商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引_第1頁(yè)
商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引_第2頁(yè)
商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引_第3頁(yè)
商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引_第4頁(yè)
商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引_第5頁(yè)
已閱讀5頁(yè),還剩18頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、.中國(guó)銀行業(yè)監(jiān)督管理委員會(huì)關(guān)于印刷商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)督指導(dǎo)的通知(銀監(jiān)發(fā)2011104號(hào))各銀監(jiān)局、各政策銀行、國(guó)有商業(yè)銀行、股份制商業(yè)銀行、金融資產(chǎn)管理公司、郵政儲(chǔ)蓄銀行、各級(jí)農(nóng)村信用聯(lián)合公司、銀監(jiān)會(huì)直接監(jiān)督的信托公司、企業(yè)集團(tuán)財(cái)務(wù)公司、金融租賃公司:為了加強(qiáng)商業(yè)銀行的風(fēng)險(xiǎn)管理,提高業(yè)務(wù)連續(xù)性管理能力,促進(jìn)商業(yè)銀行有效履行社會(huì)責(zé)任,維護(hù)公眾自信和銀行業(yè)的正常運(yùn)營(yíng)秩序,銀監(jiān)會(huì)應(yīng)制定商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引,現(xiàn)在印發(fā)給你們,并遵照?qǐng)?zhí)行。請(qǐng)將本通知轉(zhuǎn)發(fā)給各銀監(jiān)局和銀行業(yè)金融機(jī)構(gòu)。中國(guó)銀行業(yè)監(jiān)督管理委員會(huì)二零零一年十二月二十八日商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)督指導(dǎo)第一章總則第一條信息系統(tǒng)和信息技術(shù)是保障商

2、業(yè)銀行業(yè)務(wù)持續(xù)運(yùn)營(yíng)的重要基礎(chǔ)。 為了減少或消除信息系統(tǒng)服務(wù)異常造成的重要業(yè)務(wù)運(yùn)營(yíng)中斷的影響,根據(jù)中華人民共和國(guó)銀行業(yè)監(jiān)督管理法、中華人民共和國(guó)商業(yè)銀行法和相關(guān)法律法規(guī)制定了本指南,以迅速恢復(fù)中斷的業(yè)務(wù),維持公眾信賴(lài)和銀行業(yè)的正常運(yùn)營(yíng)秩序,提高商業(yè)銀行業(yè)務(wù)的連續(xù)性管理能力第二條本指南所說(shuō)的業(yè)務(wù)連續(xù)性管理,是商業(yè)銀行為了有效應(yīng)對(duì)重要的業(yè)務(wù)運(yùn)營(yíng)中斷事件,建立應(yīng)急反應(yīng)、恢復(fù)機(jī)制和管理能力框架,保障重要業(yè)務(wù)持續(xù)運(yùn)營(yíng)的一系列管理流程。第三條本指南中所說(shuō)的重要業(yè)務(wù),是面向客戶的涉及會(huì)計(jì)處理、時(shí)效性要求高的銀行業(yè)務(wù),其運(yùn)營(yíng)服務(wù)的中斷對(duì)商業(yè)銀行造成很大的經(jīng)濟(jì)損失和聲譽(yù)影響,對(duì)公民、法人和其他組織的權(quán)益、社會(huì)秩序

3、和公共利益、國(guó)家安全有嚴(yán)重影響的業(yè)務(wù)。第四條本指南所說(shuō)的重要業(yè)務(wù)運(yùn)營(yíng)中斷事件(以下簡(jiǎn)稱(chēng)運(yùn)營(yíng)中斷事件),是指由于以下原因?qū)е滦畔⑾到y(tǒng)服務(wù)異?;蛑匾獦I(yè)務(wù)停止的事件。 主要內(nèi)容如下:(1)信息技術(shù)故障:信息系統(tǒng)技術(shù)故障、輔助設(shè)施故障(2)外部服務(wù)的中斷:第三方無(wú)法合作或提供服務(wù)等(3)人為破壞:黑客攻擊、恐怖攻擊等(四)自然災(zāi)害:火災(zāi)、雷擊、海嘯、地震、重大疫病等。第五條商業(yè)銀行應(yīng)當(dāng)把業(yè)務(wù)連續(xù)性管理納入全面風(fēng)險(xiǎn)管理體系,建立符合本機(jī)構(gòu)戰(zhàn)略目標(biāo)的業(yè)務(wù)連續(xù)性管理體系,使重要業(yè)務(wù)在業(yè)務(wù)中斷事件發(fā)生后迅速恢復(fù),減少或消除重要業(yè)務(wù)運(yùn)營(yíng)中斷所造成的影響和損失,保證業(yè)務(wù)繼續(xù)運(yùn)營(yíng)。第六條商業(yè)銀行應(yīng)當(dāng)根據(jù)本行業(yè)務(wù)發(fā)展

