当前位置:首页 >英文主页 >中英对照 > 报告详情

新加坡金融科技协会(SFA):金融科技服务提供商(“FSP”)合规准备框架(英文版)(43页).pdf

上传人: 云闲 编号:41429 2021-06-24 43页 417.30KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了新加坡金融科技协会(Singapore FinTech Association)为金融科技服务提供商(Fintech Service Providers, FSP)制定的“FSP合规性准备框架”。该框架旨在帮助FSP理解并满足与金融机构(Financial Institutions, FIs)合作时所需的最小合规要求,以促进FSP与FIs之间的可持续外包关系。 框架的主要内容包括: 1. 实体级控制:包括控制环境、风险评估、信息与沟通、监控以及与分包商相关的实践。 2. 信息技术(IT)控制:涵盖逻辑安全、物理安全、变更管理、事件管理、备份与灾难恢复、网络与安全管理、安全事件响应、系统漏洞评估和技术更新管理等方面。 3. 框架的构建方法:基于新加坡银行协会(Association of Banks in Singapore)的指南和OSPAR框架,结合MAS技术风险管理(TRM)咨询文件和MAS网络卫生通知的要求,对控制标准进行了筛选和调整,以使其适合FSP环境。 4. 未来阶段:将重新评估目前被搁置的控制标准,以逐步实现与ABS指南/OSPAR框架的最终合规。 该框架为FSP提供了一个自我评估工具,以了解其控制环境相对于最低合规要求的成熟度,并帮助FIs在选择合作伙伴时进行尽职调查。
金融科技服务提供商如何评估和选择外包服务提供商? 金融科技服务提供商如何确保其信息技术控制措施符合监管要求? 金融科技服务提供商如何提高员工对信息安全和监管要求的认识?
客服
商务合作
小程序
服务号
折叠