freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

銀行業(yè)金融機(jī)構(gòu)信息科技外包風(fēng)險監(jiān)管指引-wenkub.com

2024-10-07 00:07 本頁面
   

【正文】 九、本報表附有術(shù)語參考定義,填報過程中可供參考。報表統(tǒng)計(jì) 周期為12個月,即上一年10月1日至本9月30日,報送截止時 間為每年10月15日;季度報表報送時間為季后10日內(nèi);報告報送 時間為自然年后40日內(nèi)。二、本報表主要適用于在中華人民共和國境內(nèi)依法設(shè)立的政 策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行、郵政儲蓄銀行、城 市商業(yè)銀行、農(nóng)村商業(yè)銀行、農(nóng)村合作銀行、城市信用社、農(nóng)村 信用社、外資法人銀行等銀行業(yè)金融機(jī)構(gòu)。第五章附則第二十六條 經(jīng)銀行業(yè)監(jiān)督管理機(jī)構(gòu)批準(zhǔn)的其他金融機(jī)構(gòu)開展外包活動時遵照本指引執(zhí)行。第二十三條 銀行業(yè)金融機(jī)構(gòu)在開展外包活動時如遇到對本機(jī)構(gòu)的業(yè)務(wù)經(jīng)營、客戶信息安全、聲譽(yù)等產(chǎn)生重大影響事件,應(yīng)當(dāng)及時向所在地銀行業(yè)監(jiān)督管理機(jī)構(gòu)報告。第二十條 銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)事先制定和建立外包突發(fā)事件應(yīng)急預(yù)案和機(jī)制。第十六條 銀行業(yè)金融機(jī)構(gòu)在外包合同中應(yīng)當(dāng)要求外包服務(wù)提供商承諾以下事項(xiàng):(一)定期通報外包活動的有關(guān)事項(xiàng);(二)及時通報外包活動的突發(fā)性事件;(三)配合銀行業(yè)金融機(jī)構(gòu)接受銀行業(yè)監(jiān)督管理機(jī)構(gòu)的檢查;(四)保障客戶信息的安全性,當(dāng)客戶信息不安全或客戶權(quán)利受到影響時,銀行業(yè)金融機(jī)構(gòu)有權(quán)隨時終止外包合同;(五)不得以銀行業(yè)金融機(jī)構(gòu)的名義開展活動;(六)銀行業(yè)金融機(jī)構(gòu)認(rèn)為應(yīng)當(dāng)承諾的其他事項(xiàng)。第十四條 銀行業(yè)金融機(jī)構(gòu)開展外包活動時應(yīng)當(dāng)簽訂書面合同或協(xié)議,明確雙方的權(quán)利義務(wù)。第十條 高級管理層的職責(zé)主要包括以下方面:(一)制定外包戰(zhàn)略發(fā)展規(guī)劃;(二)制定外包風(fēng)險管理的政策、操作流程和內(nèi)控制度;(三)確定外包業(yè)務(wù)的范圍及相關(guān)安排;(四)確定外包管理團(tuán)隊(duì)職責(zé),并對其行為進(jìn)行有效監(jiān)督。第六條 銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)根據(jù)審慎經(jīng)營原則制定其外包戰(zhàn)略發(fā)展規(guī)劃,確定與其風(fēng)險管理水平相適宜的外包活動范圍。第三條 本指引中的外包是指銀行業(yè)金融機(jī)構(gòu)將原來由自身負(fù)責(zé)處理的某些業(yè)務(wù)活動委托給服務(wù)提供商進(jìn)行持續(xù)處理的行為。二、信息科技外包情況報送材料(一)銀行業(yè)金融機(jī)構(gòu)外包風(fēng)險評估報告;(二)銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)風(fēng)險評估報告;(三)本內(nèi)正在執(zhí)行或終止的重要信息科技外包服務(wù)情況,包括:;; ;,還應(yīng)當(dāng)提供外包服務(wù)評價。第九章 附則第九十條本指引由中國銀監(jiān)會負(fù)責(zé)解釋、修訂。