0 %
 

Ako riadiť a predchádzať rizikám EUC

Tipy pre navigáciu v kurze

Tlačidlo Menu poskytuje prístup k jednotlivým sekciám.

Tlačidlo Domov na konci každej sekcie vás presmeruje na začiatok kurzu.

Tlačidlo Zdroje vám poskytne zoznam užitočných odkazov.

Tlačidlo Prepnúť jazyk umožňuje prepnúť na iný jazyk.

Tlačidlom Zavrieť školenie ukončíte a zatvoríte okno kurzu.

Ak ku kurzu pristupujete z osobného zariadenia priamo cez internet (mimo siete spoločnosti Citi), niektoré odkazy nemusia fungovať, pretože odkazujú na obsah v sieti spoločnosti Citi. Neovplyvní to vašu schopnosť dokončiť kurz.

Citi's Enterprise Risk Management Training Program

Školiaci program Citi’s Enterprise Risk Management Training Program a znalosti o zásadách Controls Policy a kontrol bežných zručnosti v oblasti rizík a kontrol špecializovaných zručnosti v oblasti rizík a kontrol

Prečo sú tieto školenia potrebné?

Tento kurz je súčasťou Citi's Enterprise Risk Management Training Program (ERMTP), ktorý pozostáva zo série kurzov zameraných na prehĺbenie vášho porozumenia vašim zodpovednostiam v oblasti riadenia rizík a kontrol.

Prečo sú tieto školenia potrebné práve teraz?

Enterprise Risk Management Framework, (ERMF) je štandardom spoločnosti Citi pre riadenie rizík. Ako súčasť podporných kapacít rámca Enterprise Risk Management Framework (ERMF) spoločnosti Citi sa zaväzujeme poskytnúť všetkým zamestnancom spoločnosti Citi vedomosti a školenia potrebné na vykonávanie každodenných zodpovedností v oblasti riadenia rizík a kontrol.

Prečo toto školenie potrebujeme práve my?

V spoločnosti Citi je za riadenie rizík zodpovedný každý z nás. My všetci sme manažérmi rizík. Riziko je neoddeliteľnou súčasťou podnikania spoločnosti Citi a nie je možné sa mu vyhnúť. Každý musí byť ostražitý a riadiť riziká dôsledne a zodpovedne vrátane dodržiavania platných zákonov a predpisov.

Čo tým získame?

Poznanie a konzistentné chápanie zásad riadenia rizík a kontrolných opatrení, úloh a zodpovedností vo všetkých obranných líniách.

Úvod do ERMF


ERMF zavádza zastrešujúci, integrovaný a konzistentný prístup k riadeniu rizík v celej firme.

ERMF má štyri piliere, ako je znázornené na nasledujúcom diagrame.

Upozorňujeme: Na lepšie pochopenie toho, ako Citi riadi určité riziká, sa toto školenie zameria najmä na kontrolu v rámci 3. piliera (riadenie rizík) rámca ERMF. Zvyšné piliere sú riešené v iných školiacich programoch ERMTP.

Štyri piliere rámca ERM spoločnosti Citi.
Pilier 1: Kultúra zahŕňa hodnoty, správanie a princípy vedenia a riadenie výkonnosti
Pilier 2: Riadenie zahŕňa predstavenstvo a manažment, dohľad nad predstavenstvom, delegovanie, výkonný manažment, výbory a eskaláciu, obranné línie a politiky, štandardy a postupy.
Pilier 3: Riadenie rizík zahŕňa životný cyklus riadenia rizík (identifikácia, meranie, monitorovanie, kontrola, hlásenie), finančné riziká (úverové, trhové (obchodné), trhové (neobchodné), riziká likvidity) a nefinančné riziká (operačné, dodržiavanie predpisov, strategické, reputačné).
Pilier 4: Podnikové programy zahŕňajú identifikáciu podnikových rizík, ochotu podstupovať riziká a limity, stresové testovanie, strategické plánovanie a schvaľovanie nových aktivít.
Podporné schopnosti sú: Riadenie talentov, výkonnosti a odmeňovania; komunikácia a školenia; technológie a dáta; a modely a analytika.

Vzdelávacie ciele kurzu

Po dokončení tohto kurzu budete vedieť:

  • identifikovať nástroje informačného riešenia pre koncových používateľov (EUC), ktoré využívate vo svojich každodenných činnostiach,
  • pripomenúť si riziká spojené s používaním EUC,
  • vysvetliť svoje zodpovednosti pri identifikácii rizík spojených s EUC,
  • opísať svoje zodpovednosti pri predchádzaní rizikám spojeným s EUC,
  • identifikovať riešenia na zníženie rizika spojeného s EUC.

