freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息科技風(fēng)險(xiǎn)管理經(jīng)驗(yàn)交流(存儲(chǔ)版)

2024-10-28 23:46上一頁面

下一頁面
  

【正文】 商業(yè)銀行應(yīng)制定詳盡的信息科技運(yùn)行操作說明。第四十八條 商業(yè)銀行應(yīng)及時(shí)進(jìn)行維護(hù)和適當(dāng)?shù)南到y(tǒng)升級(jí),以確保與技術(shù)相關(guān)服務(wù)的連續(xù)可用性,并完整保存記錄(包括疑似和實(shí)際的故障、預(yù)防性和補(bǔ)救性維護(hù)記錄),以確保有效維護(hù)設(shè)備和設(shè)施。第五十二條 商業(yè)銀行應(yīng)采取系統(tǒng)恢復(fù)和雙機(jī)熱備處理等措施降低業(yè)務(wù)中斷的可能性,并通過應(yīng)急安排和保險(xiǎn)等方式降低影響。第五十四條 商業(yè)銀行的業(yè)務(wù)連續(xù)性計(jì)劃和應(yīng)急演練結(jié)果應(yīng)由信息科技風(fēng)險(xiǎn)管理部門或信息科技管理委員會(huì)確認(rèn)。第五十八條 商業(yè)銀行在與外包服務(wù)商合同談判過程中,應(yīng)考慮的因素包括但不限于: (一)對(duì)外包服務(wù)商的報(bào)告要求和談判必要條件。。(四)應(yīng)將涉及本銀行客戶資料的外包作為重要外包,并告知相關(guān)客戶。內(nèi)部審計(jì)部門應(yīng)配備足夠的資源和具有專業(yè)能力的信息科技審計(jì)人員,獨(dú)立于本銀行的日?;顒?dòng),具有適當(dāng)?shù)氖跈?quán)訪問本銀行的記錄。第六十六條 商業(yè)銀行在進(jìn)行大規(guī)模系統(tǒng)開發(fā)時(shí),應(yīng)要求信息科技風(fēng)險(xiǎn)管理部門和內(nèi)部審計(jì)部門參與,保證系統(tǒng)開發(fā)符合本銀行信息科技風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)。第六十五條 商業(yè)銀行應(yīng)根據(jù)業(yè)務(wù)性質(zhì)、規(guī)模和復(fù)雜程度,信息科技應(yīng)用情況,以及信息科技風(fēng)險(xiǎn)評(píng)估結(jié)果,決定信息科技內(nèi)部審計(jì)范圍和頻率。商業(yè)銀行應(yīng)設(shè)立流程定期審閱和修訂服務(wù)水平協(xié)議。(二)按照“必需知道”和“最小授權(quán)”原則對(duì)外包服務(wù)商相關(guān)人員授權(quán)。(七)第三方供應(yīng)商出現(xiàn)問題時(shí),保證軟件持續(xù)可用的相關(guān)措施。(四)考慮外包協(xié)議變更前后實(shí)施的平穩(wěn)過渡(包括終止合同可能發(fā)生的情況)。(三)驗(yàn)證受中斷影響的信息完整性的步驟。(二)信息丟失或受損。第四十七條 商業(yè)銀行應(yīng)制定容量規(guī)劃,以適應(yīng)由于外部環(huán)境變化產(chǎn)生的業(yè)務(wù)發(fā)展和交易量增長。第四十一條 商業(yè)銀行應(yīng)將信息科技運(yùn)行與系統(tǒng)開發(fā)和維護(hù)分離,確保信息科技部門內(nèi)部的崗位制約;對(duì)數(shù)據(jù)中心的崗位和職責(zé)做出明確規(guī)定。