国产传媒在线,国产a一区二区,91精品视频一区二区,国产精品自拍视频

中國銀行業(yè)監(jiān)督管理委員會辦公廳關(guān)于印發(fā)《商業(yè)銀行數(shù)據(jù)中心監(jiān)管指引》的通知

來源: 律霸小編整理 · 2021-01-08 · 3017人看過
  中國銀行業(yè)監(jiān)督管理委員會辦公廳   中國銀行業(yè)監(jiān)督管理委員會辦公廳關(guān)于印發(fā)《商業(yè)銀行數(shù)據(jù)中心監(jiān)管指引》的通知   銀監(jiān)辦發(fā)[2010]114號   各銀監(jiān)局,各政策性銀行、國有商業(yè)銀行、股份制商業(yè)銀行,郵政儲蓄銀行,各省級農(nóng)村信用聯(lián)社:   為加強商業(yè)銀行數(shù)據(jù)中心風(fēng)險管理,保障數(shù)據(jù)中心安全、可靠、穩(wěn)定運行,加強災(zāi)難恢復(fù)管理,提高業(yè)務(wù)連續(xù)性水平,現(xiàn)將《商業(yè)銀行數(shù)據(jù)中心監(jiān)管指引》印發(fā)給你們,請遵照執(zhí)行。   請各銀監(jiān)局將本通知轉(zhuǎn)發(fā)至轄內(nèi)相關(guān)銀行業(yè)金融機構(gòu)。   中國銀行業(yè)監(jiān)督管理委員會辦公廳   二0一0年四月二十日???   商業(yè)銀行數(shù)據(jù)中心監(jiān)管指引   第一章 總則   第一條 為加強商業(yè)銀行數(shù)據(jù)中心風(fēng)險管理,保障數(shù)據(jù)中心安全、可靠、穩(wěn)定運行,提高商業(yè)銀行業(yè)務(wù)連續(xù)性水平,根據(jù)《中華人民共和國銀行業(yè)監(jiān)督管理法》及《中華人民共和國商業(yè)銀行法》制定本指引。   第二條 在中華人民共和國境內(nèi)設(shè)立的國有商業(yè)銀行、股份制商業(yè)銀行、郵政儲蓄銀行、城市商業(yè)銀行、省級農(nóng)村信用聯(lián)合社、外商獨資銀行、中外合資銀行適用本指引。中國銀行業(yè)監(jiān)督管理委員會(以下簡稱中國銀監(jiān)會)監(jiān)管的其他金融機構(gòu)參照本指引執(zhí)行。   第三條 以下術(shù)語適用于本指引:   (一)本指引所稱數(shù)據(jù)中心包括生產(chǎn)中心和災(zāi)難備份中心(以下簡稱災(zāi)備中心)。   (二)本指引所稱生產(chǎn)中心是指商業(yè)銀行對全行業(yè)務(wù)、客戶和管理等重要信息進(jìn)行集中存儲、處理和維護(hù),具備專用場所,為業(yè)務(wù)運營及管理提供信息科技支撐服務(wù)的組織。   (三)本指引所稱災(zāi)備中心是指商業(yè)銀行為保障其業(yè)務(wù)連續(xù)性,在生產(chǎn)中心故障、停頓或癱疾后,能夠接替生產(chǎn)中心運行,具備專用場所,進(jìn)行數(shù)據(jù)處理和支持重要業(yè)務(wù)持續(xù)運行的組織。   (四)本指引所稱災(zāi)備中心同城模式是指災(zāi)備中心與生產(chǎn)中心位于同一地理區(qū)域,一般距離數(shù)十公里,可防范火災(zāi)、建筑物破壞、電力或通信系統(tǒng)中斷等事件。災(zāi)備中心異地模式是指災(zāi)備中心與生產(chǎn)中心處于不同地理區(qū)域,一般距離在數(shù)百公里以上,不會同時面臨同類區(qū)域性災(zāi)難風(fēng)險,如地震、臺風(fēng)和洪水等。   (五)本指引所稱重要信息系統(tǒng)是指支撐重要業(yè)務(wù),其信息安全和服務(wù)質(zhì)量關(guān)系公民、法人和組織的權(quán)益,或關(guān)系社會秩序、公共利益乃至國家安全的信息系統(tǒng)。包括面向客戶、涉及賬務(wù)處理且時效性要求較高的業(yè)務(wù)處理類、渠道類和涉及客戶風(fēng)險管理等業(yè)務(wù)的管理類信息系統(tǒng),以及支撐系統(tǒng)運行的機房和網(wǎng)絡(luò)等基礎(chǔ)設(shè)施。   第四條 《 信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T20988-2007)中的條款通過本指引的引用而成為本指引的條款。   第二章 設(shè)立與變更   第五條 商業(yè)銀行應(yīng)于取得金融許可證后兩年內(nèi),設(shè)立生產(chǎn)中心;生產(chǎn)中心設(shè)立后兩年內(nèi),設(shè)立災(zāi)備中心。   第六條 商業(yè)銀行數(shù)據(jù)中心應(yīng)配置滿足業(yè)務(wù)運營與管理要求的場地、基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、信息系統(tǒng)和人員,并具備支持業(yè)務(wù)不間斷服務(wù)的能力。   