IT审计指南等主题演讲

韩国金融科技产业协会22日表示,在首尔汝矣岛国际金融办公室举办了信息安全负责人协商会研讨会。


22日,韩国金融科技产业协会在首尔汝矣岛 Seoul International Financial Office 举办“信息安全负责人协商会研讨会”,与会者正在聆听演讲。韩国金融科技产业协会提供

22日,韩国金融科技产业协会在首尔汝矣岛 Seoul International Financial Office 举办“信息安全负责人协商会研讨会”,与会者正在聆听演讲。韩国金融科技产业协会提供

View original image

本次研讨会以“包括信息技术(IT)审计指引在内的金融科技信息安全相关法律制度议题与PCI DSS认证”为主题进行。


与会者们分享了近期发布的IT审计指引的主要内容,以及与信息安全相关的最新法律制度动向和实务应用案例。


主题发言由Kim Dongil Kim·Jang律师事务所律师以“为强化自律整改体系而制定的IT审计指引”为题进行发表。


Kim Dongil律师围绕▲强化金融公司IT运营控制能力及事前开展风险排查的必要性 ▲三阶段IT内部控制体系的运行及审计业务程序履行方案 ▲从将风险最小化视角出发的IT审计实施程序等内容进行了阐述。


他表示:“金融科技行业应强化识别、检查和控制IT风险的体系,确立以事前预防为中心的内部控制机制。”


第二场报告中,Kim Gyejeong Kim·Jang律师事务所律师就“与金融科技信息安全相关的法律制度议题”进行了讲解。


Kim Gyejeong律师介绍了▲数字金融环境和监管的最新变化方向 ▲金融当局在信息安全方面的监管与检查最新动向 ▲发生电子金融事故时的主要法律议题等内容。


他表示:“考虑到行业特性变化迅速,有必要持续学习相关法律法规,并在此基础上作出灵活而系统的应对。”


最后一场报告中,Lee Jeongmi NTT Data副社长就“PCI DSS认证及主要案例”作出说明。


Lee副社长提出了▲PCI DSS认证的主要概念及重要性 ▲取得PCI DSS认证的商业驱动因素 ▲取得PCI DSS信息安全标准的详细要求等内容。


Lee副社长指出:“为在全球支付环境中赢得信任,行业取得国际认证十分重要。”



韩国金融科技产业协会相关负责人表示:“协商会今后将通过政策论坛、研讨会、企业间交流活动等,共同探讨行业应对信息安全议题的方案。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。