ERMF stanovuje jednotný, integrovaný a konzistentní rámec pro řízení rizik napříč celou firmou.
ERMF stojí na čtyřech pilířích, jak je ilustrováno v následujícím diagramu.
Upozorňujeme: Abychom lépe porozuměli tomu, jak Citi řídí určitá rizika, toto školení se zaměří konkrétně na kontrolu v rámci pilíře 3 (Řízení rizik) ERMF. Ostatním pilířům se věnují další ERMTP školící programy.
Čtyři pilíře rámce ERM Framework společnosti Citi
Pilíř 1: Kultura zahrnuje hodnoty, chování, zásady vedení a řízení výkonu.
Pilíř 2: Správa zahrnuje představenstvo a řízení, dohled představenstva, delegování, výkonný management, výbory a eskalaci, linie obrany a politiky, standardy a postupy.
Pilíř 3: Řízení rizik zahrnuje životní cyklus řízení rizik (identifikace, měření, monitoring, kontroly, vykazování), finanční rizika (úvěrové, tržní – obchodní, tržní – neobchodní, likviditní) a jiná než finanční rizika (provozní, dodržování předpisů, strategická, reputační).
Pilíř 4: Programy podniku zahrnují identifikaci podnikových rizik, rizikovou toleranci a limity rizik, zátěžové testování, strategické plánování a schvalování nových aktivit.
Podpůrné schopnosti jsou: talent, řízení výkonu a odměňování; komunikace a školení; technologie a data; a modely a analytika.
EUC nástroje přinášejí pro organizaci rizika.
Ačkoli nástroje EUC mohou zvyšovat efektivitu, mohou také představovat riziko, pokud nejsou správně řízeny. V případech, jako je ten Jaredův, mohou zaměstnanci Citi vytvářet nástroje EUC, pokud nejsou dostupná schválená technologická řešení Citi.
Bez odpovídajících kontrol mohou nástroje EUC vystavit Citi riziku úniku, ztráty nebo poškození dat, což by mohlo způsobit újmu naší firmě nebo našim klientům.
Chcete-li pokračovat, vyberte jednotlivá tlačítka a zobrazte dopady těchto rizik.
Integrita dat
Nástroje EUC mohou obsahovat nepřesná nebo zastaralá data, což může mít dopad na finanční a regulatorní hlášení nebo klíčové aplikace Citi.
Narušení obchodních procesů
Chyba v nástroji EUC může narušit schválení transakce nebo klíčový provozní proces.
Problémy s dodržováním předpisů
Nástroje EUC nemusí plně vyhovovat bezpečnostním standardům IT společnosti Citi, včetně klíčových politik jako jsou například Technology, Cyber Security, Data Privacy a Cross Border, což zvyšuje potenciální riziko úniku dat.
Jako manažeři rizik jsou zaměstnanci společnosti Citi odpovědní za snižování závislosti na nástrojích EUC v obchodních procesech Citi. Než vytvoříte nový nástroj EUC nebo budete pokračovat v používání stávajícího, zvažte úpravu procesu nebo využití alternativ schválených IT, které pomohou riziko eliminovat nebo snížit.
Alternativní řešení schválená IT jsou například chytrá řešení s využitím IT (IT-enabled Smart Solutions – ITeSS) nebo technologie jádrových IT systémů Citi.
Pokračujte výběrem jednotlivých možných alternativ a zjistěte o nich více.
Změna nebo úprava obchodních procesů vedoucí k odstranění nástroje EUC.
přejít k dalšímu tlačítku
Zkontrolujte, zda stávající systémy Citi již nenabízejí požadovanou funkčnost, nebo zda je možné systém rozšířit.
přejít k dalšímu tlačítku
ITeSS je vytvořeno koncovým uživatelem ve spolupráci s obchodním oddělením a obchodní funkcí IT za použití schváleného ITeSS softwaru na platformě registrované v Citigroup Systems Inventory (CSI), která je v souladu se standardem ITeSS.
ITeSS mají vyšší úroveň kontroly a dohledu od IT, což je činí bezpečnější alternativou k EUC.
Jared vytvořil tabulku obsahující logiku (neřízenou procesem schváleným oddělením informačních technologií) pro měsíční zprávu, která byla následně nahrána do systému Citi.
