freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引(編輯修改稿)

2024-11-04 18:43 本頁面
 

【文章內(nèi)容簡(jiǎn)介】 鍵或敏感崗位進(jìn)行雙重控制。(四)(五)采取安全的方式處理保密信息的輸入和輸出,防止信息泄露或被盜取、(六)確保系統(tǒng)按預(yù)先定義的方式處理例外情況,當(dāng)系統(tǒng)被迫終止時(shí)向用戶提(七)(八)第二十七條 商業(yè)銀行應(yīng)制定相關(guān)策略和流程,管理所有生產(chǎn)系統(tǒng)的活動(dòng)日志,以支持有效的審核、安全取證分析和預(yù)防欺詐。日志可以在軟件的不同層次、(一)交易日志。交易日志由應(yīng)用軟件和數(shù)據(jù)庫管理系統(tǒng)產(chǎn)生,內(nèi)容包括用戶登錄嘗試、數(shù)據(jù)修改、錯(cuò)誤信息等。交易日志應(yīng)按照國家會(huì)計(jì)準(zhǔn)則要求予以保(二)系統(tǒng)日志。系統(tǒng)日志由操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、防火墻、入侵檢測(cè)系統(tǒng)和路由器等生成,內(nèi)容包括管理登錄嘗試、系統(tǒng)事件、網(wǎng)絡(luò)事件、錯(cuò)誤信商業(yè)銀行應(yīng)保證交易日志和系統(tǒng)日志中包含足夠的內(nèi)容,以便完成有效的內(nèi)部控制、解決系統(tǒng)故障和滿足審計(jì)需要;應(yīng)采取適當(dāng)措施保證所有日志同步計(jì)時(shí),并確保其完整性。在例外情況發(fā)生后應(yīng)及時(shí)復(fù)查系統(tǒng)日志。交易日志或系統(tǒng)日志的復(fù)查頻率和保存周期應(yīng)由信息科技部門和有關(guān)業(yè)務(wù)部門共同決定,并報(bào)信第二十八條 商業(yè)銀行應(yīng)采取加密技術(shù),防范涉密信息在傳輸、處理、存儲(chǔ)過程(一)(二)管理、使用密碼設(shè)備的員工經(jīng)過專業(yè)培訓(xùn)和嚴(yán)格審查。(三)(四)第二十九條 商業(yè)銀行應(yīng)配備切實(shí)有效的系統(tǒng),確保所有終端用戶設(shè)備的安全,并定期對(duì)所有設(shè)備進(jìn)行安全檢查,包括臺(tái)式個(gè)人計(jì)算機(jī)(PC)、便攜式計(jì)算機(jī)、柜員終端、自動(dòng)柜員機(jī)(ATM)、存折打印機(jī)、讀卡器、銷售終端(POS)和個(gè)人數(shù)字助理(PDA第三十條 商業(yè)銀行應(yīng)制定相關(guān)制度和流程,嚴(yán)格管理客戶信息的采集、處理、存貯、傳輸、分發(fā)、備份、恢復(fù)、清理和銷毀。第三十一條 商業(yè)銀行應(yīng)對(duì)所有員工進(jìn)行必要的培訓(xùn),使其充分掌握信息科技風(fēng)險(xiǎn)管理制度和流程,了解違反規(guī)定的后果,并對(duì)違反安全規(guī)定的行為采取零容第五章第三十二條 商業(yè)銀行應(yīng)有能力對(duì)信息系統(tǒng)進(jìn)行需求分析、規(guī)劃、采購、開發(fā)、測(cè)試、部署、維護(hù)、升級(jí)和報(bào)廢,制定制度和流程,管理信息科技項(xiàng)目的優(yōu)先排序、立項(xiàng)、審批和控制。項(xiàng)目實(shí)施部門應(yīng)定期向信息科技管理委員會(huì)提交重大信息科技項(xiàng)目的進(jìn)度報(bào)告,由其進(jìn)行審核,進(jìn)度報(bào)告應(yīng)當(dāng)包括計(jì)劃的重大變更、關(guān)鍵人員或供應(yīng)商的變更以及主要費(fèi)用支出情況。應(yīng)在信息系統(tǒng)投產(chǎn)后一定時(shí)期內(nèi),組織對(duì)系統(tǒng)的后評(píng)價(jià),并根據(jù)評(píng)價(jià)結(jié)果及時(shí)對(duì)系統(tǒng)功能進(jìn)行調(diào)整和優(yōu)化。