0%
 

Bevezetés

Üdvözöljük!

Miért pont ez?

A Citi kultúrája és értékei állnak az üzletvitel középpontjában. Az erős kockázatcsökkentési és ellenőrzési környezet a Citi kiválósági kultúrájának egyik fontos tényezője.

Ez az alapozó tanfolyam a Citi Vállalati kockázatkezelési képzési programjának (Enterprise Risk Management Training Program, ERMTP) részét képezi. Az ERMTP egy olyan tanfolyamsorozat, amely hozzájárul ahhoz, hogy Ön megismerje a kockázatkezeléssel és az ellenőrzéssel kapcsolatos felelősségi köreit.

Miért most?

A Citi standard keretrendszerrel rendelkezik a kockázatkezelésre. A Citi ERM keretrendszer támogató képességeinek részeként, elkötelezettek vagyunk amellett, hogy a munkavállalók számára olyan ismereteket és képzéseket biztosítsunk, amelyek lehetővé teszik a napi szintű kockázatkezelési és ellenőrzési feladatok ellátását.

Miért pont mi?

  • A Citinél minden munkatárs felelős a kockázatkezelésért. Mindannyian kockázatkezelők vagyunk.
  • A kockázat a Citi üzletmenetének elkerülhetetlen velejárója. Mindenkinek ébernek kell lennie, valamint következetesen és felelősségteljesen kell ellátnia a kockázatkezelési feladatokat.
  • A Vállalati kockázatkezelési keretrendszer (ERMF) jelenti a Citi-n belüli kockázatkezelési standardot.
  • Mindenki felelősséggel tartozik a kockázatok és aggályok eszkalációjáért, továbbá a Citi olyan környezetet biztosít, ahol nem kell tartani az ennek következtében alkalmazott megtorlástól.

Az Ön felelőssége, hogy tudatában legyen kockázatkezeléssel kapcsolatos szerepkörének, hogy teljes mértékben felelősséget vállaljon tetteiért, és hogy minden nap támogassa a Citit a kockázatok azonosítása és kezelése során.

A tanfolyam célkitűzései

A tanfolyam elvégzését követően a résztvevők rendelkezni fognak a szükséges tudással ahhoz, hogy:

  • azonosítsanak egy End User Computing (EUC) vagy IT-alapú okos megoldás (ITeSS) eszközt az EUC és ITeSS döntési fa segítségével;
  • alternatív technológiai megoldásokat mérlegeljenek, például ITeSS alkalmazását az új EUC-k megelőzésére;
  • azonosítsanak egy EUC-t, és meghatározzák az EUC felfedezése esetén teendő megfelelő lépéseket.

Tanfolyamon belüli navigációs tippek

A tanfolyam öt témakört és egy, a tanfolyam végén kitöltendő értékelést foglal magába.

Az egyes témakörök végén található Kezdőlap gomb visszairányítja a Kezdőlapra.

A Menü gomb segítségével érhetők el az egyes témakörök.

A Források gomb hasznos hivatkozások listáját jeleníti meg.

A Nyelvválasztás gombbal másik nyelvre válthat.

A Bezárás gomb véget vet a munkamenetnek, és bezárja a tanfolyamablakot.

Következik

A következő témakörön belül bemutatjuk az EUC-t és az ITeSS-t, áttekintést nyújtunk az EUC és ITeSS döntési fáról, valamint megvizsgáljuk, hogyan állapítható meg, hogy Ön mikor használ EUC-t vagy ITeSS-t.

End User Computing és IT-alapú okos megoldások

Mit jelent az End User Computing (EUC)?


A Citi munkatársainak gyakran kell alkalmazásokat vagy eszközöket használniuk a szokásos üzleti folyamatok végrehajtásához. Ezeket az eszközöket vagy a végfelhasználók hozzák létre, vagy az informatika (IT) fejleszti és tartja ellenőrzése alatt.

