标准号T/CCUA 003-2023状态
发布日期:2023年03月24日
实施日期:2023年04月24日
金融信息科技外包风险管理能力成熟度模型与评估规范基本信息
标准编号:T/CCUA 003—2023
英文标题:Risk management capability maturity model and assessment for outsourcing of financial information technology specification
国际标准分类号:35.020
中国标准分类号:L67
国民经济分类:I6560 信息技术咨询服务
起草人:李印波、韩建国、林创、孙卫东、姜健、车忠良、张正、王琰、杨晓平、刘松林、陈勤、刘剑锋、于伟琳、刘园、毛咏梅、何乃煜、李徽翡、陈致祥、戴文静、程建国、韩继炀、李鹏、颜涵、袁晟、丁伟、李海涛、刘超、罗志伟、刘天亮、班翊坤、钟锋、方立雄、尹君、伯军友、刘玲、郑良、林炳灵、何启翱、陈鑫(农)、陈鑫(中)、董俏、蔡炫楠、关竞楠、郝秀丽、邱俊、张海波、黄烜峰、崔玉玺、黄先伟、李城漳、罗曦、王庆久、杨方、尹雪、陈群林、李海龙、魏东、陈星、陈晟、王颖、张荣、陈文超、于亚男
起草单位:中国计算机用户协会信息科技审计分会、招商银行股份有限公司、华夏银行股份有限公司、中治研(北京)国际信息技术研究院、中国农业发展银行、中国农业银行股份有限公司、中国银行股份有限公司、中国建设银行股份有限公司、交通银行股份有限公司、中国邮政储蓄银行股份有限公司、上海浦东发展银行股份有限公司、渤海银行股份有限公司、赣州银行股份有限公司、洛阳银行股份有限公司、九江银行股份有限公司、广州银行股份有限公司、泰安银行股份有限公司、深圳前海微众银行股份有限公司、江西裕民银行股份有限公司、开泰银行(中国)有限公司、北京农村商业银行股份有限公司、广东省农村信用社联合社、贵州省农村信用社联合社、福建省农村信用社联合社、中国人寿(集团)股份有限公司、中国人寿财产保险股份有限公司、中国银河证券股份有限公司、太平金融稽核服务(深圳)有限公司、山东重工集团财务有限公司、山东省城市商业银行合作联盟有限公司、软通动力信息技术(集团)股份有限公司、中科软科技股份有限公司、中电科技(北京)有限公司、国家电子计算机质量检验检测中心、上海市锦天城(北京)律师事务所、北京昱正会计师事务所(普通合伙)
范围:本文件确立了金融业信息科技外包风险管理能力成熟度模型,规定了发包方和承包方能力成熟度评估的总体要求,并给出了对发包方和承包方进行外包风险管理能力成熟度评估的方法。本文件适用于金融行业信息科技外包活动行为主体(包含发包方和承包方)的外包风险管理能力成熟度评估。
内容概括:1、发包方能力模型,将发包方能力分解为外包管理的规范性、风险控制和成效控制三个方面,即3个能力域。其中规范性能力域(D1)包含组织(D1/P1)、制度(D1/P……