Az ERMF átfogó, integrált és egységes kockázatkezelési megközelítést hoz létre a vállalat egészén belül.
Az ERMF négy pillérre támaszkodik a következő ábrán bemutatottak szerint.
Felhívjuk figyelmét: A jelen képzés kifejezetten az ERMF 3. pillérén (kockázatkezelés) belüli Ellenőrzés tényezőre összpontosít, hogy jobban megismerjük, hogyan kezeli a Citi az egyes kockázattípusokat. A többi pillérrel más ERMTP képzési programokon belül fogunk foglalkozni.
A Citi ERM keretrendszer négy pillére.
1. pillér: A Kultúra magában foglalja az Értékeket, magatartásformákat és a vezetői elveket, valamint a teljesítmény menedzsmentet
2. pillér: Az Irányítás magában foglalja az igazgatóságot és a menedzsmentet, az igazgatósági felügyeletet, a feladatok delegálását, az ügyvezetést, a bizottságokat és az eszkalációt, a védelmi vonalakat, valamint a szabályzatokat, szabványokat és az eljárásokat.
3. pillér: A Kockázatkezelés magában foglalja a kockázatkezelési életciklust (azonosítás, mérés, megfigyelés, ellenőrzés, jelentés), a pénzügyi kockázatokat (hitel, piaci kockázat (kereskedelmi), piaci kockázat (nem kereskedelmi), likviditási kockázat) és a nem pénzügyi kockázatokat (működési, megfelelési, stratégiai, hírnevet érintő).
4. pillér: A Vállalati programok lefedik a vállalati kockázatok azonosítását, a kockázatvállalási hajlandóságot és korlátokat, stressztesztelést, stratégiai tervezést és az új tevékenységek jóváhagyását.
A Támogatási képességek a következők: Tehetséggondozás, teljesítménymenedzsment és javadalmazás; kommunikáció és képzés; technológia és adatok; modellek és elemzések.
Az EUC eszközök kockázatot jelentenek a szervezet számára.
Bár az EUC-k javíthatják a hatékonyságot, helytelen kezelés esetén kockázatot is jelenthetnek. A Jareddel történt esethez hasonlóan, a Citi a munkavállalói EUC-ket hozhatnak létre, ha nem állnak rendelkezésre jóváhagyott Citi technológiai megoldások.
Megfelelő ellenőrzési eljárások nélkül az EUC-k adatvédelmi incidens, adatvesztés vagy adatromlás kockázatának tehetik ki a Citi-t, amivel kárt okozhatnak cégünknek vagy ügyfeleinknek.
A folytatáshoz kattintson rá a gombokra, hogy megtekintse, milyen hatással járhatnak ezek a kockázatok.
Adatintegritás
Az EUC-k pontatlan vagy elavult adatokat tartalmazhatnak, amelyek hátrányos hatással lehetnek a pénzügyi és szabályozási jelentésekre vagy a kritikus fontosságú Citi alkalmazásokra.
Üzleti folyamatok megzavarása
Az EUC-n belül megjelenő hiba zavart okozhat egy tranzakció jóváhagyási folyamatában, vagy megzavarhat egy kulcsfontosságú operatív folyamatot.
Törvényes megfelelőségi problémák
Az EUC-k nem feltétlenül felelnek meg teljes mértékben a Citi IT-biztonsági szabványainak, ideértve a kritikus fontosságú szabályzatokat, mint például a Technológiai, Kiberbiztonsági, Adatvédelmi és a Határokon átnyúló adatátvitelre vonatkozó szabályzatoknak, ami egyébként növeli az adatvédelmi incidensek kockázatát.
Kockázatkezelőként, a Citi munkatársai felelőssége az EUC-ktől való függőség csökkentése a Citi üzleti folyamatain belül. Mielőtt új EUC-t hozna létre vagy folytatná a meglévő eszköz használatát, fontolja meg a folyamat átszervezését vagy az IT által jóváhagyott alternatívák alkalmazását az érintett kockázat kiküszöbölése vagy csökkentése érdekében.
Az IT által jóváhagyott alternatív megoldásokra említhető példák: IT-enabled Smart Solution (ITeSS) vagy a Citi Központi IT rendszer technológiája.
A folytatáshoz válassza ki az összes lehetséges alternatívát, hogy még többet tudhasson meg.
Az üzleti folyamatok olyan módon történő megváltoztatása vagy módosítása, amely az EUC megszüntetését eredményezi.
kattintson a tovább gombra
Ellenőrizze, hogy a meglévő Citi rendszerek már rendelkeznek-e a szükséges funkciókkal, illetve bővíthető-e az adott rendszer.
kattintson a tovább gombra
Az ITeSS-t a végfelhasználó hozza létre az Üzleti szervezeti egység és Funkció IT részlegekkel együttműködésben, az ITeSS szabványnak megfelelő Citigroup Systems Inventory (CSI) regisztrált platformon a jóváhagyott ITeSS szoftver felhasználásával.