End User Computing (EUC) akkor hozható létre, ha megfelelő IT megoldások nem fejleszthetők az üzleti szempontból szükséges időkereten belül, vagy ha nem áll rendelkezésre alternatív technológiai megoldás. Az EUC-nek meg kell felelnie az End User Computing szabályzatban (EUCP) és az End User Computing szabványban/standardban (EUCS) foglalt követelményeknek.

Az EUC-k fejlesztését a végfelhasználó a jóváhagyott szoftverfejlesztési ellenőrzési keretrendszeren – például a Citi megoldás-életcikluson (Citi Solution Delivery Life Cycle, CSDLC) – kívül végzi.

Az EUC hatékony eszköznek minősülhet az üzleti folyamatok támogatása szempontjából. Ugyanakkor a fejlesztési, telepítési és a használati fázis során megfelelően kell kezelni, hogy hatékonyan csökkenteni lehessen a kockázati kitettséget.

Az EUC-kkel kapcsolatos kockázatok

Milyen kockázatokkal jár az EUC-k használata?

Az EUC-k használata azért jelent kockázatot a Citi környezetében, mert az EUC-k nem rendelkeznek a központi technológiai csoport által kezelt hivatalos alkalmazásokban található ellenőrzési eljárásokkal.

Válassza ki az egyes lapokat, hogy megvizsgálja az EUC-k használatával járó kockázatokat, az EUC-khez kapcsolódó kockázati szinteket és azt, hogyan csökkenthetjük az EUC-ktől való függőségünket.

Az EUC-k használatával járó kockázatok
Kockázati szintek
Az EUC-ktől való függőség csökkentése

Az EUC-k használatával járó kockázatok

Az EUC-ket olyan üzleti folyamatokhoz használjuk, amelyek:

  • lényeges jelentéstételi hatással bírnak a vállalat szempontjából;
  • segítik a pénzügyi adatok Citi rendszerbe történő feltöltését;
  • valamely fontos üzleti folyamatot támogatnak, amely szerepel az értékelési egység Vezetői ellenőrzési értékelésében (MCA).

Mivel az EUC-ket jellemzően a végfelhasználók fejlesztik, használják és kezelik, a nem megfelelő kezelésből fakadóan többféle eredendő kockázat is felmerülhet, többek között az alábbiak:

  • Adatintegritási problémák
  • Jogosulatlan hozzáférés
  • Rendelkezésre állás elvesztése
  • Jóváhagyás nélküli vagy véletlen módosítások

kattintson a tovább gombra

Kockázati szintek

Az EUC-k használatával járó eredendő kockázatok csak az EUC-k azonosítását, nyilvántartásba vételét és kockázatértékelését követően mérsékelhetők. Az EUC-k a következő négy Kockázati szint valamelyikéhez rendelhetők hozzá: kritikus, magas, közepes és alacsony.

A tárgyalt témakör keretében közelebbről is megvizsgáljuk ezeket a kockázati szinteket és az EUC létrehozása szükségességének értékelését szolgáló módszereket, valamint az EUC kockázatcsökkentésének módjait: EUC-k megelőzése és kockázatcsökkentés.

kattintson a tovább gombra

Az EUC-ktől való függőség csökkentése

Az EUC-ket az üzleti igények átmeneti megoldásainak kell tekinteni, azzal a végcéllal, hogy az EUC-k használatát, adott esetben, jóváhagyott kockázatcsökkentési módszerekkel kell csökkenteni.

Az egyik ilyen kockázatcsökkentő módszer az IT-alapú okos megoldások (ITeSS) használata, az EUC-k alternatívájaként.

Mit jelent az IT-alapú okos megoldás?


Az IT-alapú okos megoldás (ITeSS) fejlesztését jóváhagyott ITeSS platformon végzik, és az megfelel az ITeSS szabványnak/standardnak. Az ITeSS platformokon jóváhagyott megoldások csökkentik az EUC-k létrehozásával együtt járó, eredendő kockázatokat.

A jóváhagyott ITeSS-platformok listájának ellenőrzése érdekében, lépjen kapcsolatba az Üzleti és funkcionális IT (Business & Function IT) területtel.

