我们拥有出色的主题演讲和巨头演讲阵容。美国国家海洋和大气管理局 (NOAA) 大西洋气象实验室名誉主任 Robert Atlas 将发表开幕主题演讲。我们的军事主题演讲者是国防部、采购和后勤部副部长办公室网络分析高级运筹学分析师 Mark W. Lukens。在“模拟巨头”全体会议演讲中,两位出色的演讲者将在会议午餐前发表演讲:斯坦福大学 Thomas Ford 教授 Peter Glynn 和佐治亚理工学院研究机构首席研究科学家 Margaret Loper。芝加哥大学运营管理杰出服务教授 Jerry W. 和 Carol L. Levin 将发表博士论文座谈会主题演讲。WSC 还将半导体制造建模与分析 (MASM) 会议纳入其中。本次会议以英飞凌科技奥地利股份公司首席执行官兼首席技术官 Sabine Herlitschka 的 MASM 主题演讲为特色。
虽然董事会负有最终责任,但董事会通常会将执行和维护有效的模型风险管理框架的责任委托给高级管理层。高级管理层的职责包括制定适当的政策和程序并确保合规、指派有能力的员工、监督模型的开发和实施、评估模型结果、确保模型输入、假设和输出的适当性、审查验证和内部审计结果以及在必要时及时采取补救措施。与其他主要风险领域一样,高级管理层直接或通过相关委员会负责定期向董事会报告单个模型和总体上的重大模型风险以及政策合规情况。董事会成员应确保模型风险水平在其可容忍的范围内,并在适当的情况下指导更改。这些行动将为整个银行定下基调,表明模型风险的重要性和积极的模型风险管理的必要性。
目录 缩略词 ................................................................................................................................................ 2 词汇表 ................................................................................................................................................ 3 第一部分 - 简介 ...................................................................................................................................... 7 适用性 ................................................................................................................................................ 8 监管方式 ............................................................................................................................................. 8 第二部分 - 治理和框架 ...................................................................................................................... 10 董事会和高级管理层对技术风险的监督 ............................................................................................. 10 技术风险管理框架 ...................................................................................................................... 12 第三部分 - IT 运营和控制 ................................................................................................................ 16 IT 外包风险管理 ............................................................................................................................. 16 系统开发生命周期 (SDLC) ................................................................................................................ 18 IT 服务管理 ................................................................................................................................ 22 系统可靠性、可用性和可恢复性 ................................................................................................ 27 数据中心保护和控制........................................................................................................... 31 第四部分 - IT 安全和审计 ...................................................................................................................... 33 IT 安全 .......................................................................................................................................... 33 访问控制 ...................................................................................................................................... 40 在线金融服务 ...................................................................................................................................... 43 IT 审计 ............................................................................................................................................. 48 第五部分 - 监管流程 ............................................................................................................................. 50 技术相关应用通知 ......................................................................................................................50 电子报告要求 ................................................................................................................................ 51 制裁 ................................................................................................................................................ 51 第六部分 - 附录 ................................................................................................................................ 52