亚洲成AV人的天堂在线观看,久久av免费精品首页,av这里只有精品大帝,免费国产一级av片

首 頁 要聞 圖片 發(fā)展觀察 新聞跟蹤 經濟發(fā)展 減貧救災 社會發(fā)展 全球招標投標 商務資訊 觀察思考 發(fā)展報告 數字報告 白皮書 中國之窗 世行在中國
專家專欄 政策解讀 宏觀經濟 區(qū)域發(fā)展
行業(yè)動向
行業(yè)規(guī)劃 金融證券
金融法規(guī)
貿易發(fā)展 工程項目/ 數據庫/周刊 企業(yè)發(fā)展
國情公報 經濟數據 經濟名詞 采購商
發(fā)展要聞  -內地確診甲型流感39例 疫苗將生產 陜西漢中狂犬病疫情8人死 -香港臺灣等地紅牛飲料被檢出微量可卡因 國內未進口 正在檢測 -廉租房三年規(guī)劃出臺 擬建518萬套新房 專家:中國房價高得離譜 -5月PMI指數53.1% 經濟回升態(tài)勢不改 5月新增貸款或繼續(xù)回落 -發(fā)改委公布節(jié)能空調補貼品牌 家電"以舊換新"將拉動內需500億元 -通用汽車正式申請破產保護 加拿大政府援助成股東 背后中國機遇 -中石化:油價調整不到位 專家:月底或再調 京民營加油站跟風漲價 -債市"紅五月"落幕 轉債跑輸大盤 地方債零成交 險資收益僅9.3% -美財長訪華力排對美國債疑慮 呼吁中國擴大內需 借中國之力救美 -中國銀行業(yè)總資產突破60萬億元 將約束案件頻發(fā)金融機構 全文
首頁>>金融政策
商業(yè)銀行信息科技風險管理指引(全文)
中國發(fā)展門戶網 www.chinagate.com.cn  2009 年 06 月 02 日 
字號:    打印本文章 寫信給編輯

 

第八章    

 

第五十五條  商業(yè)銀行不得將其信息科技管理責任外包,應合理謹慎監(jiān)督外包職能的履行。

第五十六條  商業(yè)銀行實施重要外包(如數據中心和信息科技基礎設施等)應格外謹慎,在準備實施重要外包時應以書面材料正式報告銀監(jiān)會或其派出機構。

第五十七條  商業(yè)銀行在簽署外包協(xié)議或對外包協(xié)議進行重大變更前,應做好相關準備,其中包括:

(一) 分析外包是否適合商業(yè)銀行的組織結構和報告路線、業(yè)務戰(zhàn)略、總體風險控制,是否滿足商業(yè)銀行履行對外包服務商的監(jiān)督義務。

(二) 考慮外包協(xié)議是否允許商業(yè)銀行監(jiān)測和控制與外包相關的操作風險。

(三) 充分審查、評估外包服務商的財務穩(wěn)定性和專業(yè)經驗,對外包服務商進行風險評估,考查其設施和能力是否足以承擔相應的責任。

(四) 考慮外包協(xié)議變更前后實施的平穩(wěn)過渡(包括終止合同可能發(fā)生的情況)。

(五) 關注可能存在的集中風險,如多家商業(yè)銀行共用同一外包服務商帶來的潛在業(yè)務連續(xù)性風險。

第五十八條  商業(yè)銀行在與外包服務商合同談判過程中,應考慮的因素包括但不限于:

(一) 對外包服務商的報告要求和談判必要條件。

(二) 銀行業(yè)監(jiān)管機構和內部審計、外部審計能執(zhí)行足夠的監(jiān)督。

(三) 通過界定信息所有權、簽署保密協(xié)議和采取技術防護措施保護客戶信息和其他信息。

(四) 擔保和損失賠償是否充足。

(五) 外包服務商遵守商業(yè)銀行有關信息科技風險制度和流程的意愿及相關措施。

(六) 外包服務商提供的業(yè)務連續(xù)性保障水平,以及提供相關專屬資源的承諾。

(七) 第三方供應商出現(xiàn)問題時,保證軟件持續(xù)可用的相關措施。

(八) 變更外包協(xié)議的流程,以及商業(yè)銀行或外包服務商選擇變更或終止外包協(xié)議的條件,例如:

1. 商業(yè)銀行或外包服務商的所有權或控制權發(fā)生變化。

2. 商業(yè)銀行或外包服務商的業(yè)務經營發(fā)生重大變化。

3. 外包服務商提供的服務不充分,造成商業(yè)銀行不能履行監(jiān)督義務。

第五十九條  商業(yè)銀行在實施雙方關系管理,以及起草服務水平協(xié)議時,應考慮的因素包括但不限于:

(一) 提出定性和定量的績效指標,評估外包服務商為商業(yè)銀行及其相關客戶提供服務的充分性。

(二) 通過服務水平報告、定期自我評估、內部或外部獨立審計進行績效考核。

(三) 針對績效不達標的情況調整流程,采取整改措施。

第六十條  商業(yè)銀行應加強信息科技相關外包管理工作,確保商業(yè)銀行的客戶資料等敏感信息的安全,包括但不限于采取以下措施:

(一) 實現(xiàn)本銀行客戶資料與外包服務商其他客戶資料的有效隔離。

(二) 按照“必需知道”和“最小授權”原則對外包服務商相關人員授權。

(三) 要求外包服務商保證其相關人員遵守保密規(guī)定。

(四) 應將涉及本銀行客戶資料的外包作為重要外包,并告知相關客戶。

(五) 嚴格控制外包服務商再次對外轉包,采取足夠措施確保商業(yè)銀行相關信息的安全。

(六) 確保在中止外包協(xié)議時收回或銷毀外包服務商保存的所有客戶資料。

第六十一條  商業(yè)銀行應建立恰當的應急措施,應對外包服務商在服務中可能出現(xiàn)的重大缺失。尤其需要考慮外包服務商的重大資源損失,重大財務損失和重要人員的變動,以及外包協(xié)議的意外終止。

第六十二條  商業(yè)銀行所有信息科技外包合同應由信息科技風險管理部門、法律部門和信息科技管理委員會審核通過。商業(yè)銀行應設立流程定期審閱和修訂服務水平協(xié)議。



第九章  內部審計

 

第六十三條  商業(yè)銀行內部審計部門應根據業(yè)務的性質、規(guī)模和復雜程度,對相關系統(tǒng)及其控制的適當性和有效性進行監(jiān)測。內部審計部門應配備足夠的資源和具有專業(yè)能力的信息科技審計人員,獨立于本銀行的日?;顒?,具有適當的授權訪問本銀行的記錄。

第六十四條  商業(yè)銀行內部信息科技審計的責任包括:

(一) 制定、實施和調整審計計劃,檢查和評估商業(yè)銀行信息科技系統(tǒng)和內控機制的充分性和有效性。

(二) 按照第(一)款規(guī)定完成審計工作,在此基礎上提出整改意見。

(三) 檢查整改意見是否得到落實。

(四) 執(zhí)行信息科技專項審計。信息科技專項審計,是指對信息科技安全事故進行的調查、分析和評估,或審計部門根據風險評估結果對認為必要的特殊事項進行的審計。

第六十五條  商業(yè)銀行應根據業(yè)務性質、規(guī)模和復雜程度,信息科技應用情況,以及信息科技風險評估結果,決定信息科技內部審計范圍和頻率。但至少應每三年進行一次全面審計。

第六十六條  商業(yè)銀行在進行大規(guī)模系統(tǒng)開發(fā)時,應要求信息科技風險管理部門和內部審計部門參與,保證系統(tǒng)開發(fā)符合本銀行信息科技風險管理標準。

 

來源: 中國發(fā)展門戶網
   上一頁   2   3   4   5   6   7   8   下一頁  



相關文章:
多家商業(yè)銀行表示上半年新增貸款約6萬億元
商業(yè)銀行紛紛發(fā)行次級債 2012年或將超4300億元
1季上市銀行半數凈利負增長 中小商業(yè)銀行分支機構不受數量控制
地方債上市交易大多零成交 商業(yè)銀行"囤積"地方債
央行副行長易綱:商業(yè)銀行體系流動性充裕
我國商業(yè)銀行不良貸款余額和比例繼續(xù)保持雙下降
銀監(jiān)會:國內中小商業(yè)銀行分支機構不再受數量控制
圖片新聞:
中國首臺太空望遠鏡樣機已完成 將于2011年發(fā)射
中國遭280余種外來生物入侵 每年損失2000億元
更多 >>

<noscript id="wwww0"><dd id="wwww0"></dd></noscript>
<nav id="wwww0"><code id="wwww0"></code></nav>
      • <small id="wwww0"></small><sup id="wwww0"><cite id="wwww0"></cite></sup>
      • <sup id="wwww0"></sup>