(三)除得到管理層批準(zhǔn)執(zhí)行緊急修復(fù)任務(wù)外,禁止應(yīng)用程序開發(fā)和維護(hù)人員進(jìn)入生產(chǎn)系統(tǒng),且所有的緊急修復(fù)活動(dòng)都應(yīng)立即進(jìn)行記錄和審核。項(xiàng)目實(shí)施部門應(yīng)定期向信息科技管理委員會(huì)提交重大信息科技項(xiàng)目的進(jìn)度報(bào)告,由其進(jìn)行審核,進(jìn)度報(bào)告應(yīng)當(dāng)包括計(jì)劃的重大變更、關(guān)鍵人員或供應(yīng)商的變更以及主要費(fèi)用支出情況。第二十八條 商業(yè)銀行應(yīng)采取加密技術(shù),防范涉密信息在傳輸、處理、存儲(chǔ)過程中出現(xiàn)泄露或被篡改的風(fēng)險(xiǎn),并建立密碼設(shè)備管理制度,以確保:(一)使用符合國家要求的加密技術(shù)和加密設(shè)備。交易日志由應(yīng)用軟件和數(shù)據(jù)庫管理系統(tǒng)產(chǎn)生,內(nèi)容包括用戶登錄嘗試、數(shù)據(jù)修改、錯(cuò)誤信息等。(三)加強(qiáng)職責(zé)劃分,對(duì)關(guān)鍵或敏感崗位進(jìn)行雙重控制。(七)域的可信程度。第二十四條 商業(yè)銀行應(yīng)根據(jù)信息安全級(jí)別,將網(wǎng)絡(luò)劃分為不同的邏輯安全域(以下簡稱為域)。(八)系統(tǒng)開發(fā)與維護(hù)管理。信息安全管理機(jī)制應(yīng)包括信息安全標(biāo)準(zhǔn)、策略、實(shí)施計(jì)劃和持續(xù)維護(hù)計(jì)劃。(五)安排供應(yīng)商和業(yè)務(wù)部門對(duì)服務(wù)水平協(xié)議的完成情況進(jìn)行定期審查。。(五)物理安全。第十二條 商業(yè)銀行應(yīng)按照知識(shí)產(chǎn)權(quán)相關(guān)法律法規(guī),制定本機(jī)構(gòu)信息科技知識(shí)產(chǎn)權(quán)保護(hù)策略和制度,并使所有員工充分理解并遵照?qǐng)?zhí)行。第九條 商業(yè)銀行應(yīng)對(duì)信息科技部門內(nèi)部管理職責(zé)進(jìn)行明確的界定;各崗位的人員應(yīng)具有相應(yīng)的專業(yè)知識(shí)和技能,重要崗位應(yīng)制定詳細(xì)完整的工作手冊(cè)并適時(shí)更新。第八條 商業(yè)銀行應(yīng)設(shè)立首席信息官,直接向行長匯報(bào),并參與決策。(七)確保內(nèi)部審計(jì)部門進(jìn)行獨(dú)立有效的信息科技風(fēng)險(xiǎn)管理審計(jì),對(duì)審計(jì)報(bào)告進(jìn)行確認(rèn)并落實(shí)整改。第七條 商業(yè)銀行的董事會(huì)應(yīng)履行以下信息科技管理職責(zé):(一)遵守并貫徹執(zhí)行國家有關(guān)信息科技管理的法律、法規(guī)和技術(shù)標(biāo)準(zhǔn),落實(shí)中國銀行業(yè)監(jiān)督管理委員會(huì)(以下簡稱銀監(jiān)會(huì))相關(guān)監(jiān)管要求。新《指引》的發(fā)布,將進(jìn)一步推動(dòng)我國銀行業(yè)信息科技風(fēng)險(xiǎn)管理向更高水平邁進(jìn)。d)軟件正版化是今年公司信息科技工作的一項(xiàng)重點(diǎn)內(nèi)容。