第三十三條 商業(yè)銀行應(yīng)認(rèn)識(shí)到信息科技項(xiàng)目相關(guān)的風(fēng)險(xiǎn),包括潛在的各種操作風(fēng)險(xiǎn)、財(cái)務(wù)損失風(fēng)險(xiǎn)和因無效項(xiàng)目規(guī)劃或不適當(dāng)?shù)捻?xiàng)目管理控制產(chǎn)生的第三十四條 商業(yè)銀行應(yīng)采取適當(dāng)?shù)南到y(tǒng)開發(fā)方法,控制信息系統(tǒng)的生命周期。典型的系統(tǒng)生命周期包括系統(tǒng)分析、設(shè)計(jì)、開發(fā)或外購、測(cè)試、試運(yùn)行、部署、維護(hù)和退出。所采用的系統(tǒng)開發(fā)方法應(yīng)符合信息科技項(xiàng)目的規(guī)模、性質(zhì)和復(fù)雜第三十五條 商業(yè)銀行應(yīng)制定相關(guān)控制信息系統(tǒng)變更的制度和流程,確保系統(tǒng)的(一)(二)生產(chǎn)系統(tǒng)與開發(fā)系統(tǒng)、測(cè)試系統(tǒng)的管理職能相分離。(三)除得到管理層批準(zhǔn)執(zhí)行緊急修復(fù)任務(wù)外,禁止應(yīng)用程序開發(fā)和維護(hù)人員進(jìn)入生產(chǎn)系統(tǒng),且所有(四)將完成開發(fā)和測(cè)試環(huán)境的程序或系統(tǒng)配臵變更應(yīng)用到生產(chǎn)系統(tǒng)時(shí),應(yīng)得到信息科技部門和業(yè)務(wù)部門的聯(lián)合批準(zhǔn),并對(duì)變更進(jìn)行及時(shí)記錄和定期復(fù)查。第三十六條 商業(yè)銀行應(yīng)制定并落實(shí)相關(guān)制度、標(biāo)準(zhǔn)和流程,確保信息系統(tǒng)開發(fā)、第三十七條 商業(yè)銀行應(yīng)建立并完善有效的問題管理流程,以確保全面地追蹤、分析和解決信息系統(tǒng)問題,并對(duì)問題進(jìn)行記錄、分類和索引;如需供應(yīng)商提供支持服務(wù)或技術(shù)援助,應(yīng)向相關(guān)人員提供所需的合同和相關(guān)信息,并將過程記錄在案;對(duì)完成緊急恢復(fù)起至關(guān)重要作用的任務(wù)和指令集,應(yīng)有清晰的描述和第三十八條 商業(yè)銀行應(yīng)制定相關(guān)制度和流程,控制系統(tǒng)升級(jí)過程。當(dāng)設(shè)備達(dá)到預(yù)期使用壽命或性能不能滿足業(yè)務(wù)需求,基礎(chǔ)軟件(操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、中間件)或應(yīng)用軟件必須升級(jí)時(shí),應(yīng)及時(shí)進(jìn)行系統(tǒng)升級(jí),并將該類升級(jí)活第六章第三十九條 商業(yè)銀行在選擇數(shù)據(jù)中心的地理位臵時(shí),應(yīng)充分考慮環(huán)境威脅(如是否接近自然災(zāi)害多發(fā)區(qū)、危險(xiǎn)或有害設(shè)施、繁忙或主要公路),采取物理控制措施,監(jiān)控對(duì)信息處理設(shè)備運(yùn)行構(gòu)成威脅的環(huán)境狀況,并防止因意外斷電或供第四十條 商業(yè)銀行應(yīng)嚴(yán)格控制第三方人員(如服務(wù)供應(yīng)商)進(jìn)入安全區(qū)域,如確需進(jìn)入應(yīng)得到適當(dāng)?shù)呐鷾?zhǔn),其活動(dòng)也應(yīng)受到監(jiān)控;針對(duì)長期或臨時(shí)聘用的技術(shù)人員和承包商,尤其是從事敏感性技術(shù)相關(guān)工作的人員,應(yīng)制定嚴(yán)格的審查第四十一條 商業(yè)銀行應(yīng)將信息科技運(yùn)行與系統(tǒng)開發(fā)和維護(hù)分離,確保信息科技第四十二條 商業(yè)銀行應(yīng)按照有關(guān)法律法規(guī)要求保存交易記錄,采取必要的程序第四十三條 商業(yè)銀行應(yīng)制定詳盡的信息科技運(yùn)行操作說明。