Miért érdemes megfontolni egy olyan alternatív megoldás, mint az ITeSS használatát?
Az ITeSS alacsonyabb kockázatú alternatívát jelent, mint az EUC, mivel magasabb szintű ellenőrzési eljárásokkal rendelkezik annak köszönhetően, hogy fejlesztésüket a Citigroup Megoldás-készletek (Citigroup Solutions Inventory, CSI) nevű regisztrált platformján végezték. A végfelhasználók által kifejlesztett eszközökkel, például az EUC-kkel kapcsolatos kockázatok csökkentésére már az ITeSS fejlesztési ciklusa során odafigyelnek.

Az ITeSS szintén egyike annak a három kockázatcsökkentési módszernek, amely az EUC-k létrehozásának helyettesítésére, és a meglévő EUC-ktől való függőségünk csökkentésére szolgál. A másik két módszerrel a következő témakörön belül foglalkozunk: EUC-k megelőzése és kockázatcsökkentés.

Annak eldöntése, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e


Az EUC és ITeSS döntési fa kérdéseket és egy sor kritériumot foglal magában annak eldöntésére, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e.

A döntési fa alkalmazásának előnyei a következők:

  • Az eldöntést segítő kérdések és kritériumok vizuális bemutatása
  • Könnyen megérthető és követhető a döntés meghozataláig tartó folyamat
  • A jelenleg használatban lévő eszközök azonosítása

A döntési fa segítségével tekintse át a csoportján belül használt összes eszközt, állapítsa meg, hogy van-e használatban EUC vagy ITeSS, majd regisztrálja a nyilvántartásban nem szereplő EUC-ket az EUC nyilvántartási eszközben.

Ne feledje!
Fontos, hogy maradjon éber és rendszeresen vizsgálja felül az Ön által használt üzleti eszközöket vagy alkalmazásokat, mivel az EUC-k kockázatot jelenthetnek a Citi számára.

EUC & ITeSS döntési fával kapcsolatos kérdések

A következő kérdések segítenek megállapítani, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e.

Ne feledje, hogy minden esetben vegye végig ezeket a kérdéseket, amikor egy végfelhasználói fejlesztésű eszközt értékel, mivel ezek segítséget nyújtanak az EUC és az ITeSS jellemzőinek felismeréséhez.

Ha szeretné letölteni az EUC és az ITeSS döntési fáról készült másolatot, kattintson ide. Ez megkönnyítheti a döntési fához tartozó folyamat megértését. Ez a másolat ugyancsak hasznos lesz a későbbiekben kitöltendő tudásellenőrzéskor és az értékelő kérdések megválaszolásakor is.

Válassza ki az egyes elemeket a kérdések áttekintéséhez, majd pedig az EUC és az ITeSS különböző jellemzőinek alaposabb megismeréséhez.

 

A – Az eszközt csak egyszeri vagy eseti célra használják (vagyis az eszközt nem használják újra, nem hozzák létre újra, illetve nem rekonstruálják rendszeresen)?

Az eszközt csak egyszeri vagy eseti célra használják, amennyiben:

  • egyszeri felhasználásról vagy eseti jellegű kérésről van szó, azaz nem rendszeres vagy ismétlődő üzleti folyamat támogatására szolgál; vagy
  • nem használják újra szabályosan ismétlődő gyakorisággal, például naponta, havonta vagy évente; vagy
  • nem használnak fel sablont, korábbi verziót, és nem használják újra a logikát az eszköz rendszeres vagy ismétlődő újrafelhasználásához, újraalkotásához vagy rekonstruálásához.

Megjegyzés:

Az üzleti vagy funkcionális folyamat támogatására ismételten létrehozott eszközök nem minősülnek egyszeri felhasználásúnak vagy eseti célúnak (pl. az egyedi ügyletekhez létrehozott táblázatkezelők).

Döntés

Ha igen, az eszköz nem minősül EUC-nek vagy ITeSS-nek.

Ha nem, lépjen tovább a B. kérdésre.

B – Tartalmaz-e az eszköz logikai elemet?

