0%
 

Introduzione

Benvenuto

Perché questo?

La cultura e i valori di Citi sono al centro del modo in cui conduciamo le nostre attività. Un solido ambiente di rischio e controllo è un elemento chiave per la cultura dell’eccellenza di Citi.

Questo corso di base fa parte del Programma di formazione sulla gestione del rischio aziendale (Enterprise Risk Management Training Program, ERMTP) di Citi. L’ERMTP comprende una serie di corsi che ti aiuteranno a comprendere le tue responsabilità in materia di rischi e controlli.

Perché ora?

Citi dispone di un quadro di riferimento standard per la gestione dei rischi. Nell’ambito delle competenze di supporto del Quadro di riferimento ERM di Citi, ci impegniamo a fornire ai dipendenti le conoscenze e la formazione necessarie ad adempiere le responsabilità quotidiane in materia di rischi e controlli.

Perché noi?

  • La gestione del rischio è un compito condiviso da tutte le persone di Citi. Siamo tutti gestori del rischio.
  • Il rischio è parte integrante dell’attività di Citi e non può essere evitato. Ognuno di noi deve prestare attenzione e gestire il rischio con coerenza e partecipazione.
  • Il Quadro di gestione del rischio aziendale (ERMF) è lo standard di Citi per la gestione del rischio.
  • Ognuno di noi è tenuto a segnalare rischi e preoccupazioni e Citi offre un ambiente in cui è possibile farlo senza timore di essere puniti.

Come dipendente, sei tenuto/a a conoscere il tuo ruolo in relazione alla gestione del rischio, assumendoti la piena responsabilità delle tue azioni e sostenendo Citi ogni giorno nell’identificazione e nella gestione del rischio.

Obiettivi del corso

Dopo aver completato l’attività formativa i partecipanti saranno in grado di:

  • Identificare End User Computing (EUC) o IT-enabled Smart Solutions (ITeSS) utilizzando l’albero decisionale per EUC e ITeSS.
  • Considerare soluzioni tecnologiche alternative, quali le ITeSS, per evitare la creazione di nuovi EUC.
  • Identificare un EUC e definire l’azione appropriata da intraprendere all’occorrenza.

Consigli per la navigazione

Questo corso è suddiviso in cinque argomenti e in una valutazione finale.

Premendo il pulsante Home alla fine di ogni argomento tornerai alla schermata principale.

Il pulsante Menu consente l’accesso ai singoli argomenti.

Il pulsante Risorse visualizza un elenco di link utili.

Il pulsante Cambia lingua permette di passare a una lingua differente.

Il pulsante Chiudi conclude la sessione di formazione e chiude la finestra del corso.

Prossimo argomento

Nella prossima sezione spiegheremo il significato di EUC e ITeSS, forniremo una panoramica dell’albero decisionale per EUC e ITeSS e scopriremo come capire se si sta utilizzando un EUC o una ITeSS.

End User Computing e IT-enabled Smart Solutions

Che cosa si intende per End User Computing (EUC)?


Il personale di Citi deve utilizzare spesso applicazioni o strumenti per eseguire i normali processi aziendali. Questi strumenti sono creati da utenti finali o sviluppati e controllati da esperti di tecnologie informatiche (divisione IT).

È possibile creare un servizio End User Computing (EUC) quando le soluzioni IT esistenti non possono essere migliorate nei tempi operativi previsti o quando non è disponibile una soluzione tecnologica alternativa. Un EUC deve essere conforme ai requisiti della Politica sull’End User Computing (EUCP) e dello Standard sull’End User Computing (EUCS).

Gli EUC vengono sviluppati da utenti finali al di fuori del quadro di riferimento di controllo dello sviluppo di software approvato qual è il Ciclo di vita della fornitura di soluzioni di Citi (CSDLC).

Un EUC può essere uno strumento efficiente a supporto dei processi aziendali. Per garantire un’effettiva riduzione dell’esposizione al rischio, occorre però che sia gestito correttamente durante le fasi di sviluppo, implementazione e utilizzo.

