版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
-6-商業(yè)銀行信息科技風(fēng)險(xiǎn)管理策略第一章總則第一條為加強(qiáng)商業(yè)銀行信息科技風(fēng)險(xiǎn)管理,根據(jù)《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》(銀監(jiān)發(fā)〔2009〕19號(hào)),結(jié)合商業(yè)銀行工作實(shí)際,制定本策略。第二條本策略是商業(yè)銀行信息科技風(fēng)險(xiǎn)管理制度體系的總綱性文件,和《信息科技治理制度》(試行)、《信息科技風(fēng)險(xiǎn)管理制度》(試行)、《信息安全管理制度》(試行)、《信息科技項(xiàng)目管理制度》(試行)、《信息科技運(yùn)行制度》(試行)、《業(yè)務(wù)連續(xù)性管理制度》(試行)、《外包管理制度》(試行)、《信息科技審計(jì)管理制度》(試行)8個(gè)制度共同構(gòu)成商業(yè)銀行信息科技風(fēng)險(xiǎn)管理制度體系。第三條商業(yè)銀行要根據(jù)本策略以及上述8個(gè)制度要求,結(jié)合自身實(shí)際,制訂細(xì)化的策略、制度、流程和表單,構(gòu)建本單位信息科技風(fēng)險(xiǎn)管理制度體系,做好信息科技風(fēng)險(xiǎn)管理工作。第二章信息科技治理第四條信息科技風(fēng)險(xiǎn)管理組織架構(gòu)(一)董事會(huì)是信息科技風(fēng)險(xiǎn)管理的最高決策機(jī)構(gòu),法定代表人是第一責(zé)任人。(二)信息科技管理委員會(huì)和業(yè)務(wù)連續(xù)性管理委員會(huì)向高級(jí)管理層負(fù)責(zé),高級(jí)管理層向董事會(huì)負(fù)責(zé)。(三)信息科技部門、風(fēng)險(xiǎn)管理部門和審計(jì)部門構(gòu)成信息科技風(fēng)險(xiǎn)管理的三道防線。第五條委員會(huì)構(gòu)成(一)信息科技管理委員會(huì)由行長(zhǎng)擔(dān)任主任委員,首席信息官(或分管科技行長(zhǎng))擔(dān)任副主任委員,辦公室設(shè)立在科技部門(或單獨(dú)設(shè)立),下設(shè)信息安全等具體工作領(lǐng)導(dǎo)小組。(二)業(yè)務(wù)連續(xù)性管理委員會(huì)由行長(zhǎng)擔(dān)任主任委員,分管風(fēng)險(xiǎn)行長(zhǎng)任副主任委員,辦公室設(shè)立在風(fēng)險(xiǎn)部門(或單獨(dú)設(shè)立),下設(shè)信息科技及其他條線的突發(fā)事件應(yīng)急處置領(lǐng)導(dǎo)小組。第六條工作職責(zé)(一)董事會(huì)負(fù)責(zé)審批科技、風(fēng)險(xiǎn)和審計(jì)年度報(bào)告,授權(quán)業(yè)務(wù)連續(xù)性管理委員會(huì)做好重大突發(fā)事件管理工作。(二)信息科技管理委員會(huì)負(fù)責(zé)制訂工作章程,審批信息科技部門組織制定的信息科技工作報(bào)告,其中重要報(bào)告要提交高級(jí)管理層集體研究后報(bào)董事會(huì)決策批準(zhǔn)。(三)業(yè)務(wù)連續(xù)性管理委員會(huì)負(fù)責(zé)制訂工作章程,通過(guò)風(fēng)險(xiǎn)管理部門組織開(kāi)展包括信息科技在內(nèi)的各條線風(fēng)險(xiǎn)管理工作,重要報(bào)告要提交高級(jí)管理層集體研究后報(bào)董事會(huì)決策批準(zhǔn)。(四)信息科技部門作為信息科技風(fēng)險(xiǎn)管理工作的第一道防線,負(fù)責(zé)運(yùn)行、開(kāi)發(fā)和安全管理工作,承擔(dān)風(fēng)險(xiǎn)、業(yè)務(wù)連續(xù)性和外包管理的執(zhí)行部門職責(zé)。