【導(dǎo)讀】為規(guī)范所有信息系統(tǒng)相關(guān)的外包服務(wù)管理,特制訂本程序。各相關(guān)崗位人員負(fù)責(zé)外包服務(wù)所涉及到的第三方的定期監(jiān)控與評審。人,共同討論外包事項是否符合IT業(yè)務(wù)發(fā)展的需要,必要時提請行領(lǐng)導(dǎo)決策,經(jīng)審批后,進入采購流程。時通過招投標(biāo),確定合格第三方。應(yīng)確保第三方保持充分的提供服務(wù)的能力,并且具備有效的工作計劃,即使發(fā)生重大的服務(wù)故障或災(zāi)難也能保持服務(wù)的連貫性。中體現(xiàn)信息安全風(fēng)險金,服務(wù)合同及保密協(xié)議應(yīng)通過IT法律事務(wù)部門的審核。b)有效期或變更控制的機制;e)緊急事件、事件和問題糾正和恢復(fù)的應(yīng)急計劃,包括聯(lián)系人的信息;g)預(yù)定的和協(xié)商同意的服務(wù)中斷;j)影響和優(yōu)先級的指導(dǎo)方針;t)任何針對服務(wù)等級協(xié)議條款的例外聲明。違反信息科技部信息安全管理要求的情況,應(yīng)重新選擇外包服務(wù)供應(yīng)商。練報告》,提交信息科技部總經(jīng)理審閱,對所發(fā)現(xiàn)的問題,應(yīng)制定糾正預(yù)防措施,必要時修訂應(yīng)急計劃,并再次經(jīng)過信息科技部總經(jīng)理的審批。