Kritériá dokončenia

Tento kurz obsahuje záverečné hodnotenie. Na získanie zápočtu za toto školenie musíte v hodnotení dosiahnuť 80 % alebo viac.

Tento kurz zahŕňa aj voliteľný test. Ak uspejete, môžete obísť obsah kurzu a záverečné hodnotenie a získať zápočet za jeho dokončenie.

Ak chcete, môžete test preskočiť a prejsť priamo k obsahu.

Čo je informačné riešenie pre koncových používateľov (End User Computing, EUC)?

Jaredov inovatívny nápad

Zoberme si scenár, v ktorom by naše každodenné činnosti mohli predstavovať alebo prispievať k riziku spojenému s informačným riešením pre koncových používateľov (EUC).

Jared, vedúci analytik v oblasti služieb, potrebuje zostaviť mesačnú finančnú správu pre svojho manažéra.

Existujúce systémy neponúkajú zjednodušený spôsob zhromažďovania a analýzy údajov z rôznych zdrojov.

Aby si zjednodušil pracovný postup, Jared si vytvoril prispôsobenú tabuľku v Exceli so vzorcami, funkciami a ďalšími logickými prvkami na automatizáciu organizácie údajov, výpočtov a generovania zostáv.

Priniesol Jaredov inovatívny nápad riziko pre EUC?

Výsledky tabuľky by sa potom mohli manuálne nahrať do systému Citi a zobraziť v mesačnej finančnej správe o službách.

Spôsobil Jared EUC riziko?

Vyberte najlepšiu odpoveď z troch uvedených možností a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.

Prehľad informačného riešenia pre koncových používateľov

EUC sa vzťahuje na nástroje, ktoré spĺňajú všetky nasledujúce kritériá:

  • je vyvinutý alebo spravovaný koncovým používateľom (akýmkoľvek zamestnancom) A ZÁROVEŇ
  • NIE JE riadený procesom schváleným úsekom Information Technology (napr. Citi Solution Delivery Life Cycle Standard (CSDLC)) A ZÁROVEŇ
  • obsahuje akúkoľvek logiku A ZÁROVEŇ
  • je pravidelne a opakovane používaný ako súčasť obchodného procesu A ZÁROVEŇ
  • používa sa na podávanie správ regulačným, manažérskym a riadiacim výborom, nahráva sa do autorizovaných údajov (System of Record (SoR) alebo Authorized Redistributor (AR)) alebo podporuje obchodné procesy v rámci hodnotenia kontroly manažéra (MCA).

Prečo sú vytvorené nástroje EUC?

Nástroje EUC sa vytvárajú, keď schválené IT riešenia (napr. základné systémy IT) nie je možné zlepšiť v požadovanom čase alebo keď nie sú k dispozícii alternatívne technologické riešenia.

Medzi príklady nástrojov EUC patrí použitie programovacích alebo skriptovacích jazykov v:

  • tabuľkách (napr. MS Excel)
  • databázach (napr. MS Access)
  • nástrojoch obchodnej inteligencie

Čo nie je EUC?

Je dôležité rozlišovať medzi EUC a nástrojmi spravovanými Information Technology (IT).

Nástroje vyvinuté IT oddelením a centrálne spravované a kontrolované, ako napríklad Workday alebo Citi Travel & Expense, NIE SÚ EUC.

Podobne nástroje používané na splnenie jednorazovej úlohy alebo nemajúce logiku pre automatizáciu činnosti sa tiež NEPOVAŽUJÚ za EUC.

Medzi ďalšie príklady nástrojov, ktoré nespĺňajú kritériá EUC, patria:

  • šablóna stiahnutá z Citi Market Place na hromadnú požiadavku nahrávania,
  • súbor MS Excel používaný na uchovávanie referenčných údajov ako vstupu do správy bez manipulácie s údajmi alebo výpočtov vykonaných v súbore,
  • prezentácia v MS PowerPointe alebo tabuľkový hárok v Exceli použitý na konsolidáciu údajov zobrazujúcich výsledky na účely prípravy textového zhrnutia bez výpočtov alebo kontingenčných tabuliek.

Teraz, keď sme rozlíšili nástrojmi EUC a nástrojmi, ktoré nie sú EUC, pozrime sa, aké riziko môže ich používanie predstavovať pre Citi.

Ako EUC zavádza riziko?

Nástroje EUC prinášajú do organizácie riziká.

Hoci EUC môžu zvýšiť efektívnosť, môžu predstavovať aj riziká, ak nie sú správne riadené. V prípadoch, ako je ten Jaredov, môžu zamestnanci Citi vytvoriť EUC, keď nie sú k dispozícii schválené technologické riešenia Citi.