A teljesség igénye nélkül, ide tartoznak az alábbiak:

  • Gépi számítások és egyéb módon végzett számítások, mint például képlet, függvény vagy makró
  • Feltételes alapon történő feldolgozás, például „ha-akkor” függvények
  • Információ-kiválasztási kritériumok, például lekérdezések, pivotok és diagramok
  • Programozási kódok, mint például VBA, R, Python, Java és SQL

Megjegyzés:

Nem minősülnek EUC-nek a csak szűrőket, ám egyéb logikai elemeket nem tartalmazó eszközök.

Döntés

Ha igen, lépjen tovább a C. kérdésre.

Ha nem, az eszköz nem minősül EUC-nek vagy ITeSS-nek.

C – Rendelkezik-e az eszköz lényeges szabályozási, irányítási, pénzügyi vagy kockázat-jelentési hatással a vállalatra?

A lényeges jelentéstételi hatásra példaként említhetők többek között az alábbiak:

  • A felügyeleti hatóságok felé a Globális szabályozási és vezetői jelentéstételi szabályzat szerint benyújtott jelentések
  • A Citi felső vezetősége (Executive Management Team („EMT”) -1 vagy magasabb szintű) által használt jelentések a Globális szabályozási és vezetői jelentéstételi szabályzat alapján
  • Igazgatósági szintű, vagy lényegesnek minősülő, Jogi személy szintű jelentések
  • A hivatalos Irányító Bizottsági jelentések a Citi Irányítási szabályzata szerint
  • BCBS 239 kiemelt jelentések
  • Az ügyfelek, befektetők és partnerek felé benyújtott jelentések

Megjegyzés:

A lényegességet az Üzleti és funkcionális folyamatok felelősei vagy az Üzletágon Belüli Kockázati és Ellenőrzési Bizottság határozza meg.

Döntés

Ha igen, lépjen tovább az F. kérdésre.

Ha nem, lépjen tovább a D. kérdésre.

D – Az eszközt igénybe veszik-e pénzügyi adatok feltöltésére egy nyilvántartási rendszerbe vagy egy engedélyezett újraelosztóba, a Citi Adatgazdálkodási szabályzatában foglaltak szerint?

Döntés

Ha igen, lépjen tovább az F. kérdésre.

Ha nem, lépjen tovább az E. kérdésre.

E – Támogat-e az eszköz olyan tevékenységet vagy ellenőrzést az értékelési egység MCA-ján belül, ahol a társuló eredendő kockázat 1-3. szintű?

Az olyan eszközök, amelyek nem támogatják az értékelési egység MCA-ján belüli üzleti folyamatot, tevékenységet vagy ellenőrzést, és amelyek eredendő kockázati szintje 1-3. közötti, nem felelnek meg az EUC definíciójának.

Döntés

Ha igen, lépjen tovább az F. kérdésre.

Ha nem, az eszköz nem minősül EUC-nek vagy ITeSS-nek.

F – Az eszköz fejlesztése, telepítése és karbantartása megfelel-e a Citi Megoldás-életciklus szabványának/standardnak (CSDLC)?

Az üzleti és funkcionális HEAP (Vállalati architektúra-tervezési igazgató) és a CIO (Informatikai vezérigazgató) különleges rendelkezéseket írhat elő a CSDLC-szerű ellenőrzések szerint kifejlesztett, telepített és karbantartott eszközök, például az informatikai alaprendszerek besorolására.

Döntés

Ha igen, az eszköz informatikai alaprendszernek minősül, és nem ITeSS vagy EUC, mivel a CSDLC-vel összhangban fejlesztették ki, telepítették és/vagy eszerint végzik a karbantartását.

Ha nem, lépjen tovább a G. kérdésre.

G – Az eszközt jóváhagyott ITeSS platformon telepítették-e, és megfelel-e az IT-alapú okos megoldások (ITeSS) szabványnak/standardnak?