I rischi associati agli EUC

Quali sono i rischi associati all’uso di EUC?

L’uso di EUC introduce dei rischi nell’ambiente di Citi data l’assenza di controlli che contraddistinguono le applicazioni ufficiali gestite da gruppi tecnologici centralizzati.

Seleziona ciascuna scheda per esaminare i rischi legati all’uso di EUC, i livelli di rischio di un EUC e come ridurre il ricorso agli EUC.

Rischi dell’utilizzo di EUC
Livelli di rischio
Riduzione del ricorso agli EUC

Rischi dell’utilizzo di EUC

Gli EUC vengono utilizzati per processi aziendali che:

  • Hanno un impatto significativo sull’azienda in ambito reporting
  • Supportano il caricamento di dati finanziari in un sistema di Citi
  • Supportano un processo aziendale importante incluso nella Valutazione del controllo del responsabile (MCA) dell’unità di valutazione

Essendo gli EUC generalmente sviluppati, utilizzati e gestiti da utenti finali, una gestione impropria può comportare più rischi intrinseci, ad esempio, tra gli altri, i seguenti:

  • Problemi di integrità dei dati
  • Accesso non autorizzato
  • Perdita di disponibilità
  • Cambiamenti non approvati o involontari

vai al pulsante Avanti

Livelli di rischio

I rischi intrinseci associati all’uso di EUC possono essere mitigati soltanto dopo che l’EUC è stato individuato, registrato e sottoposto a valutazione del rischio. Per gli EUC sono stati classificati i seguenti quattro livelli di rischio: critico, alto, medio e basso.

Esamineremo più da vicino questi livelli di rischio, i metodi per valutare la necessità di creazione di un EUC e i modi per ridurre i rischi di un EUC nella sezione: Prevenzione e riduzione dei rischi correlati agli EUC.

vai al pulsante Avanti

Riduzione del ricorso agli EUC

Gli EUC devono essere considerati soluzioni ad interim per esigenze aziendali, con l’obiettivo finale di ridurne l’utilizzo attraverso metodi di riduzione del rischio approvati, ove opportuno.

Uno di questi metodi di riduzione del rischio sono le IT-enabled Smart Solutions (ITeSS), soluzioni intelligenti informatizzate alternative agli EUC.

Che cosa sono le IT-Enabled Smart Solution?


Le IT-enabled Smart Solution (ITeSS) sono soluzioni intelligenti informatizzate sviluppate su una piattaforma ITeSS approvata e conformi allo Standard sulle ITeSS. Le soluzioni approvate su piattaforme ITeSS riducono i rischi intrinseci associati alla creazione di EUC.

Per verificare l’elenco delle piattaforme ITeSS approvate, contatta la divisione IT della tua funzione e unità aziendale.

Perché dovremmo considerare l’uso di soluzioni alternative come le ITeSS?
Le ITeSS sono alternative a più basso rischio rispetto agli EUC, in quanto prevedono controlli di livello superiore in virtù del fatto di essere sviluppate su una piattaforma registrata nell’Inventario delle soluzioni di Citigroup (Citigroup Solutions Inventory, CSI). Eventuali rischi di strumenti sviluppati da utenti finali, come gli EUC, vengono mitigati durante il ciclo di sviluppo delle ITeSS.

L’impiego di ITeSS è anche uno dei tre metodi di riduzione del rischio volti a rimpiazzare la creazione di EUC e a ridurre il nostro ricorso agli EUC esistenti. Gli altri due metodi saranno esaminati nella sezione successiva: Prevenzione e riduzione dei rischi correlati agli EUC.

Come distinguere gli EUC dalle ITeSS


L’albero decisionale per EUC e ITeSS è un insieme di domande e criteri utili a determinare se uno strumento è un EUC o una ITeSS.