如在信息科技運(yùn)行手冊(cè)中說明計(jì)算機(jī)操作人員的任務(wù)、工作日程、執(zhí)行步驟,以及生產(chǎn)與開發(fā)環(huán)境中數(shù)據(jù)、軟件的現(xiàn)場(chǎng)及非現(xiàn)場(chǎng)備份流程和要求(即備份的頻率、范圍和保留第四十四條 商業(yè)銀行應(yīng)建立事故管理及處臵機(jī)制,及時(shí)響應(yīng)信息系統(tǒng)運(yùn)行事故,逐級(jí)向相關(guān)的信息科技管理人員報(bào)告事故的發(fā)生,并進(jìn)行記錄、分析和跟蹤,直到完成徹底的處臵和根本原因分析。商業(yè)銀行應(yīng)建立服務(wù)臺(tái),為用戶提供相關(guān)技術(shù)問題的在線支持,并將問題提交給相關(guān)信息科技部門進(jìn)行調(diào)查和解決。第四十五條 商業(yè)銀行應(yīng)建立服務(wù)水平管理相關(guān)的制度和流程,對(duì)信息科技運(yùn)行第四十六條 商業(yè)銀行應(yīng)建立連續(xù)監(jiān)控信息系統(tǒng)性能的相關(guān)程序,及時(shí)、完整地報(bào)告例外情況;該程序應(yīng)提供預(yù)警功能,在例外情況對(duì)系統(tǒng)性能造成影響前對(duì)第四十七條 商業(yè)銀行應(yīng)制定容量規(guī)劃,以適應(yīng)由于外部環(huán)境變化產(chǎn)生的業(yè)務(wù)發(fā)第四十八條 商業(yè)銀行應(yīng)及時(shí)進(jìn)行維護(hù)和適當(dāng)?shù)南到y(tǒng)升級(jí),以確保與技術(shù)相關(guān)服務(wù)的連續(xù)可用性,并完整保存記錄(包括疑似和實(shí)際的故障、預(yù)防性和補(bǔ)救性第四十九條 商業(yè)銀行應(yīng)制定有效的變更管理流程,以確保生產(chǎn)環(huán)境的完整性和可靠性。包括緊急變更在內(nèi)的所有變更都應(yīng)記入日志,由信息科技部門和業(yè)務(wù)部門共同審核簽字,并事先進(jìn)行備份,以便必要時(shí)可以恢復(fù)原來的系統(tǒng)版本和數(shù)據(jù)文件。緊急變更成功后,應(yīng)通過正常的驗(yàn)收測(cè)試和變更管理流程,采用恰當(dāng)?shù)牡谄哒碌谖迨畻l 商業(yè)銀行應(yīng)根據(jù)自身業(yè)務(wù)的性質(zhì)、規(guī)模和復(fù)雜程度制定適當(dāng)?shù)臉I(yè)務(wù)連續(xù)性規(guī)劃,以確保在出現(xiàn)無法預(yù)見的中斷時(shí),系統(tǒng)仍能持續(xù)運(yùn)行并提供服務(wù);第五十一條 商業(yè)銀行應(yīng)評(píng)估因意外事件導(dǎo)致其業(yè)務(wù)運(yùn)行中斷的可能性及其影(一)內(nèi)外部資源的故障或缺失(如人員、系統(tǒng)或其他資產(chǎn))。(二)(三)第五十二條 商業(yè)銀行應(yīng)采取系統(tǒng)恢復(fù)和雙機(jī)熱備處理等措施降低業(yè)務(wù)中斷的第五十三條 商業(yè)銀行應(yīng)建立維持其運(yùn)營連續(xù)性策略的文檔,并制定對(duì)策略的充分性和有效性進(jìn)行檢查和溝通的計(jì)劃。其中包括:(一)規(guī)范的業(yè)務(wù)連續(xù)性計(jì)劃,明確降低短期、中期和長期中斷所造成影響的措施,包括但不限于:1.資源需求(如人員、系統(tǒng)和其他資產(chǎn))以及獲取資源的方式。23.與內(nèi)部各部門及外部相關(guān)各方(尤其是監(jiān)管機(jī)構(gòu)、客戶和媒體等)的溝通安(四)當(dāng)商業(yè)銀行的業(yè)務(wù)或風(fēng)險(xiǎn)狀況發(fā)生變化時(shí),對(duì)本條(一)到(三)進(jìn)行第五十四條 商業(yè)銀行的業(yè)務(wù)連續(xù)性計(jì)劃和年度應(yīng)急演練結(jié)果應(yīng)由信息科技風(fēng)險(xiǎn)管理部門或信息科技管理委員會(huì)確認(rèn)。