Az ITeSS platform egy olyan alkalmazás vagy rendszer, amelyet a Citi által jóváhagyott szoftverrel fejlesztettek ki az ITeSS használati esetek létrehozására, tesztelésére, karbantartására és végrehajtására. Az ITeSS platformokat a Citi Rendszerkészlet (System Inventory, CSI) felületen kell regisztrálni, és a Citi IT tulajdonában és kezelésében vannak.

Döntés

Ha igen, az eszköz ITeSS-nek minősül.

Ha nem, az eszköz EUC-nek minősül.

Tudáspróba

Az IT által biztosított alkalmazás nem áll azonnal rendelkezésre, illetve nem megfelelő egy adott üzleti folyamat igényeinek kielégítésére.

A különböző forrásokból származó adatok egyeztetésére és összesítésére szolgáló képletekkel és makrókkal ellátott, testre szabott táblázatkezelő eszköz létrehozása jelentősen leegyszerűsítheti a pénzügyi jelentéstételi folyamatot minden egyes üzleti folyamatcikluson belül.

Ez a táblázatkezelő eszköz azonban nem megy végig az IT által jóváhagyott fejlesztési lépéseken, például a CSDLC-n, ezért nem felel meg az IT biztonsági szabványoknak/standardoknak.

Az EUC és az ITeSS döntési fája alapján ez az eszköz potenciálisan EUC-nek minősül-e?

Jelölje meg a helyes válaszlehetőséget, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

Következik

A következő témakörön belül közelebbről is megvizsgáljuk az EUC-k használatának megelőzését és a kockázatcsökkentést.

EUC-k megelőzése és kockázatcsökkentés

EUC előzetes létrehozása és azonosítása

Mielőtt EUC-t hoznának létre, a Citi munkatársainak fontolóra kell venniük az alábbi kezdeti lépéseket az EUC-kockázati kitettség csökkentése és a cég EUC-ktől való általános függőségének korlátozása érdekében:

  • az összes be nem jegyzett EUC beazonosítása; és
  • új EUC-k létrehozása előtt az alternatív technológiai megoldások értékelése, valamint a létrehozás előtti, megfelelő átvilágítás biztosítása.

Válassza ki az egyes lapokat, hogy alaposabban átnézze az EUC létrehozásának megelőzési folyamatában részt vevő mindkét lépést.

EUC azonosítása
EUC előzetes létrehozása

EUC előzetes létrehozása

Minden Citi munkatársnak EUC létrehozási kérelmet kell benyújtania az EUC Felelős üzleti vezető (Accountable Business Owner, ABO) részére felülvizsgálatra és jóváhagyásra, mielőtt új EUC-t hozna létre.

Az EUC felelős üzleti vezető (ABO) felel az EUC-szabványnak/standardnak való megfelelésért a felügyelete alá tartozó összes EUC esetében. A munkatársaknak konzultálniuk kell az Üzleti és funkcionális IT területtel, és fel kell mérniük, hogy az új EUC iránti igény kielégíthető-e alternatív technológiai megoldással vagy az informatikai alaprendszer továbbfejlesztésével a szükséges időkereten belül az üzleti követelmények teljesítése érdekében.

kattintson a tovább gombra

EUC azonosítása

Minden Citi munkatársnak azonosítania kell az összes EUC-t az üzleti folyamatán belül.

Az EUC ABO-nak biztosítania kell, hogy az üzleti folyamatokban használt összes eszközt legalább évente felülvizsgálják az összes EUC azonosítása érdekében, az EUC & ITeSS döntési fa segítségével.

EUC regisztrációja és kockázatértékelés

Minden Citi munkatársnak regisztrálnia kell és meg kell határoznia az üzleti folyamatában azonosított összes EUC kockázati szintjét az EUC nyilvántartási eszközben.

Az EUC ABO felülvizsgálja és jóváhagyja az EUC regisztrációját és a kockázatértékelést, mielőtt az EUC felhasználható lenne az üzleti folyamatban.

Tudáspróba

Milyen megfelelő intézkedéseket kell tennie, ha azt gyanítja, hogy az Ön üzleti folyamatában potenciálisan EUC-t használnak?

