ERMF, firma genelinde risk yönetimine yönelik kapsayıcı, entegre ve tutarlı bir yaklaşım oluşturur.
ERMF’nin aşağıdaki şemada belirtildiği gibi dört kaidesi vardır.
Lütfen dikkat: Citi’nin belirli riskleri nasıl yönettiğini daha iyi anlamak için bu eğitim özellikle ERMF’nin 3. Kaidesindeki (Risk Yönetimi) Kontrol konusuna odaklanacaktır. Geri kalan kaideler diğer ERMTP eğitim programlarında ele alınmaktadır.
Citi’nin ERM Çerçevesinin dört kaidesi.
1. Kaide: Kültür; Değerler, Davranışlar ve Liderlik İlkeleri ile Performans Yönetimini içerir
2. Kaide: Yönetişim; Yönetim Kurulu ve Yönetim, Yönetim Kurulu Gözetimi, Delegasyon, Üst Yönetim, Komiteler ve Üst Makamlara İletme, Savunma Hatları ve Politikalar, Standartlar ve Prosedürleri içerir.
3. Kaide: Risk Yönetimi; Risk Yönetimi Yaşam Döngüsünü (Tanımla, Ölç, İzle, Kontrol Et, Raporla), Finansal Riskleri (Kredi, Piyasa (Alım Satım), Piyasa (Alım Satım Dışı), Likidite) ve Finansal Olmayan Riskleri (Operasyonel, Uyum, Stratejik, İtibar) kapsar.
4. Kaide: Kurumsal Programlar; Kurumsal Risk Tanımlama, Risk İştahı ve Sınırları, Stres Testi, Stratejik Planlama ve Yeni Faaliyet Onayını kapsar.
Destekleyici Yetenekler şunlardır: Yetenek, Performans Yönetimi ve Ücret; İletişim ve Eğitim; Teknoloji ve Veri; Modeller ve Analitik.
EUC araçları kuruma karşı risk oluşturabilir.
EUC’ler verimliliği artırabilse de, uygun şekilde yönetilmedikleri takdirde risk de oluşturabilirler. Jared’ınki gibi durumlarda Citi çalışanları onaylı Citi teknoloji çözümleri mevcut olmadığında EUC’ler oluşturabilir.
Uygun kontroller olmadan EUC’ler Citi’yi firmamıza veya müşterilerimize zarar verebilecek veri ihlalleri ve kayıp veya bozulma riski altına sokabilir.
Devam etmek için bu risklerin etkilerini ortaya çıkarmak üzere her bir düğmeyi seçin.
Veri Bütünlüğü
EUC’ler, mali ve düzenleyici raporlamayı veya kritik Citi Uygulamalarını etkileyen yanlış veya güncel olmayan veriler içerebilir.
İş Süreçleri Aksaklıkları
EUC’deki bir hata, bir işlemin onaylanmasını veya önemli bir operasyonel süreci kesintiye uğratabilir.
Uyum Sorunları
EUC’ler, Teknoloji, Siber Güvenlik, Veri Gizliliği ve Sınır Ötesi gibi kritik politikalar dahil ancak bunlarla sınırlı olmamak üzere Citi'nin IT Güvenlik Standartlarına tam olarak uymayabilir ve böylece potansiyel veri ihlali riskini artırabilir.
Risk yöneticileri olarak Citi personeli, Citi’nin iş süreçlerinde EUC’lere olan bağımlılığı azaltmaktan sorumludur. Yeni bir EUC oluşturmadan veya mevcut olanı kullanmaya devam etmeden önce riski ortadan kaldırmak veya azaltmak için süreci yeniden yapılandırmayı veya IT onaylı alternatifleri değerlendirmeyi düşünün.
IT onaylı alternatif çözümlere örnek olarak IT-enabled Smart Solution (ITeSS) veya bir Citi Temel IT sistemi teknolojisi verilebilir.
Devam etmek için, daha fazla bilgi edinmek üzere her bir olası alternatifi seçin.
EUC’nin ortadan kaldırılmasıyla sonuçlanan iş süreçlerinin değiştirilmesi veya modifikasyonu.
sonraki düğmesine gidin
Mevcut Citi sistemlerinin ihtiyacınız olan işlevselliği zaten sunup sunmadığını veya bir sistemin geliştirilip geliştirilemeyeceğini kontrol edin.
sonraki düğmesine gidin
Bir ITeSS, ITeSS Standardı ile uyumlu Citigroup Systems Inventory (CSI) kayıtlı bir platformda onaylı ITeSS yazılımı kullanılarak İş ve Fonksiyon IT ile işbirliği içinde bir son kullanıcı tarafından oluşturulur.