第七條 總資產(chǎn)規(guī)模一千億元人民幣以上且跨省設(shè)立分支機構(gòu)的法人商業(yè)銀行,及省級農(nóng)村信用聯(lián)合社應(yīng)設(shè)立異地模式災(zāi)備中心,重要信息系統(tǒng)災(zāi)難恢復(fù)能力應(yīng)達(dá)到《 信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》 中定義的災(zāi)難恢復(fù)等級第5級(含)以上;其他法人商業(yè)銀行應(yīng)設(shè)立同城模式災(zāi)備中心并實現(xiàn)數(shù)據(jù)異地備份,重要信息系統(tǒng)災(zāi)難恢復(fù)能力應(yīng)達(dá)到《信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》中定義的災(zāi)難恢復(fù)等級第4級(含)以上。   第八條 商業(yè)銀行應(yīng)就數(shù)據(jù)中心設(shè)立,數(shù)據(jù)中心服務(wù)范圍、服務(wù)職能和場所變更,以及其他對數(shù)據(jù)中心持續(xù)運行具有較大影響的重大變更事項向中國銀監(jiān)會或其派出機構(gòu)報告。   第九條 商業(yè)銀行應(yīng)在數(shù)據(jù)中心規(guī)劃籌建階段,以及在數(shù)據(jù)中心正式運營前至少20個工作日,向中國銀監(jiān)會或其派出機構(gòu)報告。   第十條 商業(yè)銀行變更數(shù)據(jù)中心場所時應(yīng)至少提前2個月,其他重大變更應(yīng)至少提前10個工作日向中國銀監(jiān)會或其派出機構(gòu)報告。   第三章 風(fēng)險管理   第十一條 商業(yè)銀行信息科技風(fēng)險管理部門應(yīng)制定數(shù)據(jù)中心風(fēng)險管理策略、風(fēng)險識別和評估流程,定期開展風(fēng)險評估工作,對風(fēng)險進(jìn)行分級管理,持續(xù)監(jiān)督風(fēng)險管理狀況,及時預(yù)警,將風(fēng)險控制在可接受水平。   第十二條 商業(yè)銀行信息科技部門應(yīng)指導(dǎo)、監(jiān)督和協(xié)調(diào)數(shù)據(jù)中心明確信息系統(tǒng)運營維護(hù)管理策略,建立運營維護(hù)管理制度、標(biāo)準(zhǔn)和流程,落實信息科技風(fēng)險管理措施。   第十三條 商業(yè)銀行數(shù)據(jù)中心應(yīng)建立健全各項管理與內(nèi)控制度,從技術(shù)和管理等方面實施風(fēng)險控制措施。   第十四條 商業(yè)銀行數(shù)據(jù)中心應(yīng)設(shè)立專門管理崗位,監(jiān)督、檢查數(shù)據(jù)中心各項規(guī)范、制度、標(biāo)準(zhǔn)和流程的執(zhí)行情況以及風(fēng)險管理狀況。   第十五條 商業(yè)銀行應(yīng)根據(jù)業(yè)務(wù)影響分析所識別出風(fēng)險的可能性和損失程度,決定是否購買商業(yè)保險以應(yīng)對不同類型的災(zāi)難,并定期檢查其保險策略及范圍。投保資產(chǎn)清單應(yīng)保存于安全場所,以便索賠時使用。   第十六條 商業(yè)銀行內(nèi)部審計部門應(yīng)至少每三年進(jìn)行一次數(shù)據(jù)中心內(nèi)部審計。   第十七條 商業(yè)銀行在采取有效信息安全控制措施的前提下,可聘請合格的外部審計機構(gòu)定期對數(shù)據(jù)中心進(jìn)行審計。第十八條商業(yè)銀行數(shù)據(jù)中心應(yīng)根據(jù)內(nèi)、外部審計意見,及時制定整改計劃并實施整改。   第四章 運行環(huán)境管理   第十九條 商業(yè)銀行進(jìn)行數(shù)據(jù)中心選址時,應(yīng)進(jìn)行全面的風(fēng)險評估,綜合考慮地理位置、環(huán)境、設(shè)施等各種因素對數(shù)據(jù)中心安全運營的潛在影響,規(guī)避選址不當(dāng)風(fēng)險,避免數(shù)據(jù)中心選址過度集中。   第二十條 數(shù)據(jù)中心選址應(yīng)滿足但不限于以下要求:   (一)生產(chǎn)中心與災(zāi)備中心的場所應(yīng)保持合理距離,避免同時遭受同類風(fēng)險。   (二)應(yīng)選址于電力供給可靠,交通、通信便捷地區(qū);遠(yuǎn)離水災(zāi)和火災(zāi)隱患區(qū)域;遠(yuǎn)離易燃、易爆場所等危險區(qū)域;遠(yuǎn)離強振源和強噪聲源,避開強電磁場干擾;應(yīng)避免選址于地震、地質(zhì)災(zāi)害高發(fā)區(qū)域。   第二十一條 數(shù)據(jù)中心基礎(chǔ)設(shè)施建設(shè)應(yīng)以滿足重要信息系統(tǒng)運行高可用性和高可靠性要求、保障業(yè)務(wù)連續(xù)性為目標(biāo),應(yīng)滿足但不限于以下要求:   (一)建筑物結(jié)構(gòu),如層高、承重、抗震等,應(yīng)滿足專用機房建設(shè)要求。   (二)應(yīng)根據(jù)使用要求劃分功能區(qū)域,各功能區(qū)域原則上相對獨立。   (三)應(yīng)配備不間斷電源、應(yīng)急發(fā)電設(shè)施等以滿足信息技術(shù)設(shè)備連續(xù)運行的要求。   (四)通信線路、供電、機房專用空調(diào)等基礎(chǔ)設(shè)施應(yīng)具備冗余能力,進(jìn)行冗余配置,消除單點隱患。   (五)機房區(qū)域應(yīng)采用氣體消防和自動消防預(yù)警系統(tǒng),內(nèi)部通道設(shè)置、裝飾材料等應(yīng)滿足消防要求,并通過消防驗收。   (六)應(yīng)采取防雷接地、防磁、防水、防盜、防鼠蟲害等保護(hù)措施。   (七)應(yīng)采用環(huán)保節(jié)能技術(shù),降低能耗,提高效率。   第二十二條 數(shù)據(jù)中心安防與基礎(chǔ)設(shè)施保障應(yīng)滿足但不限于以下要求:   (一)各功能區(qū)域應(yīng)根據(jù)使用功能劃分安全控制級別,不同級別區(qū)域采用獨立的出入控制設(shè)備,并集中監(jiān)控,各區(qū)域出入口及重要位置應(yīng)采用視頻監(jiān)控,監(jiān)控記錄保存時間應(yīng)滿足亭件分析、監(jiān)督審計的需要。   (二)應(yīng)具備機房環(huán)境監(jiān)控系統(tǒng),對基礎(chǔ)設(shè)施設(shè)備、機房環(huán)境狀況、安防系統(tǒng)狀況進(jìn)行7x24小時實時監(jiān)測,監(jiān)測記錄保存時間應(yīng)滿足故障診斷、事后審計的需要。   (三)每年至少開展一次針對基礎(chǔ)設(shè)施的安全評估,對基礎(chǔ)設(shè)施的可用性和可靠性、運維管理流程以及人員的安全意識等方面進(jìn)行檢查,及時發(fā)現(xiàn)安全隱患并落實整改。   第二十三條 數(shù)據(jù)中心應(yīng)來用兩家或多家通信運營商線路互為備份?;閭浞莸耐ㄐ啪€路不得經(jīng)過同一路由節(jié)點。   第五章 運營維護(hù)管理   第二十四條 商業(yè)銀行應(yīng)建立滿足業(yè)務(wù)發(fā)展要求的數(shù)據(jù)中心運營維護(hù)管理體系,根據(jù)業(yè)務(wù)需求定義運營維護(hù)服務(wù)內(nèi)容,制定服務(wù)標(biāo)準(zhǔn)和評價方法,建立運營維護(hù)管理持續(xù)改進(jìn)機制。   第二十五條 數(shù)據(jù)中心應(yīng)建立滿足信息科技服務(wù)要求的運營管理組織架構(gòu)。設(shè)立生產(chǎn)調(diào)度、信.息安全、操作運行維護(hù)、質(zhì)量合規(guī)管理等職能相關(guān)的部門或崗位,明確崗位和職責(zé),配備專職人員,提供崗位專業(yè)技能培訓(xùn),確保關(guān)鍵崗位職責(zé)分離,通過職責(zé)分工和崗位制約降低數(shù)據(jù)中心操作風(fēng)險。   第二十六條 數(shù)據(jù)中心應(yīng)建立信息科技運行維護(hù)服務(wù)管理流程,提高整體運行效率和服務(wù)水平,包括:   (一)應(yīng)建立事件和問題管理機制。明確亭件管理流程,定義事件類別、事件分級響應(yīng)要求和事件升級、上報規(guī)則,及時受理、響應(yīng)、審批和交付服務(wù)請求,保障生產(chǎn)服務(wù)質(zhì)量,盡可能降低對業(yè)務(wù)影響;建立服務(wù)臺負(fù)責(zé)受理、跟蹤、解答各類運營問題;建立問題根源分析及跟蹤解決機制,查明運營事件產(chǎn)生的根本原因,避免事件再次發(fā)生。   (二)應(yīng)建立變更管理流程,減少或防止變更對信息科技服務(wù)的影響。根據(jù)變更對業(yè)務(wù)影響大小進(jìn)行變更分級,對變更影響、變更風(fēng)險、資源需求和變更批準(zhǔn)進(jìn)行控制和管理;變更方案應(yīng)包括應(yīng)急及回退措施,并經(jīng)過充分測試和驗證;建立變更管理聯(lián)動機制,當(dāng)生產(chǎn)中心發(fā)生變更時,應(yīng)同步分析災(zāi)備系統(tǒng)變更需求并進(jìn)行相應(yīng)的變更,評估災(zāi)備恢復(fù)的有效性;應(yīng)盡量減少緊急變更。   (三)應(yīng)建立配置管理流程,統(tǒng)一管理、及時更新數(shù)據(jù)中心基礎(chǔ)設(shè)施和重要信息系統(tǒng)配置信息,支持變更風(fēng)險評估、變更實施、故障事件排查、問題根源分析等服務(wù)管理流程。   (四)應(yīng)對重要信息系統(tǒng)和通信網(wǎng)絡(luò)的容量和性能需求進(jìn)行前瞻性規(guī)劃,分析、調(diào)整和優(yōu)化容量和性能,滿足業(yè)務(wù)發(fā)展要求。   (五)應(yīng)統(tǒng)一調(diào)度各項運維任務(wù),協(xié)調(diào)和解決各項運維任務(wù)沖突,妥善記錄和保存運維任務(wù)調(diào)度過程。   (六)應(yīng)制定驗收交接標(biāo)準(zhǔn)及流程,規(guī)范重要信息系統(tǒng)投產(chǎn)驗收管理。加強版本控制,防范因軟件版本、操作文檔等不一致產(chǎn)生的風(fēng)險。   (七)應(yīng)根據(jù)商業(yè)銀行總體風(fēng)險控制策略及應(yīng)急管理要求,從基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、信息系統(tǒng)等不同方面分別制定應(yīng)急預(yù)案,并及時修訂應(yīng)急預(yù)案,定期進(jìn)行演練,保證其有效性。   (八)應(yīng)集中監(jiān)控重要信息系統(tǒng)和通信網(wǎng)絡(luò)運行狀態(tài)。采用監(jiān)控管理工具,實時監(jiān)控重要信息系統(tǒng)和通信網(wǎng)絡(luò)的運行狀況,通過監(jiān)測、采集、分析和調(diào)優(yōu),提升生產(chǎn)系統(tǒng)運行的可靠性、穩(wěn)定性和可用性。