信息来源:
经过多家国内外优秀IT公司的激烈竞争与角逐,最终加拿大pc凭借优秀的解决方案和综合技术实力中标吴江农村商业银行信息科技风险管理审计项目。借此,加拿大pc(SECSINO)咨询服务将为吴江农商提供全面基于银监会《商业银行科技风险管理指引》的全面IT审计,为下一步的科技治理提供依据。
加拿大pc是业内领先的信息安全和IT治理咨询机构,熟悉IT审计、IT治理、IT安全管理方面的国际国内标准;加拿大pc的审计师具备充足的项目经验,加拿大pc公司审计师具备银行信息系统安全评估、咨询、审计方面大量的项目经验,一方面熟悉银行业务流程,另一方面,在项目的把握方面具备充足经验,能很好的处理审计项目过程中的细节问题,从而发现信息系统真正的风险所在。
加拿大pc公司审计人员在信息安全咨询和IT治理咨询方面积累了丰富的经验,并以此为依托将国际先进经验与中国本地化信息实践有机结合,形成了自己独特、系统、完备的信息安全和IT治理咨询的方法论。
加拿大pc公司本着客观、独立的立场,为客户提供量身定做的解决方案,提高客户的IT审计水平,为客户业务的稳健发展提供有力的支撑和保障。加拿大pc将秉承“诚信、专业、尊重、关爱”的核心价值观,矢志成为中国IT审计领域的领航者。
银监会于2009年6月1日发布了《商业银行科技风险管理指引》,该指引共十一章七十六条,主要内容包括总则、信息科技治理、信息科技风险管理、信息安全、信息系统开发测试和维护、信息科技运行、业务连续性管理、外包、内部审计、外部审计、附则等。
《指引》对商业银行的影响
首先,《指引》规定了董事会和高级管理层在信息科技风险管理中承担的主要责任,提出要构建信息科技风险管理的“三道防线”(即信息科技管理、信息科技风险管理、信息科技风险审计),要求商业银行在决策层设立首席信息官,有利于商业银行加强信息科技治理;
其次,《指引》对商业银行在具体操作层面提供了可供借鉴、操作性强的较高要求,有利于促进商业银行信息科技风险管理水平的持续提升;另外,对敏感信息保护要求的提出,特别是对外包服务环节信息保护的要求,将促使商业银行进一步加强客户信息保护,为广大储户提供更加安全的服务。
依据银监会《指引》本次项目的审计范围如下:
1) 信息科技治理:风险管理部门、信息科技部门以及内部审计部门在信息科技风险管理中承担的角色和职责。信息科技风险管理的架构;
2) 信息科技风险管理:针对总体业务规划的信息科技战略、信息科技运行计划和信息科技风险评估计划,全面的信息科技风险管理策略,持续的信息科技风险计量和监测机制;
3) 信息安全:信息安全管理职能,信息分类和保护,用户认证和访问控制的流程,物理安全,逻辑安全域,操作系统和系统软件的安全控制,终端设备、传输控制、信息保护等方面的安全,员工持续培训;
4) 系统开发、测试与维护:对信息系统的需求分析、规划、采购、开发、测试、部署、维护、升级和报废制度和流程,控制信息科技项目相关的风险进行审计。针对相关控制信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性,制定并落实相关制度、标准和流程,确保信息系统开发、测试、维护过程中数据的完整性、保密性和可用性;
5) 信息科技运行:数据中心物理环境要求、人员岗位职责要求,信息科技运行操作说明,事故管理及处置机制,信息系统运行事故,服务水平管理相关的制度和流程,连续监控信息系统性能的相关程序,容量规划并及系统升级,变更管理流程;
6) 业务连续性管理:业务连续性计划、应急响应的制定、更新和演练;
7) 外包管理:信息科技管理责任外包,外包职能的履行,外包方选择、外包谈判、外包协议、外包执行中的信息安全;
8) 内部审计:银行内部审计计划、审计部门参与情况,专项审计;
9) 外部审计:信息科技外部审计情况。
关于吴江农商
吴江农村商业银行,全称江苏吴江农村商业银行股份有限公司,是由辖内自然人和法人(包括内部职工、农民、农村工商户、企业法人和其他经济组织)共同入股以发起方式设立的股份制金融机构。2004年8月,经中国银行业监督管理委员会批准由原吴江市农村信用联社改制成立,是自银监会成立后新体制框架下全国第一家挂牌开业的农村商业银行,也是自江阴、张家港、常熟之后的全国第四家农村商业银行。
历史沿革
吴江农村商业银行前身是吴江市农村信用合作社联合社,源自20世纪50年代。1996年3月,与农业银行脱钩独立运作。1999年6月,对松陵、平望、震泽、盛泽和东方丝绸市场等五家城市信用合作社实行归口管理。2000年10月,将全市的信用社合并成一个法人,管理上实行“统一法人、授权经营、分级核算、单独考核”。2001年11月,经人民银行和外汇管理局批准,在江苏省农信系统中率先设立了国际业务部,开办外汇业务。2002年12月,实行理事长和主任分设。2003年,根据国务院《深化农村信用社改革试点方案》精神,吴江农村信用联社成为全国深化农村信用社改革中首批组建股份制农村商业银行的试点单位。2004年8月13日,经中国银行业监督管理委员会批准开业。
机构与人员设置
目前,全行下辖26个支行、1个总行营业部、29个分理处,内设总行行政管理部、组织人事劳动部、财务会计部、 市场营销部、审计稽核部、科技信息部、安全保卫部、合规风险管理部、信贷资产管理部、国际业务部、电子银行部、纪检监察室12个职能部门。全行在岗员工总数为743人,按岗位划分,管理岗位127人,业务岗位616人;按学历划分,研究生12人,本专科593人,其他138人;按职称划分,高级职称5人,中级职称63人,初级职称632人。
整体经营情况
截至2008年底,全行资产总额达到259.07亿元,本外币存款余额223.56亿元,本外币贷款总量159.83亿元,存贷款总量均列吴江金融同业首位,在苏州农商行系统位居第二,在江苏省农村合作金融系统位居第五。全年实现税前利润4.67亿元,实现净利润3.7亿元,每股收益0.66元;资本充足率14.01%,核心资本充足率9.9%,资产利润率1.57%,资本利润率24.66%,拨备覆盖率115.26%。