Bez vhodných kontrol môžu EUC vystaviť Citi riziku únikov údajov a straty alebo poškodenia, čo by mohlo spôsobiť škodu našej firme alebo našim klientom.

Ak chcete pokračovať, vyberte jednotlivé tlačidlá, aby ste odhalili vplyvy týchto rizík.

Integrita údajov

Integrita údajov

EUC môžu obsahovať nepresné alebo zastarané údaje, ktoré majú vplyv na finančné a regulačné výkazníctvo alebo kritické aplikácie Citi.

Prerušenia obchodných procesov

Prerušenia obchodných procesov

Chyba v EUC by mohla narušiť schválenie transakcie alebo kľúčového operačného procesu.

Problémy s dodržiavaním predpisov

Problémy s dodržiavaním predpisov

EUC nemusia úplne dodržiavať štandardy IT bezpečnosti spoločnosti Citi vrátane kritických politík, ako sú okrem iného technológie, kybernetická bezpečnosť, ochrana údajov a cezhraničné prepojenie, čím sa zvyšuje potenciálne riziko únikov údajov.

V ďalšej časti sa dozviete

Zistíte, čo by ste mali robiť, ak narazíte na EUC.

Ako znížiť riziko EUC

Znížte závislosť od EUC

Ako manažéri rizík sú zamestnanci spoločnosti Citi zodpovední za znižovanie závislosti od EUC v obchodných procesoch Citi. Pred vytvorením nového alebo pokračovaním v používaní existujúceho EUC zvážte reštrukturalizáciu procesu alebo alternatívy schválené IT oddelením na elimináciu alebo zníženie rizika.

Príkladmi alternatívnych riešení schválených IT oddelením sú IT-enabled Smart Solution (ITeSS) alebo technológia IT systému Citi Core IT.

Ak chcete pokračovať, vyberte každú možnú alternatívu a dozviete sa viac.

Reštrukturalizácia podniku/
procesné inžinierstvo
Základné systémy IT
IT-enabled Smart Solution (ITeSS)

Reštrukturalizácia podniku/procesné inžinierstvo

Zmena alebo úprava obchodných procesov, ktorá má za následok zrušenie EUC.

prejsť na tlačidlo ďalej

Základné systémy IT

Skontrolujte, či existujúce systémy Citi už neponúkajú funkcie, ktoré potrebujete, alebo či je možné systém zlepšiť.

prejsť na tlačidlo ďalej

IT-enabled Smart Solution (ITeSS)

ITeSS vytvára koncový používateľ v spolupráci s obchodným a funkčným IT oddelením pomocou schváleného softvéru ITeSS na platforme registrovanej v Citigroup Systems Inventory (CSI), ktorá je v súlade so štandardom ITeSS.

ITeSS majú vyššiu úroveň kontrol a dohľadu zo strany IT, čo z nich robí bezpečnejšiu alternatívu k EUC.

Životný cyklus EUC

Ak narazíte na EUC alebo uvažujete o jeho vytvorení, mali by ste postupovať podľa životného cyklu EUC. Poradenstvo vám poskytne:

  • Manažér;
  • EUC Champion v oblasti podnikania/funkcií; a/alebo
  • Partner pre Information Technology.

Zoznam EUC Champion List nájdete tu.

Ak chcete pokračovať, vyberte jednotlivé kroky a dozviete sa viac o životnom cykle EUC.

 

Identifikácia a predvytvorenie

Identifikácia

Použite strom rozhodovania EUC a ITeSS na určenie, či je nástroj EUC.

Tento nástroj vás prevedie sériou otázok, aby ste nástroj presne klasifikovali.

Poznámka: Strom rozhodovania dokáže tiež identifikovať, či je nástroj ITeSS.

V tomto školení používame na identifikáciu EUC model EUC a strom rozhodovania ITeSS. Strom je dostupný v dokumente EUC & ITeSS Decision Tree and Quick Reference Guide.

Predvytvorenie

Pred vytvorením nových EUC vykonajte dostatočnú predbežnú náležitú starostlivosť.

Registrácia

Ak je nástroj identifikovaný ako EUC, zaregistrujte ho v nástroji EUC Inventory Tool.

To pomáha spoločnosti Citi sledovať a riadiť potenciálne riziká spojené s EUC v celej organizácii.

Posúdenie rizika

Posúďte riziká spojené s EUC. Klasifikácie hodnotenia rizika sú kritické, vysoké, stredné a nízke riziko EUC.

Implementácia kontroly

Je potrebné zabezpečiť, aby EUC malo vhodné kontroly na zmiernenie potenciálnych negatívnych vplyvov na údaje, procesy a dodržiavanie predpisov, napr. kontrolu prístupu a oprávnení, integritu údajov a kontrolu verzií.

