1 / 7
文档名称:

外包风险评估分析报告模板.doc

格式:doc   大小:37KB   页数:7页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

外包风险评估分析报告模板.doc

上传人:梅花书斋 2021/12/11 文件大小:37 KB

下载得到文件列表

外包风险评估分析报告模板.doc

文档介绍

文档介绍:XX银行服务外包
风险评估及应对办法
注意:风险评估内容应涉及但不限于下列内容,依照外包活动不同各机构应详细辨认外包活动中相应风险并提出应对办法,最后在风险防范办法中进行总结性归纳。
一、服务外包概况
。。。。。。。
二、服务外包风险辨认分析与评估
下面对使用服务也许产生风险进行辨认分析和评估。
战略风险辨认、分析
技术战略失误导致技术开发失败。
针对上述风险,有如下应对办法:
建立和运营《质量目的管理程序》并定期检讨战略实行状况,及时采用战略调节筹划;
综上, 战略风险是可控。
依赖性风险辨认、分析
技术对人员依赖风险
针对上述风险,有如下应对办法:
公司做好技术人员培养,并且制定相应薪酬管理制度留住核心技术人员。
综上,依赖性风险是可控。
合规风险辨认、分析
公司劳动合同或规章制度违背《中华人民共和国劳动法》,导致罢置、监管部门重大经济惩罚等后果。
针对上述风险,有如下应对办法:
;
;
;
综上,合规性风险是可控。
成本与收益风险辨认、分析
因产品价格客户不能接受导致客户无法合伙,或者因产品价格过低导致项目失败。
针对上述风险,有如下应对办法:
与客户充分沟通,采用价值工程分析法,与客户共同采用办法以减少成本。同步,应当保持价格在合理区间,否则价格过低会导致公司成本无法维持。
综上,成本与收益风险是可控。
知识和技能风险辨认、分析
因新员工或转岗人员能力不够,导致产品不合格。
针对上述风险,有如下应对办法:
《生产提供控制程序》与《人力资源管理程序》、《不合格输出控制程序》,保证员工经考核合格后方可上岗;
“岗位技能培训教材”
综上,知识和技能风险是可控。
业务持续性风险辨认、分析

采用主备线路双线通讯,如果有线路故障会启动紧急预案,迅速响应,解决线路问题。

在云端建立热备份和异地灾备机制,可以保证业务不由于底层云硬件故障而停止。

建立更新监测机制,对功能进行定期更新。对于更新失败状况,恢复可用版本,建立失败报告和日记查询,并且派遣维护工程师进行手动更新。

增长网络安全设备,如防火墙、网闸等等,并建立安全可靠网络访问机制,防止网络袭击。
综上,业务持续性风险是可控。
(七)产生信息泄露风险辨认、分析

平台安全缺陷,重要通过系统补丁、安全设立、软件补丁等技术手段来解决,增长平台系统健壮性。

恶意袭击重要来源于网络,因而,需要增长额外网络安全设备,设立合理网络安全规则,来防范恶意袭击风险。

对于员工,需要建立一套合理有效安全管理机制,涉及访问时间、访问权限等操作方面控制,需要依照不同员工级别,设立不同安全级别,以避免员工违规操作风险。
综上,信息泄露风险是可控。
(八)产生数据丢失风险辨认、分析

硬件故障有也许会产生数据丢失风险,通过数据定期备份,服务器整机备份,双机热备和异地灾备等办法来保障数据安全。