Jelölje meg az összes megfelelő választ, majd kattintson a Küldés gombra.

EUC kockázati szintek

Az EUC-k négy Kockázati szint valamelyikéhez rendelhetők hozzá: kritikus, magas, közepes és alacsony.

Válassza ki az egyes elemeket, hogy megismerje a négy kockázati szintet, és azokat a változásokat, amelyek növelhetik a kockázati szintet.

 

Kritikus

  • Részt vesz a Citigroup és/vagy a CBNA BCBS 239 jelentés közvetlen adatbevitelében, az adatok helyesbítésében vagy a jelentéskészítésben.
  • Támogatja a Működési tényadat-kezelési rendszerben (Operating Facts Manager, OFM) azonosított, prioritást élvező Adat működési modell (Data Operating Model, DOM) felhasználási eseteit.

Magas

  • Közvetlen módon részt vesz más szabályozási vagy irányítási jelentés(ek) adatbevitelében, az adatok helyesbítésében vagy a jelentéskészítésben (pl. a jelentésben felhasználandó adatok létrehozatala).
  • A Modellkockázat-kezelő rendszerben magas kockázatként nyilvántartott modellek.
  • Adatforrásként szolgál a franchise szempontjából kritikus fontosságú, illetve a Data Bridge (169911) CSI-alkalmazás számára.
  • Bizalmas, személyazonosításra alkalmas adatnak (Personally Identifiable Information, PII), érzékeny PII-nak vagy korlátozott hozzáférésű adatnak minősülő információkat tartalmaz.
  • Olyan felügyeleti tevékenységnek való megfelelés biztosításához használják, ahol a megfelelés hiánya vagy az SLA megsértése vagy az abban előforduló hibák, az AML- vagy más megfelelési előírások be nem tartásához vezethetnek.
  • Ha az EUC korrekciószámítást végez.

Közepes

  • Részt vesz a jelentés kimenetének elemzésében (pl. eltéréselemzés, akár a jelentés elkészítése előtt, akár utána).
  • A modellel összefüggő kockázat kezelőrendszerben közepes kockázatként van nyilvántartva.
  • Vállalaton belüli PII-t vagy Bizalmas minősítésű adatokat tartalmaz.
  • Az MCA-szabványban/standardban meghatározott, valamely kulcsfontosságú üzleti folyamat szempontjából jelentős funkció elvégzésére szolgál.

Alacsony

  • A modellel összefüggő kockázat kezelőrendszerben alacsony kockázatként vagy nem lényeges kockázatként van nyilvántartva.
  • Adatforrásként szolgál a franchise szempontjából nem kritikus fontosságú CSI-alkalmazás számára.
  • Nyilvános vagy belső minősítéssel rendelkező adatokat tartalmaz.

Az EUC-k ellenőrzése és korlátozása


Ne feledje, hogy ha már azonosított egy EUC-t, akkor:

  1. Nyilvántartásba kell vennie és el kell végeznie az EUC kockázatértékelését az EUC nyilvántartási eszközben.
  2. Végre kell hajtania a megfelelő ellenőrzéseket az EUC használata során felmerülő kockázati kitettség mérséklésére.
  3. Kockázatcsökkentési tervvel kell rendelkeznie az EUC-ktől való függőség csökkentése érdekében.

Vizsgáljuk meg alaposabban az EUC kockázatcsökkentési módszereket, és tekintsünk meg néhány forgatókönyvet.

A következő forgatókönyvekben azt kell kiderítenie, hogy melyik csökkentési módszer alkalmazását kell előírni a kockázatalapú problémák megoldására.

EUC kockázat-csökkentési módszerek

Bár minden esetben az EUC-k kockázatának csökkentése a cél, a cég számára a végső cél a kritikus és magas kockázatú EUC-k lehető legnagyobb mértékű kiküszöbölése és az EUC-ktől való függőség csökkentése.

Az alábbiakban ismertetjük az EUC-szabvány/standard által előírt három kockázatcsök-kentési módszert az EUC-ktől való függőség csökkentése érdekében.