第八章 外第五十五條 商業(yè)銀行不得將其信息科技管理責(zé)任外包,應(yīng)合理謹(jǐn)慎監(jiān)督外包職第五十六條 商業(yè)銀行實(shí)施重要外包(如數(shù)據(jù)中心和信息科技基礎(chǔ)設(shè)施等)應(yīng)格外謹(jǐn)慎,在準(zhǔn)備實(shí)施重要外包時(shí)應(yīng)以書面材料正式報(bào)告銀監(jiān)會(huì)或其派出機(jī)構(gòu)。第五十七條 商業(yè)銀行在簽署外包協(xié)議或?qū)ν獍鼌f(xié)議進(jìn)行重大變更前,應(yīng)做好相(一)分析外包是否適合商業(yè)銀行的組織結(jié)構(gòu)和報(bào)告路線、業(yè)務(wù)戰(zhàn)略、總體風(fēng)(二)(三)充分審查、評(píng)估外包服務(wù)商的財(cái)務(wù)穩(wěn)定性和專業(yè)經(jīng)驗(yàn),對(duì)外包服務(wù)商進(jìn)(四)考慮外包協(xié)議變更前后實(shí)施的平穩(wěn)過渡(包括終止合同可能發(fā)生的情(五)關(guān)注可能存在的集中風(fēng)險(xiǎn),如多家商業(yè)銀行共用同一外包服務(wù)商帶來的第五十八條 商業(yè)銀行在與外包服務(wù)商合同談判過程中,應(yīng)考慮的因素包括但不(一)(二)(三)通過界定信息所有權(quán)、簽署保密協(xié)議和采取技術(shù)防護(hù)措施保護(hù)客戶信息(四)(五)外包服務(wù)商遵守商業(yè)銀行有關(guān)信息科技風(fēng)險(xiǎn)制度和流程的意愿及相關(guān)措(六)外包服務(wù)商提供的業(yè)務(wù)連續(xù)性保障水平,以及提供相關(guān)專屬資源的承諾。(七)(八)變更外包協(xié)議的流程,以及商業(yè)銀行或外包服務(wù)商選擇變更或終止外包 商業(yè)銀行在實(shí)施雙方關(guān)系管理,以及起草服務(wù)水平協(xié)議時(shí),應(yīng)考慮(一)提出定性和定量的績效指標(biāo),評(píng)估外包服務(wù)商為商業(yè)銀行及其相關(guān)客戶(二)通過服務(wù)水平報(bào)告、定期自我評(píng)估、內(nèi)部或外部獨(dú)立審計(jì)進(jìn)行績效考核。(三)針對(duì)績效不達(dá)標(biāo)的情況調(diào)整流程,采取整改措施。第六十條 商業(yè)銀行應(yīng)加強(qiáng)信息科技相關(guān)外包管理工作,確保商業(yè)銀行的客戶資(一)(二)(三)(四)(五)嚴(yán)格控制外包服務(wù)商再次對(duì)外轉(zhuǎn)包,采取足夠措施確保商業(yè)銀行相關(guān)信息(六)第六十一條 商業(yè)銀行應(yīng)建立恰當(dāng)?shù)膽?yīng)急措施,應(yīng)對(duì)外包服務(wù)商在服務(wù)中可能出現(xiàn)的重大缺失。尤其需要考慮外包服務(wù)商的重大資源損失,重大財(cái)務(wù)損失和重第六十二條 商業(yè)銀行所有信息科技外包合同應(yīng)由信息科技風(fēng)險(xiǎn)管理部門、法律部門和信息科技管理委員會(huì)審核通過。商業(yè)銀行應(yīng)設(shè)立流程定期審閱和修訂服第九章第六十三條 商業(yè)銀行內(nèi)部審計(jì)部門應(yīng)根據(jù)業(yè)務(wù)的性質(zhì)、規(guī)模和復(fù)雜程度,對(duì)相關(guān)系統(tǒng)及其控制的適當(dāng)性和有效性進(jìn)行監(jiān)測(cè)。內(nèi)部審計(jì)部門應(yīng)配備足夠的資源和具有專業(yè)能力的信息科技審計(jì)人員,獨(dú)立于本銀行的日常活動(dòng),具有適當(dāng)?shù)牡诹臈l(一)制定、實(shí)施和調(diào)整審計(jì)計(jì)劃,檢查和評(píng)估商業(yè)銀行信息科技系統(tǒng)和內(nèi)控(二)(三)(四)執(zhí)行信息科技專項(xiàng)審計(jì)。信息科技專項(xiàng)審計(jì),是指對(duì)信息科技安全事故進(jìn)行的調(diào)查、分析和評(píng)估,或?qū)徲?jì)部門根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果對(duì)認(rèn)為必要的特殊事第六十五條 商業(yè)銀行應(yīng)根據(jù)業(yè)務(wù)性質(zhì)、規(guī)模和復(fù)雜程度,信息科技應(yīng)用情況,以及信息科技風(fēng)險(xiǎn)評(píng)估結(jié)果,決定信息科技內(nèi)部審計(jì)范圍和頻率。