Структура ERMF определяет комплексный, интегрированный и последовательный подход к управлению риском по всей организации.
Структура ERMF имеет четыре уровня, как видно из следующей диаграммы.
Обратите внимание: Чтобы лучше понять, как Citi управляет определенными рисками, этот обучающий курс уделит особое внимание механизмам контроля на третьем уровне (Управление риском) структуры ERMF. Остальные уровни рассматриваются в других обучающих программах по ERMTP.
Четыре уровня структуры ERM Citi.
Уровень 1: К культуре относятся ценности, поведение и принципы лидерства, а также управление эффективностью.
Уровень 2: В структуру управления входят Совет директоров и руководство, надзор за деятельностью Совета директоров, представительство, правление, комитеты и эскалация, линии защиты, а также политики, стандарты и процедуры.
Уровень 3: Управление рисками охватывает цикл управления рисками (выявление, оценка, мониторинг, контроль, отчетность), финансовые риски (кредитный, рыночный (связанный с торговыми операциями), рыночный (не связанный с торговыми операциями), риск ликвидности и нефинансовые риски (операционный, риск нормативно-правового несоответствия, стратегический, репутационный).
Уровень 4: К корпоративным программам относятся выявление рисков предприятия, уровень приемлемого риска и лимиты, стресс-тестирование, стратегическое планирование и утверждение новой деятельности.
Вспомогательные функции: Персонал, управление эффективностью и вознаграждение; коммуникация и обучение, технологии и данные, модели и аналитика.
Инструменты EUC создают риски для организации.
Хотя инструменты EUC могут повышать эффективность, они также могут создавать риски при отсутствии должного управления. В ситуациях, подобных ситуации с Джаредом, сотрудники Citi могут создавать инструменты EUC, если одобренные альтернативные технологические решения отсутствуют.
Без надлежащих мер контроля инструменты EUC могут создать для Citi риск утечки информации, потери или компрометации данных, что может нанести ущерб нашей организации или нашим клиентам.
Чтобы продолжить, нажмите на каждую кнопку и ознакомьтесь с воздействием такого риска.
Целостность данных
Инструменты EUC могут содержать неточные или неактуальные данные, которые оказывают негативное влияние на отчетность по финансовым или нормативным вопросам или ключевые приложения Citi.
Сбои в бизнес-процессах
Ошибка в инструментах EUC может помешать одобрению операции или ключевого операционного процесса.
Вопросы нормативно-правового соответствия
Инструменты EUC могут не полностью соответствовать стандартам IT-безопасности Citi, включая, помимо прочего, политики по таким важным вопросам, как технологии, кибербезопасность, конфиденциальность данных и трансграничная передача, таким образом повышая потенциальный риск утечки данных.
Будучи менеджерами по рискам, сотрудники Citi несут ответственность за снижение зависимости от инструментов EUC в бизнес-процессах Citi. Прежде чем создавать новый инструмент EUC или продолжать использовать существующий, рассмотрите возможность реструктуризации процесса или использования одобренных IT-отделом альтернатив, чтобы устранить или снизить риск.
Примеры одобренных IT-отделом альтернативных решений включают IT-enabled Smart Solution (ITeSS) или технологию ключевой IT-системы Citi.
Чтобы продолжить, нажмите на каждый возможный вариант и узнайте больше.
Изменение или модификация бизнес-процессов, приводящая к устранению инструментов EUC.
перейти к следующей кнопке
Проверьте, имеют ли уже действующие системы Citi требуемые функции и можно ли усовершенствовать систему.
перейти к следующей кнопке
Решения ITeSS создаются конечным пользователем при поддержке IT-отдела компании и подразделения с использованием одобренного ПО ITeSS на зарегистрированной платформе Citigroup Systems Inventory (CSI), которая соответствует стандарту ITeSS.
Решения ITeSS имеют более высокий уровень контроля и надзора со стороны IT-отдела, что делает их более безопасной альтернативой инструментам EUC.
Джаред составил таблицу, которая выполняет логические операции (не контролируемые в рамках процесса, одобренного IT-отделом), для отчета в конце месяца, который затем загружается в систему Citi.
Каким инструментом это будет считаться?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Инструмент считается EUC, поскольку он имеет следующие критерии EUC: разработан конечным пользователем и выполняет логические операции, не контролируется в рамках процесса, одобренного IT-отделом, поддерживает регулярные и повторяющиеся процессы, а также используется для загрузки в системы Авторизованных данных (SoR/AR).
Инструмент считается EUC, поскольку он имеет следующие критерии EUC: разработан конечным пользователем и выполняет логические операции, не контролируется в рамках процесса, одобренного IT-отделом, поддерживает регулярные и повторяющиеся процессы, а также используется для загрузки в системы Авторизованных данных (SoR/AR).
Инструмент считается EUC, поскольку он имеет следующие критерии EUC: разработан конечным пользователем и выполняет логические операции, не контролируется в рамках процесса, одобренного IT-отделом, поддерживает регулярные и повторяющиеся процессы, а также используется для загрузки в системы Авторизованных данных (SoR/AR).
Это правильный ответ.
Инструмент считается EUC, поскольку он имеет следующие критерии EUC: разработан конечным пользователем и выполняет логические операции, не контролируется в рамках процесса, одобренного IT-отделом, поддерживает регулярные и повторяющиеся процессы, а также используется для загрузки в системы Авторизованных данных (SoR/AR).
Это неверный ответ.
Обратитесь к разделу «Что такое инструмент End User Computing (EUC)?»