例如,以前我們?cè)谛畔踩芾砥毡榇嬖谝粋€(gè)誤區(qū),人為部署了高性能的硬件設(shè)備、實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備雙機(jī)熱備、就算完成了信息科技風(fēng)險(xiǎn)控制的工作,其實(shí)不然,因?yàn)樾畔踩粏问羌夹g(shù)問題,更是管理問題,只有持續(xù)完善信息科技治理架構(gòu),從組織架構(gòu)和制度等管理層面采取防范措施,才能真正實(shí)現(xiàn)信息安全管理的目標(biāo)。外部審計(jì)機(jī)構(gòu)根據(jù)銀監(jiān)會(huì)或其派出機(jī)構(gòu)的委托或授權(quán)對(duì)商業(yè)銀行進(jìn)行審計(jì)時(shí),應(yīng)出示委托授權(quán)書,并依照委托授權(quán)第七十一條 外部審計(jì)機(jī)構(gòu)根據(jù)授權(quán)出具的審計(jì)報(bào)告,經(jīng)銀監(jiān)會(huì)及其派出機(jī)構(gòu)審閱批準(zhǔn)后具有與銀監(jiān)會(huì)及其派出機(jī)構(gòu)出具的檢查報(bào)告同等的效力,被審計(jì)的商第七十二條 商業(yè)銀行在委托外部審計(jì)機(jī)構(gòu)進(jìn)行外部審計(jì)時(shí),應(yīng)與其簽訂保密協(xié)議,并督促其嚴(yán)格遵守法律法規(guī),保守本銀行的商業(yè)秘密和信息科技風(fēng)險(xiǎn)信息,第十一章 附第七十三條 未設(shè)董事會(huì)的商業(yè)銀行,應(yīng)當(dāng)由其經(jīng)營決策機(jī)構(gòu)履行本指引中董事第七十四條 第七十五條第七十六條 本指引自頒布之日起施行,《銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引》(銀監(jiān)發(fā)?2006?63號(hào))同時(shí)廢止。(七)(八)變更外包協(xié)議的流程,以及商業(yè)銀行或外包服務(wù)商選擇變更或終止外包 商業(yè)銀行在實(shí)施雙方關(guān)系管理,以及起草服務(wù)水平協(xié)議時(shí),應(yīng)考慮(一)提出定性和定量的績效指標(biāo),評(píng)估外包服務(wù)商為商業(yè)銀行及其相關(guān)客戶(二)通過服務(wù)水平報(bào)告、定期自我評(píng)估、內(nèi)部或外部獨(dú)立審計(jì)進(jìn)行績效考核。第四十五條 商業(yè)銀行應(yīng)建立服務(wù)水平管理相關(guān)的制度和流程,對(duì)信息科技運(yùn)行第四十六條 商業(yè)銀行應(yīng)建立連續(xù)監(jiān)控信息系統(tǒng)性能的相關(guān)程序,及時(shí)、完整地報(bào)告例外情況;該程序應(yīng)提供預(yù)警功能,在例外情況對(duì)系統(tǒng)性能造成影響前對(duì)第四十七條 商業(yè)銀行應(yīng)制定容量規(guī)劃,以適應(yīng)由于外部環(huán)境變化產(chǎn)生的業(yè)務(wù)發(fā)第四十八條 商業(yè)銀行應(yīng)及時(shí)進(jìn)行維護(hù)和適當(dāng)?shù)南到y(tǒng)升級(jí),以確保與技術(shù)相關(guān)服務(wù)的連續(xù)可用性,并完整保存記錄(包括疑似和實(shí)際的故障、預(yù)防性和補(bǔ)救性第四十九條 商業(yè)銀行應(yīng)制定有效的變更管理流程,以確保生產(chǎn)環(huán)境的完整性和可靠性。