يضع ERMF نهجًا شاملًا، ومُتكاملًا ومُتسقًا لإدارة المخاطر على مستوى الشركة.
يقوم ERMF على أربع ركائز، كما هو مُوضّح في الرسم البياني التالي.
يُرجى ملاحظة الآتي: لفهم أفضل لكيفية إدارة Citi لمخاطر مُعيّنة، سيُركِّز هذا التدريب بشكلٍ خاص على التحكُّم ضمن الركيزة 3 (إدارة المخاطر) من ERMF. يتم تناول الركائز المُتبقية في برامج ERMTP التدريبية الأخرى.
الركائز الأربع لإطار عمل إدارة مخاطر المؤسسة في Citi.
الركيزة 1: تشتمل الثقافة على القيم، والسلوكيات، ومبادئ القيادة، وإدارة الأداء
الركيزة 2: تشتمل الحوكمة على مجلس الإدارة والإدارة، ومراقبة مجلس الإدارة، والتفويض، والإدارة التنفيذية، واللجان والتصعيد، وخطوط الدفاع، والسياسات، والمعايير، والإجراءات.
الركيزة 3: تغطي إدارة المخاطر دورة حياة إدارة المخاطر (التحديد، والقياس، والمراقبة، والتحكُّم، والإبلاغ)، والمخاطر المالية (الائتمان، والسوق (المتعلقة بالتداول)، والسوق (غير المتعلقة بالتداول)، والسيولة)، والمخاطر غير المالية (التشغيل، والامتثال، والإستراتيجية، والسمعة).
الركيزة 4: تتناول برامج المؤسسة تحديد المخاطر على صعيد المؤسسة، وتقبل المخاطر والقيود، واختبار الإجهاد، والتخطيط الإستراتيجي، والموافقة على الأنشطة الجديدة.
إمكانات الدعم هي: إدارة المواهب والأداء والتعويضات؛ التواصل والتدريب; التكنولوجيا والبيانات؛ والنماذج والتحليلات.
تُدخِل أدوات EUC مخاطر على المؤسسة.
على الرغم من أن أدوات EUC يمكن أن تُعزِّز الكفاءة، إلا أنها قد تُشكِّل أيضًا مخاطر إذا لم تتم إدارتها بشكلٍ صحيح. في حالات مثل حالة جاريد، قد يُنشئ موظفو Citi أدوات EUC عندما لا تتوفر حلول تكنولوجية مُعتمدة من Citi.
وبدون عناصر التحكم المناسبة، يمكن أن تُعرِّض أدوات EUC شركة Citi لخطر اختراق البيانات وفقدانها أو تلفها ممّا قد يتسبّب في إلحاق الضرر بشركتنا أو بعملائنا.
للمتابعة، حدِّد كل زر للكشف عن آثار هذه المخاطر.
تكامُل البيانات
قد تحتوي أدوات EUC على بيانات غير دقيقة أو قديمة، ممّا يُؤثِّر على التقارير المالية والتنظيمية أو تطبيقات Citi الهامة.
تعطُّلات إجراءات العمل
قد يؤدي خطأ في EUC إلى تعطُّل الموافقة على معاملة أو عملية تشغيلية رئيسية.
مشاكل الامتثال
قد لا تلتزم أدوات EUC بشكلٍ كامل بـ IT Security Standards الخاصة بـ Citi بما في ذلك السياسات الهامة مثل التكنولوجيا، والأمن السيبراني، وخصوصية البيانات، وعبر الحدود، على سبيل المثال لا الحصر، ممّا يزيد من المخاطر المُحتملة لانتهاكات البيانات.
يتحمّل موظفو Citi، بصفتهم مديري مخاطر، المسؤولية عن تقليل الاعتماد على أدوات EUC في إجراءات العمل الخاصة بشركة Citi. قبل إنشاء EUC جديدة أو الاستمرار في استخدام أخرى قائمة بالفعل، فكِّر في إعادة هيكلة العملية أو النظر في البدائل المُعتمدة من IT لإزالة المخاطر أو تقليلها.
