18回目です。金融ITシステム関連ガイドライン等のお勉強のアウトプットをしていきます。
(金融IT検定のサイトに散らばっているキーワードを雑に調べただけです。)
公式サイトのキーワード
こちらの公式サイトの 金融IT検定協会 のキーワードを確認します。
金融ITシステム関連ガイドライン等
- ISO20022
- 金融取引メッセージの標準規格
- XMLベースのデータ記述
- 異なる金融機関やシステム間でのデータの一貫性と相互運用性の確保!!!
- クラウドの基準
- ISO27001の情報セキュリティ管理システム(ISMS)の規格
- 以下のガイドライン
- クラウド情報セキュリティ管理基準
- ISMSクラウドセキュリティ認証
- 金融ISAC
- Financial services Information Sharing and Analysis Center
- 海外とも連携して金融業界における情報セキュリティの情報共有と分析を行う
- 金融機関の防御力をぐーんとアップさせる目的がある
- リスク規制
- 金融機関が直面するさまざまなリスクをkぁんりするための規制
- 市場リスク
- 価格変動
- 信用リスク
- 倒産
- オペレーショナルリスク
- 考慮漏れなどによって発生する損失
- サイバー攻撃
- 自然災害
- 考慮漏れなどによって発生する損失
- 市場リスク
- 金融機関が直面するさまざまなリスクをkぁんりするための規制
- 安対基準
- FISCの安全対策基準のこと
- 「金融機関等コンピュータシステムの安全対策基準・解説書」を発刊している
- PCIDSS
- Payment Card industry data Security Standard
- クレジットカード情報のセキュリティを確保し、情報漏洩や不正アクセスを防ぐことを目的としたセキュリティの基準
- 安全なネットワークとシステムの構築と維持
- カード会員データの保護
- 脆弱性管理プログラムの維持
- 強力なアクセス制限手法の導入
- ネットワークの定期的な監視及びテスト
- 情報セキュリティー・ポリシーの継続
- FATCA
- Foreign Account Tax Compliance Act
- 米国外の金融機関に対して、米国の納税義務者に関する情報を報告することを義務づける米国の法律
- SoC2
- Service Organization Control 2
- 米国公認会計士協会によって策定された基準に基づくレポート
- セキュリティ、可用性、処理の完全性、機密保持、プライバシーに関する評価
- 個人情報ガイドライン
- 金融分野における個人情報保護に関するガイドライン
- マイナンバー法
- 個人情報不適切な取り扱いや漏洩、不正利用を防ぐことが目的
- マイナンバー
- マイナンバー法や特定個人情報の適正な取り扱いに関するガイドラインなど
厳格な取り扱いが必要 - マイナンバーを収集するための特別なシステムを使用している銀行もある
- マイナンバー法や特定個人情報の適正な取り扱いに関するガイドラインなど
コメント