第三十三條 商業(yè)銀行應(yīng)認(rèn)識(shí)到信息科技項(xiàng)目相關(guān)的風(fēng)險(xiǎn),包括潛在的各種操作風(fēng)險(xiǎn)、財(cái)務(wù)損失風(fēng)險(xiǎn)和因無效項(xiàng)目規(guī)劃或不適當(dāng)?shù)捻?xiàng)目管理控制產(chǎn)生的第三十四條 商業(yè)銀行應(yīng)采取適當(dāng)?shù)南到y(tǒng)開發(fā)方法,控制信息系統(tǒng)的生命周期。交易日志應(yīng)按照國家會(huì)計(jì)準(zhǔn)則要求予以保(二)系統(tǒng)日志。信息安全管理機(jī)制應(yīng)包括信息安全標(biāo)準(zhǔn)、策略、實(shí)施計(jì)劃和持續(xù)維(一)(二)(三)(四)(五)(六)(七)(八)(九)(十)業(yè)務(wù)連續(xù)性管(十一)第二十二條 商業(yè)銀行應(yīng)建立有效管理用戶認(rèn)證和訪問控制的流程。該部門應(yīng)為信息科技突發(fā)事件應(yīng)急響應(yīng)小組的成員之一,負(fù)責(zé)協(xié)調(diào)制定有關(guān)信息科技風(fēng)險(xiǎn)管理策略,尤其是在涉及信息安全、業(yè)務(wù)連續(xù)性計(jì)劃和合規(guī)性風(fēng)險(xiǎn)等方面,為業(yè)務(wù)部門和信息科技部門提供建議及相關(guān)合規(guī)性信息,實(shí)施持續(xù)信息科技風(fēng)險(xiǎn)評(píng)估,第十一條 商業(yè)銀行應(yīng)在內(nèi)部審計(jì)部門設(shè)立專門的信息科技風(fēng)險(xiǎn)審計(jì)崗位,負(fù)責(zé)信息科技審計(jì)制度和流程的實(shí)施,制訂和執(zhí)行信息科技審計(jì)計(jì)劃,對(duì)信息科技第十二條 商業(yè)銀行應(yīng)按照知識(shí)產(chǎn)權(quán)相關(guān)法律法規(guī),制定本機(jī)構(gòu)信息科技知識(shí)產(chǎn)權(quán)保護(hù)策略和制度,并使所有員工充分理解并遵照?qǐng)?zhí)行。外部審計(jì)機(jī)構(gòu)根據(jù)銀監(jiān)會(huì)或其派出機(jī)構(gòu)的委托或授權(quán)對(duì)商業(yè)銀行進(jìn)行審計(jì)時(shí),應(yīng)出示委托授權(quán)書,并依照委托授權(quán)第七十一條 外部審計(jì)機(jī)構(gòu)根據(jù)授權(quán)出具的審計(jì)報(bào)告,經(jīng)銀監(jiān)會(huì)及其派出機(jī)構(gòu)審閱批準(zhǔn)后具有與銀監(jiān)會(huì)及其派出機(jī)構(gòu)出具的檢查報(bào)告同等的效力,被審計(jì)的商第七十二條 商業(yè)銀行在委托外部審計(jì)機(jī)構(gòu)進(jìn)行外部審計(jì)時(shí),應(yīng)與其簽訂保密協(xié)議,并督促其嚴(yán)格遵守法律法規(guī),保守本銀行的商業(yè)秘密和信息科技風(fēng)險(xiǎn)信息,第十一章 附第七十三條 未設(shè)董事會(huì)的商業(yè)銀行,應(yīng)當(dāng)由其經(jīng)營決策機(jī)構(gòu)履行本指 商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引 第一章 總 則第一條 為加強(qiáng)商業(yè)銀行信息科技風(fēng)險(xiǎn)管理,根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》、《中華人民共和國商業(yè)銀行法》、《中華人民共和國外資銀行管理?xiàng)l例》,第二條政策性銀行、農(nóng)村合作銀行、城市信用社、農(nóng)村信用社、村鎮(zhèn)銀行、貸款公司、金融資產(chǎn)管理公司、信托公司、財(cái)務(wù)公司、金融租賃公司、汽車金融公司、貨第三條 本指引所稱信息科技是指計(jì)算機(jī)、通信、微電子和軟件工程等現(xiàn)代信息技術(shù),在商業(yè)銀行業(yè)務(wù)交易處理、經(jīng)營管理和內(nèi)部控制等方面的應(yīng)用,并包括進(jìn)行信息科技治理,建立完整的管理組織架構(gòu),制訂完善的管理制度和流程。