ERMF zavádza zastrešujúci, integrovaný a konzistentný prístup k riadeniu rizík v celej firme.
ERMF má štyri piliere, ako je znázornené na nasledujúcom diagrame.
Upozorňujeme: Na lepšie pochopenie toho, ako Citi riadi určité riziká, sa toto školenie zameria najmä na kontrolu v rámci 3. piliera (riadenie rizík) rámca ERMF. Zvyšné piliere sú riešené v iných školiacich programoch ERMTP.
Štyri piliere rámca ERM spoločnosti Citi.
Pilier 1: Kultúra zahŕňa hodnoty, správanie a princípy vedenia a riadenie výkonnosti
Pilier 2: Riadenie zahŕňa predstavenstvo a manažment, dohľad nad predstavenstvom, delegovanie, výkonný manažment, výbory a eskaláciu, obranné línie a politiky, štandardy a postupy.
Pilier 3: Riadenie rizík zahŕňa životný cyklus riadenia rizík (identifikácia, meranie, monitorovanie, kontrola, hlásenie), finančné riziká (úverové, trhové (obchodné), trhové (neobchodné), riziká likvidity) a nefinančné riziká (operačné, dodržiavanie predpisov, strategické, reputačné).
Pilier 4: Podnikové programy zahŕňajú identifikáciu podnikových rizík, ochotu podstupovať riziká a limity, stresové testovanie, strategické plánovanie a schvaľovanie nových aktivít.
Podporné schopnosti sú: Riadenie talentov, výkonnosti a odmeňovania; komunikácia a školenia; technológie a dáta; a modely a analytika.
Nástroje EUC prinášajú do organizácie riziká.
Hoci EUC môžu zvýšiť efektívnosť, môžu predstavovať aj riziká, ak nie sú správne riadené. V prípadoch, ako je ten Jaredov, môžu zamestnanci Citi vytvoriť EUC, keď nie sú k dispozícii schválené technologické riešenia Citi.
Bez vhodných kontrol môžu EUC vystaviť Citi riziku únikov údajov a straty alebo poškodenia, čo by mohlo spôsobiť škodu našej firme alebo našim klientom.
Ak chcete pokračovať, vyberte jednotlivé tlačidlá, aby ste odhalili vplyvy týchto rizík.
Integrita údajov
EUC môžu obsahovať nepresné alebo zastarané údaje, ktoré majú vplyv na finančné a regulačné výkazníctvo alebo kritické aplikácie Citi.
Prerušenia obchodných procesov
Chyba v EUC by mohla narušiť schválenie transakcie alebo kľúčového operačného procesu.
Problémy s dodržiavaním predpisov
EUC nemusia úplne dodržiavať štandardy IT bezpečnosti spoločnosti Citi vrátane kritických politík, ako sú okrem iného technológie, kybernetická bezpečnosť, ochrana údajov a cezhraničné prepojenie, čím sa zvyšuje potenciálne riziko únikov údajov.
Ako manažéri rizík sú zamestnanci spoločnosti Citi zodpovední za znižovanie závislosti od EUC v obchodných procesoch Citi. Pred vytvorením nového alebo pokračovaním v používaní existujúceho EUC zvážte reštrukturalizáciu procesu alebo alternatívy schválené IT oddelením na elimináciu alebo zníženie rizika.
Príkladmi alternatívnych riešení schválených IT oddelením sú IT-enabled Smart Solution (ITeSS) alebo technológia IT systému Citi Core IT.
Ak chcete pokračovať, vyberte každú možnú alternatívu a dozviete sa viac.
Zmena alebo úprava obchodných procesov, ktorá má za následok zrušenie EUC.
prejsť na tlačidlo ďalej
Skontrolujte, či existujúce systémy Citi už neponúkajú funkcie, ktoré potrebujete, alebo či je možné systém zlepšiť.
prejsť na tlačidlo ďalej
ITeSS vytvára koncový používateľ v spolupráci s obchodným a funkčným IT oddelením pomocou schváleného softvéru ITeSS na platforme registrovanej v Citigroup Systems Inventory (CSI), ktorá je v súlade so štandardom ITeSS.
