银行重要信息系统突发事件应急管理办法

银行重要信息系统突发事件应急管理办法

ID:10863404

大小:49.50 KB

页数:14页

时间:2018-07-08

银行重要信息系统突发事件应急管理办法_第1页
银行重要信息系统突发事件应急管理办法_第2页
银行重要信息系统突发事件应急管理办法_第3页
银行重要信息系统突发事件应急管理办法_第4页
银行重要信息系统突发事件应急管理办法_第5页
资源描述:

《银行重要信息系统突发事件应急管理办法》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、ⅩⅩ银行重要信息系统突发事件应急管理办法(试行)(征求意见稿)第一章总则第一条为了规范ⅩⅩ农村ⅩⅩ银行股份有限公司(以下简称“本行”)重要信息系统的突发事件应急管理,最大限度地减少突发事件的影响,维护国家金融稳定,确保本行稳定健康发展,特制定本办法。第二条本办法依据《中华人民共和国银行业监督管理法》、中国银行业监督管理委员会《银行业突发事件应急预案》、《重大突发事件报告制度》、《金融违法行为处罚办法》、《银行业重要信息系统突发事件应急管理规范(试行)》等法律、法规和规范性文件及相关行业管理规定制定。第三条应对本行重要信息系统突发事件的工作原则包括:(一)健全机制。建立统一指挥、协调有序的应

2、急管理机制,主动开展应急管理工作,定期演练和评价应急预案,持续改进本行的应急预案和相关协调机制。(二)明确职责。明确本行各部门在应急管理工作中的职责,以保障业务连续性为目标,以落实和完善应急预案为基础,全面加强信息系统应急管理工作,并制定有效的问责制度。(三)预防为主。建立和完善突发事件风险防范体系,对可能导致突发事件的风险进行有效地识别、分析和控制,并对风险指标动态、持续监测,减少重大突发事件发生的可能性。-14-(四)处置高效。加强应急处置队伍建设,提供充分的资源保障,确保突发事件发生时反应快速、报告及时、措施得力、操作准确,降低突发事件可能造成的损失。第四条本办法适用于处置本行发生的

3、,有可能影响某一区域经济秩序稳定的重要信息系统突发性事件。第五条以下术语适用于本办法:(一)本办法所称重要信息系统是指本行支撑关键业务,其信息安全和系统服务安全关系公民、法人和组织的权益或社会秩序和公共利益,甚至影响国家安全的信息系统。主要包括面向客户、涉及账务处理且时效性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类信息系统,支撑上述系统运行的前置机、客户端、机房、网络等基础设施也应作为重要信息系统的一部分。(二)本办法所称业务服务时段是指本行重要信息系统所承载业务对客户提供服务的时间。(三)本办法所称突发事件是指本行重要信息系统以及为之提供支持服务的电力、通讯等系统突然发

4、生的,影响业务持续开展,需要采取应急处置措施应对的事件。(四)本办法所称信息系统应急管理是指贯穿于整个信息系统生命周期中,通过风险防范、应急响应、应急保障以确保信息系统能够满足业务发展战略对业务连续性要求的管理。(五)本办法所称业务影响分析是指分析业务功能及其相关信息系统资源、评估特定信息系统突发事件对各种业务功能影响的过程。(六)本办法所称剩余风险是指采取了风险控制措施后仍不能被完全消除的信息系统风险。-14-(七)根据各类风险的特点,将本行信息系统分为基础设施类风险、主机和硬件设备类风险、系统类风险、应用类风险、网络类风险。第二章组织指挥体系及职责第六条总行统计信息部是本行信息系统应急

5、处理日常管理机构,其应急管理职责是:(一)根据全省统一布置,管理、指导本行信息系统应急处置工作;(二)向行领导和省ⅩⅩ报告本行信息系统突发事件,并按相关规定和程序向相关监管部门报告;(三)通报、发布本行信息系统应急处理情况;(四)发布信息系统突发事件预警信息,并组织、指导本行相关机构采取应对措施;(五)组织、管理、监督、检查本行系统应急演练;(六)建立本行各级应急管理组织机构通讯联络方式。第七条本行设立应急管理组织机构,负责信息系统突发事件应急管理工作。(一)董事会和高级管理层对本行应急管理政策及其实施效果负有最终的责任。董事会和高级管理层领导监督本行信息系统应急管理体系建设,制定落实应急

6、管理的分级授权制度和问责制度,研究确定应急处置重大决策和指导意见,为应急管理工作配置充分的资源,定期听取风险状况分析、信息系统重大突发事件、现有应急管理政策重大修改等汇报,负责信息系统突发事件信息披露等。(二)风险管理部-14-制订应急管理政策和基本管理制度并报董事会和高级管理层审定,统一组织、协调指导、检查本行信息系统突发事件应急管理;建立应急处置的预授权制度,定期分析风险状况和总结信息系统突发事件应急管理成效,履行向董事会和高级管理层的报告职责,履行向银监会及其派出机构信息系统应急管理部门的报告职责等。(三)统计信息部和业务管理部门负责本行信息系统突发事件应急管理工作的具体落实,制定信

7、息系统突发事件预防措施、预警标准和应急策略,组织做好信息系统营运监测和维护,实施信息系统突发事件应急处置,评估总结信息系统突发事件及应急处置过程中暴露的问题并整改,履行向风险管理部门的报告职责,定期组织信息系统应急演练,持续改进本行信息系统应急预案等。本行的业务管理部门针对信息系统突发事件建立相应的业务应急预案和操作流程并进行持续改进和优化。第八条组织指挥体系本行设立突发事件应急团队。应急团队包括以下3个小组:(一)应急

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。