0%
 

Úvod

Vitajte

Prečo sú tieto školenia potrebné?

Základom fungovania spoločnosti Citi je jej kultúra a hodnoty. Silné prostredie kontroly rizík je kľúčovým faktorom kultúry výnimočnosti spoločnosti Citi.

Tento základný kurz je súčasťou školiaceho programu riadenia podnikových rizík (Enterprise Risk Management Training Program, ERMTP) spoločnosti Citi. ERMTP je súbor kurzov, ktoré vám pomôžu pochopiť vaše povinnosti v oblasti kontroly rizík.

Prečo sú tieto školenia potrebné práve teraz?

Spoločnosť Citi zaviedla štandardný rámec pre riadenie rizík. Súčasťou kapacity podpory rámca ERM spoločnosti Citi je aj poskytovanie poznatkov a školení zamestnancom, aby mohli vykonávať svoje každodenné povinnosti v oblasti kontroly rizík.

Prečo toto školenie potrebujeme práve my?

  • V spoločnosti Citi je za riadenie rizík zodpovedný každý z nás. My všetci sme manažérmi rizík.
  • Riziko je neoddeliteľnou súčasťou podnikania spoločnosti Citi a nie je možné sa mu vyhnúť. Každý z nás musí byť ostražitý a riziká riadiť dôsledne a zodpovedne.
  • Rámec pre riadenie podnikových rizík (Enterprise Risk Management Framework, ERMF) je normou spoločnosti Citi pre riadenie rizík.
  • Každý z nás je zodpovedný za eskaláciu rizík a obáv a spoločnosť Citi vytvára prostredie, v ktorom to možno robiť bez strachu z odplaty.

Vašou povinnosťou je pochopiť vaše úlohy v súvislosti s riadením rizík, prevziať plnú zodpovednosť za svoje konanie a každý deň podporovať spoločnosť Citi pri identifikácii a riadení rizík.

Ciele kurzu

Po dokončení tohto školenia budú účastníci schopní:

  • identifikovať informačné riešenie pre koncových používateľov (End User Computing, EUC) alebo inteligentné riešenie využívajúce IT (IT-enabled Smart Solution, ITeSS) pomocou schémy rozhodovania medzi EUC a ITeSS,
  • zvážiť alternatívne technologické riešenia, ako napríklad ITeSS, aby sa zabránilo vytváraniu nových EUC,
  • identifikovať EUC a prijať vhodné opatrenia.

Tipy pre navigáciu v kurze

Tento kurz je rozdelený na päť tém; na konci kurzu absolvujete hodnotenie.

Tlačidlo Domov na konci každej témy vás presmeruje na úvodnú stránku.

Tlačidlo Ponuka umožňuje prístup k jednotlivým témam.

Tlačidlo Zdroje vám poskytne zoznam užitočných odkazov.

Tlačidlo Prepnúť jazyk umožňuje prepnúť na iný jazyk.

Tlačidlom Zavrieť školenie ukončíte a zatvoríte okno kurzu.

Nabudúce

V ďalšej téme vám predstavíme EUC a ITeSS, poskytneme vám prehľad schémy rozhodovania medzi EUC a ITeSS a preskúmame, ako zistiť, kedy používate EUC alebo ITeSS.

Informačné riešenia pre koncových používateľov a inteligentné riešenia využívajúce IT

Čo je informačné riešenie pre koncových používateľov (End User Computing, EUC)?


Zamestnanci spoločnosti Citi často musia na vykonávanie bežných obchodných procesov používať rôzne aplikácie alebo nástroje. Tieto nástroje vytvárajú buď sami koncoví používatelia, alebo ich vyvíja a spravuje oddelenie informačných technológií (IT).

Informačné riešenie pre koncových používateľov (End User Computing, EUC) je možné vytvoriť v prípade, že súčasné IT riešenia nemožno rozšíriť v časovom rámci požadovanom obchodnou potrebou alebo ak nie je k dispozícii alternatívne technologické riešenie. EUC musí spĺňať požiadavky Zásad informačných riešení pre koncových používateľov (End User Computing Policy, EUCP) a Normy informačných riešení pre koncových používateľov (End User Computing Standard, EUCS).

Koncový používateľ vytvára EUC mimo schváleného rámca kontroly vývoja softvéru, ako je napríklad životný cyklus dodania riešenia spoločnosti Citi (Citi Solution Delivery Life Cycle, CSDLC).

