L’ERMF definisce un approccio generale, integrato e uniforme alla gestione del rischio a livello aziendale.
Come illustrato nel diagramma che segue, l’ERMF si fonda su quattro pilastri.
Nota: per comprendere meglio come Citi gestisce determinati rischi, questo corso focalizzerà l’attenzione sul controllo nell’ambito del pilastro 3 (Gestione del rischio) dell’ERMF. Gli altri pilastri saranno oggetto di analisi in altri corsi di formazione sull’ERMTP.
I quattro pilastri del quadro di riferimento ERMF di Citi
Pilastro 1: Cultura – Riguarda valori, comportamenti, principi di leadership e gestione delle prestazioni.
Pilastro 2: Governance – Riguarda consiglio di amministrazione e gestione, supervisione del consiglio di amministrazione, delega, gestione esecutiva, comitati ed escalation, linee di difesa, politiche, standard e procedure.
Pilastro 3: Gestione del rischio – Riguarda ciclo di vita della gestione del rischio (identificazione, misurazione, monitoraggio, controllo, reporting), rischi finanziari (credito, mercato (trading e non), liquidità) e rischi non finanziari (operativi, di conformità, strategici, reputazionali).
Pilastro 4: Programmi aziendali – Riguarda identificazione del rischio aziendale, propensione al rischio e limiti, stress test, pianificazione strategica e approvazione di nuove attività.
Le competenze di supporto sono: talenti, gestione delle prestazioni e remunerazione, comunicazione e formazione, tecnologia e dati, modelli e analisi.
Gli strumenti EUC possono comportare dei rischi per l’azienda.
Per quanto possano incrementare l’efficienza, se non gestiti in modo appropriato gli EUC possono comportare anche dei rischi. In casi come quello di Jared, i dipendenti di Citi possono creare EUC quando non sono disponibili soluzioni tecnologiche approvate da Citi.
Senza controlli appropriati, gli EUC possono esporre Citi al rischio di violazione, perdita o corruzione dei dati con possibili conseguenze negative per l’azienda o per i clienti.
Per procedere, seleziona ciascun pulsante per visualizzare l’impatto di questi rischi.
Integrità dei dati
Gli EUC possono contenere dati imprecisi o obsoleti, che possono avere ripercussioni su report normativi e finanziari o su applicazioni cruciali per Citi.
Interruzioni di processi commerciali
Un errore in un EUC può causare l’interruzione dell’approvazione di una transazione o un processo operativo fondamentale.
Problemi di conformità
Gli EUC possono non essere completamente conformi agli standard di sicurezza IT di Citi, nonché, a titolo esemplificativo ma non esaustivo, a politiche aziendali strategiche in materia di tecnologia, sicurezza informatica, privacy dei dati e attività transfrontaliere, aumentando di conseguenza il potenziale rischio di violazioni dei dati.
In quanto responsabili della gestione del rischio, spetta al personale di Citi ridurre il ricorso agli EUC nei processi commerciali di Citi. Prima di creare un nuovo EUC o continuare a usarne uno già esistente, considerare la ridefinizione del processo o l’impiego di alternative IT approvate per eliminare o ridurre i rischi.
Esempi di soluzioni alternative approvate dalla divisione IT sono le ITeSS (IT-enabled Smart Solutions) o la tecnologia del sistema IT centrale di Citi.
Per procedere, seleziona una delle potenziali alternative per maggiori informazioni.
Ridefinire o modificare i processi commerciali al fine di eliminare gli EUC.
vai al pulsante Avanti
Verificare se gli attuali sistemi di Citi offrono già le funzionalità necessarie o se possono essere potenziati.
vai al pulsante Avanti
Le ITeSS sono il prodotto della collaborazione di un utente finale con l’unità aziendale e la divisione IT della propria funzione, risultante dall’impiego di un software ITeSS approvato su una piattaforma registrata nel Citigroup Systems Inventory (CSI) e conforme allo standard sulle ITeSS.
Per le ITeSS sono previsti controlli e supervisione di livelli superiori da parte della divisione IT, il che le rende un’alternativa più sicura rispetto agli EUC.
Jared ha sviluppato un foglio elettronico contenente unità di logica (non controllate da alcun processo approvato dalla divisione Information Technology) per il report di fine mese, che è stato poi caricato in un sistema di Citi.
