ITeSS.

Les ITeSS sont également l’une des trois méthodes de réduction du risque pour éviter de créer des outils EUC et réduire notre dépendance à l’égard des outils EUC existants. Nous étudierons les deux autres méthodes dans la rubrique suivante : Prévention EUC et réduction du risque.

Déterminer si un outil est un outil EUC ou une ITeSS


L’Arbre décisionnel EUC et ITeSS est une série de questions et de critères utilisés pour déterminer si un outil est un outil EUC ou une ITeSS.

Les avantages de l’utilisation de l’Arbre décisionnel incluent :

  • Présentation visuelle des questions et critères déterminants
  • Processus facile à comprendre et à suivre jusqu’à la prise de décision
  • Identification des outils actuellement utilisés

Utilisez l’Arbre décisionnel pour examiner tous les outils de votre groupe, identifier si un outil EUC ou une ITeSS est utilisé et enregistrer tout outil EUC non enregistré dans l’outil d’inventaire EUC.​

N’oubliez pas...
Restez vigilant et vérifiez régulièrement les outils ou applications métiers que vous utilisez, car les outils EUC peuvent présenter des risques pour Citi.

Questions de l’Arbre décisionnel EUC et ITeSS

Les questions suivantes vous aideront à déterminer si un outil est un outil EUC ou une solution ITeSS.

N’oubliez pas de toujours répondre à ces questions lorsque vous évaluez un outil développé par un utilisateur final, car elles vous aideront à reconnaître les caractéristiques des outils EUC et des ITeSS.

Si vous souhaitez télécharger une copie de l’Arbre décisionnel EUC et ITeSS, cliquez ici. Cela vous aidera à comprendre le processus de l’Arbre décisionnel. Ce document sera également utile pour certaines questions de contrôle des connaissances et d’évaluation auxquelles vous devrez répondre plus tard.

Cliquez sur chaque question pour examiner de plus près les différentes caractéristiques de outils EUC et des ITeSS.

 

A – L’outil est-il utilisé seulement à des fins ponctuelles (c.-à-d. que l’outil n’est pas réutilisé, recréé ou reconstruit régulièrement) ?

L’outil est utilisé seulement à des fins ponctuelles si :

  • il est utilisé une seule fois ou pour répondre à une demande ponctuelle, c.-à-d. qu’il n’est pas utilisé pour appuyer un processus d’entreprise régulier ou répété ; ou
  • il n’est pas réutilisé à la même fréquence, c’est-à-dire chaque jour, chaque mois ou chaque année ; ou
  • il n’utilise pas un modèle, une version antérieure et une logique pour réutiliser, recréer ou reconstruire l’outil de façon régulière ou répétitive.

Remarque :

Les outils créés de façon répétée pour appuyer un processus de division ou de fonction ne sont pas considérés comme étant utilisés ponctuellement (c.-à-d. les feuilles de calcul créées pour des transactions individuelles).

Décision

Si Oui, l’outil n’est pas un outil EUC ni une ITeSS.

Si Non, passez à la question B.

B – L’outil contient-il une logique ?

Exemples de logique :

  • Calculs, tels qu’une formule, une fonction ou une macro
  • Traitement conditionnel, tel que les fonctions « si-alors »
  • Critères de sélection d’informations, tels que les requêtes, pivots et tableaux
  • Code de programmation tel que VBA, R, Python, Java et SQL

Remarque :

Les outils contenant uniquement des filtres et aucune autre logique ne sont pas des outils EUC.

Décision

Si Oui, passez à la question C.

Si Non, l’outil n’est pas un outil EUC ni une ITeSS.

C – L’outil a-t-il des répercussions significatives sur les rapports réglementaires, de gestion, financiers ou sur les risques de l’entreprise ?