4、的整體目標(biāo)、經(jīng)營(yíng)規(guī)模和風(fēng)險(xiǎn)控制的基本戰(zhàn)略和風(fēng)險(xiǎn)優(yōu)先,決定適當(dāng)?shù)臉I(yè)務(wù)連續(xù)性管理戰(zhàn)略。第七條商業(yè)銀行應(yīng)當(dāng)建立業(yè)務(wù)連續(xù)性管理的組織結(jié)構(gòu),確定重要業(yè)務(wù)及其恢復(fù)目標(biāo),制定業(yè)務(wù)連續(xù)性計(jì)劃,配置必要的資源,有效處理業(yè)務(wù)中斷事件,積極開(kāi)展培訓(xùn)和業(yè)務(wù)連續(xù)性管理的評(píng)價(jià)改進(jìn)。第八條業(yè)務(wù)連續(xù)性管理的基本原則是:(一)切實(shí)履行社會(huì)責(zé)任,保護(hù)顧客的合法權(quán)益,維護(hù)金融秩序(二)主要堅(jiān)持預(yù)防,建立預(yù)防預(yù)警機(jī)制,有效地結(jié)合日常管理和應(yīng)急措施(3)實(shí)施以人為本、注重保障人員安全的差異化管理,兼顧保障重要業(yè)務(wù)秩序恢復(fù)的業(yè)務(wù)連續(xù)性管理成本和利益(四)堅(jiān)持聯(lián)動(dòng)合作,加強(qiáng)溝通協(xié)調(diào),形成應(yīng)對(duì)運(yùn)營(yíng)中斷事件的整體有效機(jī)制。第九條商業(yè)銀行應(yīng)當(dāng)把

5、業(yè)務(wù)連續(xù)性管理融入企業(yè)文化中,作為銀行機(jī)構(gòu)日常運(yùn)營(yíng)管理的有機(jī)組成部分。第二章業(yè)務(wù)連續(xù)性組織框架第一節(jié)日常管理組織框架第十條董事會(huì)是商業(yè)銀行業(yè)務(wù)持續(xù)性生管理的決定機(jī)關(guān),對(duì)業(yè)務(wù)持續(xù)性管理負(fù)最終責(zé)任。 主要作用如下:(一)審查和批準(zhǔn)業(yè)務(wù)連續(xù)性管理戰(zhàn)略、政策和程序(二)審查上級(jí)管理層業(yè)務(wù)連續(xù)性管理職責(zé),定期聽(tīng)取上級(jí)管理層業(yè)務(wù)連續(xù)性管理的報(bào)告,監(jiān)督、評(píng)價(jià)其履行情況(三)批準(zhǔn)業(yè)務(wù)連續(xù)性管理年度審計(jì)報(bào)告。第十一條高級(jí)管理人員負(fù)責(zé)執(zhí)行董事會(huì)批準(zhǔn)的業(yè)務(wù)連續(xù)性管理政策。 主要作用如下:(一)制定業(yè)務(wù)連續(xù)性管理政策、程序,定期審查、監(jiān)督執(zhí)行(二)明確各部門(mén)的業(yè)務(wù)連續(xù)性管理職責(zé),明確報(bào)告途徑,審查重要的業(yè)務(wù)恢復(fù)目標(biāo)和

6、恢復(fù)策略,促進(jìn)各部門(mén)履行管理職責(zé),確保業(yè)務(wù)連續(xù)性管理系統(tǒng)正常運(yùn)行(3)確保充分的資源保障業(yè)務(wù)連續(xù)性管理的實(shí)施。第十二條商業(yè)銀行應(yīng)當(dāng)成立由高級(jí)管理層和業(yè)務(wù)連續(xù)性管理相關(guān)部門(mén)負(fù)責(zé)人組成的業(yè)務(wù)連續(xù)性管理委員會(huì),協(xié)調(diào)和執(zhí)行各種管理責(zé)任。第十三條商業(yè)銀行指定風(fēng)險(xiǎn)管理部門(mén)或其他綜合管理部門(mén)為業(yè)務(wù)連續(xù)性管理主管部門(mén),組織全行業(yè)的業(yè)務(wù)連續(xù)性管理業(yè)務(wù),對(duì)各部門(mén)的業(yè)務(wù)連續(xù)性管理業(yè)務(wù)進(jìn)行指導(dǎo)、評(píng)價(jià)、監(jiān)督的組織制定業(yè)務(wù)連續(xù)性計(jì)劃,調(diào)整業(yè)務(wù)線部門(mén)。 總結(jié)重要的業(yè)務(wù)恢復(fù)目標(biāo)和恢復(fù)策略,確定的組織將開(kāi)展業(yè)務(wù)連續(xù)性計(jì)劃練習(xí)、評(píng)估和改進(jìn)的業(yè)務(wù)連續(xù)性管理培訓(xùn)。第十四條商業(yè)銀行應(yīng)當(dāng)明確業(yè)務(wù)連續(xù)性管理執(zhí)行部門(mén)。 包括業(yè)務(wù)線部門(mén)和信息