ITeSS, IT tarafından daha yüksek düzeyde kontrol ve gözetime sahiptir, bu da onları EUC’lere göre daha güvenli bir alternatif haline getirir.
Jared, ay sonu raporu için Mantık (Information Technology onaylı bir süreç tarafından kontrol edilmeyen) içeren bir elektronik tablo geliştirdi ve bu tablo daha sonra bir Citi sistemine yüklendi.
Bu hangi araç olarak düşünülebilir?
Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.
Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.
Araç, Mantık içeren bir son kullanıcı tarafından geliştirilmiş olması, Information Technology onaylı bir süreç tarafından kontrol edilmemesi, düzenli, tekrarlanan bir iş sürecini desteklemesi ve Yetkili Veri Kaynaklarına (SoR/AR) yükleme yapmak için kullanılması gibi EUC kriterlerine sahip olduğu için EUC olarak kabul edilir.
Araç, Mantık içeren bir son kullanıcı tarafından geliştirilmiş olması, Information Technology onaylı bir süreç tarafından kontrol edilmemesi, düzenli, tekrarlanan bir iş sürecini desteklemesi ve Yetkili Veri Kaynaklarına (SoR/AR) yükleme yapmak için kullanılması gibi EUC kriterlerine sahip olduğu için EUC olarak kabul edilir.
Araç, Mantık içeren bir son kullanıcı tarafından geliştirilmiş olması, Information Technology onaylı bir süreç tarafından kontrol edilmemesi, düzenli, tekrarlanan bir iş sürecini desteklemesi ve Yetkili Veri Kaynaklarına (SoR/AR) yükleme yapmak için kullanılması gibi EUC kriterlerine sahip olduğu için EUC olarak kabul edilir.
Bu cevap doğru.
Araç, Mantık içeren bir son kullanıcı tarafından geliştirilmiş olması, Information Technology onaylı bir süreç tarafından kontrol edilmemesi, düzenli, tekrarlanan bir iş sürecini desteklemesi ve Yetkili Veri Kaynaklarına (SoR/AR) yükleme yapmak için kullanılması gibi EUC kriterlerine sahip olduğu için EUC olarak kabul edilir.
Bu cevap doğru değil.
End User Computing (EUC) nedir? bölümüne bakın.
Bu cevap doğru değil.
End User Computing (EUC) nedir? bölümüne bakın.
Aşağıdakilerden hangisi EUC’lerle ilişkili riski azaltmaya yönelik çözümlerdir?
Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.
Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.
EUC’lerle ilişkili riski azaltmaya yönelik çözümler arasında Temel IT Sistemleri, IT-enabled Smart Solutions ve daha yüksek düzeyde kontroller sağlayan ve EUC’lere daha güvenli bir alternatif oluşturan Süreçlerin Yeniden Yapılandırılması yer almaktadır.
EUC’lerle ilişkili riski azaltmaya yönelik çözümler arasında Temel IT Sistemleri, IT-enabled Smart Solutions ve daha yüksek düzeyde kontroller sağlayan ve EUC’lere daha güvenli bir alternatif oluşturan Süreçlerin Yeniden Yapılandırılması yer almaktadır.
EUC’lerle ilişkili riski azaltmaya yönelik çözümler arasında Temel IT Sistemleri, IT-enabled Smart Solutions ve daha yüksek düzeyde kontroller sağlayan ve EUC’lere daha güvenli bir alternatif oluşturan Süreçlerin Yeniden Yapılandırılması yer almaktadır.
Bu cevap doğru.
EUC’lerle ilişkili riski azaltmaya yönelik çözümler arasında Temel IT Sistemleri, IT-enabled Smart Solutions ve daha yüksek düzeyde kontroller sağlayan ve EUC’lere daha güvenli bir alternatif oluşturan Süreçlerin Yeniden Yapılandırılması yer almaktadır.
Bu cevap doğru değil.
EUC Riski Nasıl Azaltılır bölümüne bakın.
Bu cevap doğru değil.
EUC Riski Nasıl Azaltılır bölümüne bakın.
Aşağıdakilerden hangisi End User Computing (EUC) araçlarıyla ilişkili bir risk DEĞİLDİR?
Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.
Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.