Tra i benefici dell’utilizzo dell’albero decisionale figurano:

  • Presentazione visiva delle domande e dei criteri di determinazione
  • Facilità di interpretazione e chiarezza del percorso da seguire fino alla decisione finale
  • Identificazione degli strumenti attualmente in uso

Utilizza l’albero decisionale per esaminare tutti gli strumenti del tuo gruppo, individuare l’utilizzo di eventuali EUC o ITeSS e registrare EUC non registrati nello strumento Inventario EUC.

Ricorda…
È importante rimanere vigili ed esaminare regolarmente gli strumenti o le applicazioni aziendali in uso, dato che gli EUC possono esporre Citi a rischi.

Domande dell’albero decisionale per EUC e ITeSS

Le domande seguenti ti aiuteranno a capire se uno strumento è un EUC o una ITeSS.

Ricordati di utilizzare sempre queste domande durante la valutazione di uno strumento sviluppato da utenti finali, in quanto ti saranno utili a riconoscere le caratteristiche di EUC e ITeSS.

Per scaricare una copia dell’albero decisionale per EUC e ITeSS, fai clic qui. Ti potrà risultare utile a capire il processo dell’albero decisionale. Questo documento potrà servire anche come riferimento per alcune domande della Valutazione e delle Verifiche delle conoscenze che dovrai sostenere in seguito.

Seleziona ciascun elemento per visualizzare le domande ed esaminare più in dettaglio le diverse caratteristiche di EUC e ITeSS.

 

A – Lo strumento viene usato soltanto per finalità singole o ad hoc (cioè lo strumento non viene riutilizzato, ricreato o ricostruito su base regolare)?

Lo strumento si può definire usato soltanto per finalità singole o ad hoc se:

  • viene usato soltanto una volta o per richieste specifiche (cioè non viene usato per supportare un processo aziendale regolare o ripetuto); o
  • non viene riutilizzato con frequenza regolare (es. giornaliera, mensile o annuale); o
  • non si basa su un modello o una versione precedente e non riusa una logica per il riutilizzo, la ricreazione o la ricostruzione del medesimo su base regolare o ripetitiva.

Nota:

Gli strumenti creati su base ripetuta a supporto di un processo aziendale o di una funzione non sono considerati strumenti con finalità singole o ad hoc (come i fogli elettronici creati per singole operazioni).

Decisione

Se , lo strumento non è un EUC o una ITeSS.

Se No, passa alla domanda B.

B – Lo strumento è basato su una logica?

Esempi di logica possono comprendere, tra l’altro:

  • Computi e calcoli come formule, funzioni o macro
  • Elaborazioni condizionali quali le funzioni “if-then”
  • Criteri di selezione delle informazioni come domande, tabelle pivot e diagrammi
  • Codici di programmazione come VBA, R, Python, Java e SQL

Nota:

Gli strumenti contenenti solo filtri senza nessun’altra logica non sono EUC.

Decisione

Se , passa alla domanda C.

Se No, lo strumento non è un EUC o una ITeSS.

C – Lo strumento ha un impatto significativo sull’azienda per quanto riguarda aspetti normativi, gestionali, finanziari o di segnalazione dei rischi?

Esempi di impatto significativo sull’attività di reporting possono comprendere, tra l’altro, i seguenti processi:

  • Report forniti a organismi normativi di supervisione sulla base della Politica globale di reporting in materia di gestione e regolamentazione
  • Report usati dal top management di Citi (team della dirigenza esecutiva [“EMT”] di livello 1 o superiore) sulla base della Politica globale di reporting in materia di gestione e regolamentazione
  • Report a livello di consiglio di amministrazione o entità giuridiche significative
  • Report di comitati ufficiali di governance sulla base della Politica sulla governance di Citi
  • Principali report BCBS 239
  • Report forniti a clienti, investitori e controparti

Nota:

La materialità è determinata dai titolari dei processi aziendali e delle funzioni o dal comitato di controllo e gestione del rischio dell’attività.

Decisione

Se , passa alla domanda F.

Se No, passa alla domanda D.

D – Lo strumento supporta il caricamento di dati finanziari in un Sistema di registrazione o ridistribuzione autorizzata?

