目录内容提要及关键词……………………………………………………………………………2一、银行信息资产风险管理概念及其现状…………………………………………………3(一)信息系统软硬件本身存在着很大的脆弱性…………………………………………4(二)银行数据传输网络的脆弱性…………………………………………………………4(三)安全技术保障的欠缺…………………………………………………………………4(四)信息资产的结构和质量存在不足……………………………………………………4二、实施商业银行信息资产风险管理的措施………………………………………………4(一)要有前瞻性的信息资产设计战略……………………………………………………4(二)建立适应客户需求变化的信息资产风险管理统一框架……………………………4(三)建立与现代银行治理结构相对接的信息资产日常风险管理规范…………………5(四)设立信息资产风险监控指标…………………………………………………………5(五)加强对信息资产的过程审计和风险验证……………………………………………5参考文献………………………………………………………………………………………7内容提要商业银行的内控应该以风险管理为中心,尤其是银行信息资产的风险管理
目前虽然各银行都有自己的信息安全主管部门,并作为信息安全的建设者和维护者,对信息安全有着丰富的现场经验与专业经验,但由于他们身兼运动员和裁判员双重身份,所以很难向最高管理层保证信息安全的有效性
因此,建立科学的信息风险监督机制,对加强银行风险管理,确保银行信息系统的安全稳定、持续有效地运行,显得尤为重要
如可将银行信息资产监控过程划分为一体化监督控制、审计跟踪、风险分析和履约事项监控等过程,每个监控过程通过包含信息自动更新的现场知识管理系统实施在线评价和过程审计,以促进银行业务内部规则的沟通和过程变革的管理银行可在信息系统当中