ومن الأمثلة على الحلول البديلة المُعتمدة من قِبل IT حل IT-enabled Smart Solution (ITeSS) أو تكنولوجيا Core IT System الخاص بـ Citi.
للمتابعة، حدِّد كل بديل مُمكن لمعرفة المزيد.
تغيير أو تعديل إجراءات العمل ممّا يُؤدِّي إلى إلغاء EUC.
انتقال إلى الزر التالي
تحقّق ممّا إذا كانت أنظمة Citi الحالية قد تُوفِّر بالفعل الوظائف التي تحتاجها أو إذا كان من المُمكن تحسين النظام.
انتقال إلى الزر التالي
يتم إنشاء ITeSS من قِبل المستخدم النهائي بالتعاون مع تكنولوجيا المعلومات (Information Technology - IT) الخاصة بالأعمال والوظائف باستخدام برنامج ITeSS المُعتمد على منصة Citigroup Systems Inventory (CSI) المُسجّلة والمُتوافقة مع ITeSS Standard.
تتمتّع ITeSS بمستوياتٍ أعلى من التحكم والإشراف من IT، ممّا يجعلها بديلًا أكثر أمانًا من أدوات EUC.
قام جاريد بتطوير جدول بيانات يحتوي على منطق (لم يتم التحكم فيه بواسطة عملية مُعتمدة من Information Technology) لتقرير نهاية الشهر، والذي تم تحميله بعد ذلك إلى نظام Citi.
ما هي الأداة التي يمكن اعتبارها هذه؟
حدِّد أفضل إجابة من الخيارات الأربع ثم حدِّد الزر "إرسال".
يُرجى استخدام مفتاح Space فقط عند تحديد زر الخيار باستخدام لوحة المفاتيح. مفتاح Enter غير مُدعّم بشكلٍ كامل. إذا تم استخدام مفتاح Enter لتحديد زر الخيار، فيُرجى استخدام مفتاح Escape. وبعد ذلك ستتمكّن من استخدام مفتاح المسافة مرة أخرى لتحديد زر الخيار.
تُعتبر الأداة EUC لأنها تنطبق عليها معايير EUC مثل: تم تطويرها من قِبل مستخدم نهائي وتحتوي على منطق، ولا يتم التحكم بها بواسطة عملية مُعتمدة من Information Technology، وتدعم إجراءات العمل المُنتظمة والمُتكرِّرة، وتُستخدم للتحميل إلى مصادر البيانات المُعتمدة (SoR/AR).
تُعتبر الأداة EUC لأنها تنطبق عليها معايير EUC مثل: تم تطويرها من قِبل مستخدم نهائي وتحتوي على منطق، ولا يتم التحكم بها بواسطة عملية مُعتمدة من Information Technology، وتدعم إجراءات العمل المُنتظمة والمُتكرِّرة، وتُستخدم للتحميل إلى مصادر البيانات المُعتمدة (SoR/AR).
تُعتبر الأداة EUC لأنها تنطبق عليها معايير EUC مثل: تم تطويرها من قِبل مستخدم نهائي وتحتوي على منطق، ولا يتم التحكم بها بواسطة عملية مُعتمدة من Information Technology، وتدعم إجراءات العمل المُنتظمة والمُتكرِّرة، وتُستخدم للتحميل إلى مصادر البيانات المُعتمدة (SoR/AR).
الإجابة صحيحة.
تُعتبر الأداة EUC لأنها تنطبق عليها معايير EUC مثل: تم تطويرها من قِبل مستخدم نهائي وتحتوي على منطق، ولا يتم التحكم بها بواسطة عملية مُعتمدة من Information Technology، وتدعم إجراءات العمل المُنتظمة والمُتكرِّرة، وتُستخدم للتحميل إلى مصادر البيانات المُعتمدة (SoR/AR).
الإجابة غير صحيحة.
راجع قسم "ما هي End User Computing (EUC)؟".
الإجابة غير صحيحة.
راجع قسم "ما هي End User Computing (EUC)؟".
أي ممّا يلي حلول لتقليل المخاطر المُرتبطة بأدوات EUC؟
حدِّد أفضل إجابة من الخيارات الأربع ثم حدِّد الزر "إرسال".