Come viene considerato questo strumento?
Seleziona la risposta migliore tra le quattro opzioni, quindi fai clic su Invia.
Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto Invio non è pienamente supportato. Se si è usato il tasto Invio per la selezione di un pulsante di opzione, utilizzare il tasto Esc. Sarà quindi possibile usare nuovamente la barra spaziatrice per selezionare un pulsante di opzione.
Lo strumento è considerato un EUC perché soddisfa i seguenti criteri: è stato sviluppato da un utente finale e contiene unità di logica, non è controllato da un processo approvato dalla divisione Information Technology, supporta un processo commerciale regolare e ripetitivo, e viene usato per caricare fonti di dati autorizzate (SoR/AR).
Lo strumento è considerato un EUC perché soddisfa i seguenti criteri: è stato sviluppato da un utente finale e contiene unità di logica, non è controllato da un processo approvato dalla divisione Information Technology, supporta un processo commerciale regolare e ripetitivo, e viene usato per caricare fonti di dati autorizzate (SoR/AR).
Lo strumento è considerato un EUC perché soddisfa i seguenti criteri: è stato sviluppato da un utente finale e contiene unità di logica, non è controllato da un processo approvato dalla divisione Information Technology, supporta un processo commerciale regolare e ripetitivo, e viene usato per caricare fonti di dati autorizzate (SoR/AR).
La risposta è corretta.
Lo strumento è considerato un EUC perché soddisfa i seguenti criteri: è stato sviluppato da un utente finale e contiene unità di logica, non è controllato da un processo approvato dalla divisione Information Technology, supporta un processo commerciale regolare e ripetitivo, e viene usato per caricare fonti di dati autorizzate (SoR/AR).
La risposta non è corretta.
Fare riferimento alla sezione Che cosa si intende per End User Computing (EUC)?
La risposta non è corretta.
Fare riferimento alla sezione Che cosa si intende per End User Computing (EUC)?
Quali tra le seguenti soluzioni riducono i rischi associati agli EUC?
Seleziona la risposta migliore tra le quattro opzioni, quindi fai clic su Invia.
Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto Invio non è pienamente supportato. Se si è usato il tasto Invio per la selezione di un pulsante di opzione, utilizzare il tasto Esc. Sarà quindi possibile usare nuovamente la barra spaziatrice per selezionare un pulsante di opzione.
Le soluzioni in grado di ridurre i rischi associati agli EUC includono sistemi IT centrali, IT-enabled Smart Solutions e riorganizzazione dei processi perché consentono livelli più elevati di controllo, il che li rende un’alternativa più sicura agli EUC.
Le soluzioni in grado di ridurre i rischi associati agli EUC includono sistemi IT centrali, IT-enabled Smart Solutions e riorganizzazione dei processi perché consentono livelli più elevati di controllo, il che li rende un’alternativa più sicura agli EUC.
Le soluzioni in grado di ridurre i rischi associati agli EUC includono sistemi IT centrali, IT-enabled Smart Solutions e riorganizzazione dei processi perché consentono livelli più elevati di controllo, il che li rende un’alternativa più sicura agli EUC.
La risposta è corretta.
Le soluzioni in grado di ridurre i rischi associati agli EUC includono sistemi IT centrali, IT-enabled Smart Solutions e riorganizzazione dei processi perché consentono livelli più elevati di controllo, il che li rende un’alternativa più sicura agli EUC.
La risposta non è corretta.
Fare riferimento alla sezione Riduzione dei rischi associati agli EUC.
La risposta non è corretta.
Fare riferimento alla sezione Riduzione dei rischi associati agli EUC.
Quale tra i seguenti NON è un rischio associato agli strumenti End User Computing (EUC)?
Seleziona la risposta migliore tra le quattro opzioni, quindi fai clic su Invia.
Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto Invio non è pienamente supportato. Se si è usato il tasto Invio per la selezione di un pulsante di opzione, utilizzare il tasto Esc. Sarà quindi possibile usare nuovamente la barra spaziatrice per selezionare un pulsante di opzione.
La sicurezza fisica non è un rischio associato agli strumenti EUC. L’end user computing può avere un impatto sull’integrità dei dati, causare l’interruzione di processi commerciali e generare problemi di conformità (mancato allineamento agli standard di sicurezza IT di Citi).
