当前位置:首页 > 报告详情

企业数字化联盟&D1Net:2021数字化转型白皮书(17页).pdf

上传人: 云闲 编号:31612 2021-03-11 16页 2.56MB

1、问卷针对互联网企业信息科技风险治理目标进行 了调研。调研结果显示互联网企业开展信息科技风 险治理活动最主要的目标是为了保障业务正常运 营(83.87%)和防范信息科技风险事件(85.48%), 其次是为了符合监管合规要求(82.26%)。对比以上, 较少企业将承担社会责任(64.52%)和获取资质 (46.77%)作为主要的风险治理目标。从面临的主要风险*来源来看(见图 6),受访者所在 互联网企业普遍认为来自合作伙伴、软硬件供应商、 外包服务商和同业企业的生态风险最高(61.13%)。 其次是来自于人员有意或无意的违规操作(56.45%) 与不符合法律法规和监管要求(41.94%)的风险。

2、来自信息系统软硬件缺陷和管理制度流程缺失的 风险相对较少,分别为 32.26%和 35.48%。生态风险和操作风险是受访互联网企业面临主要的风险来源。互联网企业开展信息科技风险治理活动的过程中 存在各种各样的痛点和挑战,在本次调研中,我们 发现企业开展信息科技风险治理活动最主要的挑 战是员工风险意识不足。除此之外,缺少风险管理 框架、风险管理边界不清晰也是普遍存在的问题 (38.71%)。部分企业还存在缺少预算、人员专业知 识技能不足的问题,业务部门配合度低也成为企业 开展风险治理活动的困难和挑战。同时,通过统计分析和对比,我们发现规模不同 的企业存在的痛点和挑战也有所不同。规模较大 的企业更加倾向于认为业务部门的配合度不高和 员工意识不足是推动信息科技风险治理工作的主 要挑战。而规模较小的企业的痛点更加集中表现 为缺少预算和风险管理框架。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容概括如下: 1. 调研背景:中国互联网协会信息技术(IT)风险治理工作委员会发起《互联网企业信息科技风险治理现状调查问卷》,旨在深入洞察互联网企业信息科技风险治理面临的主要风险、治理现状以及存在的痛点和挑战。 2. 调研样本:本次调研共收回62份有效问卷样本,覆盖超过三十种业务类型的互联网企业,覆盖面广泛。 3. 风险管理策略:互联网企业开展信息科技风险治理活动最主要的目标是保障业务正常运营和防范信息科技风险事件,其次是符合监管合规要求。 4. 风险来源:受访者认为主要风险来源是合作伙伴、软硬件供应商、外包服务商和同业企业的生态风险,其次是人员有意或无意的违规操作与不符合法律法规和监管要求的风险。 5. 治理痛点和挑战:企业开展信息科技风险治理活动最主要的挑战是员工风险意识不足,其次是缺少风险管理框架、风险管理边界不清晰。 6. 治理成熟度:互联网企业在法律合规、个人信息保护、数据管理、基础设施运行等领域的风险治理成熟度较高,生态建设和新技术应用领域的成熟度较低。 7. 总结与展望:互联网企业应建立更加有效的治理架构,积极参与打造良好的生态环境,中国互联网协会信息技术(IT)风险治理工作委员会将持续跟进互联网企业信息科技风险治理发展状态,推动行业生态建设,促进企业健康发展。
互联网企业信息科技风险治理现状如何? 互联网企业面临的主要风险有哪些? 互联网企业如何应对个人信息保护与数据管理风险?
客服
商务合作
小程序
服务号
折叠