監(jiān)控記錄應(yīng)滿足故障定位、診斷及事后審計等要求。   第二十七條 數(shù)據(jù)中心應(yīng)建立信息安全管理規(guī)范,保證重要信息的機密性、完整性和可用性,包括:   (一)應(yīng)設(shè)立專門的信息安全管理部門或崗位,制定安全管理制度和實施計劃,定期對信息安全策略、制度和流程的執(zhí)行情況進(jìn)行檢查和報告。   (二)應(yīng)建立和落實人員安全管理制度,明確信息安全管理職責(zé);通過安全教育與培訓(xùn),提高人員的安全意識和技能;建立重要崗位人員備份制度和監(jiān)督制約機制。   (三)應(yīng)加強信息資產(chǎn)管理,識別信息資產(chǎn)并建立責(zé)任制,根據(jù)信息資產(chǎn)重要性實施分類控制和分級保護(hù),防范信息資產(chǎn)生成、使用和處置過程中的風(fēng)險。   (四)應(yīng)建立和落實物理環(huán)境安全管理制度,明確安全區(qū)域、規(guī)范區(qū)域訪問管理,減少未授權(quán)訪問所造成的風(fēng)險。   (五)應(yīng)建立操作安全管理制度,制定操作規(guī)程文檔,規(guī)范信息系統(tǒng)監(jiān)控、日常維護(hù)和批處理操作等過程。   (六)應(yīng)建立數(shù)據(jù)安全管理制度,規(guī)范數(shù)據(jù)的產(chǎn)生、獲取、存儲、傳輸、分發(fā)、備份、恢復(fù)和清理的管理,以及存儲介質(zhì)的臺帳、轉(zhuǎn)儲、抽檢、報廢和銷毀的管理,保證數(shù)據(jù)的保密、真實、完整和可用。   (七)應(yīng)建立網(wǎng)絡(luò)通信與訪問安全策略,隔離不同網(wǎng)絡(luò)功能區(qū)域,采取與其安全級別對應(yīng)的預(yù)防、監(jiān)測等控制措施,防范對網(wǎng)絡(luò)的未授權(quán)訪問,保證網(wǎng)絡(luò)通信安全。   (八)應(yīng)建立基礎(chǔ)設(shè)施和重要信息的授權(quán)訪問機制,制定訪問控制流程,保留訪問記錄,防止未授權(quán)訪問。   第六章 災(zāi)難恢復(fù)管理   第二十八條 商業(yè)銀行應(yīng)將災(zāi)難恢復(fù)管理納入業(yè)務(wù)連續(xù)性管理框架,建立災(zāi)難恢復(fù)管理組織架構(gòu),明確災(zāi)難恢復(fù)管理機制和流程。   第二十九條 商業(yè)銀行應(yīng)統(tǒng)籌規(guī)劃災(zāi)難恢復(fù)工作,定期進(jìn)行風(fēng)險評估和業(yè)務(wù)影響分析,確定災(zāi)難恢復(fù)目標(biāo)和恢復(fù)等級,明確災(zāi)難恢復(fù)策略、預(yù)案并及時更新。   第三十條 商業(yè)銀行災(zāi)難恢復(fù)預(yù)案應(yīng)包括但不限于以下內(nèi)容:災(zāi)難恢復(fù)指揮小組和工作小組人員組成及聯(lián)系方式、匯報路線和溝通協(xié)調(diào)機制、災(zāi)難恢復(fù)資源分配、基礎(chǔ)設(shè)施與信息系統(tǒng)的恢復(fù)優(yōu)先次序、災(zāi)難恢復(fù)與回切流程及時效性要求、對外溝通機制、最終用戶操作指導(dǎo)及第三方技術(shù)支持和應(yīng)急響應(yīng)服務(wù)等內(nèi)容。   第三十一條 商業(yè)銀行應(yīng)為災(zāi)難恢復(fù)提供充分的資源保障,包括基礎(chǔ)設(shè)施、網(wǎng)絡(luò)通信、運維及技術(shù)支持人力資源、技術(shù)培訓(xùn)等。   第三十二條 商業(yè)銀行應(yīng)建立與服務(wù)提供商、電力部門、公安部門、當(dāng)?shù)卣托侣劽襟w等單位的外部協(xié)作機制,保證災(zāi)難恢復(fù)時能及時獲取外部支持。   第三十三條 商業(yè)銀行應(yīng)建立災(zāi)難恢復(fù)有效性測試驗證機制,測試驗證應(yīng)定期或在重大變更后進(jìn)行,內(nèi)容應(yīng)包含業(yè)務(wù)功能的恢復(fù)驗證。   第三十四條 商業(yè)銀行應(yīng)每年至少進(jìn)行一次重要信息系統(tǒng)專項災(zāi)備切換演練,每三年至少進(jìn)行一次重要信息系統(tǒng)全面災(zāi)備切換演練,以真實業(yè)務(wù)接管為目標(biāo),驗證災(zāi)備系統(tǒng)有效接管生產(chǎn)系統(tǒng)及安全回切的能力。   第三十五條 商業(yè)銀行進(jìn)行全面災(zāi)備切換和真實業(yè)務(wù)接管演練前應(yīng)向中國銀監(jiān)會或其派出機構(gòu)報告,并在演練結(jié)束后報送演練總結(jié)。   第三十六條 商業(yè)銀行因災(zāi)難亭件啟動災(zāi)難恢復(fù)或?qū)?zāi)備中心回切至生產(chǎn)中心后,應(yīng)及時向中國銀監(jiān)會或其派出機構(gòu)報告,報告內(nèi)容包括但不限于:災(zāi)難亭件發(fā)生時間、影響范圍和程度,亭件起因、應(yīng)急處置措施、災(zāi)難恢復(fù)實施情況和結(jié)果、回切方案。   