يُرجى استخدام مفتاح Space فقط عند تحديد زر الخيار باستخدام لوحة المفاتيح. مفتاح Enter غير مُدعّم بشكلٍ كامل. إذا تم استخدام مفتاح Enter لتحديد زر الخيار، فيُرجى استخدام مفتاح Escape. وبعد ذلك ستتمكّن من استخدام مفتاح المسافة مرة أخرى لتحديد زر الخيار.
الحلول لتقليل المخاطر المُرتبطة بأدوات EUC تشمل Core IT Systems، وIT-enabled Smart Solutions وإعادة هندسة الإجراءات وهو ما يُوفِّر مستويات أعلى من التحكم، ممّا يجعلها بديلًا أكثر أمانًا لأدوات EUC.
الحلول لتقليل المخاطر المُرتبطة بأدوات EUC تشمل Core IT Systems، وIT-enabled Smart Solutions وإعادة هندسة الإجراءات وهو ما يُوفِّر مستويات أعلى من التحكم، ممّا يجعلها بديلًا أكثر أمانًا لأدوات EUC.
الحلول لتقليل المخاطر المُرتبطة بأدوات EUC تشمل Core IT Systems، وIT-enabled Smart Solutions وإعادة هندسة الإجراءات وهو ما يُوفِّر مستويات أعلى من التحكم، ممّا يجعلها بديلًا أكثر أمانًا لأدوات EUC.
الإجابة صحيحة.
الحلول لتقليل المخاطر المُرتبطة بأدوات EUC تشمل Core IT Systems، وIT-enabled Smart Solutions وإعادة هندسة الإجراءات وهو ما يُوفِّر مستويات أعلى من التحكم، ممّا يجعلها بديلًا أكثر أمانًا لأدوات EUCC.
الإجابة غير صحيحة.
راجع قسم كيفية الحد من مخاطر EUC.
الإجابة غير صحيحة.
راجع قسم كيفية الحد من مخاطر EUC.
أي ممّا يلي ليس من المخاطر المُرتبطة بأدوات End User Computing (EUC)؟
حدِّد أفضل إجابة من الخيارات الأربع ثم حدِّد الزر "إرسال".
يُرجى استخدام مفتاح Space فقط عند تحديد زر الخيار باستخدام لوحة المفاتيح. مفتاح Enter غير مُدعّم بشكلٍ كامل. إذا تم استخدام مفتاح Enter لتحديد زر الخيار، فيُرجى استخدام مفتاح Escape. وبعد ذلك ستتمكّن من استخدام مفتاح المسافة مرة أخرى لتحديد زر الخيار.
لا يُعد الأمن المادي من المخاطر المُرتبطة بأدوات EUC. تخضع End user computing لمخاطر التأثير على تكامُل البيانات، وتعطُّل إجراءات العمل، ومشكلات الامتثال (عدم الالتزام بمعايير أمان IT لدى Citi).
لا يُعد الأمن المادي من المخاطر المُرتبطة بأدوات EUC. تخضع End user computing لمخاطر التأثير على تكامُل البيانات، وتعطُّل إجراءات العمل، ومشكلات الامتثال (عدم الالتزام بمعايير أمان IT لدى Citi).
لا يُعد الأمن المادي من المخاطر المُرتبطة بأدوات EUC. تخضع End user computing لمخاطر التأثير على تكامُل البيانات، وتعطُّل إجراءات العمل، ومشكلات الامتثال (عدم الالتزام بمعايير أمان IT لدى Citi).
الإجابة صحيحة.
لا يُعد الأمن المادي من المخاطر المُرتبطة بأدوات EUC. تخضع End user computing لمخاطر التأثير على تكامُل البيانات، وتعطُّل إجراءات العمل، ومشكلات الامتثال (عدم الالتزام بمعايير أمان IT لدى Citi).
الإجابة غير صحيحة.
راجع قسم "ما هي End User Computing (EUC)؟".
الإجابة غير صحيحة.
راجع قسم "ما هي End User Computing (EUC)؟".
