ERMF는 전사적 위험 관리에 대해 통합되고 일관된 중요한 접근 방식을 확립합니다.
ERMF에는 다음 다이어그램에 명시된 대로 네 가지 요소가 있습니다.
다음 사항에 유의하십시오: Citi가 일부 위험을 관리하는 방법에 대한 이해를 높이기 위해 본 교육은 ERMF의 요소 3(위험 관리)에 해당하는 통제에 중점을 두고 있습니다. 나머지 요소들은 다른 ERMTP 교육 프로그램에서 다룹니다.
Citi의 ERM 프레임워크의 네 가지 요소
요소 1: 문화에는 가치, 행동 및 리더십 원칙, 성과 관리가 포함됩니다.
요소 2: 거버넌스에는 이사회 및 경영진, 이사회 감독, 위임, 경영진 관리, 위원회 및 상부 보고, 방어선과 정책, 표준 및 절차가 포함됩니다.
요소 3: 위험 관리에는 위험 관리 주기(식별, 특정, 모니터링, 통제, 보고), 재무 위험(신용, 시장(거래), 시장(비거래), 유동성), 비재무 위험(운영, 규정 준수, 전략, 평판)이 포함됩니다.
요소 4: 기업 프로그램은 기업 위험 식별, 위험 감내도 및 한도, 스트레스 테스트, 전략적 계획 및 신규 활동 승인을 다룹니다.
지원 기능: 인재, 성과 관리 및 보상, 커뮤니케이션 및 교육, 기술 및 데이터, 모델 및 분석.
EUC 도구들은 조직에 위험을 가져올 수 있습니다.
EUC를 통해 효율성을 향상시킬 수 있지만, 적절히 관리하지 않으면 위험을 초래할 수 있습니다. Jared의 사례처럼, Citi 직원들은 승인된 Citi 기술 솔루션이 없을 때 EUC를 생성할 수 있습니다.
적절한 통제가 없으면 EUC는 Citi를 우리 기업 또는 고객에게 피해를 줄 수 있는 데이터 침해 및 손실 또는 손상의 위험에 빠뜨릴 수 있습니다.
계속하려면 각 버튼을 선택하여 이러한 위험이 미치는 영향을 알아보십시오.
데이터 무결성
EUC는 재무 및 규제 보고 또는 중요 Citi 애플리케이션에 영향을 줄 수 있는 부정확하거나 오래된 데이터를 포함할 수 있습니다.
비즈니스 프로세스 혼란
EUC의 오류는 거래의 승인 또는 주요 운영 프로세스에 차질을 줄 수 있습니다.
규정 준수 문제
EUC는 기술, 사이버 보안, 데이터 개인정보 보호, 국가 간 이동 등 중요한 정책을 비롯한 Citi의 IT 보안 표준을 완전히 준수하지 않을 수 있어 데이터 침해의 잠재적 위험을 높일 수 있습니다.
Citi 임직원은 위험 관리자로서 Citi의 비즈니스 프로세스에서 EUC에 대한 의존도를 줄일 책임이 있습니다. 새로운 EUC를 만들거나 기존 EUC를 계속 사용하기 전에 위험을 없애거나 줄이기 위해 프로세스의 개편을 고려하거나 IT에서 승인한 대안을 고려하십시오.
IT에서 승인한 대체 솔루션의 예로는 IT-enabled Smart Solution(ITeSS) 또는 Citi 코어 IT 시스템 기술이 있습니다.
계속하려면 가능한 대안을 각각 선택하여 자세히 알아보십시오.
비즈니스 프로세스를 변경 또는 수정하여 EUC를 제거합니다.
다음 버튼으로 이동
기존 Citi 시스템들이 이미 필요한 기능을 제공하고 있는지, 아니면 시스템을 업그레이드할 수 있는지 확인합니다.
다음 버튼으로 이동
ITeSS는 사업부 및 부서 IT와 협력하여 ITeSS 표준을 준수하는 Citigroup Systems Inventory(CSI) 등록 플랫폼에서 승인된 ITeSS 소프트웨어를 사용하여 최종 사용자에 의해 생성됩니다.