第七章 外包管理   第三十七條 商業(yè)銀行董事會對外包負(fù)最終管理責(zé)任,應(yīng)推動和完善外包風(fēng)險管理體系建設(shè),確保商業(yè)銀行有效應(yīng)對外包風(fēng)險。   第三十八條 商業(yè)銀行應(yīng)根據(jù)信.息科技戰(zhàn)略規(guī)劃制定數(shù)據(jù)中心外包策略;應(yīng)制定數(shù)據(jù)中心服務(wù)外包管理制度、流程,建立全面的風(fēng)險控制機制。   第三十九條 商業(yè)銀行應(yīng)確定外包服務(wù)所涉及的信息資產(chǎn)的關(guān)鍵性和敏感程度,審慎確定數(shù)據(jù)中心外包服務(wù)范圍。   第四十條 商業(yè)銀行應(yīng)充分識別、分析、評估數(shù)據(jù)中心外包風(fēng)險,包括信息安全風(fēng)險、服務(wù)中斷風(fēng)險、系統(tǒng)失控風(fēng)險以及聲譽風(fēng)險、戰(zhàn)略風(fēng)險等,形成風(fēng)險評估報告并報董事會和高管層審核。   第四十一條 實施數(shù)據(jù)中心服務(wù)外包時,商業(yè)銀行的管理責(zé)任不得外包。   第四十二條 數(shù)據(jù)中心服務(wù)外包一般包括:   (一)基礎(chǔ)設(shè)施類:外包服務(wù)商向商業(yè)銀行提供數(shù)據(jù)中心機房、配套設(shè)施或運行設(shè)備的服務(wù)。   (二)運營維護(hù)類:外包服務(wù)商向商業(yè)銀行提供數(shù)據(jù)中心信息系統(tǒng)或墓礎(chǔ)設(shè)施的日常運行、維護(hù)等服務(wù)。   第四十三條 商業(yè)銀行在選擇數(shù)據(jù)中心外包服務(wù)商時,應(yīng)充分審查、評估外包服務(wù)商的資質(zhì)、專業(yè)能力和服務(wù)方案,對外包服務(wù)商進(jìn)行風(fēng)險評估,考查其服務(wù)能力是否足以承擔(dān)相應(yīng)的貴任。評估包括:外包服務(wù)商的企業(yè)信譽及財務(wù)德定性,外包服務(wù)商的信息安全和信息科技服務(wù)管理體系,銀行業(yè)服務(wù)經(jīng)驗等。提供數(shù)據(jù)中心基礎(chǔ)設(shè)施外包服務(wù)的服務(wù)商,其運行環(huán)境應(yīng)符合商業(yè)銀行要求,并具有完備的安全管理規(guī)范。   第四十四條 商業(yè)銀行應(yīng)與數(shù)據(jù)中心外包服務(wù)商簽訂書面合同,在合同中明確重要亭項,包括但不限于雙方的權(quán)利和義務(wù)、外包服務(wù)水平、服務(wù)的可靠性、服務(wù)的可用性、信息安全控制、服務(wù)持續(xù)性計劃、審計、合規(guī)性要求、違約賠償?shù)取?   第四十五條 商業(yè)銀行應(yīng)要求外包服務(wù)商購買商業(yè)保險以保證其有足夠的賠償能力,并告知保險覆蓋范圍。   第四十六條 商業(yè)銀行應(yīng)加強對數(shù)據(jù)中心外包服務(wù)活動的安全管理,包括但不限于:   (一)商業(yè)銀行應(yīng)將數(shù)據(jù)中心外包服務(wù)安全管理納入數(shù)據(jù)中心的整體安全策略,保障業(yè)務(wù)、管理和客戶敏感數(shù)據(jù)信息安全。   (二)商業(yè)銀行應(yīng)按照“必需知道”和“最小授權(quán)”原則,嚴(yán)格控制外包服務(wù)商信息訪問的權(quán)限,要求外包服務(wù)商不得對外泄露所接觸的商業(yè)銀行信息。   (三)商業(yè)銀行應(yīng)要求外包服務(wù)商保留操作痕跡、記錄完整的日志,相關(guān)內(nèi)容和保存期限應(yīng)滿足事件分析、安全取證、獨立審計和監(jiān)督檢查需要。   (四)商業(yè)銀行應(yīng)要求外包服務(wù)商遵守商業(yè)銀行有關(guān)信息科技風(fēng)險管理制度和流程。   (五)商業(yè)銀行應(yīng)要求外包服務(wù)商每年至少開展一次信息安全風(fēng)險評估并提交評估報告。   (六)商業(yè)銀行應(yīng)要求外包服務(wù)商聘請外部機構(gòu)定期對其進(jìn)行安全審計并提交審計報告,督促其及時整改發(fā)現(xiàn)的問題。   第四十七條 商業(yè)銀行應(yīng)禁止外包服務(wù)商轉(zhuǎn)包并嚴(yán)格控制分包,保證外包服務(wù)水平。   第四十八條 商業(yè)銀行應(yīng)制定數(shù)據(jù)中心外包服務(wù)應(yīng)急計劃,制訂供應(yīng)商替換方案,以應(yīng)對外包服務(wù)商破產(chǎn)、不可抗力或其它潛在問題導(dǎo)致服務(wù)中斷或服務(wù)水平下降的情形,支持?jǐn)?shù)據(jù)中心連續(xù)、可靠運行。   第四十九條 商業(yè)銀行應(yīng)建立外包服務(wù)考核、評價機制,定期對外包服務(wù)活動和外包服務(wù)商的服務(wù)能力進(jìn)行審核和評估,確保獲得持續(xù)、穩(wěn)定的外包服務(wù)。   第五十條 商業(yè)銀行在實施數(shù)據(jù)中心整體服務(wù)外包以及涉及影響業(yè)務(wù)、管理和客戶敏感數(shù)據(jù)信息安全的外包前,應(yīng)向中國銀監(jiān)會或其派出機構(gòu)報告。   