外包风险评估报告模板金融证券投融资_金融证券-金融资料.pdf
《外包风险评估报告模板金融证券投融资_金融证券-金融资料.pdf》由会员分享,可在线阅读,更多相关《外包风险评估报告模板金融证券投融资_金融证券-金融资料.pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX银行服务外包 风险评估及应对措施 注意:风险评估内容应包括但不限于下列内容,根据外包活动不同各机构应详细识别外包活动中相应风险并提出应对措施,最后在风险防范措施中进行总结性归纳。一、服务外包概况。二、服务外包风险识别分析与评估 下面对使用服务可能产生的风险进行识别分析和评估。(一)战略风险的识别、分析 技术战略的失误导致技术开发失败。针对上述风险,有如下应对措施:建立和运行质量目标管理程序并定期检讨战略实施情况,及时采取战略调整计划;综上,战略风险是可控的。(二)依赖性风险的识别、分析 技术对人员的依赖风险 针对上述风险,有如下应对措施:公司做好技术人员培养,并且制定对应的薪酬管理制度留住
2、核心技术人员。综上,依赖性风险是可控的。(三)合规风险的识别、分析 公司劳动合同或规章制度违反中华人民共和国劳动法,导致罢置、监管部门重大经济处罚等后果。针对上述风险,有如下应对措施:1.建立和完善公司规章制度;2.努力提高员工待遇;3.由公司法律顾问对规章制度进行合规性评审;综上,合规性风险是可控的。(四)成本与收益风险的识别、分析 因产品价格客户不能接受导致客户无法合作,或者因产品价格过低导致项目失败。针对上述风险,有如下应对措施:与客户充分沟通,采取价值工程分析法,与客户共同采取措施以降低成本。同时,应该保持价格在合理的区间,否则价格过低会导致公司成本无法维持。综上,成本与收益风险是可控
3、的。(五)知识和技能风险的识别、分析 因新员工或转岗人员的能力不够,导致产品不合格。针对上述风险,有如下应对措施:1.建立和运行生产提供控制程序与人力资源管理程序、不合格输出控制程序,确保员工经考核合格后方可上岗;2.增加不合格品展示板和制作“岗位技能培训教材”综上,知识和技能风险是可控的。(六)业务连续性的风险识别、分析 1.线路故障 采用主备线路双线通讯,如果有线路故障会启动紧急预案,快速响应,解决线路问题。2.底层云硬件设施故障 在云端建立热备份和异地灾备机制,能够保证业务不因为底层云硬件故障而停止。3.功能更新失败 建立更新监测机制,对功能进行定时更新。对于更新失败的情况,恢复可用版本
4、,建立失败报告和日志查询,并且派遣维护工程师进行手动更新。别外包活动中相应风险并提出应对措施最后在风险防范措施中进行总结性归纳一服务外包概况二服务外包风险识别分析与评估下面对使用服务可能产生的风险进行识别分析和评估一战略风险的识别分析技术战略的失误导致技术开发综上战略风险是可控的二依赖性风险的识别分析技术对人员的依赖风险针对上述风险有如下应对措施公司做好技术人员培养并且制定对应的薪酬管理制度住核心技术人员综上依赖性风险是可控的三合规风险的识别分析公司劳动合同和完善公司规章制度努力提高员工待遇由公司法律顾问对规章制度进行合规性评审综上合规性风险是可控的四成本与收益风险的识别分析因产品价格客户不能
5、接受导致客户无法合作或者因产品价格过低导致项目失败针对上述风险有 4.网络攻击 增加网络安全设备,如防火墙、网闸等等,并建立安全可靠的网络访问机制,防止网络攻击。综上,业务连续性风险是可控的。(七)产生信息泄露的风险识别、分析 1.平台安全缺陷 平台的安全缺陷,主要通过系统补丁、安全设置、软件的补丁等技术手段来处理,增加平台的系统健壮性。2.恶意攻击 恶意攻击主要来源于网络,因此,需要增加额外的网络安全设备,设置合理的网络安全规则,来防范恶意攻击的风险。3.员工违规操作 对于员工,需要建立一套合理有效的安全管理机制,包括访问时间、访问权限等操作方面的控制,需要根据不同的员工级别,设置不同的安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 外包 风险 评估 报告 模板 金融证券 融资 金融 资料
限制150内