金融機関のITガバナンス強化に向けたモニタリングの取り組みと、次年度の対話・監督方針について記述している。
タグ: ITガバナンス, 金融機関, システムリスク, モニタリング, 金融庁
IT ガバナンスに関するモニタリングのあり方について、金融機関や有識者等と議論し、金融機関が主体的に創意工夫を発揮できるよう、IT ガバナンスに関する対話を行うための論点(以下「論点」)及び理解に資するための事例集をとりまとめた126。 また、金融機関との対話やシステム障害分析を通じて、イノベーションの進展に伴うサードパーティ・リスク等が高まっていることが認められた。このため、金融機関自らがコントロールできないことを想定したリスク管理や危機管理を行うことの重要性を認識し、将来的にリスクの顕在化が懸念される分野等を含めた障害分析レポート127を公表した。 加えて、システム統合・更改について、リスクに応じた効率的なオンサイト・オフサイトのモニタリングを通じて、過去事例から問題が生じやすい点について金融機関に気付きを促し、自主的な改善対応を支援した。 また、検査マニュアルとともに廃止されることとなるシステム統合チェックリストについては、これに代わるフレームワークが一般に存在しないことから、引き続き、「考え方・着眼点」126 として存続するとともに、課題として取り組むべき事項等をまとめた事例集128を公表した。 【本事務年度の方針】 金融機関からの情報収集などを通じたシステム投資の状況等も踏まえながら、「論点」に基づき、経営者によるリーダーシップの発揮、組織のあり方、人材戦略や経営資源の配分等のIT ガバナンスの機能発揮の状況について、システム共同センター129のあり方を含め、双方向の対話を深めていく。 また、IT マネジメントについては、イノベーションの進展に伴う新たなリスクへの対応状況を含め、各業態の課題に応じた議論を行うほか、システム統合・更改等の予定のある金融機関に対して、効果的かつ効率的にオン・オフのモニタリングを行っていく。 126 本年6月21日公表「金融機関のITガバナンスに関する対話のための論点・プラクティスの整理」及び「別冊1」、「別冊2」(https://www.fsa.go.jp/news/30/20190621-3.html) 127 本年6月21日公表「金融機関のシステム障害に関する分析レポート」(https://www.fsa.go.jp/news/30/20190621/11.pdf) 128 本年6月21日公表「システム統合・更改に関するモニタリングレポート」(https://www.fsa.go.jp/news/30/20190621/21.pdf) 129 複数の金融機関が基幹システム等を共同利用することを目的に設立したシステムセンター 70