IT审计指南等主题演讲
韩国金融科技产业协会22日表示,在首尔汝矣岛国际金融办公室举办了信息安全负责人协商会研讨会。
22日,韩国金融科技产业协会在首尔汝矣岛 Seoul International Financial Office 举办“信息安全负责人协商会研讨会”,与会者正在聆听演讲。韩国金融科技产业协会提供
View original image本次研讨会以“包括信息技术(IT)审计指引在内的金融科技信息安全相关法律制度议题与PCI DSS认证”为主题进行。
与会者们分享了近期发布的IT审计指引的主要内容,以及与信息安全相关的最新法律制度动向和实务应用案例。
主题发言由Kim Dongil Kim·Jang律师事务所律师以“为强化自律整改体系而制定的IT审计指引”为题进行发表。
Kim Dongil律师围绕▲强化金融公司IT运营控制能力及事前开展风险排查的必要性 ▲三阶段IT内部控制体系的运行及审计业务程序履行方案 ▲从将风险最小化视角出发的IT审计实施程序等内容进行了阐述。
他表示:“金融科技行业应强化识别、检查和控制IT风险的体系,确立以事前预防为中心的内部控制机制。”
第二场报告中,Kim Gyejeong Kim·Jang律师事务所律师就“与金融科技信息安全相关的法律制度议题”进行了讲解。
Kim Gyejeong律师介绍了▲数字金融环境和监管的最新变化方向 ▲金融当局在信息安全方面的监管与检查最新动向 ▲发生电子金融事故时的主要法律议题等内容。
他表示:“考虑到行业特性变化迅速,有必要持续学习相关法律法规,并在此基础上作出灵活而系统的应对。”
最后一场报告中,Lee Jeongmi NTT Data副社长就“PCI DSS认证及主要案例”作出说明。
Lee副社长提出了▲PCI DSS认证的主要概念及重要性 ▲取得PCI DSS认证的商业驱动因素 ▲取得PCI DSS信息安全标准的详细要求等内容。
Lee副社长指出:“为在全球支付环境中赢得信任,行业取得国际认证十分重要。”
韩国金融科技产业协会相关负责人表示:“协商会今后将通过政策论坛、研讨会、企业间交流活动等,共同探讨行业应对信息安全议题的方案。”
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。