ITeSS majú vyššiu úroveň kontrol a dohľadu zo strany IT, čo z nich robí bezpečnejšiu alternatívu k EUC.
Jared vytvoril tabuľku, ktorá obsahovala logiku (neriadenú procesom schváleným oddelením IT) pre mesačnú správu, ktorá bola potom nahraná do systému Citi.
Za aký nástroj by sa to považovalo?
Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.
Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.
Nástroj sa považuje za EUC, pretože spĺňa kritériá EUC, ako napríklad: vyvinutý koncovým používateľom, ktorý obsahuje logiku, nie je riadený procesom schváleným pre Information Technology, podporuje pravidelný, opakovaný obchodný proces a používa sa na nahrávanie do autorizovaných zdrojov údajov (SoR/AR).
Nástroj sa považuje za EUC, pretože spĺňa kritériá EUC, ako napríklad: vyvinutý koncovým používateľom, ktorý obsahuje logiku, nie je riadený procesom schváleným pre Information Technology, podporuje pravidelný, opakovaný obchodný proces a používa sa na nahrávanie do autorizovaných zdrojov údajov (SoR/AR).
Nástroj sa považuje za EUC, pretože spĺňa kritériá EUC, ako napríklad: vyvinutý koncovým používateľom, ktorý obsahuje logiku, nie je riadený procesom schváleným pre Information Technology, podporuje pravidelný, opakovaný obchodný proces a používa sa na nahrávanie do autorizovaných zdrojov údajov (SoR/AR).
Táto odpoveď je správna.
Nástroj sa považuje za EUC, pretože spĺňa kritériá EUC, ako napríklad: vyvinutý koncovým používateľom, ktorý obsahuje logiku, nie je riadený procesom schváleným pre Information Technology, podporuje pravidelný, opakovaný obchodný proces a používa sa na nahrávanie do autorizovaných zdrojov údajov (SoR/AR).
Táto odpoveď nie je správna.
Pozrite si časť Čo je to informačné riešenie pre koncového používateľa (EUC).
Táto odpoveď nie je správna.
Pozrite si časť Čo je to informačné riešenie pre koncového používateľa (EUC).
Ktoré z nasledujúcich riešení predstavujú spôsoby, ako znížiť riziko spojené s EUC?
Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.
Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.
Medzi riešenia na zníženie rizika spojeného s EUC patria základné systémy IT, IT-enabled Smart Solution a redizajn procesov, ktoré poskytujú vyššiu úroveň kontroly, vďaka čomu sú bezpečnejšou alternatívou k EUC.
Medzi riešenia na zníženie rizika spojeného s EUC patria základné systémy IT, IT-enabled Smart Solution a redizajn procesov, ktoré poskytujú vyššiu úroveň kontroly, vďaka čomu sú bezpečnejšou alternatívou k EUC.
Medzi riešenia na zníženie rizika spojeného s EUC patria základné systémy IT, IT-enabled Smart Solution a redizajn procesov, ktoré poskytujú vyššiu úroveň kontroly, vďaka čomu sú bezpečnejšou alternatívou k EUC.
Táto odpoveď je správna.
Medzi riešenia na zníženie rizika spojeného s EUC patria základné systémy IT, IT-enabled Smart Solution a redizajn procesov, ktoré poskytujú vyššiu úroveň kontroly, vďaka čomu sú bezpečnejšou alternatívou k EUC.
Táto odpoveď nie je správna.
Pozrite si časť Ako znížiť riziko EUC.
Táto odpoveď nie je správna.
Pozrite si časť Ako znížiť riziko EUC.
Ktoré z nasledujúcich NIE JE riziko spojené s nástrojmi informačných riešení pre koncových používateľov (EUC)?
Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.
Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.
Fyzická bezpečnosť nie je rizikom spojeným s nástrojmi EUC. Informačné riešenie pre koncových používateľov je vystavené rizikám vplyvu na integritu údajov, narušenia obchodných procesov a problémov s dodržiavaním predpisov (nedodržiavanie bezpečnostných štandardov Citi IT).
