亚洲成AV人的天堂在线观看,久久av免费精品首页,av这里只有精品大帝,免费国产一级av片

首 頁 要聞 圖片 發(fā)展觀察 新聞跟蹤 經(jīng)濟發(fā)展 減貧救災(zāi) 社會發(fā)展 全球招標投標 商務(wù)資訊 觀察思考 發(fā)展報告 數(shù)字報告 白皮書 中國之窗 世行在中國
專家專欄 政策解讀 宏觀經(jīng)濟 區(qū)域發(fā)展
行業(yè)動向
行業(yè)規(guī)劃 金融證券
金融法規(guī)
貿(mào)易發(fā)展 工程項目/ 數(shù)據(jù)庫/周刊 企業(yè)發(fā)展
國情公報 經(jīng)濟數(shù)據(jù) 經(jīng)濟名詞 采購商
發(fā)展要聞  -內(nèi)地確診甲型流感39例 疫苗將生產(chǎn) 陜西漢中狂犬病疫情8人死 -香港臺灣等地紅牛飲料被檢出微量可卡因 國內(nèi)未進口 正在檢測 -廉租房三年規(guī)劃出臺 擬建518萬套新房 專家:中國房價高得離譜 -5月PMI指數(shù)53.1% 經(jīng)濟回升態(tài)勢不改 5月新增貸款或繼續(xù)回落 -發(fā)改委公布節(jié)能空調(diào)補貼品牌 家電"以舊換新"將拉動內(nèi)需500億元 -通用汽車正式申請破產(chǎn)保護 加拿大政府援助成股東 背后中國機遇 -中石化:油價調(diào)整不到位 專家:月底或再調(diào) 京民營加油站跟風漲價 -債市"紅五月"落幕 轉(zhuǎn)債跑輸大盤 地方債零成交 險資收益僅9.3% -美財長訪華力排對美國債疑慮 呼吁中國擴大內(nèi)需 借中國之力救美 -中國銀行業(yè)總資產(chǎn)突破60萬億元 將約束案件頻發(fā)金融機構(gòu) 全文
首頁>>金融政策
商業(yè)銀行信息科技風險管理指引(全文)
中國發(fā)展門戶網(wǎng) www.chinagate.com.cn  2009 年 06 月 02 日 
字號:    打印本文章 寫信給編輯

第十六條

  商業(yè)銀行應(yīng)制定持續(xù)的風險識別和評估流程,確定信息科技中存在隱患的區(qū)域,評價風險對其業(yè)務(wù)的潛在影響,對風險進行排序,并確定風險防范措施及所需資源的優(yōu)先級別(包括外包供應(yīng)商、產(chǎn)品供應(yīng)商和服務(wù)商)。

第十七條  商業(yè)銀行應(yīng)依據(jù)信息科技風險管理策略和風險評估結(jié)果,實施全面的風險防范措施。防范措施應(yīng)包括:

(一) 制定明確的信息科技風險管理制度、技術(shù)標準和操作規(guī)程等,定期進行更新和公示。

(二) 確定潛在風險區(qū)域,并對這些區(qū)域進行詳細和獨立的監(jiān)控,實現(xiàn)風險最小化。建立適當?shù)目刂瓶蚣?,以便于檢查和平衡風險;定義每個業(yè)務(wù)級別的控制內(nèi)容,包括:

1. 最高權(quán)限用戶的審查。

2. 控制對數(shù)據(jù)和系統(tǒng)的物理和邏輯訪問。

3. 訪問授權(quán)以“必需知道”和“最小授權(quán)”為原則。

4. 審批和授權(quán)。

5. 驗證和調(diào)節(jié)。

第十八條  商業(yè)銀行應(yīng)建立持續(xù)的信息科技風險計量和監(jiān)測機制,其中應(yīng)包括:

(一) 建立信息科技項目實施前及實施后的評價機制。

(二) 建立定期檢查系統(tǒng)性能的程序和標準。

(三) 建立信息科技服務(wù)投訴和事故處理的報告機制。

(四) 建立內(nèi)部審計、外部審計和監(jiān)管發(fā)現(xiàn)問題的整改處理機制。

(五) 安排供應(yīng)商和業(yè)務(wù)部門對服務(wù)水平協(xié)議的完成情況進行定期審查。

(六) 定期評估新技術(shù)發(fā)展可能造成的影響和已使用軟件面臨的新威脅。

(七) 定期進行運行環(huán)境下操作風險和管理控制的檢查。

(八) 定期進行信息科技外包項目的風險狀況評價。

第十九條  中資商業(yè)銀行在境外設(shè)立的機構(gòu)及境內(nèi)的外資商業(yè)銀行,應(yīng)當遵守境內(nèi)外監(jiān)管機構(gòu)關(guān)于信息科技風險管理的要求,并防范因監(jiān)管差異所造成的風險。

 

第四章  信息安全

 

第二十條   商業(yè)銀行信息科技部門負責建立和實施信息分類和保護體系,商業(yè)銀行應(yīng)使所有員工都了解信息安全的重要性,并組織提供必要的培訓,讓員工充分了解其職責范圍內(nèi)的信息保護流程。

第二十一條  商業(yè)銀行信息科技部門應(yīng)落實信息安全管理職能。該職能應(yīng)包括建立信息安全計劃和保持長效的管理機制,提高全體員工信息安全意識,就安全問題向其他部門提供建議,并定期向信息科技管理委員會提交本銀行信息安全評估報告。信息安全管理機制應(yīng)包括信息安全標準、策略、實施計劃和持續(xù)維護計劃。

信息安全策略應(yīng)涉及以下領(lǐng)域:

(一) 安全制度管理。

(二) 信息安全組織管理。

(三) 資產(chǎn)管理。

 

(四) 人員安全管理。

(五) 物理與環(huán)境安全管理。

(六) 通信與運營管理。

(七) 訪問控制管理。

(八) 系統(tǒng)開發(fā)與維護管理。

(九) 信息安全事故管理。

(十) 業(yè)務(wù)連續(xù)性管理。

(十一) 合規(guī)性管理。

來源: 中國發(fā)展門戶網(wǎng)
   上一頁   1   2   3   4   5   6   7   下一頁  



相關(guān)文章:
多家商業(yè)銀行表示上半年新增貸款約6萬億元
商業(yè)銀行紛紛發(fā)行次級債 2012年或?qū)⒊?300億元
1季上市銀行半數(shù)凈利負增長 中小商業(yè)銀行分支機構(gòu)不受數(shù)量控制
地方債上市交易大多零成交 商業(yè)銀行"囤積"地方債
央行副行長易綱:商業(yè)銀行體系流動性充裕
我國商業(yè)銀行不良貸款余額和比例繼續(xù)保持雙下降
銀監(jiān)會:國內(nèi)中小商業(yè)銀行分支機構(gòu)不再受數(shù)量控制
圖片新聞:
中國首臺太空望遠鏡樣機已完成 將于2011年發(fā)射
中國遭280余種外來生物入侵 每年損失2000億元
更多 >>

<noscript id="wwww0"><dd id="wwww0"></dd></noscript>
<nav id="wwww0"><code id="wwww0"></code></nav>
      • <small id="wwww0"></small><sup id="wwww0"><cite id="wwww0"></cite></sup>
      • <sup id="wwww0"></sup>