Exemples de répercussions significatives sur les rapports :

  • Rapports remis aux autorités de surveillance conformément à la Politique mondiale relative aux rapports réglementaires et de gestion
  • Rapports utilisés par la haute direction de Citi (« EMT » -1 ou supérieur) conformément à la Politique mondiale relative aux rapports réglementaires et de gestion
  • Rapports au niveau du conseil d’administration ou rapports importants au niveau de l’entité juridique
  • Rapports officiels du comité de gouvernance conformément à la Politique de gouvernance de Citi
  • Rapports clés BCBS 239
  • Rapports fournis aux clients, investisseurs et contreparties

Remarque :

La matérialité est déterminée par les responsables des processus de division et de fonction ou par le comité de contrôle et des risques inhérents.

Décision

Si Oui, passez à la question F.

Si Non, passez à la question D.

D – L’outil permet-il de charger des données financières dans un système d’enregistrement ou un redistributeur autorisé au sens de la Politique de gouvernance des données de Citi ?

Décision

Si Oui, passez à la question F.

Si Non, passez à la question E.

E – L’outil appuie-t-il une activité ou un contrôle dans l’ECM de l’unité d’évaluation où le niveau de risque inhérent associé est de 1 à 3 ?

Les outils qui n’appuient pas un processus d’entreprise/une activité ou un contrôle dans l’ECM de l’unité d’évaluation, avec un risque inhérent de 1 à 3, ne sont pas considérés comme correspondant à la définition d’un outil EUC.

Décision

Si Oui, passez à la question F.

Si Non, l’outil n’est pas un outil EUC ni une ITeSS.

F – Le développement, le déploiement et la maintenance de l’outil sont-ils conformes au Standard du cycle de vie de développement des solutions de Citi (CSDLC) ?

Le Responsable de la planification de l’architecture d’entreprise (HEAP) de la division et de la fonction et le directeur des systèmes d’information (CIO) peuvent prévoir des dispositions spéciales pour classer les outils qui sont développés, déployés et maintenus à jour en suivant des contrôles de type CSDLC tels que le système informatique central.

Décision

Si Oui, l’outil est un système informatique central, et non une ITeSS ou un outil EUC, car il a été développé, déployé et/ou maintenu à jour selon le CSDLC.

Si Non, passez à la question G.

G – L’outil est-il implémenté sur une Plateforme ITeSS approuvée et conforme au Standard ITeSS de Citi ?

Une Plateforme ITeSS est une application ou un système développé avec un logiciel approuvé par Citi pour créer, tester, maintenir à jour et exécuter des cas d’utilisation ITeSS. Les plateformes ITeSS doivent être enregistrées dans Citi System Inventory (CSI) et sont gérées par le service Informatique de Citi qui en est responsable.

Décision

Si Oui, l’outil est une ITeSS.

Si Non, l’outil est un outil EUC.

Contrôle des connaissances

Une application fournie par le service Informatique n’est pas disponible immédiatement ni adaptée à un besoin spécifique d’un processus d’entreprise.

La création d’un tableur personnalisé avec des formules et des macros pour rapprocher et consolider les données provenant de différentes sources peut simplifier considérablement un processus de reporting financier à chaque cycle du processus d’entreprise.

Cependant, ce tableur ne passe pas les étapes de développement approuvées par l’Informatique telles que le CSDLC, par conséquent il ne répond pas aux standards de sécurité informatique.

Sur la base de l’Arbre décisionnel EUC et ITeSS, cet outil est-il potentiellement un outil EUC ?

Sélectionnez la bonne réponse, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

À suivre

Dans la prochaine rubrique, nous nous pencherons de plus près sur la prévention EUC et la réduction du risque.

Prévention EUC et réduction du risque

Précréation et identification des outils EUC

Avant de créer un outil EUC, les collaborateurs de Citi doivent prendre ces mesures pour réduire l’exposition au risque EUC et limiter la dépendance globale de l’entreprise à l’égard des outils EUC :

  • identifier tous les EUC non enregistrés ; et
  • evaluer les solutions technologiques alternatives avant de créer de nouveaux outils EUC et faire des vérifications préalables avant la création.

Cliquez sur chaque onglet pour examiner de plus près les deux étapes du processus de prévention de la création d’un outil EUC.