ما هو المورد الذي يمكن أن يُساعدك في تحديد ما إذا كان لديك EUC؟
حدِّد أفضل إجابة من الخيارات الأربع ثم حدِّد الزر "إرسال".
يُرجى استخدام مفتاح Space فقط عند تحديد زر الخيار باستخدام لوحة المفاتيح. مفتاح Enter غير مُدعّم بشكلٍ كامل. إذا تم استخدام مفتاح Enter لتحديد زر الخيار، فيُرجى استخدام مفتاح Escape. وبعد ذلك ستتمكّن من استخدام مفتاح المسافة مرة أخرى لتحديد زر الخيار.
إن هيكل اتخاذ القرارات في EUC وITeSS عبارة عن سلسلة من الأسئلة والمعايير المُستخدمة لتحديد ما إذا كانت الأداة تتبع EUC أو ITeSS.
إن هيكل اتخاذ القرارات في EUC وITeSS عبارة عن سلسلة من الأسئلة والمعايير المُستخدمة لتحديد ما إذا كانت الأداة تتبع EUC أو ITeSS.
إن هيكل اتخاذ القرارات في EUC وITeSS عبارة عن سلسلة من الأسئلة والمعايير المُستخدمة لتحديد ما إذا كانت الأداة تتبع EUC أو ITeSS.
الإجابة صحيحة.
إن هيكل اتخاذ القرارات في EUC وITeSS عبارة عن سلسلة من الأسئلة والمعايير المُستخدمة لتحديد ما إذا كانت الأداة تتبع EUC أو ITeSS.
الإجابة غير صحيحة.
راجع قسم كيفية الحد من مخاطر EUC.
الإجابة غير صحيحة.
راجع قسم كيفية الحد من مخاطر EUC.
تحديد، وتسجيل، وتقييم المخاطر هي المسؤوليات الثلاث الأولى التي يتم تنفيذها عند اكتشاف أداة EUC. ما هي المسؤوليات التالية؟
حدِّد أفضل إجابة من الخيارات الأربع ثم حدِّد الزر "إرسال".
يُرجى استخدام مفتاح Space فقط عند تحديد زر الخيار باستخدام لوحة المفاتيح. مفتاح Enter غير مُدعّم بشكلٍ كامل. إذا تم استخدام مفتاح Enter لتحديد زر الخيار، فيُرجى استخدام مفتاح Escape. وبعد ذلك ستتمكّن من استخدام مفتاح المسافة مرة أخرى لتحديد زر الخيار.
عند اكتشاف EUC، تتمثل مسؤولياتك كمدير للمخاطر في اتّباع الخطوات في دورة حياة حوسبة المستخدم النهائي التي تشمل التحديد وما قبل الإنشاء، والتسجيل، وتقييم المخاطر، وتنفيذ التحكم، والحد من المخاطر.
عند اكتشاف EUC، تتمثل مسؤولياتك كمدير للمخاطر في اتّباع الخطوات في دورة حياة حوسبة المستخدم النهائي التي تشمل التحديد وما قبل الإنشاء، والتسجيل، وتقييم المخاطر، وتنفيذ التحكم، والحد من المخاطر.
عند اكتشاف EUC، تتمثل مسؤولياتك كمدير للمخاطر في اتّباع الخطوات في دورة حياة حوسبة المستخدم النهائي التي تشمل التحديد وما قبل الإنشاء، والتسجيل، وتقييم المخاطر، وتنفيذ التحكم، والحد من المخاطر.
الإجابة صحيحة.
عند اكتشاف EUC، تتمثل مسؤولياتك كمدير للمخاطر في اتّباع الخطوات في دورة حياة حوسبة المستخدم النهائي التي تشمل التحديد وما قبل الإنشاء، والتسجيل، وتقييم المخاطر، وتنفيذ التحكم، والحد من المخاطر.
الإجابة غير صحيحة.
راجع قسم كيفية الحد من المخاطر.
الإجابة غير صحيحة.
راجع قسم كيفية الحد من المخاطر.
انتقال إلى زر إغلاق القائمة
انتقال إلى زر إغلاق