EUC môže byť účinným nástrojom na podporu obchodných procesov. Počas jeho vývoja, implementácie a používania sa však musí riadne spravovať, aby sa zabezpečilo účinné zníženie vystavenia riziku.

Riziká spojené s EUC

Aké riziká predstavuje používanie EUC?

Používanie EUC vnáša do prostredia spoločnosti Citi riziko, pretože EUC nemá zavedené kontrolné mechanizmy oficiálnych aplikácií spravovaných centralizovanou technologickou skupinou.

Kliknutím na jednotlivé karty môžete preskúmať riziká používania EUC, úrovne rizika EUC a spôsoby, ako znížiť našu závislosť od EUC.

Riziká používania EUC
Úrovne rizika
Zníženie závislosti od EUC

Riziká používania EUC

EUC sa používajú v rámci obchodných procesov, ktoré:

  • majú významný vplyv na oznamovacie povinnosti podniku,
  • pomáhajú pri nahrávaní finančných údajov do systému spoločnosti Citi,
  • pomáhajú pri dôležitých obchodných procesoch zahrnutých do kontrolného hodnotenia manažéra (Manager’s Control Assessment, MCA) hodnotenej jednotky.

Keďže EUC zvyčajne vyvíjajú, používajú a spravujú koncoví používatelia, z ich nesprávneho spravovania vyplývajú viaceré inherentné riziká, ako napríklad:

  • problémy týkajúce sa integrity údajov,
  • neoprávnený prístup,
  • strata dostupnosti,
  • neschválené alebo neúmyselné zmeny.

prejsť na tlačidlo ďalej

Úrovne rizika

Inherentné riziká spojené s používaním EUC možno zmierniť až po identifikácii a registrácii EUC a po vyhodnotení rizík spojených s EUC. EUC možno rozdeliť do nasledujúcich štyroch úrovní rizika: kritické, vysoké, stredné a nízke riziko.

V tejto téme sa bližšie pozrieme práve na tieto úrovne rizika a metódy hodnotenia nevyhnutnosti EUC, ako aj na spôsoby zmierňovania rizík spojených s EUC: Prevencia a zmierňovanie rizík spojených s EÚC.

prejsť na tlačidlo ďalej

Zníženie závislosti od EUC

EUC sa musia považovať za dočasné riešenia obchodných potrieb. Naším konečným cieľom je znížiť využívanie EUC prostredníctvom vhodných a schválených metód zmierňovania rizík.

Jednou z týchto metód zmierňovania rizík sú aj inteligentné riešenia využívajúce IT (IT-enabled Smart Solutions, ITeSS), ktoré sa používajú ako alternatíva k EUC.

Čo sú inteligentné riešenia využívajúce IT?


Inteligentné riešenia využívajúce IT (IT-enabled Smart Solution, ITeSS) sa vyvíjajú na schválenej platforme ITeSS a spĺňajú Normu ITeSS. Riešenia schválené na platformách ITeSS znižujú inherentné riziká spojené s vytváraním EUC.

Ak si chcete prezrieť zoznam schválených platforiem ITeSS, obráťte sa na oddelenie IT vašej obchodnej alebo funkčnej jednotky.

Prečo by sme mali zvážiť použitie alternatívneho riešenia, ako je ITeSS?
ITeSS predstavujú alternatívy s menším rizikom ako EUC, pretože sú vyvíjané na platforme registrovanej v Inventári riešení spoločnosti Citigroup (Citigroup Solutions Inventory, CSI), vďaka čomu podliehajú vyššej miere kontroly. Počas vývojového cyklu ITeSS sú všetky riziká nástrojov vyvinutých koncovým používateľom, ako sú napríklad EUC, zmierňované.

ITeSS tiež predstavujú jednu z troch metód znižovania rizík, ktoré majú nahradiť vytváranie EUC a znížiť našu závislosť od existujúcich EUC. Ďalším dvom metódam zmierňovania rizík sa budeme venovať v nasledujúcej téme: Prevencia a zmierňovanie rizík spojených s EÚC.

Ako stanoviť, či sa jedná o nástroj EUC alebo ITeSS


Schéma rozhodovania medzi EUC a ITeSS je súbor otázok a kritérií používaných na určenie toho, či určitý nástroj predstavuje EUC alebo ITeSS.

