2天(6小时/天)

非常态下商业银行业务连续性(BCM)风险管控及应对策略

非常态下商业银行业务连续性(BCM)风险管控及应对策略

本课程聚焦商业银行在非常态环境下业务连续性管理(BCM)的风险管控与应对策略。课程系统解析国内外BCM监管规范与标准,包括银保监会《商业银行业务连续性监管指引》、ISO22301等,帮助学员构建全面的…

课程分类
行业专项 | 金融行业
行业分类
金融银行
课程标签
业务连续性管理,BCM,商业银行,风险管控,金融监管

课程介绍

本课程聚焦商业银行在非常态环境下业务连续性管理(BCM)的风险管控与应对策略。课程系统解析国内外BCM监管规范与标准,包括银保监会《商业银行业务连续性监管指引》、ISO22301等,帮助学员构建全面的BCM知识体系。通过视频案例、实战演练和情景模拟,深入剖析业务连续性风险的生命周期管理,涵盖风险识别、评估、计量、监测及恢复全流程。课程强调理论与实践结合,从战略、战术、操作三层视角和三道防线(信息科技、风险管理、审计)出发,提供可落地的管控工具与方法。学员将掌握如何制定BCP计划、优化治理架构,并应对系统、数据、网络等各类风险。适用于商业银行信息技术、风控、运营等部门的管理者与业务人员,助力提升机构在危机中的业务连续性和抗风险能力。

课程背景

业务连续性管理(BCM)通过识别潜在风险、评估影响,建立组织、流程和资源体系,保障价值创造活动持续进行。2011年银监会发布《商业银行业务连续性监管指引》,要求将BCM纳入全面风险管理。2020年新冠疫情凸显了构建有效BCM体系的紧迫性。随着银行业务扩张和信息化程度提升,系统运行和金融环境日益复杂,如何有效管控连续性风险成为监管和银行管理者共同关注的重大课题。

课程目标

本培训通过系统讲解金融业业务连续性风险管理体系与框架、信息科技风险特征、生命周期追踪、具体技术方法及监管最新发展,提出适合参训机构的实施方案和体系建议,有效提升参训机构的业务连续性风险管理能力。
(一) 基础认知篇 1. 视频与案例素材剖析 国外*业务连续性风险事件视频与案例剖析 国内*业务连续性风险事件视频与案例剖析 2. 业务连续性管理内涵及发展 业务连续性管理的起源与内涵(BCM) 业务连续性风险内涵、种类与全域风险视图 国内外业务连续性风险管理专业惯例 突发事件及应急对银行业务连续性的影响 (二) 规范标准篇 1. 业务连续性国际实践规范标准 BS 25999(2002;2005) ISO 17799(2005) 信息安全管理:ISO27001 业务连续性管理:ISO22301 ISACA: COBIT5 IT 服务管理:ISO20000 和 ITIL V3 DRI:业务连续性管理 业务连续性国际实践规范标准 人民银行 《银行业信息系统灾难恢复管理规范》 《银行集中式数据中心规范》 《网上银行系统信息安全通用规范》 《金融行业信息系统信息安全等级保护》 银保监会 《商业银行业务连续性风险管理指引》 《银行业金融机构信息科技外包风险监管指引》 《商业银行业务连续性监管指引》 《银行业重要信息系统突发事件应急管理规范(试行)》 《商业银行数据中心监管指引》 《银行业金融机构重要信息系统投产及变更管理办法》 其他相关规范 网络安全法 国家网信办、公安部、国家保密局、国家密码管理局 关键基础设施风险评估 网络安全等级保护 《中华人民共和国突发事件应对法》 GBT20988—2007《信息系统灾难恢复规范》 (三) BCM 风险管控流程篇 1. 当前 BCM 存在的主要问题 2. BCM 风险管控战略/战术/操作 BCM 治理架构的构建与实施 BCM 管控流程的构建与实施 BCM 管控系统的构建与实施 3. BCM 风险管理三道防线 信息科技部门职责与协作 风险管理部门职责与协作 信息科技审计部门职责与协作 4. BCM 风险管控流程及系统 业务连续性风险感知与识别 业务连续性风险评估 业务连续性风险计量 业务连续性风险监测 风险情境恢复与业务恢复(6R 模型) 业务连续性风险管理系统构建 5. BCM 风险管控国内外实践 国外商业银行 BCM 风险管控实践 国内商业银行 BCM 风险管控实践 (四) 工具实践篇 1. 业务-数据-系统(BDS)生命周期 银行业务及产品生命周期管理 金融数据生命周期管理 信息系统/项目生命周期管理 全生命周期管理模式与工具 2. 各阶段 BCM 风险管控工具与方法 BDS 需求与设计阶段/案例解析 BDS 项目立项阶段/案例解析 BDS 开发与测试阶段/案例解析 BDS 运行与维护阶段/案例解析 BDS 外包阶段/案例解析 BDS 业务连续性管理/案例解析 单项与综合 BCM 风险管控工具 系统与设备安全方面/案例解析 网络安全方面/案例解析 数据安全方面/案例解析 人员与操作风险方面/案例解析 (五) 策略实施篇 1. 国内外 BCM 监管实施情况 巴塞尔委员会、COSO 监管情况 人民银行、银保监会等监管情况 2. 国内外 BCM 审计实施情况 国外信息科技审计实施及案例 国内信息科技审计实施及案例 3. BCM 风险管控策略实施建议 公司治理与全面风险管理视角建议 经营策略与业务模式建议 金融科技创新与应用建议 管理数据及业务数据管理建议 BCP 计划编制与实施步骤建议
梁力军

梁力军

常住地:北京 北京市

梁力军,北京理工大学管理学博士、博士后,北京交通大学工商管理博士后,现北京信息科技大学商学院计算机审计专业副教授、硕士生导师。中国人民大学财政金融学院访问学者。北京市高校本科课程思政教学名师。国际财资管理师、ESG 高级分析师。 曾在银行业工作十余年,并曾在 IBM 北京分公司、ALGORITHMICS(加拿大奥格公司)、东南融通等 IT 公司和咨询公司任职。近十年来累计为国内政府机构、金融机构、企业等高级管理人员、专业人员、理财师,以及高校师生等进行了金融科技、零售金融、供应链金融、大数据金融、风险管控、金融审计与金融理财等方面的讨论及授课数百场,参训人数达近十万人。