但至少應(yīng)每第六十六條 商業(yè)銀行在進(jìn)行大規(guī)模系統(tǒng)開發(fā)時(shí),應(yīng)要求信息科技風(fēng)險(xiǎn)管理部門第十章第六十七條 商業(yè)銀行可以在符合法律、法規(guī)和監(jiān)管要求的情況下,委托具備相第六十八條 在委托審計(jì)過程中,商業(yè)銀行應(yīng)確保外部審計(jì)機(jī)構(gòu)能夠?qū)Ρ俱y行的硬件、軟件、文檔和數(shù)據(jù)進(jìn)行檢查,以發(fā)現(xiàn)信息科技存在的風(fēng)險(xiǎn),國家法律、第六十九條 商業(yè)銀行在實(shí)施外部審計(jì)前應(yīng)與外部審計(jì)機(jī)構(gòu)進(jìn)行充分溝通,詳細(xì)第七十條 銀監(jiān)會(huì)及其派出機(jī)構(gòu)必要時(shí)可指定具備相應(yīng)資質(zhì)的外部審計(jì)機(jī)構(gòu)對(duì)商業(yè)銀行執(zhí)行信息科技審計(jì)或相關(guān)檢查。外部審計(jì)機(jī)構(gòu)根據(jù)銀監(jiān)會(huì)或其派出機(jī)構(gòu)的委托或授權(quán)對(duì)商業(yè)銀行進(jìn)行審計(jì)時(shí),應(yīng)出示委托授權(quán)書,并依照委托授權(quán)第七十一條 外部審計(jì)機(jī)構(gòu)根據(jù)授權(quán)出具的審計(jì)報(bào)告,經(jīng)銀監(jiān)會(huì)及其派出機(jī)構(gòu)審閱批準(zhǔn)后具有與銀監(jiān)會(huì)及其派出機(jī)構(gòu)出具的檢查報(bào)告同等的效力,被審計(jì)的商第七十二條 商業(yè)銀行在委托外部審計(jì)機(jī)構(gòu)進(jìn)行外部審計(jì)時(shí),應(yīng)與其簽訂保密協(xié)議,并督促其嚴(yán)格遵守法律法規(guī),保守本銀行的商業(yè)秘密和信息科技風(fēng)險(xiǎn)信息,第十一章 附第七十三條 未設(shè)董事會(huì)的商業(yè)銀行,應(yīng)當(dāng)由其經(jīng)營決策機(jī)構(gòu)履行本指引中董事第七十四條 第七十五條第七十六條 本指引自頒布之日起施行,《銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引》(銀監(jiān)發(fā)?2006?63號(hào))同時(shí)廢止。第七十四條 第七十五條第七十六條 本指引自頒布之日起施行,《銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引》(銀監(jiān)發(fā)?2006?63號(hào))同時(shí)廢止。第二篇:《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》銀監(jiān)會(huì)發(fā)布《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》為進(jìn)一步加強(qiáng)商業(yè)銀行信息科技風(fēng)險(xiǎn)管理,銀監(jiān)會(huì)近日發(fā)布《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》(以下簡(jiǎn)稱《管理指引》),原《銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引》(銀監(jiān)發(fā)[2006]63號(hào),以下簡(jiǎn)稱原《指引》)同時(shí)廢止。隨著銀行業(yè)信息化的發(fā)展,信息科技的作用已經(jīng)從業(yè)務(wù)支持逐步走向與業(yè)務(wù)的融合,成為銀行穩(wěn)健運(yùn)營和發(fā)展的支柱,原《指引》定位在信息系統(tǒng)風(fēng)險(xiǎn)管理的基本、原則性要求,已難以滿足商業(yè)銀行信息科技風(fēng)險(xiǎn)管理的需要。