Az ITeSS magasabb szintű ellenőrzéssel és felügyelettel rendelkezik az IT részéről, ami biztonságosabb alternatívává teszi azt az EUC-khez képest.
Jared összeállított egy táblázatot, amely magában foglalta a hónap végi jelentéshez szükséges logikai megoldást (nem az Information Technology részleg által jóváhagyott folyamat alapján), majd ezt feltöltötte a Citi rendszerébe.
Ez milyen eszköznek minősül?
A négy lehetőség közül jelölje meg a legjobb választ, majd kattintson a Küldés gombra.
Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt. Ezután ismét használhatja a Szóköz billentyűt, hogy kiválasszon egy rádióopciót.
Az eszköz EUC-nek minősül az EUC-kre vonatkozó kritériumok alapján, például: végfelhasználó által fejlesztett logikai megoldást tartalmaz, nem az Information Technology részleg által jóváhagyott folyamat szerint készült, illetve rendszeres, ismétlődő üzleti folyamatot támogat, továbbá Engedélyezett adatforrásokba (SoR/AR) történő feltöltésre használják.
Az eszköz EUC-nek minősül az EUC-kre vonatkozó kritériumok alapján, például: végfelhasználó által fejlesztett logikai megoldást tartalmaz, nem az Information Technology részleg által jóváhagyott folyamat szerint készült, illetve rendszeres, ismétlődő üzleti folyamatot támogat, továbbá Engedélyezett adatforrásokba (SoR/AR) történő feltöltésre használják.
Az eszköz EUC-nek minősül az EUC-kre vonatkozó kritériumok alapján, például: végfelhasználó által fejlesztett logikai megoldást tartalmaz, nem az Information Technology részleg által jóváhagyott folyamat szerint készült, illetve rendszeres, ismétlődő üzleti folyamatot támogat, továbbá Engedélyezett adatforrásokba (SoR/AR) történő feltöltésre használják.
Helyes válasz.
Az eszköz EUC-nek minősül az EUC-kre vonatkozó kritériumok alapján, például: végfelhasználó által fejlesztett logikai megoldást tartalmaz, nem az Information Technology részleg által jóváhagyott folyamat szerint készült, illetve rendszeres, ismétlődő üzleti folyamatot támogat, továbbá Engedélyezett adatforrásokba (SoR/AR) történő feltöltésre használják.
Helytelen válasz.
Tekintse meg a Mit jelent az End User Computing (EUC)? című szakaszt.
Helytelen válasz.
Tekintse meg a Mit jelent az End User Computing (EUC)? című szakaszt.
Az alábbiak közül melyek minősülnek az EUC-kkel kapcsolatos kockázat csökkentésére szolgáló megoldásoknak?
A négy lehetőség közül jelölje meg a legjobb választ, majd kattintson a Küldés gombra.
Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt. Ezután ismét használhatja a Szóköz billentyűt, hogy kiválasszon egy rádióopciót.
Az EUC-kkel kapcsolatos kockázatokat csökkentő megoldások közé tartoznak a Központi informatikai rendszerek, az IT-enabled Smart Solution és a Folyamat-újratervezés, amelyek magasabb szintű ellenőrzést biztosítanak, így biztonságosabb alternatívát kínálnak az EUC-kkel szemben.
Az EUC-kkel kapcsolatos kockázatokat csökkentő megoldások közé tartoznak a Központi informatikai rendszerek, az IT-enabled Smart Solution és a Folyamat-újratervezés, amelyek magasabb szintű ellenőrzést biztosítanak, így biztonságosabb alternatívát kínálnak az EUC-kkel szemben.
Az EUC-kkel kapcsolatos kockázatokat csökkentő megoldások közé tartoznak a Központi informatikai rendszerek, az IT-enabled Smart Solution és a Folyamat-újratervezés, amelyek magasabb szintű ellenőrzést biztosítanak, így biztonságosabb alternatívát kínálnak az EUC-kkel szemben.
Helyes válasz.
Az EUC-kkel kapcsolatos kockázatokat csökkentő megoldások közé tartoznak a Központi informatikai rendszerek, az IT-enabled Smart Solution és a Folyamat-újratervezés, amelyek magasabb szintű ellenőrzést biztosítanak, így biztonságosabb alternatívát kínálnak az EUC-kkel szemben.
Helytelen válasz.
Tekintse meg a Hogyan csökkentjük az EUC kockázatot című szakaszt.
Helytelen válasz.
Tekintse meg a Hogyan csökkentjük az EUC kockázatot című szakaszt.
Az alábbiak közül melyik NEM tartozik az End User Computing (EUC) eszközökkel kapcsolatos kockázatok közé?
A négy lehetőség közül jelölje meg a legjobb választ, majd kattintson a Küldés gombra.
Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt. Ezután ismét használhatja a Szóköz billentyűt, hogy kiválasszon egy rádióopciót.