信息科技部門向信息科技管理委員會(huì)負(fù)責(zé)。(五)風(fēng)險(xiǎn)管理部門作為信息科技風(fēng)險(xiǎn)管理工作的第二道防線,牽頭開(kāi)展風(fēng)險(xiǎn)、業(yè)務(wù)連續(xù)性和外包管理工作。風(fēng)險(xiǎn)管理部門向業(yè)務(wù)連續(xù)性管理委員會(huì)負(fù)責(zé)。(六)審計(jì)部門作為信息科技風(fēng)險(xiǎn)管理工作的第三道防線,負(fù)責(zé)信息科技內(nèi)部審計(jì)監(jiān)督工作,配合做好外部審計(jì)。審計(jì)部門直接向董事會(huì)報(bào)告。(七)業(yè)務(wù)部門要承擔(dān)需求、測(cè)試、驗(yàn)收和使用管理等信息科技風(fēng)險(xiǎn)管理相關(guān)職責(zé)。第七條其它商業(yè)銀行要做好信息科技規(guī)劃、技術(shù)架構(gòu)設(shè)計(jì)、知識(shí)產(chǎn)權(quán)保護(hù)、科技激勵(lì)約束和風(fēng)險(xiǎn)披露報(bào)告等其它信息科技治理工作。第三章信息科技風(fēng)險(xiǎn)管理第八條商業(yè)銀行風(fēng)險(xiǎn)管理部門負(fù)責(zé)牽頭開(kāi)展信息科技風(fēng)險(xiǎn)管理工作,信息科技等相關(guān)部門參與其中并負(fù)責(zé)自身專業(yè)方面工作。第九條商業(yè)銀行風(fēng)險(xiǎn)管理部門負(fù)責(zé)組織制定全面的信息科技風(fēng)險(xiǎn)管理制度體系。體系架構(gòu)應(yīng)包括策略、制度、流程和表單。體系內(nèi)容應(yīng)包括治理、風(fēng)險(xiǎn)、安全、項(xiàng)目、運(yùn)行、業(yè)務(wù)連續(xù)性、外包和審計(jì)。第十條商業(yè)銀行要開(kāi)展信息科技風(fēng)險(xiǎn)識(shí)別評(píng)估、計(jì)量監(jiān)測(cè)、處置報(bào)告和人員培訓(xùn)等風(fēng)險(xiǎn)管理工作。第四章信息安全第十一條商業(yè)銀行信息科技部門負(fù)責(zé)落實(shí)信息安全管理工作,風(fēng)險(xiǎn)管理、審計(jì)等相關(guān)部門參與其中并負(fù)責(zé)自身專業(yè)方面工作。第十二條商業(yè)銀行要開(kāi)展安全管理制度、安全風(fēng)險(xiǎn)、資產(chǎn)、人員、物理環(huán)境、操作、訪問(wèn)控制、密碼、外包、系統(tǒng)和安全事件等方面的信息安全管理工作,并執(zhí)行報(bào)告要求。第五章信息科技項(xiàng)目管理第十三條商業(yè)銀行信息科技部門負(fù)責(zé)落實(shí)信息科技項(xiàng)目管理工作,風(fēng)險(xiǎn)管理、審計(jì)和業(yè)務(wù)等相關(guān)部門參與其中并負(fù)責(zé)自身專業(yè)方面工作。第十四條商業(yè)銀行要開(kāi)展制度、人員、實(shí)施、時(shí)間、風(fēng)險(xiǎn)、成本、質(zhì)量和文檔等方面的項(xiàng)目管理工作。第十五條商業(yè)銀行要在立項(xiàng)、需求、設(shè)計(jì)、編碼、環(huán)境配置、測(cè)試、試運(yùn)行、上線和驗(yàn)收等項(xiàng)目周期內(nèi)各個(gè)環(huán)節(jié)做好管理工作,并執(zhí)行報(bào)告要求。第六章信息科技運(yùn)行第十六條商業(yè)銀行信息科技部門負(fù)責(zé)落實(shí)信息科技運(yùn)行管理工作。