Zmierňovanie rizika

Zvážte alternatívy k EUC schválené IT oddelením, ktoré pomáhajú eliminovať alebo znižovať riziko, ako je uvedené v časti Znížte závislosť od EUC.

Ako môže Jared použiť strom rozhodovania na zníženie rizika EUC?

Jared sa obrátil na Priyu, manažérku EUC Champion pre segment služieb, so žiadosťou o pomoc s jeho novou tabuľkou.

Priya odporučila Jaredovi, aby použil strom rozhodovania EUC a ITeSS na určenie, či nová tabuľka, ktorú vytvoril, spĺňa kritériá EUC.

Pozrite si Jaredove odpovede na otázky stromu rozhodovania.

Vykonajte hodnotenie rizika

Výsledky kritérií Jaredovho EUC a ITeSS pre strom rozhodovania naznačujú, že tabuľka je EUC.

Keďže ide o EUC, tabuľka nie je v súlade s dokumentom EUC Policy & Standard, a preto by mohla predstavovať potenciálne vystavenie sa riziku pre firmu, ak by Jared tabuľku naďalej používal.

Teraz, keď Jared zistil, že používa EUC, zaznamená EUC v nástroji na inventarizáciu EUC, vykoná hodnotenie rizík a implementuje vhodné kontrolné opatrenia.

V ďalšom kroku sa Jared rozhodol spolupracovať s Priyou na preskúmaní nahradenia tabuľky alternatívnym riešením schváleným IT oddelením.

To pomáha znížiť závislosť od nástroja informačného riešenia pre koncových používateľov (EUC) a zmierňuje riziká EUC pomocou vyššej úrovne kontrol, čo podporuje bezpečnosť a spoľahlivosť firmy.

V ďalšej časti sa dozviete

Nasleduje zhrnutie kľúčových poznatkov z tohto školenia.

Kľúčové závery

Zhrnutie toho, čo ste sa naučili

  • Nástroj informačného riešenia pre koncových používateľov (EUC) je riešenie, ktoré zamestnanci spoločnosti Citi vytvárajú na automatizáciu pravidelných a opakovaných procesov, ktoré nie sú riadené nástrojmi IT schválenými spoločnosťou Citi.
  • Zamestnanci Citi by si mali byť vedomí rizík spojených s EUC.
  • Na identifikáciu, či je nástroj EUC alebo ITeSS, by sa mal použiť rozhodovania EUC a ITeSS.
  • Pamätajte, že je vašou zodpovednosťou identifikovať existujúce EUC a/alebo zvážiť alternatívy schválené IT oddelením, aby ste predišli ich používaniu.

Pre ďalšie usmernenia sa obráťte na svojho EUC Champion vo vašej firme/funkcii, ktorý vám pomôže so stromom rozhodovania EUC a ITeSS a/alebo vám pomôže preskúmať ITeSS a iné riešenia ako alternatívu k EUC.

V ďalšej časti sa dozviete

Teraz si overíte porozumenie obsahu kurzu vyplnením krátkeho hodnotenia.

Jared vytvoril tabuľku, ktorá obsahovala logiku (neriadenú procesom schváleným oddelením IT) pre mesačnú správu, ktorá bola potom nahraná do systému Citi.

Za aký nástroj by sa to považovalo?

Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.

Ktoré z nasledujúcich riešení predstavujú spôsoby, ako znížiť riziko spojené s EUC?

Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.

Ktoré z nasledujúcich NIE JE riziko spojené s nástrojmi informačných riešení pre koncových používateľov (EUC)?

Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.

Aký zdroj vám môže pomôcť zistiť, či máte EUC?

Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.

Identifikácia, registrácia a posúdenie rizík sú prvé 3 povinnosti, ktoré sa vykonávajú pri objavení sa EUC. Aké sú ďalšie zodpovednosti?

Vyberte najlepšiu odpoveď zo štyroch uvedených možností a potom kliknite na tlačidlo Odoslať.

Pri výbere jednej možnosti pomocou klávesnice používajte medzerník. Kláves Enter nie je plne podporovaný. Ak ste pri výbere možnosti použili kláves Enter, kliknite na kláves Escape. Potom budete môcť vybrať odpoveď pomocou medzerníka.

Domov

Ako riadiť a predchádzať rizikám EUC
Čo je informačné riešenie pre koncových používateľov (End User Computing, EUC)?
Ako znížiť riziko EUC
Kľúčové závery
Hodnotenie

prejsť na tlačidlo zatvorenia ponuky

 

prejsť na tlačidlo ukončenia