(一)違反國家法律、法規(guī)和監(jiān)管政策,情節(jié)嚴(yán)重的;(二)竊取、泄露銀行業(yè)金融機(jī)構(gòu)敏感信息,情節(jié)嚴(yán)重的;(三)因管理過失,多次發(fā)生重要信息系統(tǒng)服務(wù)中斷或數(shù)據(jù)損毀、丟失、泄露事件;(四)服務(wù)質(zhì)量低下并給多家銀行業(yè)金融機(jī)構(gòu)造成損失,多次提示仍未整改;(五)對風(fēng)險監(jiān)測和實(shí)地檢查發(fā)現(xiàn)的問題,逾期仍未整改;(六)存在其他違法違規(guī)行為,或發(fā)生其它重大信息科技風(fēng)險事件。發(fā)現(xiàn)外包服務(wù)中發(fā)生可能引發(fā)行業(yè)性、區(qū)域性信息科技風(fēng)險的突發(fā)事件時,應(yīng)及時向銀行業(yè)金融機(jī)構(gòu)報告。根 23 據(jù)履行職責(zé)的需要,中國銀監(jiān)會可要求銀行業(yè)金融機(jī)構(gòu)與銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)會談,就其外包服務(wù)活動和風(fēng)險的重大事項(xiàng)作出說明。第八十一條銀行業(yè)金融機(jī)構(gòu)違反本指引規(guī)定的,中國銀監(jiān)會或其派出機(jī)構(gòu)可要求銀行業(yè)金融機(jī)構(gòu)糾正或采取替代方案,并視情況予以問責(zé)。第七十八條銀行業(yè)金融機(jī)構(gòu)在開展外包風(fēng)險管理評估工作后,應(yīng)將風(fēng)險評估報告報送中國銀監(jiān)會或其派出機(jī)構(gòu)。(一)信息科技工作整體外包;(二)數(shù)據(jù)中心或?yàn)?zāi)備中心整體外包;(三)涉及將銀行業(yè)金融機(jī)構(gòu)客戶資料、交易數(shù)據(jù)等敏感信息交由服務(wù)提供商進(jìn)行分析或處理的信息科技外包;(四)以非駐場形式實(shí)施的、集中存貯客戶數(shù)據(jù)的業(yè)務(wù)交易系統(tǒng)外包;(五)關(guān)聯(lián)外包;(六)涉及跨境的信息科技外包;(七)其他中國銀監(jiān)會認(rèn)為重要的信息科技外包。(二)銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)應(yīng)當(dāng)每年聘請獨(dú)立的審計(jì)機(jī)構(gòu),對自身外包服務(wù)進(jìn)行風(fēng)險評估,風(fēng)險評估報告需報送所服務(wù)的銀行業(yè)金融機(jī)構(gòu),并抄送銀行業(yè)監(jiān)督管理委員會或其派出機(jī)構(gòu)。20(三)承擔(dān)銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)中心、災(zāi)備中心機(jī)房及基礎(chǔ)設(shè)施外包服務(wù)的銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu),其機(jī)房及基礎(chǔ)設(shè)施應(yīng)達(dá)到國家電子計(jì)算機(jī)機(jī)房最高標(biāo)準(zhǔn)。(四)銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)應(yīng)當(dāng)具有足夠的技術(shù)能力、人員隊(duì)伍和設(shè)施、環(huán)境,滿足外包服務(wù)的質(zhì)量和安全管理要求。第七章 銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)風(fēng)險管理要求第七十二條銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)是指集中為銀行業(yè)金融機(jī)構(gòu)提供外包服務(wù),同時滿足下述條件,如其外包服務(wù)失敗可能導(dǎo)致銀行業(yè)大面積數(shù)據(jù)損毀、丟失、泄露或信息系統(tǒng)服務(wù)中斷,造成經(jīng)濟(jì)損失的機(jī)構(gòu),具體條件如下:(一)承擔(dān)集中存貯客戶數(shù)據(jù)的業(yè)務(wù)交易系統(tǒng)外包服務