Za jaký nástroj by se toto dalo považovat?
Vyberte ze čtyř možností nejvhodnější odpověď a následně klikněte na Odeslat.
Při výběru možnosti pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti přepínače použita klávesa Enter, použijte klávesu Escape. Poté budete moci k výběru možnosti přepínače znovu použít mezerník.
Nástroj je považován za EUC, protože splňuje kritéria EUC, jako je: vytvoření koncovým uživatelem, obsahuje logiku, není řízen procesem schváleným oddělením informačních technologií, podporuje pravidelný, opakovaný obchodní proces a slouží k nahrávání do autorizovaných zdrojů dat (SoR/AR).
Nástroj je považován za EUC, protože splňuje kritéria EUC, jako je: vytvoření koncovým uživatelem, obsahuje logiku, není řízen procesem schváleným oddělením informačních technologií, podporuje pravidelný, opakovaný obchodní proces a slouží k nahrávání do autorizovaných zdrojů dat (SoR/AR).
Nástroj je považován za EUC, protože splňuje kritéria EUC, jako je: vytvoření koncovým uživatelem, obsahuje logiku, není řízen procesem schváleným oddělením informačních technologií, podporuje pravidelný, opakovaný obchodní proces a slouží k nahrávání do autorizovaných zdrojů dat (SoR/AR).
Tato odpověď je správná.
Nástroj je považován za EUC, protože splňuje kritéria EUC, jako je: vytvoření koncovým uživatelem, obsahuje logiku, není řízen procesem schváleným oddělením informačních technologií, podporuje pravidelný, opakovaný obchodní proces a slouží k nahrávání do autorizovaných zdrojů dat (SoR/AR).
Tato odpověď není správná.
Viz sekce Co je End User Computing (EUC)?
Tato odpověď není správná.
Viz sekce Co je End User Computing (EUC)?
Která z následujících řešení pomáhají snížit riziko spojené s nástroji EUC?
Vyberte ze čtyř možností nejvhodnější odpověď a následně klikněte na Odeslat.
Při výběru možnosti pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti přepínače použita klávesa Enter, použijte klávesu Escape. Poté budete moci k výběru možnosti přepínače znovu použít mezerník.
Řešení sloužící ke snížení rizik spojených s nástroji EUC zahrnují jádrové IT systémy, chytrá řešení s využitím IT (IT-enabled Smart Solutions) a přepracování procesů. Poskytují vyšší úroveň kontrol a jsou tak bezpečnější alternativou k nástrojům EUC.
Řešení sloužící ke snížení rizik spojených s nástroji EUC zahrnují jádrové IT systémy, chytrá řešení s využitím IT (IT-enabled Smart Solutions) a přepracování procesů. Poskytují vyšší úroveň kontrol a jsou tak bezpečnější alternativou k nástrojům EUC.
Řešení sloužící ke snížení rizik spojených s nástroji EUC zahrnují jádrové IT systémy, chytrá řešení s využitím IT (IT-enabled Smart Solutions) a přepracování procesů. Poskytují vyšší úroveň kontrol a jsou tak bezpečnější alternativou k nástrojům EUC.
Tato odpověď je správná.
Řešení sloužící ke snížení rizik spojených s nástroji EUC zahrnují jádrové IT systémy, chytrá řešení s využitím IT (IT-enabled Smart Solutions) a přepracování procesů. Poskytují vyšší úroveň kontrol a jsou tak bezpečnější alternativou k nástrojům EUC.
Tato odpověď není správná.
Viz sekce Jak snížit riziko EUC.
Tato odpověď není správná.
Viz sekce Jak snížit riziko EUC.
Které z následujících NENÍ rizikem spojeným s nástroji End User Computing (EUC)?
Vyberte ze čtyř možností nejvhodnější odpověď a následně klikněte na Odeslat.
Při výběru možnosti pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti přepínače použita klávesa Enter, použijte klávesu Escape. Poté budete moci k výběru možnosti přepínače znovu použít mezerník.
Fyzická bezpečnost není rizikem spojeným s nástroji EUC. Nástroje End User Computing jsou vystaveny rizikům ovlivňujícím integritu dat, narušení obchodních procesů a problémům s dodržováním předpisů (nedodržování bezpečnostních standardů IT společnosti Citi).