7、科學(xué)技術(shù)部門(mén)。 業(yè)務(wù)線部門(mén)負(fù)責(zé)風(fēng)險(xiǎn)評(píng)價(jià)、業(yè)務(wù)影響分析,確定重要的業(yè)務(wù)恢復(fù)目標(biāo)和恢復(fù)戰(zhàn)略,負(fù)責(zé)業(yè)務(wù)線重要的業(yè)務(wù)緊急應(yīng)對(duì)和恢復(fù)的信息技術(shù)部門(mén)負(fù)責(zé)信息技術(shù)的緊急應(yīng)對(duì)和恢復(fù)。第十五條商業(yè)銀行應(yīng)當(dāng)明確業(yè)務(wù)連續(xù)性管理保障部門(mén)。 為業(yè)務(wù)連續(xù)性的日常管理提供人才、物資、財(cái)力、安全保障和法律咨詢(xún),包括辦公室、人事部門(mén)、公共相關(guān)部門(mén)、財(cái)務(wù)部門(mén)、法律合規(guī)部門(mén)、后勤部門(mén)、保安部門(mén)等。 其中,公共有關(guān)部門(mén)必須制定和執(zhí)行對(duì)外媒體宣傳戰(zhàn)略,制定和執(zhí)行對(duì)外媒體宣傳應(yīng)急方案。第十六條商業(yè)銀行各部門(mén)負(fù)責(zé)本部門(mén)的業(yè)務(wù)連續(xù)性管理工作,制定有關(guān)規(guī)章制度,制定并執(zhí)行本部門(mén)的業(yè)務(wù)連續(xù)性計(jì)劃,開(kāi)展本部門(mén)業(yè)務(wù)連續(xù)性計(jì)劃的演習(xí)、評(píng)價(jià)和改進(jìn)工作。

8、第十七條商業(yè)銀行內(nèi)部審計(jì)部門(mén)應(yīng)當(dāng)負(fù)責(zé)并定期實(shí)施全行業(yè)務(wù)連續(xù)性管理審計(jì)。第二節(jié)緊急處理組織框架第十八條商業(yè)銀行應(yīng)當(dāng)建立業(yè)務(wù)中斷事件應(yīng)急處理的組織結(jié)構(gòu),包括緊急決策層、緊急指揮層、緊急執(zhí)行層和緊急保障層。第十九條緊急決策層由商業(yè)銀行的高級(jí)管理者組成,有責(zé)任決定緊急處理的重大事項(xiàng)。 批準(zhǔn)運(yùn)營(yíng)中斷事件的通報(bào)、決定對(duì)外報(bào)告和公告的整體緊急事態(tài)的開(kāi)始等。第20條緊急指揮層由商業(yè)銀行業(yè)務(wù)連續(xù)性管理主管部門(mén)、執(zhí)行部門(mén)和保障部門(mén)負(fù)責(zé)人組成,負(fù)責(zé)業(yè)務(wù)中斷事件的應(yīng)急指揮和組織協(xié)調(diào),監(jiān)督緊急處理的實(shí)施。第二十一條緊急執(zhí)行層由商業(yè)銀行業(yè)務(wù)連續(xù)性管理執(zhí)行部門(mén)組成,負(fù)責(zé)業(yè)務(wù)線和信息技術(shù)緊急處理。第二十二條緊急保障層由商業(yè)銀

9、行業(yè)務(wù)連續(xù)性管理保障部門(mén)組成,負(fù)責(zé)緊急處理所需的人才、物資和財(cái)力等資源保障、緊急處理對(duì)外報(bào)告、宣言、通報(bào)和聯(lián)系與協(xié)調(diào)、對(duì)外媒體宣傳、秩序維持、安全保障、法律咨詢(xún)和人員安撫等相關(guān)工作。第三章業(yè)務(wù)影響分析第二十三條商業(yè)銀行應(yīng)當(dāng)通過(guò)業(yè)務(wù)影響分析,識(shí)別業(yè)務(wù)運(yùn)營(yíng)中斷帶來(lái)的影響和損失,明確業(yè)務(wù)連續(xù)性管理的重點(diǎn),根據(jù)業(yè)務(wù)的重要性實(shí)現(xiàn)差別化管理,確定各業(yè)務(wù)的恢復(fù)優(yōu)先順序和恢復(fù)指標(biāo)。 商業(yè)銀行至少要每三年實(shí)施一次全面的業(yè)務(wù)影響分析,形成業(yè)務(wù)影響分析報(bào)告。第二十四條商業(yè)銀行必須識(shí)別重要業(yè)務(wù),明確重要業(yè)務(wù)窗口管理部門(mén)、重要資源和相應(yīng)的信息系統(tǒng),識(shí)別重要業(yè)務(wù)的相互依存關(guān)系,分析和評(píng)價(jià)各重要業(yè)務(wù)發(fā)生運(yùn)營(yíng)中斷事件時(shí)帶來(lái)的