第五十一條 商業(yè)銀行應(yīng)在外包服務(wù)協(xié)議條款中明確商業(yè)銀行和監(jiān)管機構(gòu)有權(quán)對協(xié)議范圍內(nèi)的服務(wù)活動進(jìn)行監(jiān)督檢查,包括外包商的服務(wù)職能、責(zé)任、系統(tǒng)和設(shè)施等內(nèi)容。   第八章 監(jiān)督管理   第五十二條 中國銀監(jiān)會及其派出機構(gòu)可依法對商業(yè)銀行的數(shù)據(jù)中心實施非現(xiàn)場監(jiān)管及現(xiàn)場檢查。現(xiàn)場檢查原則上每三年一次。   第五十三條 針對商業(yè)銀行數(shù)據(jù)中心設(shè)立、變更、運營過程存在的風(fēng)險,中國銀監(jiān)會或其派出機構(gòu)可向商業(yè)銀行提示風(fēng)險并提出整改意見。商業(yè)銀行應(yīng)及時整改并反饋結(jié)果。   第九章 附則   第五十四條 本指引由中國銀監(jiān)會負(fù)責(zé)解釋、修訂。   第五十五條 本指引自公布之日起執(zhí)行。   附件:《 商業(yè)銀行數(shù)據(jù)中心監(jiān)管指引》 報告材料目錄和格式要求   附件:   《 商業(yè)銀行數(shù)據(jù)中心監(jiān)管指引》 報告材料目錄和格式要求   一、數(shù)據(jù)中心規(guī)劃報告材料目錄   (一)數(shù)據(jù)中心建設(shè)規(guī)劃報告,包括:   1 .立項報告和可行性分析報告,包括建設(shè)背景、建設(shè)目標(biāo)、風(fēng)險評估、效益分析、成本投入等。   2 .基礎(chǔ)設(shè)施規(guī)劃方案,包括選址、建筑物結(jié)構(gòu)、功能區(qū)域劃分、監(jiān)控、防雷接地及消防等配套設(shè)施、機房等級等。   3 .信息系統(tǒng)建設(shè)規(guī)劃方案,包括功能與技術(shù)方案規(guī)劃、人員配置計劃、系統(tǒng)服務(wù)的區(qū)域和業(yè)務(wù)范圍等。災(zāi)備中心還需提供災(zāi)難恢復(fù)目標(biāo)、災(zāi)難恢復(fù)等級、災(zāi)備技術(shù)方案規(guī)劃及風(fēng)險評佑報告等。   (二)區(qū)域環(huán)境及基礎(chǔ)設(shè)施風(fēng)險評估說明,包括風(fēng)險識別,風(fēng)險分析和風(fēng)險控制策略等。   (三)建設(shè)及運營模式說明,包括技術(shù)支持及運行維護(hù)體系等。如采用外包,需提供外包的服務(wù)內(nèi)容和外包風(fēng)險評估報告;   (四)組織架構(gòu)規(guī)劃。包括擬設(shè)立的部門與崗位職責(zé)、計劃采用的人員數(shù)量等。   (五)建設(shè)及投入運營的時間進(jìn)度計劃和財務(wù)預(yù)算(基礎(chǔ)設(shè)施建設(shè)和運維管理費用等)。   (六)中國銀監(jiān)會或其派出機構(gòu)要求提供的其它文件和資料。   二、數(shù)據(jù)中心設(shè)立報告材料目錄   (一)由商業(yè)銀行法定代表人簽署的數(shù)據(jù)中心投產(chǎn)審批文件,包括數(shù)據(jù)中心上線申請,數(shù)據(jù)中心上線審批報告等。   (二)基礎(chǔ)設(shè)施情況,包括地址、建筑物結(jié)構(gòu)、功能區(qū)域劃分、監(jiān)控、防雷接地及消防等配套設(shè)施驗收報告、機房及附屬設(shè)施驗收報告等。   (三)信息系統(tǒng)情況,包括系統(tǒng)架構(gòu)、系統(tǒng)名稱、系統(tǒng)服務(wù)的區(qū)域和業(yè)務(wù)范圍、數(shù)據(jù)備份方案、災(zāi)備技術(shù)方案等。   (四)運營模式說明,包括技術(shù)支持及運行維護(hù)體系等。如采用外包需說明主要外包管理情況,包括主要外包項目名稱、外包內(nèi)容(業(yè)務(wù)類型及范圍等)、外包商基本情況、外包合同(包括安全保密條款、知識產(chǎn)權(quán)保護(hù)條款)、外包服務(wù)水平協(xié)議和外包風(fēng)險評估報告等。   (五)組織架構(gòu),包括部門設(shè)置與崗位職責(zé)、人員配備、主要負(fù)責(zé)人名單等。   (六)管理制度和規(guī)范清單及相關(guān)說明,包括運行管理流程、安全管理制度、應(yīng)急管理制度和規(guī)范(含應(yīng)急恢復(fù)策略、信息系統(tǒng)備份和恢復(fù)方案、應(yīng)急管理流程及預(yù)案、應(yīng)急演練及培訓(xùn)計劃等)、災(zāi)難恢復(fù)預(yù)案。   (七)中國銀監(jiān)會或其派出機構(gòu)要求提供的其它文件和資料。   三、數(shù)據(jù)中心重大變更報告材料目錄   (一)變更說明,包括變更原因、目的、內(nèi)容、時間和影響范圍等。   (二)變更方案,包括變更準(zhǔn)備、變更計劃和步驟、變更應(yīng)急和回退措施。   (三)風(fēng)險評估報告,包括風(fēng)險分析,控制措施、變更有效性評估。   (四)中國銀監(jiān)會或其派出機構(gòu)要求提供的其它文件和資料。   四、報告材料格式要求   數(shù)據(jù)中心規(guī)劃、設(shè)立及重大變更報告材料應(yīng)向中國銀監(jiān)會或其派出機構(gòu)報送紙質(zhì)材料和電子文檔。