Fiziksel güvenlik, EUC araçlarıyla ilişkili bir risk değildir. End user computing, veri bütünlüğü üzerindeki etki, iş süreci kesintileri ve uyum sorunları (Citi IT’nin Güvenlik Standartlarına uyulmaması) risklerine tabidir.
Fiziksel güvenlik, EUC araçlarıyla ilişkili bir risk değildir. End user computing, veri bütünlüğü üzerindeki etki, iş süreci kesintileri ve uyum sorunları (Citi IT’nin Güvenlik Standartlarına uyulmaması) risklerine tabidir.
Fiziksel güvenlik, EUC araçlarıyla ilişkili bir risk değildir. End user computing, veri bütünlüğü üzerindeki etki, iş süreci kesintileri ve uyum sorunları (Citi IT’nin Güvenlik Standartlarına uyulmaması) risklerine tabidir.
Bu cevap doğru.
Fiziksel güvenlik, EUC araçlarıyla ilişkili bir risk değildir. End user computing, veri bütünlüğü üzerindeki etki, iş süreci kesintileri ve uyum sorunları (Citi IT’nin Güvenlik Standartlarına uyulmaması) risklerine tabidir.
Bu cevap doğru değil.
End User Computing (EUC) nedir? bölümüne bakın.
Bu cevap doğru değil.
End User Computing (EUC) nedir? bölümüne bakın.
Bir EUC’niz olup olmadığını belirlemek için hangi kaynak size yardımcı olabilir?
Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.
Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.
EUC ve ITeSS Karar Ağacı, bir aracın EUC ve ITeSS olup olmadığını belirlemek için kullanılan bir dizi soru ve kriterdir.
EUC ve ITeSS Karar Ağacı, bir aracın EUC ve ITeSS olup olmadığını belirlemek için kullanılan bir dizi soru ve kriterdir.
EUC ve ITeSS Karar Ağacı, bir aracın EUC ve ITeSS olup olmadığını belirlemek için kullanılan bir dizi soru ve kriterdir.
Bu cevap doğru.
EUC ve ITeSS Karar Ağacı, bir aracın EUC ve ITeSS olup olmadığını belirlemek için kullanılan bir dizi soru ve kriterdir.
Bu cevap doğru değil.
EUC Riski Nasıl Azaltılır bölümüne bakın.
Bu cevap doğru değil.
EUC Riski Nasıl Azaltılır bölümüne bakın.
Tanımlama, Kayıt ve Risk Değerlendirmesi, bir EUC keşfedildiğinde gerçekleştirilen ilk 3 sorumluluktur. Bundan sonraki sorumluluklar nelerdir?
Dört seçenekten en uygun yanıtı seçin ve Gönder düğmesine tıklayın.
Lütfen Space tuşunu yalnızca klavyeyle bir radyo seçeneğini seçerken kullanın. Enter tuşu tam olarak desteklenmemektedir. Bir radyo seçeneğini seçmek için Enter tuşunu kullandıysanız lütfen Escape tuşunu kullanın. Ardından bir radyo seçeneğini seçmek için Space tuşunu tekrar kullanabileceksiniz.
Bir EUC keşfedildiğinde, risk yöneticileri olarak sorumluluklarınız, tanımlama ve ön oluşturma, kayıt, risk değerlendirmesi, kontrol uygulaması ve risk azaltmayı içeren EUC yaşam döngüsündeki adımları takip etmektir.
Bir EUC keşfedildiğinde, risk yöneticileri olarak sorumluluklarınız, tanımlama ve ön oluşturma, kayıt, risk değerlendirmesi, kontrol uygulaması ve risk azaltmayı içeren EUC yaşam döngüsündeki adımları takip etmektir.
Bir EUC keşfedildiğinde, risk yöneticileri olarak sorumluluklarınız, tanımlama ve ön oluşturma, kayıt, risk değerlendirmesi, kontrol uygulaması ve risk azaltmayı içeren EUC yaşam döngüsündeki adımları takip etmektir.
Bu cevap doğru.
Bir EUC keşfedildiğinde, risk yöneticileri olarak sorumluluklarınız, tanımlama ve ön oluşturma, kayıt, risk değerlendirmesi, kontrol uygulaması ve risk azaltmayı içeren EUC yaşam döngüsündeki adımları takip etmektir.
Bu cevap doğru değil.
Risk Nasıl Azaltılır bölümüne bakın.
Bu cevap doğru değil.
Risk Nasıl Azaltılır bölümüne bakın.
menüyü kapat düğmesine gidin
kapat düğmesine gidin