Medzi výhody používania schémy rozhodovania patria nasledujúce:

  • vizuálna prezentácia určujúcich otázok a kritérií,
  • jednoduchá interpretácia a sledovanie postupu až po konečné rozhodnutie,
  • identifikácia aktuálne používaných nástrojov.

Pomocou schémy rozhodovania by ste mali skontrolovať všetky nástroje vo svojej skupine, zistiť, či sa používa nejaký EUC, alebo ITeSS, a zaregistrovať všetky neregistrované EUC v Inventári EUC (EUC Inventory Tool).

Nezabudnite
Je dôležité zachovať si neustálu obozretnosť a pravidelne kontrolovať obchodné nástroje alebo aplikácie, ktoré používate, z dôvodu rizika, ktoré EUC predstavujú pre spoločnosť Citi.

Otázky v schéme rozhodovania medzi EUC a ITeSS

Nasledujúce otázky vám pomôžu rozpoznať, či je určitý nástroj EUC, alebo ITeSS.

Pri posudzovaní nástroja vytvoreného koncovým používateľom sa vždy riaďte týmito otázkami, pretože vám pomôžu rozpoznať charakteristiky EUC a ITeSS.

Ak si chcete stiahnuť kópiu schémy rozhodovania medzi EUC a ITeSS, kliknite sem. Pomôže vám pochopiť proces používania schémy rozhodovania. Táto kópia sa vám zíde aj pri niektorých kontrolách vedomostí a hodnotiacich otázkach, na ktoré budete musieť odpovedať neskôr.

Ak si chcete prezrieť otázky v schéme a bližšie sa oboznámiť s rôznymi vlastnosťami EUC a ITeSS, kliknite na jednotlivé položky.

 

A – Používa sa nástroj len na jednorazové alebo ad hoc účely (t. j. nástroj sa nepoužíva alebo nevyvíja opakovane alebo pravidelne)?

Nástroj sa používa len na jednorazové alebo ad hoc účely, pokiaľ:

  • je jeho účelom jednorazové použitie alebo ad hoc požiadavka, t. j. nepoužíva sa v rámci pravidelného alebo opakovaného obchodného procesu, alebo
  • sa nepoužíva opakovane s pravidelnou frekvenciou, napríklad denne, mesačne alebo ročne, alebo
  • nepoužíva šablónu, predchádzajúcu verziu ani opätovne nepoužíva logické prvky na pravidelné alebo opakované použitie, opätovné vyvíjanie alebo rekonštrukciu nástroja.

Poznámka:

Nástroje, ktoré sa na podporu obchodného alebo funkčného procesu vyvíjajú opakovane, sa nepovažujú za nástroje na jednorazové alebo ad hoc použitie (napr. tabuľky vytvorené pre jednotlivé zmluvy).

Rozhodnutie

Ak áno, nástroj nie je EUC alebo ITeSS.

Ak nie, prejdite na otázku B.

B – Obsahuje nástroj logické prvky?

Logické prvky zahŕňajú okrem iného:

  • výpočty a kalkulácie, ako sú napríklad vzorce, funkcie alebo makro,
  • podmienené spracovanie, napríklad funkcie „IF-THEN“,
  • kritériá výberu informácií, ako sú dotazy, pivoty a grafy,
  • programovací jazyk, napríklad VBA, R, Python, Java a SQL.

Poznámka:

Nástroje obsahujúce iba filtre a žiadne iné logické prvky nepredstavujú EUC.

Rozhodnutie

Ak áno, prejdite na otázku C.

Ak nie, nástroj nie je EUC alebo ITeSS.

C – Má nástroj významný vplyv na podnik z hľadiska regulácie, riadenia, financií alebo oznamovania rizík?

Medzi príklady významného vplyvu na oznamovanie patria okrem iného:

  • správy poskytované dozorným orgánom na základe zásad riadenia a oznamovania,
  • správy používané vrcholovým manažmentom spoločnosti Citi (Executive Management Team (EMT) -1 alebo vyššia funkcia) na základe Globálnych zásad riadenia a oznamovania,
  • správy na úrovni predstavenstva alebo významného právneho subjektu,
  • oficiálne správy určené výboru pre správu na základe Zásad správy spoločnosti Citi,
  • kľúčové správy BCBS 239,
  • správy poskytované zákazníkom, investorom a protistranám.

Poznámka:

Významnosť vplyvu určujú vlastníci obchodných a funkčných procesov alebo výbor pre kontrolu a riziká v rámci podniku.

Rozhodnutie

Ak áno, prejdite na otázku F.