Identification des outils EUC
Avant la création d’un outil EUC

Avant la création d’un outil EUC

Tous les collaborateurs de Citi doivent soumettre une demande de création d’outil EUC au responsable divisionnel compétent (ABO) EUC pour examen et approbation avant de créer un nouvel outil EUC.

Un responsable divisionnel compétent (ABO) EUC est chargé de veiller au respect du Standard EUC pour tous les outils EUC relevant de sa compétence. Les collaborateurs doivent consulter le service informatique de la division et de la fonction et évaluer si le besoin d’un nouvel outil EUC peut être satisfait en utilisant une solution technologique alternative ou en améliorant un système informatique central dans le délai requis pour répondre aux exigences de l’entreprise.

bouton suivant

Identification des outils EUC

Tous les collaborateurs de Citi doivent identifier tous les outils EUC au sein de leur processus d’entreprise.

Un ABO EUC doit s’assurer que tous les outils utilisés dans les processus d’entreprise sont passés en revue afin d’identifier tous les outils EUC au moins une fois par an à l’aide de l’Arbre décisionnel EUC et ITeSS.

Enregistrement des outils EUC et évaluation des risques

Tous les collaborateurs de Citi doivent enregistrer et déterminer le niveau de risque de tous les outils EUC identifiés au sein de leur processus d’entreprise dans l’outil d’inventaire EUC.

Un ABO EUC examine et approuve l’enregistrement des outils EUC et l’évaluation des risques avant qu’un outil EUC ne puisse être utilisé dans le processus d’entreprise.

Contrôle des connaissances

Quelles sont les mesures appropriées à prendre si vous pensez qu’un outil EUC pourrait être utilisé dans votre processus d’entreprise ?

Sélectionnez toutes les réponses appropriées, puis cliquez sur Envoyer.

Niveaux de risque EUC

Les outils EUC peuvent être classés dans l’un des quatre niveaux de risque : Critique, Élevé, Moyen et Faible.

Cliquez sur chaque niveau de risque pour en savoir plus et comprendre les changements qui peuvent augmenter le niveau de risque.

 

Critique

  • Impliqué dans la saisie directe de données, la correction de données ou la production de rapports de Citigroup et/ou du rapport CBNA BCBS 239
  • Appuie un cas d’utilisation prioritaire du modèle d’exploitation des données (DOM), identifié dans Operating Facts Manager (OFM)

Élevé

  • Impliqué dans la saisie directe de données, la correction de données ou la production d’autres rapports réglementaires ou de gestion (par exemple, générer des données à utiliser dans le rapport)
  • Modèles enregistrés comme à haut risque dans le système de gestion des risques liés aux modèles
  • Utilisé comme source de données pour une application CSI de liaison de données ou critique de franchise (169911)
  • Contient des données classées comme informations nominatives confidentielles, sensibles ou à accès restreint
  • Utilisé pour se conformer à une obligation de surveillance, où un manquement, une violation d’un SLA ou des erreurs pourraient entraîner une infraction à la réglementation LCB ou à d’autres réglementations
  • Si l’outil EUC calcule un ajustement

Moyen

  • Impliqué dans l’analyse du résultat du rapport (par exemple, analyse des écarts, avant ou après la production du rapport)
  • Enregistré comme risque moyen dans le système de gestion des risques liés aux modèles
  • Contient des données classées comme informations nominatives internes ou confidentielles
  • Utilisé pour remplir une fonction importante pour le fonctionnement d’un processus d’entreprise clé défini dans le standard ECM

Faible

  • Enregistré comme risque faible ou négligeable dans le système de gestion des risques liés aux modèles
  • Utilisé comme source de données pour une application CSI critique hors franchise
  • Contient des données classées comme publiques ou internes

Contrôler et limiter les outils EUC


N’oubliez pas qu’une fois que vous avez identifié un outil EUC, vous devez :

  1. Enregistrer l’outil EUC et évaluer le risque associé dans l’outil d’inventaire EUC
  2. Mettre en place les contrôles appropriés pour atténuer l’exposition au risque lors de l’utilisation de l’outil EUC
  3. Avoir un plan de réduction du risque pour réduire la dépendance à l’égard des outils EUC

Examinons de plus près les méthodes de réduction du risque EUC en étudiant quelques scénarios.