Fyzická bezpečnost není rizikem spojeným s nástroji EUC. Nástroje End User Computing jsou vystaveny rizikům ovlivňujícím integritu dat, narušení obchodních procesů a problémům s dodržováním předpisů (nedodržování bezpečnostních standardů IT společnosti Citi).
Fyzická bezpečnost není rizikem spojeným s nástroji EUC. Nástroje End User Computing jsou vystaveny rizikům ovlivňujícím integritu dat, narušení obchodních procesů a problémům s dodržováním předpisů (nedodržování bezpečnostních standardů IT společnosti Citi).
Tato odpověď je správná.
Fyzická bezpečnost není rizikem spojeným s nástroji EUC. Nástroje End User Computing jsou vystaveny rizikům ovlivňujícím integritu dat, narušení obchodních procesů a problémům s dodržováním předpisů (nedodržování bezpečnostních standardů IT společnosti Citi).
Tato odpověď není správná.
Viz sekce Co je End User Computing (EUC)?
Tato odpověď není správná.
Viz sekce Co je End User Computing (EUC)?
Který zdroj Vám může pomoci identifikovat, zda pracujete s nástrojem EUC?
Vyberte ze čtyř možností nejvhodnější odpověď a následně klikněte na Odeslat.
Při výběru možnosti pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti přepínače použita klávesa Enter, použijte klávesu Escape. Poté budete moci k výběru možnosti přepínače znovu použít mezerník.
Rozhodovací strom EUC a ITeSS se skládá z řady otázek a kritérií používaných k určení, zda je nástroj EUC nebo ITeSS.
Rozhodovací strom EUC a ITeSS se skládá z řady otázek a kritérií používaných k určení, zda je nástroj EUC nebo ITeSS.
Rozhodovací strom EUC a ITeSS se skládá z řady otázek a kritérií používaných k určení, zda je nástroj EUC nebo ITeSS.
Tato odpověď je správná.
Rozhodovací strom EUC a ITeSS se skládá z řady otázek a kritérií používaných k určení, zda je nástroj EUC nebo ITeSS.
Tato odpověď není správná.
Viz sekce Jak snížit riziko EUC.
Tato odpověď není správná.
Viz sekce Jak snížit riziko EUC.
Identifikace, registrace a zhodnocení rizik jsou první tři povinnosti, které se provádějí při objevení EUC nástroje. Jaké jsou další povinnosti?
Vyberte ze čtyř možností nejvhodnější odpověď a následně klikněte na Odeslat.
Při výběru možnosti pomocí klávesnice používejte pouze mezerník. Klávesa Enter není plně podporována. Pokud byla k výběru možnosti přepínače použita klávesa Enter, použijte klávesu Escape. Poté budete moci k výběru možnosti přepínače znovu použít mezerník.
Když je objeven nástroj EUC, je Vaší odpovědností jako manažerů rizik řídit se kroky v Životním cyklu nástrojů koncových uživatelů, který zahrnuje identifikaci a fázi před vytvořením, registraci, zhodnocení rizik, zavedení kontrol a zmírnění rizik.
Když je objeven nástroj EUC, je Vaší odpovědností jako manažerů rizik řídit se kroky v Životním cyklu nástrojů koncových uživatelů, který zahrnuje identifikaci a fázi před vytvořením, registraci, zhodnocení rizik, zavedení kontrol a zmírnění rizik.
Když je objeven nástroj EUC, je Vaší odpovědností jako manažerů rizik řídit se kroky v Životním cyklu nástrojů koncových uživatelů, který zahrnuje identifikaci a fázi před vytvořením, registraci, zhodnocení rizik, zavedení kontrol a zmírnění rizik.
Tato odpověď je správná.
Když je objeven nástroj EUC, je Vaší odpovědností jako manažerů rizik řídit se kroky v Životním cyklu nástrojů koncových uživatelů, který zahrnuje identifikaci a fázi před vytvořením, registraci, zhodnocení rizik, zavedení kontrol a zmírnění rizik.
Tato odpověď není správná.
Viz sekce Jak snížit riziko.
Tato odpověď není správná.
Viz sekce Jak snížit riziko.
přejít k tlačítku zavřít menu
přejít k tlačítku zavřít