該內(nèi)容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴(yán)格保護(hù)您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發(fā)給律師。

評論區(qū)
登錄 后參于評論
相關(guān)文章

專業(yè)律師 快速響應(yīng)

累計服務(wù)用戶745W+

發(fā)布咨詢

多位律師解答

及時追問律師

馬上發(fā)布咨詢
陳錦興

陳錦興

執(zhí)業(yè)證號:

14401201910087428

廣東瀛真律師事務(wù)所

簡介:

擅長各類合同糾紛案件?;橐黾沂掳讣?、刑事案件的解決。在處理該類案件的過程中,態(tài)度嚴(yán)謹(jǐn)、思路清晰,能夠迅速找準(zhǔn)案件的切入點,厘清法律關(guān)系,發(fā)現(xiàn)問題癥結(jié)所在并最終解決問題。

微信掃一掃

向TA咨詢

陳錦興

律霸用戶端下載

及時查看律師回復(fù)

掃碼APP下載
掃碼關(guān)注微信公眾號

中華人民共和國法官法

1995-02-28

關(guān)于確認(rèn)李東生辭去全國人民代表大會常務(wù)委員會委員職務(wù)的請求的決定

2010-03-14

全國人民代表大會常務(wù)委員會關(guān)于縣、鄉(xiāng)兩級人民代表大會代表選舉時間的決定(1983)

1983-09-02

全國人民代表大會常務(wù)委員會關(guān)于加入《國際植物新品種保護(hù)公約(1978年文本)》的決定

1998-08-29

中華人民共和國外資企業(yè)法(2000修訂)

2000-10-31

全國人大常委會關(guān)于《中華人民共和國刑法》有關(guān)文物的規(guī)定適用于具有科學(xué)價值的古脊椎動物化石、古人類化石的解釋

2005-12-29

臺灣省出席第八屆全國人民代表大會代表協(xié)商選舉方案

1992-09-04

全國人民代表大會常務(wù)委員會關(guān)于省、自治區(qū)、直轄市可以在一九七九年設(shè)立人民代表大會常務(wù)委員會和將革命委員會改為人民政府的決議

1979-09-13

中華人民共和國婚姻法[失效]

1950-03-03

全國人民代表大會關(guān)于修改《中華人民共和國中外合資經(jīng)營企業(yè)法》的決定 附:修正本

1990-04-04

全國人民代表大會澳門特別行政區(qū)籌備委員會關(guān)于設(shè)立推薦法官的獨立委員會的決定

1999-04-10

中華人民共和國審計法(2006年修正)

2006-02-28

中華人民共和國稅收征收管理法實施細(xì)則(2016修訂)

2016-02-06

建設(shè)工程安全生產(chǎn)管理條例

2003-11-24

工程咨詢行業(yè)管理辦法

2017-11-06

農(nóng)藥管理條例(2017修訂)

2017-03-16

基本農(nóng)田保護(hù)條例(2011修訂)

2011-01-08

國務(wù)院辦公廳關(guān)于進(jìn)一步加快煤層氣(煤礦瓦斯)抽采利用的意見

1970-01-01

國務(wù)院關(guān)于印發(fā)“寬帶中國”戰(zhàn)略及實施方案的通知

2013-08-01

國務(wù)院辦公廳關(guān)于鞏固完善基本藥物制度和基層運行新機制的意見

2013-02-10

國務(wù)院辦公廳關(guān)于強化企業(yè)技術(shù)創(chuàng)新主體地位全面提升企業(yè)創(chuàng)新能力的意見

2013-01-28

國務(wù)院關(guān)于印發(fā)衛(wèi)生事業(yè)發(fā)展“十二五”規(guī)劃的通知

2012-10-08

國務(wù)院關(guān)于印發(fā)節(jié)能減排“十二五”規(guī)劃的通知

2012-08-06

國務(wù)院辦公廳關(guān)于貫徹落實《國務(wù)院關(guān)于進(jìn)一步做好打擊侵犯知識產(chǎn)權(quán)和制售假冒偽劣商品工作的意見》任務(wù)分工的通知