Decisione

Se , passa alla domanda F.

Se No, passa alla domanda E.

E – Lo strumento supporta un’attività o un controllo nell’MCA dell’unità di valutazione con rischio intrinseco associato di livello 1-3?

Gli strumenti che non supportano un processo aziendale/un’attività o un controllo nell’MCA dell’unità di valutazione con rischio intrinseco di livello 1-3 non sono considerati rispondenti alla definizione di EUC.

Decisione

Se , passa alla domanda F.

Se No, lo strumento non è un EUC o una ITeSS.

F – Lo sviluppo, l’implementazione e la manutenzione dello strumento sono conformi allo Standard sul ciclo di vita della fornitura di soluzioni di Citi (Citi Solution Delivery Life Cycle Standard, CSDLC)?

Il Responsabile dell’Architettura Tecnologica (Head of Enterprise and Architecture Planning, HEAP) aziendale e della funzione e il responsabile delle tecnologie dell’informazione (Chief Information Officer, CIO) possono emanare disposizioni speciali per classificare strumenti sviluppati, implementati e monitorati sulla base di controlli simili allo Standard CSDLC, come il sistema IT centrale.

Decisione

Se , lo strumento è un sistema IT centrale e non una ITeSS o un EUC, in quanto sviluppato, implementato e monitorato in conformità con lo Standard CSDLC.

Se No, passa alla domanda G.

G – Lo strumento è stato realizzato su una piattaforma ITeSS approvata ed è conforme allo Standard IT-enabled Smart Solutions (ITeSS)?

Una piattaforma ITeSS è un’applicazione o un sistema sviluppato con un software approvato da Citi per la creazione, il collaudo, la manutenzione e l’attuazione di casi d’uso di ITeSS. Tutte le piattaforme ITeSS devono essere registrate nell’Inventario dei sistemi di Citi (Citi System Inventory, CSI) e sono di proprietà e gestite dalla divisione IT di Citi.

Decisione

Se , lo strumento è una ITeSS.

Se No, lo strumento è un EUC.

Verifica delle conoscenze

Per una specifica esigenza di un processo aziendale, non è immediatamente disponibile o idonea alcuna applicazione fornita dalla divisione IT.

La creazione di uno strumento come un foglio elettronico personalizzato con formule e macro per la riconciliazione e il consolidamento dei dati di varie fonti può significativamente snellire il processo di rendicontazione finanziaria in ogni ciclo di processo aziendale.

Questo foglio elettronico non è però stato sottoposto a fasi di sviluppo approvate dalla divisione IT, quali lo Standard CSDLC, e non soddisfa quindi i requisiti di sicurezza IT.

Utilizzando l’albero decisionale per EUC e ITeSS, questo strumento risulta potenzialmente un EUC?

Seleziona la risposta corretta, quindi fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Prossimo argomento

Nella sezione successiva esamineremo in dettaglio la prevenzione e la riduzione dei rischi correlati agli EUC.

Prevenzione e riduzione dei rischi correlati agli EUC

Fasi preliminari alla creazione e identificazione degli EUC

Prima di creare un EUC, il personale di Citi dovrebbe considerare l’esecuzione dei seguenti passaggi iniziali per ridurre l’esposizione al rischio dato dagli EUC e limitare il ricorso generale dell’azienda agli EUC:

  • individuare tutti gli EUC non registrati; e
  • valutare soluzioni tecnologiche alternative prima di creare nuovi EUC e garantire un’adeguata due diligence preliminare.

Seleziona ciascuna scheda per esaminare in dettaglio entrambi i passaggi coinvolti nel processo di prevenzione precedente alla creazione di un EUC.

Identificazione degli EUC
Fasi preliminari alla creazione degli EUC

Fasi preliminari alla creazione degli EUC

Tutto il personale di Citi è tenuto a sottoporre una richiesta di creazione degli EUC al Titolare responsabile dell’attività (Accountable Business Owner, ABO) EUC affinché venga esaminata e approvata prima della creazione di un nuovo EUC.