(七)(八)變更外包協(xié)議的流程,以及商業(yè)銀行或外包服務(wù)商選擇變更或終止外包 商業(yè)銀行在實(shí)施雙方關(guān)系管理,以及起草服務(wù)水平協(xié)議時(shí),應(yīng)考慮(一)提出定性和定量的績效指標(biāo),評(píng)估外包服務(wù)商為商業(yè)銀行及其相關(guān)客戶(二)通過服務(wù)水平報(bào)告、定期自我評(píng)估、內(nèi)部或外部獨(dú)立審計(jì)進(jìn)行績效考核。第四十五條 商業(yè)銀行應(yīng)建立服務(wù)水平管理相關(guān)的制度和流程,對(duì)信息科技運(yùn)行第四十六條 商業(yè)銀行應(yīng)建立連續(xù)監(jiān)控信息系統(tǒng)性能的相關(guān)程序,及時(shí)、完整地報(bào)告例外情況;該程序應(yīng)提供預(yù)警功能,在例外情況對(duì)系統(tǒng)性能造成影響前對(duì)第四十七條 商業(yè)銀行應(yīng)制定容量規(guī)劃,以適應(yīng)由于外部環(huán)境變化產(chǎn)生的業(yè)務(wù)發(fā)第四十八條 商業(yè)銀行應(yīng)及時(shí)進(jìn)行維護(hù)和適當(dāng)?shù)南到y(tǒng)升級(jí),以確保與技術(shù)相關(guān)服務(wù)的連續(xù)可用性,并完整保存記錄(包括疑似和實(shí)際的故障、預(yù)防性和補(bǔ)救性第四十九條 商業(yè)銀行應(yīng)制定有效的變更管理流程,以確保生產(chǎn)環(huán)境的完整性和可靠性。第三十三條 商業(yè)銀行應(yīng)認(rèn)識(shí)到信息科技項(xiàng)目相關(guān)的風(fēng)險(xiǎn),包括潛在的各種操作風(fēng)險(xiǎn)、財(cái)務(wù)損失風(fēng)險(xiǎn)和因無效項(xiàng)目規(guī)劃或不適當(dāng)?shù)捻?xiàng)目管理控制產(chǎn)生的機(jī)會(huì)成第三十四條 商業(yè)銀行應(yīng)采取適當(dāng)?shù)南到y(tǒng)開發(fā)方法,控制信息系統(tǒng)的生命周期。商業(yè)銀行應(yīng)保證交易日志和系統(tǒng)日志中包含足夠的內(nèi)容,以便完成有效的內(nèi)部控制、解決系統(tǒng)故障和滿足審計(jì)需要;應(yīng)采取適當(dāng)措施保證所有日志同步計(jì)時(shí),并確保其完整性。(一)(二)(三)(四)(五)域的性質(zhì),如生產(chǎn)域或測試域、內(nèi)部域或外部域。第四章 信息安全第二十條 商業(yè)銀行信息科技部門負(fù)責(zé) 建立和實(shí)施信息分類和保護(hù)體系,商業(yè)銀行應(yīng)使所有員工都了解信息安全的重要性,并組織提供必要的培訓(xùn),讓員工充分了解其職責(zé)范圍內(nèi)的信息保護(hù)流程。 商業(yè)銀行應(yīng)建立持續(xù)的信息科技風(fēng)險(xiǎn)計(jì)量和監(jiān)測機(jī)制,其中應(yīng)包括:(一)建立信息科技項(xiàng)目實(shí)施前及實(shí)施后的評(píng)價(jià)機(jī)制。