Ak nie, prejdite na otázku D.

D – Pomáha nástroj pri nahrávaní finančných údajov do systému záznamov alebo autorizovaného opätovného distribútora, ako je definované v Zásadách správy údajov spoločnosti Citi?

Rozhodnutie

Ak áno, prejdite na otázku F.

Ak nie, prejdite na otázku E.

E – Pomáha nástroj pri činnosti alebo kontrole v MCA hodnotenej jednotky, pričom súvisiaca úroveň inherentného rizika je 1-3?

Nástroje, ktoré nenapomáhajú pri obchodnom procese/činnosti alebo kontrole v MCA hodnotenej jednotky s inherentným rizikom 1-3, sa nepovažujú za nástroje spĺňajúce definíciu EUC.

Rozhodnutie

Ak áno, prejdite na otázku F.

Ak nie, nástroj nie je EUC alebo ITeSS.

F – Je vývoj, implementácia a údržba nástroja v súlade s Normou životného cyklu dodania riešenia spoločnosti Citi (Citi Solution Delivery Life Cycle Standard, CSDLC)?

Vedúci oddelenia podnikového plánovania a architektúry (Head of Enterprise and Architecture Planning, HEAP) obchodnej a funkčnej jednotky a hlavný úradník pre informácie (Chief Information Officer, CIO) môžu poskytnúť osobitné ustanovenia na klasifikáciu nástrojov, ktoré sú vyvinuté, implementované a udržiavané na základe kontrolných mechanizmov podobných CSDLC, ako je napríklad základný informačný systém.

Rozhodnutie

Ak áno, nástroj je základným informačným systémom a nie ITeSS alebo EUC, keďže bol vyvinutý, implementovaný a/alebo udržiavaný v súlade s CSDLC.

Ak nie, prejdite na otázku G.

G – Je nástroj implementovaný na schválenej platforme ITeSS a je v súlade s Normou ITeSS spoločnosti Citi?

Platforma ITeSS je aplikácia alebo systém vyvinutý pomocou softvéru schváleného spoločnosťou Citi na vytváranie, testovanie, údržbu a plnenie jednotlivých prípadov použitia ITeSS. Platformy ITeSS musia byť zaregistrované v Inventári systémov spoločnosti Citi (Citi System Inventory, CSI). Vlastní a spravuje ich IT oddelenie spoločnosti Citi.

Rozhodnutie

Ak áno, nástroj je ITeSS.

Ak nie, nástroj nie je EUC.

Kontrola vedomostí

Aplikácia poskytovaná oddelením IT nie je okamžite dostupná alebo vhodná pre konkrétny obchodný proces.

Vytvorenie prispôsobeného nástroja na spracovanie tabuliek so vzorcami a makrami na zosúladenie a konsolidáciu údajov z rôznych zdrojov môže výrazne zefektívniť proces finančného vykazovania vo všetkých cykloch obchodných procesov.

Tento nástroj na spracovanie tabuliek však neprechádza vývojovými krokmi schválenými oddelením IT, ako je CSDLC, a preto nespĺňa bezpečnostné normy oddelenia IT.

Je tento nástroj na základe schémy rozhodovania medzi EUC a ITeSS potenciálne EUC?

Vyberte správnu odpoveď a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Nabudúce

V ďalšej téme sa budeme podrobnejšie venovať prevencii a znižovaniu rizík spojených s EUC.

Prevencia a znižovanie rizík spojených s EÚC

Kroky pred vytvorením EUC a identifikácia EUC

Pred vytvorením EUC by mali zamestnanci spoločnosti Citi zvážiť tieto predbežné kroky na zmiernenie rizika súvisiaceho s EUC a obmedzenie celkovej závislosti spoločnosti od EUC:

  • identifikácia všetkých neregistrovaných EUC a
  • vyhodnotenie alternatívnych technologických riešení a zabezpečenie náležitej hĺbkovej kontroly pred vytvorením nových EUC.

Kliknutím na jednotlivé karty sa bližšie zoznámite s oboma krokmi, ktoré sú súčasťou procesu prevencie pri vytváraní EUC.

Identifikácia EUC
Kroky pred vytvorením EUC

Kroky pred vytvorením EUC

Všetci zamestnanci spoločnosti Citi musia pred vytvorením nového EUC predložiť žiadosť o vytvorenie EUC zodpovednému vlastníkovi podniku (Accountable Business Owner, ABO) na preskúmanie a schválenie.