(wù);或承擔(dān)銀行業(yè)金融機(jī)構(gòu)客戶資料、交易數(shù)據(jù)等敏感信息的批量分析或處理服務(wù);或承擔(dān)銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)中心、災(zāi)備中心機(jī)房及基礎(chǔ)設(shè)施外包服務(wù);且上述服務(wù)均為非駐場外包服務(wù);(二)服務(wù)的法人銀行業(yè)金融機(jī)構(gòu)數(shù)量、服務(wù)合同金額占有本服務(wù)領(lǐng)域市場份額的三分之一以上;或服務(wù)的國有、股份制法人銀行業(yè)金融機(jī)構(gòu)數(shù)量達(dá)到3家或以上;或服務(wù)的其它類型法人銀行業(yè)金融機(jī)構(gòu)數(shù)量達(dá)到10家或以上。實(shí)地檢查原則上一年不少于一次,檢查結(jié)果應(yīng)作為外包服務(wù)提供商項(xiàng)目考核及準(zhǔn)入的重要指標(biāo)。第二節(jié) 非駐場外包風(fēng)險管理第六十七條非駐場外包是指服務(wù)提供商不在銀行業(yè)金融機(jī)構(gòu)現(xiàn)場提供服務(wù)的外包形式。第六十四條銀行業(yè)金融機(jī)構(gòu)在選擇跨境外包時,應(yīng)當(dāng)明確其所在國家或地區(qū)監(jiān)管當(dāng)局已與中國銀監(jiān)會簽訂諒解備忘錄或雙方認(rèn)可的其他約定。第六十一條跨境外包除具有本指引前述風(fēng)險外,還包括由于某一國家或地區(qū)經(jīng)濟(jì)、政治、社會變化及事件而產(chǎn)生的國別風(fēng)險,及由于外包實(shí)施場地遠(yuǎn)離銀行業(yè)金融機(jī)構(gòu)而產(chǎn)生的非駐場風(fēng)險。第五十七條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)特別加強(qiáng)對具有機(jī)構(gòu)集中度特點(diǎn)的外包服務(wù)提供商的財務(wù)、內(nèi)控、安全管理情況持續(xù)監(jiān)控,建立信息收集機(jī)制,及時掌握風(fēng)險事件情況,防范外包服務(wù)意外終止或服務(wù)質(zhì)量急劇下降對本機(jī)構(gòu)產(chǎn)生大面積影響。第五十三條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)積極采用分散信息科技外包活動、提高自主研發(fā)運(yùn)行能力等形式,降低機(jī)構(gòu)集中度,減少對外包服務(wù)提供商的依賴。第五十一條對于無法滿足外包服務(wù)要求或發(fā)生重大事件的情況,銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)在充分評估其影響及制定退出計(jì)劃的前提下,考慮主動要求服務(wù)提供商終止服務(wù),情節(jié)特別嚴(yán)重的,可考慮取消準(zhǔn)入資質(zhì),并報監(jiān)管機(jī)構(gòu)申請對其備案。同時,應(yīng)當(dāng)要求服務(wù)提供商在其內(nèi)部建立與外包服務(wù)水平相關(guān)的績效考核機(jī)制。第四十四條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)對服務(wù)提供商的財務(wù)、內(nèi)控及安全管理進(jìn)行持續(xù)監(jiān)控,關(guān)注其因破產(chǎn)、兼并、關(guān)鍵人員 12 流失、投入不足和管理不善等因素引發(fā)的財務(wù)狀況惡化及內(nèi)部管理混亂等情況,防范外包服務(wù)意外終止或服務(wù)質(zhì)量的急劇下降。第五節(jié) 外包服務(wù)監(jiān)控與評價第四十一條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)對外包服務(wù)過程進(jìn)行持續(xù)監(jiān)控,要求服務(wù)提供商建立階段性服務(wù)目標(biāo)及任務(wù),并跟蹤任務(wù)的執(zhí)行情況,及時發(fā)現(xiàn)和糾正服務(wù)過程中存在的各類異常情況。