Это неверный ответ.
Обратитесь к разделу «Что такое инструмент End User Computing (EUC)?»
Что из следующего является решением по снижению риска, связанного с инструментами EUC?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Решения по снижению риска, связанного с инструментами EUC, включают ключевую IT-систему, IT-enabled Smart Solutions и перепрофилирование процесса, которые имеют более высокий уровень механизмов контроля, что делает их более безопасной альтернативой инструментам EUC.
Решения по снижению риска, связанного с инструментами EUC, включают ключевую IT-систему, IT-enabled Smart Solutions и перепрофилирование процесса, которые имеют более высокий уровень механизмов контроля, что делает их более безопасной альтернативой инструментам EUC.
Решения по снижению риска, связанного с инструментами EUC, включают ключевую IT-систему, IT-enabled Smart Solutions и перепрофилирование процесса, которые имеют более высокий уровень механизмов контроля, что делает их более безопасной альтернативой инструментам EUC.
Это правильный ответ.
Решения по снижению риска, связанного с инструментами EUC, включают ключевую IT-систему, IT-enabled Smart Solutions и перепрофилирование процесса, которые имеют более высокий уровень механизмов контроля, что делает их более безопасной альтернативой инструментам EUC.
Это неверный ответ.
Обратитесь к разделу «Как снизить риск EUC».
Это неверный ответ.
Обратитесь к разделу «Как снизить риск EUC».
Что из следующего НЕ является риском, связанным с инструментами End User Computing (EUC)?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Физическая безопасность не представляет собой риск, связанный с инструментами EUC. Вычисления конечных пользователей (EUC) могут угрожать целостности данных, вызывать сбои бизнес-процессов и создавать проблемы для нормативно-правового соответствия (не соблюдая требования стандарта IT-безопасности Citi).
Физическая безопасность не представляет собой риск, связанный с инструментами EUC. Вычисления конечных пользователей (EUC) могут угрожать целостности данных, вызывать сбои бизнес-процессов и создавать проблемы для нормативно-правового соответствия (не соблюдая требования стандарта IT-безопасности Citi).
Физическая безопасность не представляет собой риск, связанный с инструментами EUC. Вычисления конечных пользователей (EUC) могут угрожать целостности данных, вызывать сбои бизнес-процессов и создавать проблемы для нормативно-правового соответствия (не соблюдая требования стандарта IT-безопасности Citi).
Это правильный ответ.
Физическая безопасность не представляет собой риск, связанный с инструментами EUC. Вычисления конечных пользователей (EUC) могут угрожать целостности данных, вызывать сбои бизнес-процессов и создавать проблемы для нормативно-правового соответствия (не соблюдая требования стандарта IT-безопасности Citi).
Это неверный ответ.
Обратитесь к разделу «Что такое инструмент End User Computing (EUC)?»
Это неверный ответ.
Обратитесь к разделу «Что такое инструмент End User Computing (EUC)?»
Какие ресурсы могут помочь вам определить EUC?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Дерево решений по EUC и ITeSS –– это серия вопросов и критериев, которые используются для определения того, является ли инструмент EUC или ITeSS.
Дерево решений по EUC и ITeSS –– это серия вопросов и критериев, которые используются для определения того, является ли инструмент EUC или ITeSS.
Дерево решений по EUC и ITeSS –– это серия вопросов и критериев, которые используются для определения того, является ли инструмент EUC или ITeSS.
Это правильный ответ.
Дерево решений по EUC и ITeSS –– это серия вопросов и критериев, которые используются для определения того, является ли инструмент EUC или ITeSS.
Это неверный ответ.
Обратитесь к разделу «Как снизить риск EUC».
Это неверный ответ.
Обратитесь к разделу «Как снизить риск EUC».
Идентификация, регистрация и оценка риска –– первые три шага, которые вы должны предпринять при обнаружении инструмента EUC. Какие дальнейшие обязательные шаги?
Выберите наиболее подходящий ответ из четырех вариантов, а затем нажмите «Отправить».
Используйте только пробел при выборе кнопки управления с помощью клавиатуры. Кнопка ввода не обладает полной функциональностью. Если вы использовали кнопку ввода для выбора кнопки управления, то используйте кнопку Esc. Затем вы сможете вернуться к использованию пробела, чтобы выбрать кнопку управления.
Когда обнаруживается инструмент EUC, как менеджер по риску, вы обязаны следовать шагам жизненного цикла EUC, которые включают идентификацию и предварительное создание, регистрацию, оценку риска, внедрение механизмов контроля и снижение риска.
Когда обнаруживается инструмент EUC, как менеджер по риску, вы обязаны следовать шагам жизненного цикла EUC, которые включают идентификацию и предварительное создание, регистрацию, оценку риска, внедрение механизмов контроля и снижение риска.
Когда обнаруживается инструмент EUC, как менеджер по риску, вы обязаны следовать шагам жизненного цикла EUC, которые включают идентификацию и предварительное создание, регистрацию, оценку риска, внедрение механизмов контроля и снижение риска.
Это правильный ответ.
Когда обнаруживается инструмент EUC, как менеджер по риску, вы обязаны следовать шагам жизненного цикла EUC, которые включают идентификацию и предварительное создание, регистрацию, оценку риска, внедрение механизмов контроля и снижение риска.
Это неверный ответ.
Обратитесь к разделу «Как снизить риск».
Это неверный ответ.
Обратитесь к разделу «Как снизить риск».
перейти к кнопке закрыть меню
перейти к кнопке закрыть