Zodpovedný vlastník podniku (Accountable Business Owner, ABO) je zodpovedný za to, že všetky EUC, ktoré patria do jeho pôsobnosti, spĺňajú Normu EUC. Zamestnanci by sa mali poradiť s oddelením IT obchodnej a funkčnej jednotky a posúdiť, či je nutné vytvoriť nové EUC, alebo či obchodnú potrebu nie je možné splniť pomocou alternatívneho technologického riešenia alebo v požadovanom časovom rámci zlepšiť základný informačný systém.

prejsť na tlačidlo ďalej

Identifikácia EUC

Všetci zamestnanci spoločnosti Citi musia v rámci svojho obchodného procesu identifikovať všetky EUC.

EUC ABO by mal zabezpečiť, aby sa aspoň raz ročne preskúmali všetky nástroje používané v rámci obchodných procesov s cieľom identifikovať všetky EUC pomocou schémy rozhodovania medzi EUC a ITeSS.

Registrácia EUC a hodnotenie rizík

Všetci zamestnanci spoločnosti Citi musia zaregistrovať všetky EUC identifikované v rámci svojho obchodného procesu v nástroji Inventára EUC a určiť ich úroveň rizika.

Predtým, ako je možné EUC použiť v obchodnom procese, EUC ABO preskúma a schváli registráciu EUC a hodnotenie rizík.

Kontrola vedomostí

Aké kroky treba podniknúť, ak máte podozrenie, že sa v rámci vášho obchodného procesu používa nástroj, ktorý je potenciálne EUC?

Zvoľte všetko, čo platí, a potom kliknite na tlačidlo Odoslať.

Úrovne rizika EUC

EUC možno rozdeliť do štyroch úrovní rizika: kritické, vysoké, stredné a nízke riziko.

Ak sa chcete dozvedieť o jednotlivých úrovniach rizika a zmenách, ktoré môžu úroveň rizika zvýšiť, kliknite na jednotlivé položky.

 

Kritické riziko

  • Podieľa sa na priamom zadávaní údajov, oprave údajov alebo tvorbe správ skupiny Citigroup a/alebo správy CBNA BCBS 239.
  • Napomáha pri prioritnom prípade použitia dátového prevádzkového modelu (Data Operating Model, DOM) identifikovaného v nástroji pre správu prevádzkových skutočností (Operating Facts Manager, OFM).

Vysoké riziko

  • Podieľa sa na priamom zadávaní údajov, oprave údajov alebo tvorbe iných regulačných alebo riadiacich správ (napr. generovanie údajov, ktoré sa majú použiť v správe).
  • Modely, ktoré sú v systéme riadenia modelových rizík zaregistrované ako vysoko rizikové.
  • Používa sa ako zdroj údajov pre aplikáciu nevyhnutnú pre franšízu alebo mostíkové zapojenie (169911) CSI.
  • Obsahuje údaje, ktoré sú klasifikované ako dôverné osobne identifikovateľné údaje (Personally Identifiable Information, PII), citlivé PII alebo obmedzené informácie.
  • Používa sa na dodržiavanie činnosti dohľadu, pri ktorej by nedodržanie alebo porušenie SLA alebo chyby mohli znamenať nedodržanie noriem AML alebo iných noriem dodržiavania predpisov.
  • V prípade, že EUC vypočítava úpravu.

Stredné riziko

  • Podieľa sa na analýze výstupu správ (napr. analýza odchýlok pred alebo po vypracovaní správy).
  • Modely, ktoré sú v systéme riadenia modelových rizík zaregistrované ako stredne rizikové.
  • Obsahuje údaje, ktoré sú klasifikované ako interné PII alebo dôverné.
  • Používa sa na vykonávanie funkcie, ktorá je dôležitá pre fungovanie kľúčového obchodného procesu definovaného v Norme MCA.

Nízke riziko

  • Modely, ktoré sú v systéme riadenia modelových rizík zaregistrované ako nízko rizikové alebo nevýznamné.
  • Používa sa ako zdroj údajov pre aplikáciu, ktorá nie je nevyhnutná pre franšízu alebo CSI.
  • Obsahuje údaje, ktoré sú klasifikované ako verejné alebo interné.