在涉及外包服務(wù)分包時應(yīng)當(dāng)要求:(一)不得將外包服務(wù)的主要業(yè)務(wù)分包;(二)主服務(wù)提供商對服務(wù)水平負(fù)總責(zé),確保分包服務(wù)提供商能夠嚴(yán)格遵守外包合同或協(xié)議;(三)主服務(wù)提供商對分包商進(jìn)行監(jiān)控,并對分包商的變 10 更履行通知或報告審批義務(wù)。合同應(yīng)當(dāng)根據(jù)外包服務(wù)需求、風(fēng)險評估及盡職調(diào)查結(jié)果確定其詳細(xì)程度和重點(diǎn)。第三十一條銀行業(yè)金融機(jī)構(gòu)在盡職調(diào)查時應(yīng)當(dāng)關(guān)注服務(wù)提供商的持續(xù)經(jīng)營狀況,包括但不限于:從業(yè)時間、市場地位及發(fā)展趨勢、資金的安全性、近期盈利情況等。第二十七條對于外包服務(wù)提供商為同業(yè)托管機(jī)構(gòu)的情況,銀行業(yè)金融機(jī)構(gòu)可參照本節(jié)內(nèi)容對其進(jìn)行管理。發(fā)生外包風(fēng)險事件后應(yīng)及時開展專項(xiàng)審計(jì)。第二十三條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)對重要的外包服務(wù)提供商進(jìn)行定期風(fēng)險評估,保持評估的獨(dú)立性。第二十條銀行業(yè)金融機(jī)構(gòu)可按照外包服務(wù)性質(zhì)和重要性程度對服務(wù)提供商進(jìn)行分級管理,對不同級別的服務(wù)提供商采取嚴(yán)格程度差異化的管控措施,從而達(dá)到有效管理重要風(fēng)險的前提下降低管理成本。第十七條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)根據(jù)自身的信息科技戰(zhàn)略明確不能外包的職能。第十四條信息科技外包風(fēng)險主管部門主要職責(zé)包括:(一)對外包風(fēng)險進(jìn)行識別、評估與風(fēng)險提示;(二)監(jiān)督、評價外包管理工作,并督促外包風(fēng)險管理的持續(xù)改善;(三)向高級管理層定期匯報信息科技外包活動開展相關(guān)風(fēng)險管理情況;(四)董事會或高級管理層確定的其他信息科技外包風(fēng)險管理職責(zé)。第十條銀行業(yè)金融機(jī)構(gòu)在實(shí)施信息科技外包時應(yīng)當(dāng)堅(jiān)持以下原則:(四)以不妨礙核心能力建設(shè)、積極掌握關(guān)鍵技術(shù)為導(dǎo)向;(五)保持外包風(fēng)險、成本和效益的平衡;(六)強(qiáng)調(diào)外包風(fēng)險的事前控制,保持管控力度;(七)根據(jù)外包管理及技術(shù)發(fā)展趨勢,持續(xù)改進(jìn)外包策略和措施。第六條本指引所稱機(jī)構(gòu)集中度風(fēng)險是指銀行業(yè)金融機(jī)構(gòu)將信息科技外包服務(wù)集中交由少量服務(wù)提供商承接而產(chǎn)生的風(fēng)險,該風(fēng)險可能造成集中性的服務(wù)中斷、質(zhì)量下降、安全事件等。第二條在中華人民共和國境內(nèi)設(shè)立的政策性銀行、商業(yè)銀行、農(nóng)村合作銀行、?。ㄗ灾螀^(qū))農(nóng)村信用社聯(lián)合社適用本指引。對于存在重大風(fēng)險的外包活動,銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)立即評估外包的適當(dāng)性,對信息科技外包服務(wù)提供商進(jìn)行風(fēng)險預(yù)警提示,要求其進(jìn)行整改并設(shè)定期限;逾期未整改的,禁止其承擔(dān)信息科技外包服務(wù)。第八十八條服務(wù)提供商在外包服務(wù)中存在以下情形的,銀監(jiān)會定期向銀行業(yè)發(fā)布服務(wù)提供商風(fēng)險預(yù)警,公布機(jī)構(gòu)名單、服務(wù)信息等,要求銀行業(yè)金融機(jī)構(gòu)禁止相關(guān)服務(wù)提供商承擔(dān)銀行業(yè)信息科技外包服務(wù),禁止期至少為兩年。