ITeSS는 IT로부터 더 높은 수준의 통제와 감독을 받으므로 EUC에 대해 더 안전한 대안솔루션입니다.
Jared는 월말 보고를 위해 로직(Information Technology에서 승인한 프로세스에 의해 통제되지 않음)이 포함된 스프레드시트를 개발하였고, 이 스프레드시트를 Citi 시스템에 업로드했습니다.
이 도구는 무엇으로 간주됩니까?
네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.
키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.
이 도구는 EUC로 간주됩니다. 그 이유는 이 도구는 로직을 포함해서 최종 사용자가 개발하였고, IT가 승인한 프로세스에 의해 통제되지 않으며, 주기적이고 반복되는 비즈니스 프로세스를 지원하고 Authorized Data Sources(SoR/AR)에 업로드 하는 데 사용되는 등 EUC 기준을 충족하기 때문입니다.
이 도구는 EUC로 간주됩니다. 그 이유는 이 도구는 로직을 포함해서 최종 사용자가 개발하였고, IT가 승인한 프로세스에 의해 통제되지 않으며, 주기적이고 반복되는 비즈니스 프로세스를 지원하고 Authorized Data Sources(SoR/AR)에 업로드 하는 데 사용되는 등 EUC 기준을 충족하기 때문입니다.
이 도구는 EUC로 간주됩니다. 그 이유는 이 도구는 로직을 포함해서 최종 사용자가 개발하였고, IT가 승인한 프로세스에 의해 통제되지 않으며, 주기적이고 반복되는 비즈니스 프로세스를 지원하고 Authorized Data Sources(SoR/AR)에 업로드 하는 데 사용되는 등 EUC 기준을 충족하기 때문입니다.
그 답변이 정답입니다.
이 도구는 EUC로 간주됩니다. 그 이유는 이 도구는 로직을 포함해서 최종 사용자가 개발하였고, IT가 승인한 프로세스에 의해 통제되지 않으며, 주기적이고 반복되는 비즈니스 프로세스를 지원하고 Authorized Data Sources(SoR/AR)에 업로드 하는 데 사용되는 등 EUC 기준을 충족하기 때문입니다.
그 답변은 정답이 아닙니다.
End User Computing(EUC)이란 무엇입니까? 섹션을 참조하십시오.
그 답변은 정답이 아닙니다.
End User Computing(EUC)이란 무엇입니까? 섹션을 참조하십시오.
다음 중 EUC와 관련된 위험을 줄이기 위한 솔루션입니까?
네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.
키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.
EUC 관련 위험을 줄이는 솔루션에는 코어 IT 시스템, IT-enabled Smart Solution, 프로세스 리엔지니어링이 포함되며, 이는 더 높은 수준의 통제를 제공하여 EUC에 대해 더 안전한 대안입니다.
EUC 관련 위험을 줄이는 솔루션에는 코어 IT 시스템, IT-enabled Smart Solution, 프로세스 리엔지니어링이 포함되며, 이는 더 높은 수준의 통제를 제공하여 EUC에 대해 더 안전한 대안입니다.
EUC 관련 위험을 줄이는 솔루션에는 코어 IT 시스템, IT-enabled Smart Solution, 프로세스 리엔지니어링이 포함되며, 이는 더 높은 수준의 통제를 제공하여 EUC에 대해 더 안전한 대안입니다.
그 답변이 정답입니다.
EUC 관련 위험을 줄이는 솔루션에는 코어 IT 시스템, IT-enabled Smart Solution, 프로세스 리엔지니어링이 포함되며, 이는 더 높은 수준의 통제를 제공하여 EUC에 대해 더 안전한 대안입니다.
그 답변은 정답이 아닙니다.
EUC 위험 줄이는 방법 섹션을 참조하십시오.
그 답변은 정답이 아닙니다.
EUC 위험 줄이는 방법 섹션을 참조하십시오.
다음 중 End User Computing(EUC) 도구와 관련된 위험이 아닌 것은 무엇입니까?
네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.
키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.
물리적 보안은 EUC 도구와 관련된 위험이 아닙니다. End User Computing은 데이터 무결성에 영향, 비즈니스 프로세스 혼란, 규정 준수 문제(Citi IT의 보안 표준 미준수)의 위험이 있습니다.