風(fēng)險(xiǎn)管理、審計(jì)等相關(guān)部門參與其中并負(fù)責(zé)自身專業(yè)方面工作。第十七條商業(yè)銀行要開(kāi)展管理制度和監(jiān)控系統(tǒng)建設(shè),以及配置、容量、安全、變更、操作、事件及問(wèn)題等運(yùn)行管理工作,并執(zhí)行報(bào)告要求。第七章業(yè)務(wù)連續(xù)性管理第十八條商業(yè)銀行風(fēng)險(xiǎn)管理部門負(fù)責(zé)牽頭開(kāi)展業(yè)務(wù)連續(xù)性管理工作,業(yè)務(wù)、科技、審計(jì)等相關(guān)部門參與其中并負(fù)責(zé)自身專業(yè)方面工作。第十九條商業(yè)銀行要開(kāi)展業(yè)務(wù)連續(xù)性管理制度和流程制訂、業(yè)務(wù)影響分析和資源建設(shè)工作。第二十條商業(yè)銀行要制訂應(yīng)急預(yù)案、開(kāi)展應(yīng)急演練、做好應(yīng)急處置工作,并執(zhí)行報(bào)告要求。第八章外包第二十一條商業(yè)銀行風(fēng)險(xiǎn)管理部門負(fù)責(zé)牽頭開(kāi)展信息科技外包風(fēng)險(xiǎn)管理工作,信息科技部門及其它涉及信息科技外包活動(dòng)部門為信息科技外包管理的執(zhí)行部門,審計(jì)部門要定期開(kāi)展外包風(fēng)險(xiǎn)審計(jì)工作。第二十二條商業(yè)銀行要制訂外包戰(zhàn)略制度,加強(qiáng)外包服務(wù)供應(yīng)商管理,做好外包項(xiàng)目管理等工作,并執(zhí)行報(bào)告要求。第九章審計(jì)第二十三條商業(yè)銀行審計(jì)部門負(fù)責(zé)落實(shí)信息科技審計(jì)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年人工智能算法創(chuàng)新與實(shí)踐專業(yè)題目解析
- 2026年化學(xué)基礎(chǔ)知識(shí)與實(shí)驗(yàn)技能題集
- 2026年軟件測(cè)試工程師測(cè)試技術(shù)與質(zhì)量保障考試題集
- 2026年國(guó)際政治熱點(diǎn)事件考試題目及答案
- 2026年計(jì)算機(jī)專業(yè)IT能力進(jìn)階系列編程邏輯與算法練習(xí)題及答案詳解
- 疫情期間病假記錄制度
- 2026年影視制作公司專業(yè)知識(shí)模擬試卷
- 環(huán)境監(jiān)測(cè)報(bào)告制度
- 2026福建新高考:語(yǔ)文重點(diǎn)知識(shí)點(diǎn)總結(jié)
- 2025年焦作情商測(cè)試試題及答案
- 2025中國(guó)氫能源產(chǎn)業(yè)發(fā)展現(xiàn)狀分析及技術(shù)突破與投資可行性報(bào)告
- 農(nóng)村墓地用地協(xié)議書(shū)
- 易科美激光技術(shù)家用美容儀領(lǐng)域細(xì)胞級(jí)應(yīng)用白皮書(shū)
- 人工智能訓(xùn)練師 【四級(jí)單選】職業(yè)技能考評(píng)理論題庫(kù) 含答案
- 《四川省歷史建筑修繕技術(shù)標(biāo)準(zhǔn)》
- 初中語(yǔ)文詞性題目及答案
- 醫(yī)院電梯設(shè)備安全培訓(xùn)課件
- 排水系統(tǒng)運(yùn)維人員培訓(xùn)方案
- 2023-2024學(xué)年五年級(jí)數(shù)學(xué)上冊(cè)-第三單元《小數(shù)除法列豎式計(jì)算》典型例題練習(xí)(含答案)
- (2025年標(biāo)準(zhǔn))sm調(diào)教協(xié)議書(shū)
- 蘇教版(2025)八年級(jí)上冊(cè)生物期末復(fù)習(xí)全冊(cè)知識(shí)點(diǎn)提綱(搶先版)
評(píng)論
0/150
提交評(píng)論