Spetta al Titolare responsabile dell’attività (ABO) EUC garantire la conformità allo Standard EUC per tutti gli EUC sottoposti alla sua supervisione. Il personale dovrà consultarsi con la divisione IT aziendale e della funzione e valutare la possibilità di rispondere all’esigenza di un nuovo EUC con una soluzione tecnologica alternativa oppure potenziando un sistema IT centrale esistente nei tempi richiesti per soddisfare i requisiti aziendali.

vai al pulsante Avanti

Identificazione degli EUC

Tutto il personale di Citi è tenuto a identificare tutti gli EUC in uso nei propri processi aziendali.

Il Titolare responsabile dell’attività EUC dovrà garantire che tutti gli strumenti utilizzati nell’ambito dei processi aziendali siano esaminati almeno una volta all’anno usando l’albero decisionale per EUC e ITeSS per individuare tutti gli EUC attivi.

Registrazione e valutazione dei rischi degli EUC

Tutto il personale di Citi è tenuto a registrare e determinare nello strumento Inventario EUC il livello di rischio di tutti gli EUC identificati nell’ambito del proprio processo aziendale.

Il Titolare responsabile dell’attività EUC esaminerà e approverà la registrazione e la valutazione del rischio degli EUC prima che il medesimo inizi a essere usato nel processo aziendale.

Verifica delle conoscenze

Quali sono le azioni appropriate da intraprendere se si sospetta l’uso di un potenziale EUC in un processo aziendale?

Seleziona tutte le risposte pertinenti, quindi fai clic su Invia.

Livelli di rischio degli EUC

Per gli EUC sono stati classificati quattro livelli di rischio: critico, alto, medio e basso.

Seleziona ciascuna voce per informazioni sui quattro livelli di rischio e sulle modifiche che possono incrementare il livello di rischio.

 

Critico

  • Associato all’immissione diretta e alla correzione di dati oppure alla produzione di report da parte di Citigroup e/o ai report BCBS 239 di CBNA
  • Supporta un caso d’uso prioritario del modello operativo basato sui dati (Data Operating Model, DOM), identificato dal responsabile dei dati operativi (Operating Facts Manager, OFM)

Alto

  • Associato all’immissione diretta e alla correzione di dati oppure alla produzione di altri report riguardanti regolamentazione e gestione (es. generazione di dati da usare nel report)
  • Modelli registrati come ad alto rischio nel Sistema di gestione del rischio del modello
  • Usato come fonte di dati per un’applicazione CSI fondamentale per il marchio o di connessione dati (169911)
  • Contiene dati classificati come informazioni personali (Personally Identifiable Information, PII) confidenziali, sensibili o riservate
  • Usato per ottemperare a un’attività di sorveglianza, laddove un’inadempienza, una violazione o errori di uno SLA potrebbero sfociare nella mancata conformità a normative antiriciclaggio o altri standard di compliance
  • Quando l’EUC calcola un adeguamento

Medio

  • Associato all’analisi del risultato di un report (es. analisi della varianza, prima o dopo la produzione del report)
  • Registrato come rischio medio nel Sistema di gestione del rischio del modello
  • Contiene dati classificati come PII interne o confidenziali
  • Usato per assolvere una funzione importante per l’operatività di un processo aziendale fondamentale secondo la definizione degli standard di Valutazione del controllo del responsabile

Basso

  • Registrato come a rischio basso o non significativo nel Sistema di gestione del rischio del modello
  • Usato come fonte di dati per un’applicazione CSI non fondamentale per il marchio
  • Contiene dati classificati come pubblici o interni

Controllo e limitazione degli EUC


Una volta identificato un EUC, l’interessato dovrà:

  1. Registrare l’EUC e valutarne il rischio nello strumento Inventario EUC
  2. Implementare i controlli appropriati per mitigare l’esposizione al rischio durante l’uso dell’EUC
  3. Approntare un piano di riduzione del rischio per ridurre il ricorso agli EUC

Analizziamo ora più in dettaglio i metodi di riduzione del rischio per gli EUC esaminando alcuni scenari.