Kontrola a obmedzovanie využívania EUC


Nezabudnite, že po identifikovaní EUC by ste mali:

  1. zaregistrovať EUC v nástroji Inventára EUC a určiť ich úroveň rizika,
  2. zaviesť vhodné kontrolné mechanizmy na zmiernenie vystavenia riziku počas používania EUC,
  3. zaviesť plán na zmierňovanie rizika s cieľom znížiť závislosť od EÚC.

Poďme preskúmať metódy zmierňovania rizík spojených s EUC pomocou nižšie uvedených scenárov.

V nasledujúcich scenároch budete musieť zistiť, ktorá metóda zmierňovania rizika by sa mala použiť na vyriešenie problémov spôsobených rizikom.

Metódy zmierňovania rizík spojených s EUC

Hoci je zmierňovanie rizík spojených s EUC extrémne dôležité, konečným cieľom spoločnosti je eliminovať využívanie EUC, ktoré predstavujú kritické a vysoké riziko, a znížiť našu závislosť od EUC.

V Norme EUC sú uvedené tri metódy zmierňovania rizika na zníženie našej závislosti od EUC.

Kliknite na tri okrúhle obrázky nižšie a preskúmajte definície jednotlivých metód.

Reštrukturalizácia podniku/​zefektívenie procesov
 

Reštrukturalizácia podniku/zefektívnenie procesov je zmena alebo úprava podniku, napríklad odpredaj.

Je to tiež zmena alebo úprava obchodného procesu či procesov, ktorá vyplýva okrem iného z:

  • transformácie podniku,
  • organizačnej reštrukturalizácie,
  • zjednodušenia procesov,
  • optimalizácie procesov.

Vďaka zefektívneniu procesov sa celý proces zásadne zmení a odstráni sa potreba využívania EUC.

Presunutie do/​zlepšenie základného informačného systému
 

Potreba používania EUC sa odstráni prostredníctvom presunutia do/​zlepšenia základného informačného systému, ak informačný systém alebo aplikáciu spravuje IT oddelenie obchodnej alebo funkčnej jednotky a aplikácia je v súlades Normou životného cyklu dodania riešenia spoločnosti Citi (Citi Solution Delivery Life Cycle Standard, CSDLC) a všetkými platnými zásadami IT spoločnosti Citi.

CSDLC je k dispozícii v časti Zdroje.

Inteligentné riešenia využívajúce IT (IT-enabled Smart Solutions, ITeSS)
 

ITeSS sú vytvorené na schválených platformách ITeSS, ktoré spravujú IT oddelenia obchodnej alebo funkčnej jednotky. Vlastníci prípadov použitia ITeSS vytvárajú prípady použitia, ktoré musia byť v súlade s Normou ITeSS a ktoré musia pred umiestnením na platformu ITeSS schváliť oddelenie IT obchodnej a funkčnej jednotky.

ITeSS je jednou z troch metód znižovania rizika, ktoré nahrádzajú EUC s kritickým, vysokým a stredným rizikom.

Kontrola vedomostí 1

Vlastník EUC spravuje viacero EUC na podporu kritických úloh v rámci svojho obchodného procesu.

Zodpovedný vlastník podniku EUC odporučil vlastníkovi EUC, aby sa poradil s tímom IT obchodnej a funkčnej jednotky a vyhodnotil alternatívne riešenia pre svoju jednotku s cieľom znížiť závislosť od EUC.

Tím IT obchodnej a funkčnej jednotky preskúmal EUC jednotky a zistil, že existujúci základný informačný systém je možné v primeranom čase rozšíriť tak, aby podporoval špecifické požiadavky obchodných procesov.

Aký typ metódy zmierňovania rizika je opísaný v tomto prípade?

Vyberte správnu odpoveď a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Kontrola vedomostí 2

Zamestnanci spoločnosti Citi používajú EUC na konsolidáciu údajov pre správu, ktorá sa poskytuje bankovým regulačným orgánom. Regulačné orgány zmenili svoje požiadavky, čo bude mať za následok úpravu štruktúry a predkladania správy.

Rozšírenie základného informačného systému si vyžaduje priveľa času a nespĺňa špecifické obchodné požiadavky.

Oddelenie IT obchodnej a funkčnej jednotky ponúklo zamestnancom alternatívne technologické riešenie vyvinuté na schválenej platforme ITeSS na automatizáciu manuálneho procesu, čo vedie k odstráneniu potreby využitia EUC.

Aký typ metódy zmierňovania rizika je opísaný v tomto prípade?