為此,銀監(jiān)會(huì)在原《指引》的基礎(chǔ)上,廣泛征求業(yè)內(nèi)機(jī)構(gòu)意見,制定了本《管理指引》?!豆芾碇敢肪哂幸韵聨讉€(gè)特點(diǎn):一是全面涵蓋商業(yè)銀行的信息科技活動(dòng),進(jìn)一步明確信息科技與銀行業(yè)務(wù)的關(guān)系,對(duì)于認(rèn)識(shí)和防范風(fēng)險(xiǎn)具有更加積極的作用;二是適用范圍由銀行業(yè)金融機(jī)構(gòu)變?yōu)榉ㄈ松虡I(yè)銀行,其他銀行業(yè)金融機(jī)構(gòu)參照?qǐng)?zhí)行;三是信息科技治理作為首要內(nèi)容提出,充實(shí)并細(xì)化了對(duì)商業(yè)銀行在治理層面的具體要求;四是重點(diǎn)闡述了信息科技風(fēng)險(xiǎn)管理和內(nèi)外部審計(jì)要求,特別是要求審計(jì)貫穿信息科技活動(dòng)的整個(gè)過程之中;五是參照國際國內(nèi)的標(biāo)準(zhǔn)和成功實(shí)踐,對(duì)商業(yè)銀行信息科技整個(gè)生命周期內(nèi)的信息安全、業(yè)務(wù)連續(xù)性管理和外包等方面提出高標(biāo)準(zhǔn)、高要求,使操作性更強(qiáng);六是加強(qiáng)了對(duì)客戶信息保護(hù)的要求。新《指引》共十一章七十六條,分為總則,信息科技治理,信息科技風(fēng)險(xiǎn)管理,信息安全,信息系統(tǒng)開發(fā)、測(cè)試和維護(hù),信息科技運(yùn)行,業(yè)務(wù)連續(xù)性管理,外包,內(nèi)部審計(jì),外部審計(jì)和附則等十一個(gè)部分。新《指引》的發(fā)布,將進(jìn)一步推動(dòng)我國銀行業(yè)信息科技風(fēng)險(xiǎn)管理向更高水平邁進(jìn)。商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引第一章 總 則第一條 為加強(qiáng)商業(yè)銀行信息科技風(fēng)險(xiǎn)管理,根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》、《中華人民共和國商業(yè)銀行法》、《中華人民共和國外資銀行管理?xiàng)l例》,以及國家信息安全相關(guān)要求和有關(guān)法律法規(guī),制定本指引。第二條 本指引適用于在中華人民共和國境內(nèi)依法設(shè)立的法人商業(yè)銀行。政策性銀行、農(nóng)村合作銀行、城市信用社、農(nóng)村信用社、村鎮(zhèn)銀行、貸款公司、金融資產(chǎn)管理公司、信托公司、財(cái)務(wù)公司、金融租賃公司、汽車金融公司、貨幣經(jīng)紀(jì)公司等其他銀行業(yè)金融機(jī)構(gòu)參照?qǐng)?zhí)行。第三條 本指引所稱信息科技是指計(jì)算機(jī)、通信、微電子和軟件工程等現(xiàn)代信息技術(shù),在商業(yè)銀行業(yè)務(wù)交易處理、經(jīng)營管理和內(nèi)部控制等方面的應(yīng)用,并包括進(jìn)行信息科技治理,建立完整的管理組織架構(gòu),制訂完善的管理制度和流程。第四條 本指引所稱信息科技風(fēng)險(xiǎn),是指信息科技在商業(yè)銀行運(yùn)用過程中,由于自然因素、人為因素、技術(shù)漏洞和管理缺陷產(chǎn)生的操作、法律和聲譽(yù)等風(fēng)險(xiǎn)。第五條 信息科技風(fēng)險(xiǎn)管理的目標(biāo)是通過建立有效的機(jī)制,實(shí)現(xiàn)對(duì)商業(yè)銀行信息科技風(fēng)險(xiǎn)的識(shí)別、計(jì)量、監(jiān)測(cè)和控制,促進(jìn)商業(yè)銀行安全、持續(xù)、穩(wěn)健運(yùn)行,推動(dòng)業(yè)務(wù)創(chuàng)新,提高信息技術(shù)使用水平,增強(qiáng)核心競(jìng)爭(zhēng)力和可持續(xù)發(fā)展能力。第二章 信息科技治理第六條 商業(yè)銀行法定代表人是本機(jī)構(gòu)信息
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1