第八十四條銀監(jiān)會應(yīng)當(dāng)組織銀行業(yè)金融機(jī)構(gòu)實(shí)地核查銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)承擔(dān)的銀行業(yè)金融機(jī)構(gòu)信息科技服務(wù)活動,原則上每兩年進(jìn)行一次,也可以委托其他第三方機(jī)構(gòu)審計(jì)的形式實(shí)施。第八十一條銀行業(yè)金融機(jī)構(gòu)違反本指引規(guī)定的,銀監(jiān)會或其派出機(jī)構(gòu)可要求其糾正或采取替代方案,并視情況予以問責(zé)。(四)其他重大的服務(wù)提供商違法違規(guī)事件;(五)銀監(jiān)會規(guī)定需要報告的其他重大事件。第八章 監(jiān)督管理第七十六條銀行業(yè)金融機(jī)構(gòu)開展以下信息科技外包服務(wù)時,應(yīng)當(dāng)在外包合同簽訂前二十個工作日向銀監(jiān)會或其派出機(jī)構(gòu)報告,針對銀行業(yè)金融機(jī)構(gòu)信息科技外包風(fēng)險,銀監(jiān)會及其派出機(jī)構(gòu)可以采取風(fēng)險提示、約見談話、監(jiān)管質(zhì)詢等措施。第七十五條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)在風(fēng)險管理、審計(jì)方面對銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)提出如下要求:(一)銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)應(yīng)當(dāng)具有信息科技風(fēng)險的管理體系,有效識別、監(jiān)測、評估和控制風(fēng)險。第七十四條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)要求銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)具有如下相關(guān)領(lǐng)域資質(zhì)認(rèn)證:(一)具有完善的信息安全管理體系、業(yè)務(wù)連續(xù)性管理體系,并通過業(yè)界公認(rèn)較為權(quán)威的信息安全管理和業(yè)務(wù)連續(xù)性管理資質(zhì)認(rèn)證。(二)銀行業(yè)重點(diǎn)外包服務(wù)機(jī)構(gòu)應(yīng)當(dāng)擁有健全的組織架構(gòu),并針對所提供的外包服務(wù)建立有效的風(fēng)險治理架構(gòu),至少應(yīng)當(dāng)建立由公司高級管理層直接領(lǐng)導(dǎo)、針對銀行業(yè)金融機(jī)構(gòu)外包服務(wù)的、專職信息科技風(fēng)險管理團(tuán)隊(duì),為持續(xù)的外包服務(wù)提供保證。第七十一條對于非駐場外包服務(wù)提供商為同業(yè)托管機(jī)構(gòu)的情況,銀行業(yè)金融機(jī)構(gòu)可以參照本節(jié)內(nèi)容對其進(jìn)行外包管理,但同業(yè)托管機(jī)構(gòu)須將為其他同行業(yè)金融機(jī)構(gòu)提供的信息科技外包服務(wù)視同自身信息科技服務(wù)的重要組成部分,不得區(qū)別對待,降低對自身提供外包服務(wù)的風(fēng)險管控水平。第六十九條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)對重要的非駐場外包服務(wù)進(jìn)行實(shí)地檢查。第六十六條銀行業(yè)金融機(jī)構(gòu)在實(shí)施跨境外包時,其合同應(yīng)當(dāng)包括法律選擇和司法管轄權(quán)的約定,明確爭議解決時所適用的法律及司法管轄權(quán),原則上應(yīng)當(dāng)要求服務(wù)提供商依照中國的法律解決糾紛。實(shí)施跨境外包應(yīng)當(dāng)以不妨礙銀行業(yè)金融機(jī)構(gòu)有效履行外包服務(wù)監(jiān)控管理職能及監(jiān)管機(jī)構(gòu)延伸檢查為前提。第六章 跨境及非駐場外包管理第一節(jié) 跨境外包風(fēng)險管理第六十條跨境外包是指在境外其他國家或地區(qū)實(shí)施的信息科技外包服務(wù)活動。