システムリスク評価運営・整備
作業内容
【概要】 ・IT本部が所管するシステムの運用が適切に行われているかFISCをベースにしたリスク評価を年2回(6月末基準、12月末基準)行っている。 ・金融庁よりEUCのリスクアセスメントについても管理すべきとコメントがあったことが起因となり、EUCの評価の仕組みを検討中である。 ・EUCに加えて各システム特性を踏まえたリスク評価の仕組みを取り入れたく、評価の仕組みを検討する必要がある。 【業務内容】 ・システムリスク評価(SRA) 各IT本部主管部に対して、6月と12月基準でヒアリングを行い、キチンと運用できるいるかの評価を行う。 証券業界を取り巻く法律やサイバーセキュリティ、世界情勢を踏まえた外的要因の情報収集を行う。 楽天証券が実施中のリスク低減策の状況のヒアリングと実施状況をヒアリングする。 →上記を踏まえた経営層へのレポート作成と報告を行う。(報告資料の作成をお客様と共に行い、経営層にはお客様から報告する) ・EUC/システムごとのリスク評価の仕組み検討(EUC) IT本部主管システム以外に、各部署が独自に開発と運用しているEUCが存在する。 どのEUCを管理対象とすべきか、どのような管理と評価方法とするかの仕組み作りをお客様とともに検討して決めていく。 また、現状のSRAでは各主管部署のシステムに対する統制状況やガバナンス状況についての評価に留まっており、今後はシステム特性に合わせた評価としていく必要がある。 システム特性に合わせた評価手法の検討を行う。 関連するスキル: ガバナンス, BPR, 業務PMO, 資料作成, システムPMO, PM, 業務要件定義, セキュリティ・ITガバナンス 関連する業界: 金融, 証券, IT
必須スキル
・システムリスク評価について、何らかの業務経験がある。(またはそれに準じた経験) ・証券会社や金融業界での経験がある。(FISC安全対策基準についていける感覚がある) ・多数の関係者の合意形成をとるために資料作成や説明などを泥臭く推進した経験。
稼働条件
100% ~ 100% / 週5(常駐)
契約形態
業務委託(フリーランス)
募集回数
1回
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)
