1、协调制订信息科技风险管理制度、策略、信息科技风险评估计划;在涉及信息安全、业务连续性计划和合规性风险等方面,提供合规性信息和支持;2、跟踪、督促信息科技领域整改意见的落实,监控信息安全威胁和不合规事件发生;3、牵头落实业务连续性管理要求;各项业务合规性、风险性审查。