물리적 보안은 EUC 도구와 관련된 위험이 아닙니다. End User Computing은 데이터 무결성에 영향, 비즈니스 프로세스 혼란, 규정 준수 문제(Citi IT의 보안 표준 미준수)의 위험이 있습니다.
물리적 보안은 EUC 도구와 관련된 위험이 아닙니다. End User Computing은 데이터 무결성에 영향, 비즈니스 프로세스 혼란, 규정 준수 문제(Citi IT의 보안 표준 미준수)의 위험이 있습니다.
그 답변이 정답입니다.
물리적 보안은 EUC 도구와 관련된 위험이 아닙니다. End User Computing은 데이터 무결성에 영향, 비즈니스 프로세스 혼란, 규정 준수 문제(Citi IT의 보안 표준 미준수)의 위험이 있습니다.
그 답변은 정답이 아닙니다.
End User Computing(EUC)이란 무엇입니까? 섹션을 참조하십시오.
그 답변은 정답이 아닙니다.
End User Computing(EUC)이란 무엇입니까? 섹션을 참조하십시오.
EUC가 있는지 식별하는 데 도움이 되는 리소스는 무엇입니까?
네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.
키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.
EUC 및 ITeSS 의사 결정 트리는 도구가 EUC 또는 ITeSS인지 판단하는 데 사용되는 일련의 질문과 기준입니다.
EUC 및 ITeSS 의사 결정 트리는 도구가 EUC 또는 ITeSS인지 판단하는 데 사용되는 일련의 질문과 기준입니다.
EUC 및 ITeSS 의사 결정 트리는 도구가 EUC 또는 ITeSS인지 판단하는 데 사용되는 일련의 질문과 기준입니다.
그 답변이 정답입니다.
EUC 및 ITeSS 의사 결정 트리는 도구가 EUC 또는 ITeSS인지 판단하는 데 사용되는 일련의 질문과 기준입니다.
그 답변은 정답이 아닙니다.
EUC 위험 줄이는 방법 섹션을 참조하십시오.
그 답변은 정답이 아닙니다.
EUC 위험 줄이는 방법 섹션을 참조하십시오.
식별, 등록, 위험 평가는 EUC를 발견할 때 수행하는 첫 3가지 책임입니다. 그 다음 책임은 무엇입니까?
네 가지 선택 사항 중에서 정답을 선택한 다음, ‘제출’을 선택하십시오.
키보드로 라디오 옵션을 선택할 때만 스페이스 키를 사용하십시오. Enter 키는 완전히 지원되지 않습니다. Enter 키를 사용하여 라디오 옵션을 선택한 경우 Esc 키를 사용하십시오. 그런 다음 Space 키를 다시 사용하여 라디오 옵션을 선택할 수 있습니다.
EUC를 발견할 경우 위험 관리자는 식별 및 사전 생성, 등록, 위험 평가, 통제 구현 및 위험 감소를 포함하는 EUC 라이프사이클의 단계를 따를 책임이 있습니다.
EUC를 발견할 경우 위험 관리자는 식별 및 사전 생성, 등록, 위험 평가, 통제 구현 및 위험 감소를 포함하는 EUC 라이프사이클의 단계를 따를 책임이 있습니다.
EUC를 발견할 경우 위험 관리자는 식별 및 사전 생성, 등록, 위험 평가, 통제 구현 및 위험 감소를 포함하는 EUC 라이프사이클의 단계를 따를 책임이 있습니다.
그 답변이 정답입니다.
EUC를 발견할 경우 위험 관리자는 식별 및 사전 생성, 등록, 위험 평가, 통제 구현 및 위험 감소를 포함하는 EUC 라이프사이클의 단계를 따를 책임이 있습니다.
그 답변은 정답이 아닙니다.
위험 줄이는 방법 섹션을 참조하십시오.
그 답변은 정답이 아닙니다.
위험 줄이는 방법 섹션을 참조하십시오.
메뉴 닫기 버튼으로 이동
닫기 버튼으로 이동
