EUC 相關風險是什麼?
由於 EUC 並不像中央技術團隊管理的正式應用程式,設有管控機制,因此使用 EUC 會將風險引進 Citi 環境中。
點選每個標籤,以檢視使用 EUC 的風險、EUC 的風險層級,以及如何減少對 EUC 的依賴。
EUC 用於下述類型的業務流程:
由於 EUC 通常是由終端使用者所開發、使用和管理,所以會有多種源自於管理不當的固有風險,包括但不限於:
移至「下一步」按鈕
唯有在辨識和登記 EUC,以及評估風險後,才能降低使用 EUC 的相關固有風險。EUC 可分為下列四個風險層級:關鍵、高度、中度和低度。
我們將在此主題中,深入了解這些風險層級、評估 EUC 建立需求的方法以及降低 EUC 相關風險的方式:防止建立 EUC 和風險降低。
移至「下一步」按鈕
我們必須將 EUC 視為滿足業務需求的臨時解決方案,最終目標是透過核准的風險降低方法,適切地減少使用 EUC。
其中一個風險降低方法就是以 IT 智慧解決方案 (ITeSS) 替代 EUC。
在建立 EUC 之前,Citi 職員應考量下列初始步驟,以降低 EUC 風險曝險,並限制公司對 EUC 的整體依賴:
點選每個標籤,深入了解防止建立 EUC 流程所涉及的兩個步驟。
所有 Citi 職員在建立新的 EUC 之前,都必須向 EUC 業務負責人 (ABO) 提交 EUC 建立要求,以進行審查與核准。
EUC 業務負責人 (ABO) 負責確保其權責下的所有 EUC 皆符合 EUC 標準。職員應諮詢業務和職能 IT,評估在要求的時間範圍內,使用替代技術解決方案或強化核心 IT 系統是否可以滿足建立新 EUC 的需求,以便滿足業務要求。
移至「下一步」按鈕
所有 Citi 職員皆必須辨識其業務流程中的所有 EUC。
EUC 業務負責人 (ABO) 應確保,至少一年使用一次 EUC 和 ITeSS 決策樹來審查業務流程中使用的所有工具,以辨識所有的 EUC。
此陳述說明下列哪一個選項:
是一系列用於判定工具是 EUC 或 ITeSS 的問題和準則。
選取最恰當的答案,然後選取「提交」。
請只在用鍵盤選取選項按鈕時,才使用空白鍵。未完全支援 Enter 鍵。如果是用 Enter 鍵來選取選項按鈕,請用 Escape 鍵還原後,改用空白鍵進行選取。
EUC 和 ITeSS 決策樹是一系列用於判定工具是 EUC 或 ITeSS 的問題和準則。
使用決策樹來審查團隊中的所有工具,辨識有無使用中的任何 EUC 或 ITeSS,並將任何未註冊的 EUC 登記至 EUC 盤點工具中。
EUC 和 ITeSS 決策樹是一系列用於判定工具是 EUC 或 ITeSS 的問題和準則。
使用決策樹來審查團隊中的所有工具,辨識有無使用中的任何 EUC 或 ITeSS,並將任何未註冊的 EUC 登記至 EUC 盤點工具中。
EUC 和 ITeSS 決策樹是一系列用於判定工具是 EUC 或 ITeSS 的問題和準則。
使用決策樹來審查團隊中的所有工具,辨識有無使用中的任何 EUC 或 ITeSS,並將任何未註冊的 EUC 登記至 EUC 盤點工具中。
答對了。
EUC 和 ITeSS 決策樹是一系列用於判定工具是 EUC 或 ITeSS 的問題和準則。
使用決策樹來審查團隊中的所有工具,辨識有無使用中的任何 EUC 或 ITeSS,並將任何未註冊的 EUC 登記至 EUC 盤點工具中。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
根據決策樹,哪些準則有助於正確定義終端使用者運算或 IT 智慧解決方案?
請點選所有適用項目,然後選擇「提交」。
以下列出用於判定 EUC 和 ITeSS 的準則。
以下列出用於判定 EUC 和 ITeSS 的準則。
以下列出用於判定 EUC 和 ITeSS 的準則。
答對了。
以下列出用於判定 EUC 和 ITeSS 的準則。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
哪些初始步驟可降低 EUC 風險曝險程度,並限制公司對 EUC 的整體依賴?