A fizikai biztonság nem tartozik az EUC eszközökkel összefüggésben felmerülő kockázatok közé. Az End User Computing eszközök esetében felmerülhet adatintegritási kockázat, az üzleti folyamatok megszakadása és megfelelőségi problémák (a Citi IT biztonsági szabványainak be nem tartása).
A fizikai biztonság nem tartozik az EUC eszközökkel összefüggésben felmerülő kockázatok közé. Az End User Computing eszközök esetében felmerülhet adatintegritási kockázat, az üzleti folyamatok megszakadása és megfelelőségi problémák (a Citi IT biztonsági szabványainak be nem tartása).
A fizikai biztonság nem tartozik az EUC eszközökkel összefüggésben felmerülő kockázatok közé. Az End User Computing eszközök esetében felmerülhet adatintegritási kockázat, az üzleti folyamatok megszakadása és megfelelőségi problémák (a Citi IT biztonsági szabványainak be nem tartása).
Helyes válasz.
A fizikai biztonság nem tartozik az EUC eszközökkel összefüggésben felmerülő kockázatok közé. Az End User Computing eszközök esetében felmerülhet adatintegritási kockázat, az üzleti folyamatok megszakadása és megfelelőségi problémák (a Citi IT biztonsági szabványainak be nem tartása).
Helytelen válasz.
Tekintse meg a Mit jelent az End User Computing (EUC)? című szakaszt.
Helytelen válasz.
Tekintse meg a Mit jelent az End User Computing (EUC)? című szakaszt.
Milyen források segíthetnek annak megállapításában, hogy Ön EUC eszközzel rendelkezik-e?
A négy lehetőség közül jelölje meg a legjobb választ, majd kattintson a Küldés gombra.
Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt. Ezután ismét használhatja a Szóköz billentyűt, hogy kiválasszon egy rádióopciót.
Az EUC és ITeSS döntési fa kérdéseket és egy sor kritériumot foglal magába annak eldöntésére, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e.
Az EUC és ITeSS döntési fa kérdéseket és egy sor kritériumot foglal magába annak eldöntésére, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e.
Az EUC és ITeSS döntési fa kérdéseket és egy sor kritériumot foglal magába annak eldöntésére, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e.
Helyes válasz.
Az EUC és ITeSS döntési fa kérdéseket és egy sor kritériumot foglal magába annak eldöntésére, hogy egy eszköz EUC-nek vagy ITeSS-nek minősül-e.
Helytelen válasz.
Tekintse meg a Hogyan csökkentjük az EUC kockázatot című szakaszt.
Helytelen válasz.
Tekintse meg a Hogyan csökkentjük az EUC kockázatot című szakaszt.
Az EUC eszközök megerősítése esetén, az első 3 feladat az azonosítás, a regisztráció és a kockázatértékelés. Melyek a következő feladatok?
A négy lehetőség közül jelölje meg a legjobb választ, majd kattintson a Küldés gombra.
Kérjük, csak akkor használja a Szóköz billentyűt, ha a billentyűzettel választja ki a rádióopciókat. Az Enter billentyű nem teljesen támogatott. Ha az Enter billentyűvel választott ki egy rádióopciót, kérjük, használja a Kilépés billentyűt. Ezután ismét használhatja a Szóköz billentyűt, hogy kiválasszon egy rádióopciót.
EUC eszköz észlelése esetén, Önnek, kockázatkezelőként, az a feladata, hogy kövesse az EUC életciklusának lépéseit, amely magában foglalja az azonosítást és az előkészítést, a regisztrációt, a kockázatértékelést, az ellenőrzés végrehajtását és a kockázatcsökkentést.
EUC eszköz észlelése esetén, Önnek, kockázatkezelőként, az a feladata, hogy kövesse az EUC életciklusának lépéseit, amely magában foglalja az azonosítást és az előkészítést, a regisztrációt, a kockázatértékelést, az ellenőrzés végrehajtását és a kockázatcsökkentést.
EUC eszköz észlelése esetén, Önnek, kockázatkezelőként, az a feladata, hogy kövesse az EUC életciklusának lépéseit, amely magában foglalja az azonosítást és az előkészítést, a regisztrációt, a kockázatértékelést, az ellenőrzés végrehajtását és a kockázatcsökkentést.
Helyes válasz.
EUC eszköz észlelése esetén, Önnek, kockázatkezelőként, az a feladata, hogy kövesse az EUC életciklusának lépéseit, amely magában foglalja az azonosítást és az előkészítést, a regisztrációt, a kockázatértékelést, az ellenőrzés végrehajtását és a kockázatcsökkentést.
Helytelen válasz.
Tekintse meg a Hogyan csökkentjük a kockázatokat című szakaszt.
Helytelen válasz.
Tekintse meg a Hogyan csökkentjük a kockázatokat című szakaszt.
kattintson a menü bezárása gombra
kattintson a bezárás gombra