Fyzická bezpečnosť nie je rizikom spojeným s nástrojmi EUC. Informačné riešenie pre koncových používateľov je vystavené rizikám vplyvu na integritu údajov, narušenia obchodných procesov a problémov s dodržiavaním predpisov (nedodržiavanie bezpečnostných štandardov Citi IT).
Fyzická bezpečnosť nie je rizikom spojeným s nástrojmi EUC. Informačné riešenie pre koncových používateľov je vystavené rizikám vplyvu na integritu údajov, narušenia obchodných procesov a problémov s dodržiavaním predpisov (nedodržiavanie bezpečnostných štandardov Citi IT).
Táto odpoveď je správna.
Fyzická bezpečnosť nie je rizikom spojeným s nástrojmi EUC. Informačné riešenie pre koncových používateľov je vystavené rizikám vplyvu na integritu údajov, narušenia obchodných procesov a problémov s dodržiavaním predpisov (nedodržiavanie bezpečnostných štandardov Citi IT).
Táto odpoveď nie je správna.
Pozrite si časť Čo je to informačné riešenie pre koncového používateľa (EUC).
Táto odpoveď nie je správna.
Pozrite si časť Čo je to informačné riešenie pre koncového používateľa (EUC).
Aký zdroj vám môže pomôcť zistiť, či máte EUC?
Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.
Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.
Strom rozhodovania EUC a ITeSS je súbor otázok a kritérií používaných na určenie, či je nástroj EUC alebo ITeSS.
Strom rozhodovania EUC a ITeSS je súbor otázok a kritérií používaných na určenie, či je nástroj EUC alebo ITeSS.
Strom rozhodovania EUC a ITeSS je súbor otázok a kritérií používaných na určenie, či je nástroj EUC alebo ITeSS.
Táto odpoveď je správna.
Strom rozhodovania EUC a ITeSS je súbor otázok a kritérií používaných na určenie, či je nástroj EUC alebo ITeSS.
Táto odpoveď nie je správna.
Pozrite si časť Ako znížiť riziko EUC.
Táto odpoveď nie je správna.
Pozrite si časť Ako znížiť riziko EUC.
Identifikácia, registrácia a posúdenie rizík sú prvé 3 povinnosti, ktoré sa vykonávajú pri objavení sa EUC. Aké sú ďalšie zodpovednosti?
Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.
Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.
Keď sa objaví EUC, vašou zodpovednosťou ako manažérov rizík je dodržiavať kroky v životnom cykle EUC, ktoré zahŕňajú identifikáciu a predbežné vytvorenie, registráciu, hodnotenie rizika, implementáciu kontrol a zmierňovanie rizika.
Keď sa objaví EUC, vašou zodpovednosťou ako manažérov rizík je dodržiavať kroky v životnom cykle EUC, ktoré zahŕňajú identifikáciu a predbežné vytvorenie, registráciu, hodnotenie rizika, implementáciu kontrol a zmierňovanie rizika.
Keď sa objaví EUC, vašou zodpovednosťou ako manažérov rizík je dodržiavať kroky v životnom cykle EUC, ktoré zahŕňajú identifikáciu a predbežné vytvorenie, registráciu, hodnotenie rizika, implementáciu kontrol a zmierňovanie rizika.
Táto odpoveď je správna.
Keď sa objaví EUC, vašou zodpovednosťou ako manažérov rizík je dodržiavať kroky v životnom cykle EUC, ktoré zahŕňajú identifikáciu a predbežné vytvorenie, registráciu, hodnotenie rizika, implementáciu kontrol a zmierňovanie rizika.
Táto odpoveď nie je správna.
Pozrite si časť Ako znížiť riziko.
Táto odpoveď nie je správna.
Pozrite si časť Ako znížiť riziko.
prejsť na tlačidlo zatvorenia ponuky
prejsť na tlačidlo ukončenia