La sicurezza fisica non è un rischio associato agli strumenti EUC. L’end user computing può avere un impatto sull’integrità dei dati, causare l’interruzione di processi commerciali e generare problemi di conformità (mancato allineamento agli standard di sicurezza IT di Citi).
La sicurezza fisica non è un rischio associato agli strumenti EUC. L’end user computing può avere un impatto sull’integrità dei dati, causare l’interruzione di processi commerciali e generare problemi di conformità (mancato allineamento agli standard di sicurezza IT di Citi).
La risposta è corretta.
La sicurezza fisica non è un rischio associato agli strumenti EUC. L’end user computing può avere un impatto sull’integrità dei dati, causare l’interruzione di processi commerciali e generare problemi di conformità (mancato allineamento agli standard di sicurezza IT di Citi).
La risposta non è corretta.
Fare riferimento alla sezione Che cosa si intende per End User Computing (EUC)?
La risposta non è corretta.
Fare riferimento alla sezione Che cosa si intende per End User Computing (EUC)?
Quali risorse possono aiutare a scoprire se si ha a che fare con un EUC?
Seleziona la risposta migliore tra le quattro opzioni, quindi fai clic su Invia.
Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto Invio non è pienamente supportato. Se si è usato il tasto Invio per la selezione di un pulsante di opzione, utilizzare il tasto Esc. Sarà quindi possibile usare nuovamente la barra spaziatrice per selezionare un pulsante di opzione.
L’albero decisionale per EUC e ITeSS è un insieme di domande e criteri utili a determinare se uno strumento è un EUC o una ITeSS.
L’albero decisionale per EUC e ITeSS è un insieme di domande e criteri utili a determinare se uno strumento è un EUC o una ITeSS.
L’albero decisionale per EUC e ITeSS è un insieme di domande e criteri utili a determinare se uno strumento è un EUC o una ITeSS.
La risposta è corretta.
L’albero decisionale per EUC e ITeSS è un insieme di domande e criteri utili a determinare se uno strumento è un EUC o una ITeSS.
La risposta non è corretta.
Fare riferimento alla sezione Riduzione dei rischi associati agli EUC.
La risposta non è corretta.
Fare riferimento alla sezione Riduzione dei rischi associati agli EUC.
Identificazione, registrazione e valutazione del rischio sono i primi 3 passi da compiere quando si individua un EUC. Quali sono le altre responsabilità?
Seleziona la risposta migliore tra le quattro opzioni, quindi fai clic su Invia.
Utilizza la barra spaziatrice solo per la selezione di un pulsante di opzione con la tastiera. Il tasto Invio non è pienamente supportato. Se si è usato il tasto Invio per la selezione di un pulsante di opzione, utilizzare il tasto Esc. Sarà quindi possibile usare nuovamente la barra spaziatrice per selezionare un pulsante di opzione.
Quando si individua un EUC, ognuno, in qualità di gestore del rischio, ha il compito di attenersi alle fasi del ciclo di vita EUC che prevede l’identificazione e l’attuazione di fasi preliminari, la registrazione, la valutazione del rischio, l’implementazione di controlli e la riduzione del rischio.
Quando si individua un EUC, ognuno, in qualità di gestore del rischio, ha il compito di attenersi alle fasi del ciclo di vita EUC che prevede l’identificazione e l’attuazione di fasi preliminari, la registrazione, la valutazione del rischio, l’implementazione di controlli e la riduzione del rischio.
Quando si individua un EUC, ognuno, in qualità di gestore del rischio, ha il compito di attenersi alle fasi del ciclo di vita EUC che prevede l’identificazione e l’attuazione di fasi preliminari, la registrazione, la valutazione del rischio, l’implementazione di controlli e la riduzione del rischio.
La risposta è corretta.
Quando si individua un EUC, ognuno, in qualità di gestore del rischio, ha il compito di attenersi alle fasi del ciclo di vita EUC che prevede l’identificazione e l’attuazione di fasi preliminari, la registrazione, la valutazione del rischio, l’implementazione di controlli e la riduzione del rischio.
La risposta non è corretta.
Fare riferimento alla sezione Riduzione dei rischi.
La risposta non è corretta.
Fare riferimento alla sezione Riduzione dei rischi.
vai al pulsante Chiudi il menu
vai al pulsante Chiudi