Válassza ki a három kör alakú képet, hogy megismerje az egyes módszerekhez tartozó definíciókat.

Üzleti átszervezés/​folyamatok újratervezése
 

Az üzleti átszervezés, folyamatok újratervezése az üzleti tevékenység megváltoztatását vagy módosítását jelenti, mint például az elidegenítés.

Ez egyúttal az üzleti folyamat(ok) megváltoztatását vagy módosítását is jelenti, amely többek között a következőkből ered:

  • Üzleti átalakulás
  • Szervezeti szintű átszervezés
  • Folyamat-egyszerűsítés
  • Folyamat-optimalizálás

A folyamatátalakítás eredményeként az egész folyamat jelentős változáson megy keresztül, és megszűnik az EUC.

Az informatikai alaprendszerre való áttérés/​továbbfejlesztés
 

Az EUC megszűnik az informatikai alaprendszerre történő áttéréssel, ​továbbfejlesztéssel, ha az IT rendszert vagy alkalmazást a Vállalati vagy Üzleti és funkcionális IT terület kezeli, és az alkalmazás megfelel a Citi Megoldás-életciklus szabványban/standardban (CSDLC) és az összes alkalmazandó Citi IT-szabályzatban foglaltaknak.

A CSDLC az Ismeretforrások szakaszban érhető el.

IT-alapú okos megoldások (ITeSS)
 

Az ITeSS használati esetek az Üzleti és funkcionális IT terület által kezelt, jóváhagyott ITeSS platformokra épülnek. Az ITeSS használati esetek felelősei használati eseteket dolgoznak ki, de ezeknek a használati eseteknek meg kell felelniük az ITeSS-szabványnak/standardnak, továbbá az ITeSS-platformon történő telepítés előtt az Üzleti és funkcionális IT területnek jóvá kell hagynia azokat.

Az ITeSS egyike a három kockázatcsökkentési módszernek a kritikus, magas és közepes kockázatú EUC-k helyettesítésére.

1. Tudáspróba

Egy EUC felelős több EUC-t is kezel az üzleti folyamatához kapcsolódó kritikus feladatok támogatása érdekében.

Az üzleti egység EUC felelős üzleti vezetője azt tanácsolta az EUC felelősnek, hogy egyeztessen az Üzleti és funkcionális IT területtel, hogy kiértékeljék az üzleti egységnél használható alternatív megoldásokat, az EUC-ktől való függőség csökkentése érdekében.

Az Üzleti és funkcionális IT terület felülvizsgálta az üzleti egységben használt EUC-ket, és megállapította, hogy az egyik meglévő informatikai alaprendszert észszerű időn belül tovább lehet fejleszteni, hogy támogatni tudja a meghatározott üzleti folyamatokra vonatkozó követelményeket.

Milyen típusú kockázatcsökkentési módszerről van szó ebben az esetben?

Jelölje meg a helyes válaszlehetőséget, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

2. Tudáspróba

A Citi munkatársai egy bizonyos EUC-t használnak az adatok összesítéséhez egy olyan jelentés elkészítésekor, amelyet megosztanak a bankfelügyeleti hatóságokkal is. A szabályozó hatóságok módosították a követelményeket, aminek következtében módosítani kell a jelentés szerkezetét és benyújtásának módját.

Az informatikai alaprendszer továbbfejlesztése időigényes, és nem felel meg az üzleti igényeknek.

Az Üzleti és funkcionális IT terület jóváhagyott ITeSS platformra épülő alternatív technológiai megoldást ajánlott a munkatársaknak a manuális folyamat automatizálására, ami kiválthatja az EUC használatát.

Milyen típusú kockázatcsökkentési módszerről van szó ebben az esetben?

Jelölje meg a helyes válaszlehetőséget, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

Következik

A következő témakör összefoglalja a tanfolyam anyagát, mielőtt Ön megkísérelné az értékelés kitöltését.