Dans les scénarios suivants, vous devrez déterminer la méthode de réduction à prescrire pour résoudre les problèmes liés aux risques.

Méthodes de réduction du risque EUC

Si la réduction du risque EUC est toujours l’objectif, l’objectif ultime de l’entreprise est d’éliminer les outils EUC à risques critique et élevé le plus possible, et de réduire la dépendance à l’égard des outils EUC.

Voici les trois méthodes de réduction du risque prescrites par le Standard EUC pour réduire la dépendance à l’égard des outils EUC.

Cliquez sur les trois images circulaires pour voir les définitions de chaque méthode.

Restructuration d’entreprise/​Réingénierie des processus
 

La restructuration d’entreprise/réingénierie des processus est un changement ou une modification de l’entreprise telle qu’une cession.

C’est également le changement ou la modification du ou des processus d’entreprise résultant notamment de :

  • Transformation de l’entreprise
  • Restructuration organisationnelle
  • Simplification des processus
  • Optimisation des processus

Suite à la réingénierie des processus, l’ensemble du processus subit une transformation majeure et l’outil EUC est éliminé.

Migration/​amélioration du système informatique central
 

Un outil EUC est éliminé suite à la migration/​amélioration du système informatique central lorsque le système informatique ou l’application est géré par le service Informatique de l’entreprise ou de la division et fonction et que l’application est conforme au Standard du cycle de vie de développement des solutions de Citi (CSDLC) et à toutes les politiques informatiques Citi applicables.

Le CSDLC est disponible dans la section Ressources.

Solutions informatiques intelligentes (ITeSS)
 

Les cas d’utilisation ITeSS sont construits sur des plateformes ITeSS approuvées et gérés par le service Informatique de la division et de la fonction. Les propriétaires de cas d’utilisation ITeSS créent des cas d’utilisation, mais ces cas d’utilisation doivent être conformes au Standard ITeSS et doivent être approuvés par le service Informatique de la division et de la fonction avant le déploiement sur la Plateforme ITeSS.

Les ITeSS font partie des trois méthodes de réduction du risque pour remplacer les outils EUC à risques critique, élevé et moyen.

Contrôle des connaissances 1

Un propriétaire d’outil EUC gère plusieurs outils EUC pour appuyer des tâches critiques dans son processus d’entreprise.

Le responsable divisionnel compétent EUC de l’unité a conseillé au propriétaire de l’outil EUC de consulter l’équipe Informatique de sa division et fonction afin d’étudier des solutions alternatives pour son unité afin de réduire la dépendance à l’égard des outils EUC.

L’équipe Informatique de la division et de la fonction a examiné les outils EUC de son unité et a constaté qu’un système informatique central existant pourrait être amélioré dans un délai raisonnable pour répondre aux exigences spécifiques de son processus d’entreprise.

Quel type de méthode de réduction du risque est décrit dans ce cas ?

Sélectionnez la bonne réponse, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

Contrôle des connaissances 2

Les collaborateurs de Citi utilisent un outil EUC pour consolider des données pour un rapport qui sera soumis aux autorités bancaires. Les exigences des autorités ont changé, entraînant une modification de la structure et de la soumission du rapport.

L’amélioration du système informatique central prend du temps et ne répondra pas aux besoins spécifiques de l’entreprise.

Le service Informatique de la division et de la fonction a proposé aux collaborateurs une solution technologique alternative construite sur une Plateforme ITeSS approuvée pour automatiser le processus manuel, ce qui élimine le besoin d’un outil EUC.

Quel type de méthode de réduction du risque est décrit dans ce cas ?

Sélectionnez la bonne réponse, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

À suivre

La rubrique suivante vous présentera un récapitulatif du cours avant que vous ne passiez à l’évaluation.

