• 快捷搜索
  • 全站搜索

信息科技外包分类与风险管理

2017-10-30 16:48:28作者:中国银行软件中心 刘述忠 党全荣 曹燕玲编辑:金融咨询网
随着信息技术的广泛深入应用,银行面对的科技风险日益增大。科技风险也作为操作风险反映在巴塞尔协议Ⅲ,纳入银行的整体风险监控中。科技风险在国际范围内得到了日益广泛、深入、严格的管理与监控。它既是监管机构加强监管的重点领域,也是作为信息技术用户的银行重点防控的领域。随着信息技术外包服务的广泛开展,外包风险成为了银行科技风险的重要管理领域。

银行风险从来源看,主要包括内源性风险(内生风险)和外源性风险(外生风险)。内源性风险是在银行内部处理过程中产生的,贯穿于业务流程的各个环节。内生风险的产生,主要是由于管理体系不完善、管理制度未有效落实等原因,包括操作风险、内部人员的道德风险等。对于内生风险,主要是采取加强内控体系建设的方式进行风险防控。

  外生风险主要由外部环境产生,由于内外部环境之间的关联而传播到银行体系内部,从而引起银行的风险。由于外生风险具有广泛性、多样性、危害性及不可控性等特点,它已经成为国际上风险监管的重要领域。对于外生风险,主要采取国际协作、行业监管、银行防控等全面风险管理的方式进行风险防控。
  
  外包风险是一种外生风险。各种科技外包形式在外包内容、管理、风险等方面差别较大,其风险的形式与管控重点也不同。目前虽然有很多科技外包相关研究实践与分类,特别是银监会对外包风险管理也有明确的监管要求,但由于分类的视角偏重于统计分析或宏观管理,因此尚未有进一步明确的、有针对性的分类。本文针对这些问题,探讨银行科技外包风险(以下简称外包风险)的分类管理。
  
信息科技外包分类及风险特点
  
  本文的发包方、承包方分别指银行和为银行提供具体外包服务的供应商。如表1所示,根据外包服务的内容,我们可以将服务外包行为划分为四大类。在各类外包服务中,主要的风险点会有所不同。表1只列出主要风险点,不做全面描述。

图片1.jpg

  需要说明的是,I类外包外购人员的工作环境、日常管理均由发包方负责,风险可视同发包方内部风险。II类外包的开发及测试环境根据协议由承包方自备或发包方提供,发包方组织验收测试(合性能测试及其他必要的测试)。如果由发包方自备开发环境,验收测试也需在发包方的环境中实施。
  
  我们可以根据上述不同的风险类型,制订针对性的风险管理措施。还可以根据外包内容的差异,划分不同子类,形成面向外包项目内容和风险管理的外包项目分类管理体系。
  
外包风险的分类管理要点
  
  本文首先明确一个概念:主动型风险管理。“主动型风险管理”是指针对相关领域的风险,银行做出的具有预防性、前瞻性、主动性的管理行为,在风险尚未发生或发生的早期,就将风险化解,从而避免产生较大风险的管理方式。它具有预防在前、行动在前的特点,而非按照较固定的周期和程序进行检查、整改及事后风险追溯,后者可称为“被动型或常规型风险管理”。对于主动型风险管理,要根据风险管理的原则和具体要求,主动与管理对象(即承包方)就风险事宜进行沟通并跟踪,通过主动性、预防性措施,减少风险概率。
  
  我们既要对外包的微观风险即外包方的相关人员、项目组进行考查,也要考查外包宏观风险即外包供应商的企业风险。根据表1分类,可以确定对每一类外包进行风险分类管理的要点(见表2),这里也特别强调了主动风险管理的思想。 要说明的是,本文关注的风险,主要是从外包合同确立后、项目开始执行时开始,即外包服务项目实 施中的风险。合同确立之前的风险,由项目采购前期的各项调研、采购需求、招标书,以及采购过程中的尽职调查、谈判、工作说明书、合同等工作和相应的 文档、协议予以规避。在表2的描述中,没有单独区分跨境外包的情况,其相关的风险管理也包含在下面的类别中。

图片2.jpg

  表2中提到的“分析考核情况”是日常性的,而分析则可以是定期的,也可以是根据需要和观察随时进行的,具有主动性。分析的结果可能是发现风险,也可能尚未有风险、但有可以改进的地方,或者有风险苗头,从而向承包方提出改进要求,并跟踪整改措施落实。最后一条则是针对外包公司的风险管理,如果外包公司本身存在风险,或外包商发生了重大调整,则需要考虑调整发包方后续的外包策略,提早准备应对措施。
  
  实际上,发包方的运营情况由承包方控制,存在很多发包方无法控制的风险因素。承包方的任何变动都可能对发包方产生风险,例如承包方机构变动、资金变化、经营情况、人事变动、策略调整等,都会对发包方运营产生重大影响。因此,要慎重选择外包供应商以控制风险,并在后续的运营中密切跟踪运营情况。上述情况,银监会在有关文件中作为非驻场服务外包,提出了许多具体的风险管理要求,可以用于指导具体的风险管理。
  
(文章来源:金融电子化杂志)

扫码即可手机
阅读转发此文

本文评论

相关文章