君乐宝IT风险预警管理制度(共8页).docx
《君乐宝IT风险预警管理制度(共8页).docx》由会员分享,可在线阅读,更多相关《君乐宝IT风险预警管理制度(共8页).docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上君乐宝IT风险预警管理制度一、目的为保障我公司信息安全,提升信息化项目建设质量;有效规避并防范信息化建设及应用的风险,根据全面风险管理制度第二版,结合我公司实际情况,制定该制度。二、适用范围 君乐宝及其控股或有管辖权的单位和部门。三、IT风险定义IT风险是指由于IT建设所处环境和条件的不确定性,导致最终结果与我们的期望产生背离,并给企业和相关人员带来损失的可能性。具体内容如下:1.系统合规风险,指所建设或使用的信息系统未满足国家相关政策、法规要求的风险。2.技术应用风险,是指所选型系统未充分考虑已有或未来信息系统标准,技术标准不兼容、架构不支撑大数据处理等方面的风险。
2、3.采购成本风险,是指采购价格远高于市场正常水平、因需求变更造成的费用增加或出现未估算的成本造成采购成本失控的风险。4.系统适用风险,是指系统安全性、稳定性和易用性方面未达到要求的风险。5.建设进度风险,是指项目建设未能按预定的工期完工影响企业或相关部门正常运营的风险。6.信息安全风险,是指所选信息系统未满足行业安全标准或相关信息安全标准的风险。7.人员异动风险,是指在项目实施过程中乙方双方关键参与人员出现变动影响项目推进形成的风险。四、职责与分工四、IT风险识别IT风险识别,是指承建单位在收集资料和调查研究的基础上,运用各种方法对尚未发生的潜在风险以及客观存在的各种风险进行系统归类和全面识别
3、。IT风险识别不是一次能够完成的,它在整个信息化建设运作过程中定期而有计划地进行。4.1IT风险识别主要依据以下几个原则:4.1.1由粗及细,由细及粗 信息技术部负责主要风险的管控,业务部门负责日常风险的识别和管控。4.1.2多种识别方法的选择与综合运用对于重要的IT风险应采用两种以上方法进行识别和分析。4.1.3谨慎排除可能的风险不轻易否定或排除某些风险,要通过认真的分析进行确认或排除。必要时进行实验论证,对于不能排除但又不能肯定予以确认的风险按确认考虑。4.1.4全员参与原则由于IT风险识别的广泛性,要求风险管理人员应尽量向有关人员广泛征求意见并进行归纳整理,以求对IT风险的全面了解。4.
4、1.5动态识别原则风险识别的全生命周期性表明随着项目生命期的发展,项目不同阶段会有不同的风险。为了识别随时可能出现的新风险,必须预先制定一个连续的风险识别计划,满足风险动态识别的需要。4.1.6经济原则经济原则是指依据项目风险影响的大小来确定投入风险识别的资源和精力。4.1.7资料积累原则资料的不断积累是开展风险管理的重要基础,风险识别过程中产生的记录是主要的也是重要的风险资料之一,风险识别工作开展前应准备好将要用到的记录表格,当风险识别工作完成后,将所获取的相关资料整理保存。 4.2IT风险识别的方法(1)文件审核。就是从风险整体和详尽范围两个方面对与假设、文件及其他资料进行结构性的审核,从
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 君乐宝 IT 风险 预警 管理制度
限制150内