第五十六條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)要求具有機(jī)構(gòu)集中度特點(diǎn)的外包服務(wù)提供商在外包服務(wù)中斷應(yīng)急預(yù)案中,明確外包服務(wù)的優(yōu)先級,并進(jìn)行服務(wù)中斷應(yīng)急演練,服務(wù)提供商應(yīng)當(dāng)至少參與服務(wù)交接、敏感信息處臵等演練過程。同時,還應(yīng)識別服務(wù)提供商之間為集團(tuán)子公司、關(guān)聯(lián)公司或附屬機(jī)構(gòu)所產(chǎn)生的機(jī)構(gòu)集中度風(fēng)險。第五十條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)針對重要外包服務(wù)中斷的場景,擬定相應(yīng)的應(yīng)急計(jì)劃,并定期進(jìn)行演練,考慮因素包括但不限于以下內(nèi)容:(一)事件場景,如重要人員流失導(dǎo)致服務(wù)無法持續(xù),服務(wù)提供商主動退出,因資質(zhì)變更、被收購、兼并或破產(chǎn)等原因?qū)е碌姆?wù)提供商被動退出等;(二)事件持續(xù)時間和恢復(fù)可能性;(三)事件影響范圍和可能的應(yīng)急措施;(四)服務(wù)提供商自行恢復(fù)服務(wù)的可能性和時間;(五)備選的服務(wù)提供商以及外包服務(wù)遷移方案;(六)外包服務(wù)過渡給銀行業(yè)金融機(jī)構(gòu)自行運(yùn)作的可能性、時效及資源需求。第四十七條對于關(guān)聯(lián)外包,銀行業(yè)金融機(jī)構(gòu)董事會及高級管理層應(yīng)當(dāng)推動母公司或所屬集團(tuán)將外包服務(wù)質(zhì)量納入對服務(wù)提供商的業(yè)績評價范圍,建立外包服務(wù)重大事件問責(zé)機(jī)制。第四十三條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)建立明確的服務(wù)目錄、服務(wù)水平協(xié)議以及服務(wù)水平監(jiān)控評價機(jī)制,并確保外包服務(wù)監(jiān)控基礎(chǔ)數(shù)據(jù)和評價結(jié)果的真實(shí)性和完整性,且數(shù)據(jù)至少需保存到服務(wù)結(jié)束后一年。第四十條銀行業(yè)金融機(jī)構(gòu)應(yīng)當(dāng)關(guān)注外包服務(wù)引入的新技術(shù)或新應(yīng)用對現(xiàn)有治理模式及安全架構(gòu)的沖擊,及時完善信息安全管控體系,避免因新技術(shù)或應(yīng)用的引入而增加額外的信息安全風(fēng)險。在涉及外包服務(wù)分包時應(yīng)當(dāng)要求:(一)不得將外包服務(wù)的主要業(yè)務(wù)分包;(二)主服務(wù)提供商對服務(wù)水平負(fù)總責(zé),確保分包服務(wù)提供商能夠嚴(yán)格遵守外包合同或協(xié)議;(三)主服務(wù)提供商對分包商進(jìn)行監(jiān)控,并對分包商的變更履行通知或報告審批義務(wù)。第三十五條銀行業(yè)金融機(jī)構(gòu)在合同或協(xié)議中應(yīng)當(dāng)明確以下內(nèi)容,包括但不限于:(一)服務(wù)范圍、服務(wù)內(nèi)容、工作時限及安排、責(zé)任分配、交付物要求以及后續(xù)合作中的相關(guān)限定條件;(二)合規(guī)與內(nèi)控要求,對法律法規(guī)及銀行業(yè)金融機(jī)構(gòu)內(nèi)部管理制度的遵從要求、監(jiān)管政策的通報貫徹機(jī)制、服務(wù)提供商的內(nèi)控措施;(三)服務(wù)連續(xù)性要求,服務(wù)提供商的服務(wù)連續(xù)性管理目標(biāo)應(yīng)當(dāng)滿足銀行業(yè)金融機(jī)構(gòu)業(yè)務(wù)連續(xù)性目標(biāo)要求;(四)銀行業(yè)金融機(jī)構(gòu)監(jiān)控和檢查的權(quán)利、頻率,
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1