Összefoglalás

Az EUC-ról és az ITeSS szabványról/standardról szóló tanfolyami anyag összefoglalása


A tanfolyam során a következőket tanulta meg:

  • A Citi működésére nézve eredendő kockázatot jelent a végfelhasználók által fejlesztett alkalmazások vagy eszközök, például az EUC-k helytelen kezelése.

  • A döntési fa használata egységes keretrendszert biztosít a végfelhasználók által kifejlesztett, EUC-nek és ITeSS-nek minősülő eszközök azonosítása és ellenőrzése során.

  • Új EUC-k létrehozása előtt a Citi munkatársainak meg kell vizsgálniuk, hogy rendelkezésre állnak-e alternatív technológiai megoldások.

  • Az összes nyilvántartásba nem vett EUC azonosítása, nyilvántartásba vétele és kockázati szintjük meghatározása.

  • A cég számára a végső cél a kritikus és magas kockázatú EUC-k megszüntetése; háromféle kockázatcsökkentő módszerrel csökkenthetjük az EUC-ktől való függőségünket.

  • Az EUC azonosítása megköveteli az EUC nyilvántartási eszközön keresztül történő nyilvántartásba vételt és kockázatértékelést, az EUC használata során a kockázati kitettség csökkentését célzó ellenőrzések végrehajtását, valamint egy EUC kockázatcsökkentési terv kidolgozását.

Következik

A következő témakörön belül, egy rövid értékelés kitöltésével ellenőrizze a képzés tartalmának elsajátítását.

Értékelés

Az alábbi lehetőségek közül melyikre vonatkozik a következő állítás:

Kérdéseket és egy sor kritériumot foglal magában annak eldöntése, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e.

Jelölje meg a legjobb válaszlehetőséget, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

A döntési fa szerint mely kritériumok támogatják az End User Computing vagy IT-alapú okos megoldás helyes meghatározását?

Jelölje meg az összes megfelelő választ, majd kattintson a Küldés gombra.

Melyek a kezdeti lépések az EUC kockázati kitettség csökkentésére és a cég EUC-ktől való teljes függőségének korlátozására?

Jelölje meg az összes megfelelő választ, majd kattintson a Küldés gombra.

Az alábbiak közül melyek említhetők példaként a végfelhasználók által fejlesztett eszközök, például az EUC-k által jelentett eredendő kockázatokra?

Jelölje meg az összes megfelelő választ, majd kattintson a Küldés gombra.

Mit kell megtennie a Citi minden munkatársának egy új EUC létrehozása előtt?

Jelölje meg a legjobb opciót, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

Ha megállapította, hogy az üzleti folyamatok támogatására használt eszköz EUC-nek minősül, mi az első teendője?

Jelölje meg a legjobb opciót, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

Milyen kockázatcsökkentő módszereket ír elő az EUC-szabvány az EUC-ktől való függőség csökkentése érdekében?

Jelölje meg az összes megfelelő választ, majd kattintson a Küldés gombra.

Az EUC-kkel ellentétben, az ITeSS lehetővé teszi a végfelhasználók által kifejlesztett eszközök számára, hogy csökkentsék a Citit érintő kockázatokat.

Az alábbi állítások közül melyik igaz az ITeSS-re is?

Jelölje meg a legjobb opciót, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

Milyen kockázati szintű azon EUC, amely szerepet kap a Citigroup és/vagy a CBNA BCBS 239 jelentés közvetlen adatbevitelében, az adatok helyesbítésében vagy a jelentéskészítésben?

Jelölje meg a legjobb opciót, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

Az alábbi állítások közül melyik jellemzi pontosan az ITeSS-t?

Jelölje meg a legjobb opciót, majd kattintson a Küldés gombra.

Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt, hogy a Szóköz billentyűvel folytassa a választást.

Kezdőlap
Az End User Computing (EUC) és az IT-alapú okos megoldások (ITeSS) szabvány/standard bemutatása

Bevezetés
End User Computing és IT-alapú okos megoldások
EUC-k megelőzése és kockázatcsökkentés
A képzés összefoglalása
Értékelés

kattintson a menü bezárása gombra

 

kattintson a bezárás gombra