(六)人員安全。第十一條 商業(yè)銀行應(yīng)在內(nèi)部審計(jì)部門設(shè)立專門的信息科技風(fēng)險(xiǎn)審計(jì)崗位,負(fù)責(zé)信息科技審計(jì)制度和流程的實(shí)施,制訂和執(zhí)行信息科技審計(jì)計(jì)劃,對(duì)信息科技第十二條 商業(yè)銀行應(yīng)按照知識(shí)產(chǎn)權(quán)相關(guān)法律法規(guī),制定本機(jī)構(gòu)信息科技知識(shí)產(chǎn)權(quán)保護(hù)策略和制度,并使所有員工充分理解并遵照?qǐng)?zhí)行。首席信息(一)(二)確保信息科技戰(zhàn)略,尤其是信息系統(tǒng)開發(fā)戰(zhàn)略,符合本銀行的總體業(yè)務(wù)(三)負(fù)責(zé)建立一個(gè)切實(shí)有效的信息科技部門,承擔(dān)本銀行的信息科技職責(zé)。(六)在建立良好的公司治理的基礎(chǔ)上進(jìn)行信息科技治理,形成分工合理、職責(zé)明確、相互制衡、報(bào)告關(guān)系清晰的信息科技治理組織結(jié)構(gòu)。第三條 本指引所稱信息科技是指計(jì)算機(jī)、通信、微電子和軟件工程等現(xiàn)代信息技術(shù),在商業(yè)銀行業(yè)務(wù)交易處理、經(jīng)營管理和內(nèi)部控制等方面的應(yīng)用,并包括進(jìn)行信息科技治理,建立完整的管理組織架構(gòu),制訂完善的管理制度和流程。(三)科技管理。2009年10月,自治區(qū)聯(lián)社鑒于各縣級(jí)聯(lián)社信息科技風(fēng)險(xiǎn)管理技術(shù)力量薄弱,管控能力較差等情況,以地區(qū)為單位成立了科技分中心,對(duì)各聯(lián)社信息科技工作和部分重要設(shè)備統(tǒng)一進(jìn)行管理,并每季對(duì)網(wǎng)點(diǎn)進(jìn)行一次科技風(fēng)險(xiǎn)管理巡檢。對(duì)部分重要的網(wǎng)絡(luò)設(shè)備、參數(shù)(如網(wǎng)點(diǎn)路由器)由地區(qū)科技分中心進(jìn)行備份。如網(wǎng)點(diǎn)線路關(guān)鍵設(shè)備發(fā)生故障,不能迅速排除故障,可能造成網(wǎng)點(diǎn)停業(yè)時(shí)間較長。第二章第六條 商業(yè)銀行法定代表人是本機(jī)構(gòu)信息科技風(fēng)險(xiǎn)管理的第一責(zé)任人,負(fù)責(zé)組第七條 商業(yè)銀行的董事會(huì)應(yīng)履行以下信息科技管理職責(zé):(一)遵守并貫徹執(zhí)行國家有關(guān)信息科技管理的法律、法規(guī)和技術(shù)標(biāo)準(zhǔn),落實(shí)(二)審查批準(zhǔn)信息科技戰(zhàn)略,確保其與銀行的總體業(yè)務(wù)戰(zhàn)略和重大策略相一致。(十)確保銀行所有員工充分理解和遵守經(jīng)其批準(zhǔn)的信息科技風(fēng)險(xiǎn)管理制度和流程,并安排相關(guān)培訓(xùn)。(六)履行信息科技風(fēng)險(xiǎn)管理其他相關(guān)工作。第十五條 商業(yè)銀行應(yīng)制定全面的信息科技風(fēng)險(xiǎn)管理策略,包括但不限于下述領(lǐng)域:(一)信息分級(jí)與保護(hù)。第十七條 商業(yè)銀行應(yīng)依據(jù)信息科技風(fēng)險(xiǎn)管理策略和風(fēng)險(xiǎn)評(píng)估結(jié)果,實(shí)施全面的風(fēng)險(xiǎn)防范措施。