請點選所有適用項目,然後選擇「提交」。
Citi 職員應考量下列初始步驟,以降低 EUC 風險曝險,並限制公司對 EUC 的整體依賴:
Citi 職員應考量下列初始步驟,以降低 EUC 風險曝險,並限制公司對 EUC 的整體依賴:
Citi 職員應考量下列初始步驟,以降低 EUC 風險曝險,並限制公司對 EUC 的整體依賴:
答對了。
Citi 職員應考量下列初始步驟,以降低 EUC 風險曝險,並限制公司對 EUC 的整體依賴:
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
下列哪些例子是 EUC 等終端使用者開發的工具所形成的固有風險?
請點選所有適用項目,然後選擇「提交」。
每個正確選項皆可視為固有風險,但 EUC 使用管理不當可能發生的風險並不只這些。
每個正確選項皆可視為固有風險,但 EUC 使用管理不當可能發生的風險並不只這些。
每個正確選項皆可視為固有風險,但 EUC 使用管理不當可能發生的風險並不只這些。
答對了。
每個正確選項皆可視為固有風險,但 EUC 使用管理不當可能發生的風險並不只這些。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
所有 Citi 職員在建立新的 EUC 之前,應先做什麼?
選擇最佳選項,然後選擇「提交」。
請只在用鍵盤選取選項按鈕時,才使用空白鍵。未完全支援 Enter 鍵。如果是用 Enter 鍵來選取選項按鈕,請用 Escape 鍵還原後,改用空白鍵進行選取。
在建立新的 EUC 之前,我們應一律諮詢業務和職能 IT 團隊,並考量符合業務解決方案要求的替代解決方案。
不完全正確。
在建立新的 EUC 之前,我們應一律諮詢業務和職能 IT 團隊,並考量符合業務解決方案要求的替代解決方案。
不完全正確。
在建立新的 EUC 之前,我們應一律諮詢業務和職能 IT 團隊,並考量符合業務解決方案要求的替代解決方案。
答對了。
在建立新的 EUC 之前,我們應一律諮詢業務和職能 IT 團隊,並考量符合業務解決方案要求的替代解決方案。
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
一旦判定您用於支援業務流程的工具是 EUC,應採取的第一個行動是什麼?
選擇最佳選項,然後選擇「提交」。
請只在用鍵盤選取選項按鈕時,才使用空白鍵。未完全支援 Enter 鍵。如果是用 Enter 鍵來選取選項按鈕,請用 Escape 鍵還原後,改用空白鍵進行選取。
所有 EUC 在整個使用期間都必須經過註冊、風險評估和控管,且必須設有風險降低計畫。
一旦判定您使用的工具是 EUC,應採取的第一個行動是:將 EUC 註冊至 EUC 盤點工具中,並進行風險評估。
不完全正確。
所有 EUC 在整個使用期間都必須經過註冊、風險評估和控管,且必須設有風險降低計畫。
一旦判定您使用的工具是 EUC,應採取的第一個行動是:將 EUC 註冊至 EUC 盤點工具中,並進行風險評估。
不完全正確。
所有 EUC 在整個使用期間都必須經過註冊、風險評估和控管,且必須設有風險降低計畫。
一旦判定您使用的工具是 EUC,應採取的第一個行動是:將 EUC 註冊至 EUC 盤點工具中,並進行風險評估。
答對了。
所有 EUC 在整個使用期間都必須經過註冊、風險評估和控管,且必須設有風險降低計畫。
一旦判定您使用的工具是 EUC,應採取的第一個行動是:將 EUC 註冊至 EUC 盤點工具中,並進行風險評估。
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
EUC 標準規定使用哪幾種風險降低方法,以減少對 EUC 的依賴?
請點選所有適用項目,然後選擇「提交」。
這三種風險降低方法對於實現最終目標,即盡可能排除關鍵風險和高風險 EUC,並減少對 EUC 的依賴,皆不可或缺。
這三種風險降低方法對於實現最終目標,即盡可能排除關鍵風險和高風險 EUC,並減少對 EUC 的依賴,皆不可或缺。
這三種風險降低方法對於實現最終目標,即盡可能排除關鍵風險和高風險 EUC,並減少對 EUC 的依賴,皆不可或缺。
答對了。
這三種風險降低方法對於實現最終目標,即盡可能排除關鍵風險和高風險 EUC,並減少對 EUC 的依賴,皆不可或缺。
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
不完全正確。請參閱防止建立 EUC 和風險降低,了解更多資訊。
不同於 EUC,ITeSS 為降低終端使用者開發工具對 Citi 造成的風險,提供了解決之道。
下列哪一項關於 ITeSS 的陳述為正確?