Vyberte správnu odpoveď a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Nabudúce

V nasledujúcej téme nájdete zhrnutie kurzu, po ktorom bude nasledovať hodnotenie.

Zhrnutie

Zhrnutie kurzu vysvetľujúceho Normy EUC a ITeSS


V tomto kurze ste sa naučili, že:

  • Nesprávne spravovanie aplikácií alebo nástrojov vyvinutých koncovými používateľmi, ako sú EUC, predstavuje pre operácie spoločnosti Citi inherentné riziko.

  • Použitie schémy rozhodovania poskytuje konzistentnosť pri identifikácii a overovaní nástrojov vyvinutých koncovým používateľom, ktoré sú EUC alebo ITeSS.

  • Pred vytvorením nových EUC by si mali zamestnanci spoločnosti Citi overiť, či nie sú k dispozícii alternatívne technologické riešenia.

  • Všetky neregistrované EUC je treba identifikovať, zaregistrovať a určiť úroveň ich rizika.

  • Konečným cieľom spoločnosti je eliminovať použitie EUC predstavujúcich kritické a vysoké riziko. Existujú tri metódy zmierňovania rizík na zníženie našej závislosti od EUC.

  • Po identifikácii EUC sa vyžaduje jeho registrácia a vyhodnotenie rizika pomocou nástroja Inventára EUC, zavedenie kontrol na zníženie vystavenia riziku počas používania EUC a vypracovanie plánu na zmierňovanie rizík spojených s EUC.

Nabudúce

V ďalšej téme si vyplnením krátkeho hodnotenia overíte, ako ste porozumeli obsahu tohto školenia.

Hodnotenie

Ktorú z nasledujúcich možností opisuje nasledujúce tvrdenie:

Je to súbor otázok a kritérií používaných na určenie toho, či určitý nástroj predstavuje EUC alebo ITeSS.

Vyberte najlepšiu odpoveď a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Na základe ktorých kritérií v schéme rozhodovania určíte, či ide o informačné riešenie pre koncových používateľov alebo inteligentné riešenie využívajúce IT?

Zvoľte všetko, čo platí, a potom kliknite na tlačidlo Odoslať.

Aké sú počiatočné kroky na zníženie vystavenia rizikám spojeným s EUC a na obmedzenie celkovej závislosti spoločnosti na EUC?

Zvoľte všetko, čo platí, a potom kliknite na tlačidlo Odoslať.

Ktoré z nasledujúcich príkladov patria medzi inherentné riziká, ktoré predstavujú nástroje vyvinuté koncovým používateľom, ako napríklad EUC?

Zvoľte všetko, čo platí, a potom kliknite na tlačidlo Odoslať.

Čo by mali všetci zamestnanci spoločnosti Citi urobiť pred vytvorením nového EUC?

Vyberte najlepšiu možnosť a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Keď ste zistili, že nástroj, ktorý používate v rámci svojho obchodného procesu, je EUC, čo musíte urobiť ako prvé?

Vyberte najlepšiu možnosť a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Aké metódy zmierňovania rizika predpisuje Norma EUC na zníženie našej závislosti od EUC?

Zvoľte všetko, čo platí, a potom kliknite na tlačidlo Odoslať.

Na rozdiel od EUC poskytuje ITeSS nástrojom vyvinutým koncovým používateľom spôsoby, ako znížiť riziko pre spoločnosť Citi.

Ktoré z nasledujúcich tvrdení o ITeSS platí?

Vyberte najlepšiu možnosť a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Aká je klasifikácia úrovne rizika EUC, ktoré sa podieľa na priamom zadávaní údajov, oprave údajov alebo tvorbe správ skupiny Citigroup a/alebo správy CBNA BCBS 239?

Vyberte najlepšiu možnosť a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Ktoré z nasledujúcich tvrdení presne opisuje ITeSS?

Vyberte najlepšiu možnosť a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, použite kláves Escape a odpoveď vyberte pomocou medzerníku.

Výsledky hodnotenia

Domov
Úvod do Normy pre informačné riešenia pre koncových používateľov (End User Computing, EUC) a inteligentné riešenia využívajúce IT (IT-enabled Smart Solutions, ITeSS)

Úvod
Informačné riešenia pre koncových používateľov a inteligentné riešenia využívajúce IT
Prevencia a znižovanie rizík spojených s EÚC
Zhrnutie kurzu
Hodnotenie

prejsť na tlačidlo zatvorenia ponuky

 

prejsť na tlačidlo ukončenia