(四)建立內(nèi)部審計(jì)、外部審計(jì)和監(jiān)管發(fā)現(xiàn)問題的整改處理機(jī)制。信息安全管理機(jī)制應(yīng)包括信息安全標(biāo)準(zhǔn)、策略、實(shí)施計(jì)劃和持續(xù)維護(hù)計(jì)劃。日志可以在軟件的不同層次、(一)交易日志。(三)(四)第二十九條 商業(yè)銀行應(yīng)配備切實(shí)有效的系統(tǒng),確保所有終端用戶設(shè)備的安全,并定期對(duì)所有設(shè)備進(jìn)行安全檢查,包括臺(tái)式個(gè)人計(jì)算機(jī)(PC)、便攜式計(jì)算機(jī)、柜員終端、自動(dòng)柜員機(jī)(ATM)、存折打印機(jī)、讀卡器、銷售終端(POS)和個(gè)人數(shù)字助理(PDA第三十條 商業(yè)銀行應(yīng)制定相關(guān)制度和流程,嚴(yán)格管理客戶信息的采集、處理、存貯、傳輸、分發(fā)、備份、恢復(fù)、清理和銷毀。(三)除得到管理層批準(zhǔn)執(zhí)行緊急修復(fù)任務(wù)外,禁止應(yīng)用程序開發(fā)和維護(hù)人員(四)將完成開發(fā)和測試環(huán)境的程序或系統(tǒng)配臵變更應(yīng)用到生產(chǎn)系統(tǒng)時(shí),應(yīng)得到信息科技部門和業(yè)務(wù)部門的聯(lián)合批準(zhǔn),并對(duì)變更進(jìn)行及時(shí)記錄和定期復(fù)查。(二)(三)第五十二條 商業(yè)銀行應(yīng)采取系統(tǒng)恢復(fù)和雙機(jī)熱備處理等措施降低業(yè)務(wù)中斷的第五十三條 商業(yè)銀行應(yīng)建立維持其運(yùn)營連續(xù)性策略的文檔,并制定對(duì)策略的充分性和有效性進(jìn)行檢查和溝通的計(jì)劃。尤其需要考慮外包服務(wù)商的重大資源損失,重大財(cái)務(wù)損失和重第六十二條 商業(yè)銀行所有信息科技外包合同應(yīng)由信息科技風(fēng)險(xiǎn)管理部門、法律部門和信息科技管理委員會(huì)審核通過。第二章第六條 商業(yè)銀行法定代表人是本機(jī)構(gòu)信息科技風(fēng)險(xiǎn)管理的第一責(zé)任人,負(fù)責(zé)組第七條 商業(yè)銀行的董事會(huì)應(yīng)履行以下信息科技管理職責(zé):(一)遵守并貫徹執(zhí)行國家有關(guān)信息科技管理的法律、法規(guī)和技術(shù)標(biāo)準(zhǔn),落實(shí)(二)審查批準(zhǔn)信息科技戰(zhàn)略,確保其與銀行的總體業(yè)務(wù)戰(zhàn)略和重大策略相一(三)掌握主要的信息科技風(fēng)險(xiǎn),確定可接受的風(fēng)險(xiǎn)級(jí)別,確保相關(guān)風(fēng)險(xiǎn)能夠(四)規(guī)范職業(yè)道德行為和廉潔標(biāo)準(zhǔn),增強(qiáng)內(nèi)部文化建設(shè),提高全體人員對(duì)信(五)設(shè)立一個(gè)由來自高級(jí)管理層、信息科技部門和主要業(yè)務(wù)部門的代表組成的專門信息科技管理委員會(huì),負(fù)責(zé)監(jiān)督各項(xiàng)職責(zé)的落實(shí),定期向董事會(huì)和高級(jí)管理層匯報(bào)信息科技戰(zhàn)略規(guī)劃的執(zhí)行、信息科技預(yù)
點(diǎn)擊復(fù)制文檔內(nèi)容
合同協(xié)議相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1