Nei seguenti scenari dovrai scoprire quali metodi di riduzione dovrebbero essere applicati per risolvere problemi derivanti dai rischi.

Metodi di riduzione del rischio per gli EUC

Se la riduzione del rischio per gli EUC è sempre in cima alle priorità, l’obiettivo aziendale ultimo è eliminare il più possibile gli EUC a rischio critico e alto e ridurre il ricorso agli EUC.

Di seguito sono elencati i tre metodi di riduzione del rischio stabiliti dallo Standard EUC per ridurre il ricorso a questi strumenti.

Seleziona le tre immagini circolari per esaminare le definizioni di ciascun metodo.

Ristrutturazione aziendale/​Riorganizzazione dei processi
 

La ristrutturazione aziendale/riorganizzazione dei processi consiste in un cambiamento o una variazione della struttura aziendale come uno scorporo.

Può concretizzarsi anche come cambiamento o modifica dei processi aziendali in conseguenza di, ma non solo:

  • Trasformazione aziendale
  • Ristrutturazione organizzativa
  • Semplificazione di processi
  • Ottimizzazione di processi

A fronte di una riorganizzazione dei processi, l’intero processo interessato potrebbe essere oggetto di un cambiamento radicale con la conseguente eliminazione dell’EUC.

Migrazione/​Potenziamento del sistema IT centrale
 

Un EUC viene eliminato in seguito alla migrazione/​al potenziamento del sistema IT centrale quando l’applicazione o il sistema IT è gestito dalla divisione IT a livello di impresa, aziendale o della funzione e l’applicazione è conforme allo Standard sul ciclo di vita della fornitura di soluzioni di Citi (CSDLC) e a tutte le politiche IT di Citi applicabili.

Lo Standard CSDLC può essere visionato nella sezione Risorse.

IT-enabled Smart Solutions (ITeSS)
 

I casi d’uso delle ITeSS sono costruiti su piattaforme ITeSS approvate gestite dalla divisione IT aziendale o della funzione. Creati dagli stessi titolari, i casi d’uso delle ITeSS devono essere conformi allo Standard ITeSS ed essere approvati dalla divisione IT aziendale o della funzione prima dell’implementazione sulla piattaforma ITeSS.

Le ITeSS sono uno dei tre metodi di riduzione del rischio in sostituzione degli EUC a rischio critico, alto e medio.

Verifica delle conoscenze 1

Un titolare di EUC sta gestendo più EUC per supportare attività fondamentali per il proprio processo aziendale.

Il Titolare responsabile dell’attività EUC ha consigliato al titolare di EUC di consultare il team IT aziendale o della funzione per valutare soluzioni alternative onde ridurre il ricorso agli EUC nella propria unità.

Il team IT aziendale e della funzione ha esaminato gli EUC in questione e scoperto che un sistema IT centrale già esistente può essere potenziato in tempi ragionevoli in modo da soddisfare i requisiti del processo aziendale.

Che tipo di metodo di riduzione del rischio viene descritto in questo caso?

Seleziona la risposta corretta, quindi fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Verifica delle conoscenze 2

Il personale di Citi usa un EUC per consolidare dati per un report da condividere con autorità di regolamentazione bancaria. È stato introdotto dai regolatori un cambiamento nei requisiti che comporterà la modifica della struttura dei report e della procedura di invio.

Il potenziamento del sistema IT centrale richiede tempo e non soddisfa il requisito operativo specifico.

La divisione IT aziendale e della funzione ha offerto al personale una soluzione tecnologica alternativa, basata su una piattaforma ITeSS approvata, per automatizzare il processo manuale eliminando la necessità dell’EUC.

Che tipo di metodo di riduzione del rischio viene descritto in questo caso?

Seleziona la risposta corretta, quindi fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Prossimo argomento

Nella sezione che segue verrà presentato un riepilogo del corso prima di procedere alla valutazione finale.