2011-12-28

國務(wù)院辦公廳印發(fā)關(guān)于進(jìn)一步支持甘肅經(jīng)濟社會發(fā)展若干意見重點工作分工方案的通知

2010-10-17

國務(wù)院關(guān)于開展第一次全國水利普查的通知

2010-01-11

中國人民解放軍現(xiàn)役士兵服役條例

1999-06-30

國務(wù)院關(guān)于修改《特種設(shè)備安全監(jiān)察條例》的決定

2009-01-24

民用建筑節(jié)能條例

2008-08-01

汶川地震災(zāi)后恢復(fù)重建條例

2008-06-08
法律法規(guī) 友情鏈接
国产传媒在线,国产a一区二区,91精品视频一区二区,国产精品自拍视频
欧美一级二级三级蜜桃| 亚洲美女在线国产| 蜜臀av亚洲一区中文字幕| 欧美欧美午夜aⅴ在线观看| 午夜精品爽啪视频| 欧美军同video69gay| 精品一区中文字幕| 日本一区二区三级电影在线观看| 国产成人亚洲综合a∨猫咪| 蜜桃久久精品一区二区| 国产欧美一二三区| 国产主播一区二区| 亚洲影院免费观看| 久久久精品免费免费| 精品精品国产高清一毛片一天堂| 亚洲欧美电影一区二区| 日韩一级高清毛片| 在线观看免费成人| 91影院在线免费观看| 国模无码大尺度一区二区三区| 午夜精品久久久久久久久久久| 最新国产成人在线观看| 久久精品一区二区三区不卡牛牛 | 国产成人8x视频一区二区| 3atv一区二区三区| 亚洲三级在线观看| 国产精品欧美经典| 成人h动漫精品| 亚洲视频在线一区| 丁香亚洲综合激情啪啪综合| 一区二区三区四区高清精品免费观看| 69av一区二区三区| 久久精品免费看| 亚洲少妇最新在线视频| 日韩一区国产二区欧美三区| 国产成人精品免费一区二区| 亚洲私人影院在线观看| 91超碰这里只有精品国产| 成人午夜伦理影院| 日本视频在线一区| 一区二区在线观看av| 日韩色在线观看| 色婷婷av一区二区三区gif| 日本欧美一区二区| 亚洲精品免费在线| 日韩精品在线网站| 色哟哟一区二区| 91网址在线看| 国产成人精品三级麻豆| 国产精品夜夜嗨| 欧美午夜精品理论片a级按摩| 日韩欧美亚洲国产精品字幕久久久| 日韩欧美一区在线| 成人一区二区视频| 亚洲国产一区二区在线播放| 久久久久久久电影| 日韩精品中文字幕在线不卡尤物 | 国产一区二区三区在线观看精品| 美女视频一区二区三区| 国产美女视频91| 99国产一区二区三精品乱码| 欧美日韩一区二区三区四区五区| 91精品国产手机| 欧美国产成人精品| 亚洲国产aⅴ天堂久久| 99re这里只有精品6| 东方aⅴ免费观看久久av| 国产盗摄精品一区二区三区在线| 国产在线一区观看| 国产精品一卡二| 国产成人在线观看免费网站| 国产精品影视在线观看| av影院午夜一区| 色成人在线视频| 欧美日韩一级片在线观看| 欧美日韩一区二区三区在线 | 亚洲国产另类av| 久久久久久久久99精品| 2024国产精品| 日韩免费在线观看| 欧美日韩精品欧美日韩精品| 91福利社在线观看| 欧美日韩国产一区| 久久久国产精品午夜一区ai换脸| 中文字幕精品一区二区精品绿巨人 | 精品美女一区二区三区| 午夜精品久久久久久久久| 国产精品自在欧美一区| 日韩欧美激情四射| 亚洲午夜在线视频| 欧美精三区欧美精三区| 一区二区三区中文字幕| 亚洲精品老司机| 亚洲色图第一区| 日韩国产精品91| av网站免费线看精品| 国产精品麻豆视频| 欧美中文字幕亚洲一区二区va在线| 国产剧情一区二区| 日韩欧美国产一区二区三区| 亚洲美女淫视频| 成人精品视频一区二区三区| 日韩视频不卡中文| 午夜精品影院在线观看| 色婷婷国产精品综合在线观看| 欧美激情一区二区三区在线| 久久国产日韩欧美精品| 中文一区二区在线观看| 国产精品国产馆在线真实露脸 | 日本电影欧美片| 久久蜜臀中文字幕| 久久成人av少妇免费| 91精品国产综合久久福利| 亚洲免费观看视频| 色综合天天综合狠狠| 国产精品久线观看视频| 成人免费高清在线| 欧美韩国日本不卡| 91视频你懂的| 中文字幕日韩一区二区| av电影在线不卡| 成人免费在线观看入口| 成人免费高清视频在线观看| 久久久久久免费| 不卡的电视剧免费网站有什么| 国产欧美日韩麻豆91| 99re8在线精品视频免费播放| 欧美国产日本视频| 99精品久久久久久| 丝袜美腿一区二区三区| 制服视频三区第一页精品| 激情综合色综合久久综合| 久久久久久久久久久久久久久99| 69堂国产成人免费视频| 日韩精品欧美精品| 亚洲一区二区三区在线播放 | 亚洲精品视频在线观看免费| 中文字幕欧美国产| 91麻豆精品国产| 亚洲第四色夜色| 欧美va日韩va| av动漫一区二区| 日本午夜一区二区| 亚洲国产精品天堂| 国产精品小仙女| 欧美一区二区三区视频免费播放| 中文字幕在线一区免费| 91视频在线看| 午夜欧美在线一二页| 欧美大片在线观看一区二区| 国产精品一区在线观看你懂的| 中文字幕不卡一区| 在线中文字幕一区| 男人操女人的视频在线观看欧美| 亚洲国产中文字幕| 欧美一区二区三区四区在线观看 | 国产精品卡一卡二卡三| 91成人免费在线| av网站一区二区三区| 韩国av一区二区三区在线观看| 亚洲黄色av一区| 亚洲黄色尤物视频| 日韩精品专区在线影院重磅| 国产亚洲欧美色| 一级做a爱片久久| 91精品国产一区二区| 高潮精品一区videoshd| 一区二区激情视频| 日韩你懂的在线播放| 91在线一区二区| 久久精品国产一区二区三区免费看| 日本一区二区综合亚洲| 欧美日韩一区在线| 国产精品一品视频| 亚洲自拍都市欧美小说| 久久久久久久久99精品| 91国偷自产一区二区开放时间| 久久99国产精品免费网站| 亚洲精品国产成人久久av盗摄 | 日本成人在线视频网站| 中文字幕二三区不卡| 69久久99精品久久久久婷婷| 99久久精品一区二区| 韩国中文字幕2020精品| 亚洲制服丝袜av| 亚洲国产精品激情在线观看| 日韩亚洲欧美高清| 99久久精品国产精品久久| 精品一区二区三区在线播放 | 国产酒店精品激情| 日韩成人精品在线观看| 亚洲柠檬福利资源导航| 久久蜜桃av一区二区天堂| 884aa四虎影成人精品一区| jizz一区二区| 国产sm精品调教视频网站| 久久国产精品区| 图片区日韩欧美亚洲| 亚洲精品日韩一| 国产精品高潮久久久久无|