選擇最佳選項,然後選擇「提交」。
請只在用鍵盤選取選項按鈕時,才使用空白鍵。未完全支援 Enter 鍵。如果是用 Enter 鍵來選取選項按鈕,請用 Escape 鍵還原後,改用空白鍵進行選取。
ITeSS 是風險低於 EUC 的替代選擇,因為 ITeSS 是在 Citigroup 解決方案盤點 (CSI) 登記平台上所開發,所以有較高的控管層級。終端使用者開發的工具(如 EUC)所產生的任何風險,都會在 ITeSS 開發週期中一應緩解。
不完全正確。
ITeSS 是風險低於 EUC 的替代選擇,因為 ITeSS 是在 Citigroup 解決方案盤點 (CSI) 登記平台上所開發,所以有較高的控管層級。終端使用者開發的工具(如 EUC)所產生的任何風險,都會在 ITeSS 開發週期中一應緩解。
不完全正確。
ITeSS 是風險低於 EUC 的替代選擇,因為 ITeSS 是在 Citigroup 解決方案盤點 (CSI) 登記平台上所開發,所以有較高的控管層級。終端使用者開發的工具(如 EUC)所產生的任何風險,都會在 ITeSS 開發週期中一應緩解。
答對了。
ITeSS 是風險低於 EUC 的替代選擇,因為 ITeSS 是在 Citigroup 解決方案盤點 (CSI) 登記平台上所開發,所以有較高的控管層級。終端使用者開發的工具(如 EUC)所產生的任何風險,都會在 ITeSS 開發週期中一應緩解。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
EUC 如果涉及直接的資料輸入、資料修正、Citigroup 的報告製作和/或 CBNA BCBS 239 報告,則屬於哪一個風險層級分類?
選擇最佳選項,然後選擇「提交」。
請只在用鍵盤選取選項按鈕時,才使用空白鍵。未完全支援 Enter 鍵。如果是用 Enter 鍵來選取選項按鈕,請用 Escape 鍵還原後,改用空白鍵進行選取。
EUC 如果涉及直接的資料輸入、資料修正、Citigroup 的報告製作和/或 CBNA BCBS 239 報告,則屬於關鍵風險層級分類。
不完全正確。
EUC 如果涉及直接的資料輸入、資料修正、Citigroup 的報告製作和/或 CBNA BCBS 239 報告,則屬於關鍵風險層級分類。
不完全正確。
EUC 如果涉及直接的資料輸入、資料修正、Citigroup 的報告製作和/或 CBNA BCBS 239 報告,則屬於關鍵風險層級分類。
答對了。
EUC 如果涉及直接的資料輸入、資料修正、Citigroup 的報告製作和/或 CBNA BCBS 239 報告,則屬於關鍵風險層級分類。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
下列哪些陳述正確描述 ITeSS?
選擇最佳選項,然後選擇「提交」。
請只在用鍵盤選取選項按鈕時,才使用空白鍵。未完全支援 Enter 鍵。如果是用 Enter 鍵來選取選項按鈕,請用 Escape 鍵還原後,改用空白鍵進行選取。
IT 智慧解決方案 (ITeSS) 是在核准的 ITeSS 平台上所開發,並符合 ITeSS 標準。在 ITeSS 平台中核准的解決方案會降低 EUC 建立相關的固有風險。
不完全正確。
IT 智慧解決方案 (ITeSS) 是在核准的 ITeSS 平台上所開發,並符合 ITeSS 標準。在 ITeSS 平台中核准的解決方案會降低 EUC 建立相關的固有風險。
不完全正確。
IT 智慧解決方案 (ITeSS) 是在核准的 ITeSS 平台上所開發,並符合 ITeSS 標準。在 ITeSS 平台中核准的解決方案會降低 EUC 建立相關的固有風險。
答對了。
IT 智慧解決方案 (ITeSS) 是在核准的 ITeSS 平台上所開發,並符合 ITeSS 標準。在 ITeSS 平台中核准的解決方案會降低 EUC 建立相關的固有風險。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
不完全正確。請參閱 EUC 和 ITeSS,了解更多資訊。
移至「關閉功能表」按鈕
移至「關閉」按鈕