Riepilogo

Standard EUC e ITeSS – Riepilogo del corso


In questo corso hai appreso che:

  • Una gestione impropria di applicazioni o strumenti sviluppati da utenti finali, quali gli EUC, presenta un rischio intrinseco per le attività di Citi.

  • L’impiego dell’albero decisionale assicura coerenza nell’identificazione e nella validazione degli strumenti sviluppati dagli utenti finali definiti come EUC e ITeSS.

  • Prima di creare nuovi EUC, il personale di Citi è tenuto a verificare se esistano soluzioni tecnologiche alternative.

  • È necessario identificare tutti gli EUC non registrati, registrarli e determinarne il livello di rischio.

  • L’eliminazione degli EUC a rischio critico e alto è l’obiettivo aziendale ultimo e per ridurre il ricorso agli EUC sono disponibili tre metodi di riduzione del rischio.

  • L’identificazione di un EUC prevede la registrazione e la valutazione del rischio con lo strumento Inventario EUC, l’implementazione di controlli per ridurre l’esposizione al rischio durante l’uso degli EUC e lo sviluppo di un piano di riduzione del rischio per gli EUC.

Prossimo argomento

Nella prossima sezione, è giunto il momento di verificare quanto hai compreso del contenuto completando una breve valutazione.

Valutazione

Quale tra le seguenti opzioni è descritta da questa affermazione?

È un insieme di domande e criteri utili a determinare se uno strumento è un EUC o una ITeSS.

Seleziona la risposta migliore, quindi fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Secondo l’albero decisionale, quali criteri supportano una corretta definizione di End User Computing o IT-enabled Smart Solution?

Seleziona tutte le risposte pertinenti, quindi fai clic su Invia.

Quali sono i passaggi iniziali per ridurre l’esposizione al rischio per gli EUC e limitare il ricorso generale dell’azienda agli EUC?

Seleziona tutte le risposte pertinenti, quindi fai clic su Invia.

Quali tra le seguenti opzioni sono esempi di rischi intrinseci correlati a strumenti sviluppati da utenti finali quali gli EUC?

Seleziona tutte le risposte pertinenti, quindi fai clic su Invia.

Che cosa dovrebbe fare il personale di Citi prima di creare un nuovo EUC?

Seleziona l’opzione migliore e fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Una volta stabilito che lo strumento che si sta utilizzando per supportare il processo aziendale è un EUC, qual è la prima azione da intraprendere?

Seleziona l’opzione migliore e fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Quali sono i metodi di riduzione del rischio stabiliti dallo Standard EUC per ridurre il ricorso agli EUC?

Seleziona tutte le risposte pertinenti, quindi fai clic su Invia.

A differenza degli EUC, le ITeSS offrono un percorso di impiego di strumenti sviluppati dagli utenti finali che consente di ridurre i rischi per Citi.

Which of the following statements is also true about ITeSS?

Seleziona l’opzione migliore e fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Com’è classificato il livello di rischio di un EUC coinvolto nell’immissione diretta e nella correzione di dati o nella produzione di report da parte di Citigroup e/o report BCBS 239 di CBNA?

Seleziona l’opzione migliore e fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Quale tra le seguenti affermazioni descrive correttamente le ITeSS?

Seleziona l’opzione migliore e fai clic su Invia.

Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto INVIO non è pienamente supportato. Se si è usato il tasto INVIO per la selezione di un pulsante di opzione, utilizzare il tasto ESC per ripetere la scelta con il tasto BARRA SPAZIATRICE.

Risultati della valutazione

Home
Introduzione allo Standard sull’End User Computing (EUC) e sulle IT-enabled Smart Solutions (ITeSS)

Introduzione
End User Computing e IT-enabled Smart Solutions
Prevenzione e riduzione dei rischi correlati agli EUC
Riepilogo del corso
Valutazione

vai al pulsante Chiudi il menu

 

vai al pulsante Chiudi