Résumé

Résumé du cours sur le Standard EUC et ITeSS


Dans ce cours, vous avez appris que :

  • Une mauvaise gestion des applications ou des outils développés par l’utilisateur final, tels que les outils EUC, présente un risque inhérent pour les opérations de Citi.

  • L’utilisation de l’Arbre décisionnel assure la cohérence dans l’identification et la validation des outils développés par l’utilisateur final qui sont des outils EUC et des ITeSS.

  • Avant de créer de nouveaux outils EUC, les collaborateurs de Citi doivent déterminer si des solutions technologiques alternatives sont disponibles.

  • Vous devez identifier tous les EUC non enregistrés, les enregistrer et déterminer leur niveau de risque.

  • L’élimination des outils EUC à risque critique et élevé est l’objectif ultime de l’entreprise et il existe trois méthodes de réduction du risque pour réduire notre dépendance à l’égard des outils EUC.

  • L’identification d’un outil EUC nécessite de l’enregistrer dans l’outil d’inventaire EUC et d’évaluer les risques associés, de mettre en place des contrôles pour réduire l’exposition au risque lors de l’utilisation de l’outil EUC et d’élaborer un plan de réduction du risque EUC.

À suivre

Dans la rubrique suivante, nous allons vérifier votre compréhension du contenu en remplissant une courte évaluation.

Évaluation

Laquelle des options suivantes cette phrase décrit-elle ?

C’est une série de questions et de critères utilisés pour déterminer si un outil est un outil EUC ou une ITeSS.

Sélectionnez la meilleure réponse, puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

Selon l’Arbre décisionnel, qu’est-ce qui caractérise un outil Informatique pour l’utilisateur ou une Solution informatique intelligente ?

Sélectionnez toutes les réponses appropriées, puis cliquez sur Envoyer.

Quelles sont les premières mesures à prendre pour réduire l’exposition au risque EUC et limiter la dépendance globale de l’entreprise à l’égard des EUC ?

Sélectionnez toutes les réponses appropriées, puis cliquez sur Envoyer.

Parmi les options suivantes, lesquelles sont des exemples de risques inhérents présentés par les outils développés par l’utilisateur final, tels que les outils EUC ?

Sélectionnez toutes les réponses appropriées, puis cliquez sur Envoyer.

Que doivent faire tous les collaborateurs de Citi avant de créer un nouvel outil EUC ?

Sélectionnez la meilleure option puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

Une fois que vous avez déterminé qu’un outil que vous utilisez pour appuyer votre processus d’entreprise est un outil EUC, que devez-vous faire en premier ?

Sélectionnez la meilleure option puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

Quelles sont les trois méthodes de réduction du risque prescrites par le Standard EUC pour réduire la dépendance à l’égard des outils EUC ?

Sélectionnez toutes les réponses appropriées, puis cliquez sur Envoyer.

Contrairement aux outils EUC, les ITeSS sont des outils développés par l’utilisateur final qui présentent un risque moindre pour Citi.

Parmi les affirmations suivantes concernant les ITeSS, laquelle est exacte ?

Sélectionnez la meilleure option puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

Quel est le niveau de risque d’un outil EUC impliqué dans la saisie directe de données, la correction de données ou la production de rapports de Citigroup et/ou du rapport CBNA BCBS 239 ?

Sélectionnez la meilleure option puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

Lequel des énoncés suivants décrit correctement une ITeSS ?

Sélectionnez la meilleure option puis cliquez sur Envoyer.

Veuillez utiliser la barre d’espace uniquement lorsque vous sélectionnez un bouton radio avec le clavier. La touche Entrée n’est pas entièrement prise en charge. Si vous avez utilisé la touche Entrée pour sélectionner un bouton radio, veuillez utiliser la touche Échap pour reprendre en utilisant la barre d’espace.

Accueil
Introduction au Standard informatique pour l’utilisateur (EUC) et Solutions informatiques intelligentes (ITeSS)

Introduction
Informatique pour l’utilisateur et solutions informatiques intelligentes
Prévention EUC et réduction du risque
Résumé du cours
Évaluation

bouton fermer le menu

 

bouton fermer