|
Post by account_disabled on Mar 19, 2024 5:28:07 GMT
以确认估计的缓解措施是有效的。 你们中的许多人可能会认为,如果我们执行当前的任务已经很困难,如果现在再加上我们每年必须处理不止一次的更新、为管理层准备报告、为第三方提供报告…… . 在不增加合规团队的情况下,我们现在如何更频繁地执行更多任务? 我们能为您提供什么建议? 我们的建议是促进和自动化那些几乎没有附加值的重复性任务,为您提供额外的时间来完成最微妙的任务。 它由两个基本点组成: 1-改进控制, 在最初的三层模型的基础上增加第四个层次,用于衡量措施的有效性,我们称之为“措施有效性指标”。 出于什么目的: 提供一个新的剩余风险值,我们将其称为Corrected_residual_risk,并根据缓解措施的有效性进行调整。 根据公式计算措施的实际有效性 百分比,以应用于收集的数据。 基于从实体收集由负责人直接提供的真实数据/证据来增加客观性。 自动化和/或消除重复性任务 并不是所有事情都会让你的生活变得复杂!我们提出了一个系统,帮助您制定措 澳大利亚电话号码列表 施有效性的计算,以获得每个控制级别的个人和集体有效性。 这种计算需要直接从来源收集数据和证据并进行客观评估。此外,根据每个控制的权重,将获得校正值(功效)的估计,以便计算新的Corrected_residual_risk值。 3-如果不加以控制,风险就会增加。如果存在未在控制中验证措施有效性的风险,建议以50%的有效性值纠正缓解措施,将缓解措施减少一半。 结论 我知道这种方法比传统方法保守得多,值得商榷甚至批评,而且它可以而且应该改进,但我的意图是尝试提高合规控制职能的质量并尽可能将其客观化。我愿意接受那些朝这个方向加起来的批评和评论。如何保证PSD2所需的认证? PSD2 什么是 PSD2? PSD2 是欧洲数字支付服务的新法规。 除了提供已经适应新技术和参与者的银行服务外,该系统还将以更高的安全性促进整个欧洲的支付。 它是做什么用的? 自 2018 年 1 月起, PSD2标准 (支付服务指令)已开始应用,并且在这几个月中,直到 2019 年中期左右,多个国家/地区正在转换其中的一些指南。这是一个促进电子商务的标准,最重要的是促进金融中介(所谓的金融科技)。 其中一个技术支柱是“强”客户身份验证,该身份验证的开发进度与 PSD2 其他部分不同(其中许多部分于 2018 年 1 月 13 日生效),预计将于 2019 年 9 月开始实施。 强客户身份验证 ( SCA ) 是一种身份验证方法,将于 2019 年在欧洲强制要求通过互联网进行支付,或在接受在线支付之前验证客户的身份。简而言之,它将要求至少使用以下两个元素进行身份验证,并且这些元素还必须彼此独立: 只有客户知道的事情 例如,只有他知道的关键字、代码或 PIN。
|
|