10、經(jīng)濟(jì)損失和非經(jīng)濟(jì)損失。第二十五條商業(yè)銀行應(yīng)當(dāng)綜合分析重要業(yè)務(wù)運(yùn)營(yíng)中斷產(chǎn)生的損失和業(yè)務(wù)恢復(fù)成本,結(jié)合業(yè)務(wù)服務(wù)的時(shí)效性、服務(wù)周期等運(yùn)行特性,確定重要的業(yè)務(wù)恢復(fù)時(shí)間目標(biāo)(業(yè)務(wù)RTO )、業(yè)務(wù)恢復(fù)點(diǎn)目標(biāo)(業(yè)務(wù)RPO )。 原則上,重要的業(yè)務(wù)恢復(fù)時(shí)間目標(biāo)不得超過(guò)4小時(shí)。 重要業(yè)務(wù)恢復(fù)點(diǎn)目標(biāo)不得超過(guò)30分鐘。第二十六條商業(yè)銀行必須明確業(yè)務(wù)的重要性和恢復(fù)優(yōu)先級(jí),確定恢復(fù)重要業(yè)務(wù)所需的資源。第二十七條商業(yè)銀行分析了業(yè)務(wù)與信息系統(tǒng)的對(duì)應(yīng)關(guān)系、信息系統(tǒng)間的依存關(guān)系,根據(jù)業(yè)務(wù)恢復(fù)時(shí)間目標(biāo)、業(yè)務(wù)恢復(fù)點(diǎn)目標(biāo)、業(yè)務(wù)緊急應(yīng)答時(shí)間、業(yè)務(wù)恢復(fù)的驗(yàn)證時(shí)間,決定信息系統(tǒng)恢復(fù)時(shí)間目標(biāo)(信息系統(tǒng)RTO )、信息系統(tǒng)恢復(fù)點(diǎn)目標(biāo)(信息系統(tǒng)

11、RTO ),并確定信息系統(tǒng)的重要第二十八條商業(yè)銀行應(yīng)當(dāng)實(shí)施業(yè)務(wù)連續(xù)性風(fēng)險(xiǎn)評(píng)價(jià),識(shí)別業(yè)務(wù)持續(xù)運(yùn)營(yíng)所需的重要資源,分析資源面臨的各種威脅和資源本身的脆弱性,確定資源風(fēng)險(xiǎn)。 重要資源必須包括重要的信息系統(tǒng)及其運(yùn)行環(huán)境、重要人員、業(yè)務(wù)現(xiàn)場(chǎng)、業(yè)務(wù)事務(wù)設(shè)備、業(yè)務(wù)文件、供應(yīng)商等。第二十九條商業(yè)銀行應(yīng)當(dāng)根據(jù)風(fēng)險(xiǎn)開(kāi)放制定減少、緩解、轉(zhuǎn)移等應(yīng)對(duì)措施。 根據(jù)風(fēng)險(xiǎn)防范或控制的可行性和剩馀風(fēng)險(xiǎn)容許度,決定風(fēng)險(xiǎn)防范和控制的原則和措施。第三十條商業(yè)銀行應(yīng)當(dāng)根據(jù)業(yè)務(wù)影響分析結(jié)果,根據(jù)業(yè)務(wù)恢復(fù)指標(biāo),制定差異化的業(yè)務(wù)恢復(fù)戰(zhàn)略。 主要包括重要的資源恢復(fù)、業(yè)務(wù)替代手段、數(shù)據(jù)補(bǔ)充和恢復(fù)優(yōu)先等級(jí)等。第三十一條商業(yè)銀行應(yīng)當(dāng)根據(jù)業(yè)務(wù)恢復(fù)戰(zhàn)略

12、,決定災(zāi)難恢復(fù)資源的獲得方法和災(zāi)害恢復(fù)等級(jí)。第四章業(yè)務(wù)連續(xù)性計(jì)劃和資源建設(shè)第一節(jié)業(yè)務(wù)連續(xù)性計(jì)劃第三十二條商業(yè)銀行應(yīng)當(dāng)根據(jù)恢復(fù)業(yè)務(wù)目標(biāo)制定涵蓋所有重要業(yè)務(wù)的繼續(xù)業(yè)務(wù)計(jì)劃。第三十三條業(yè)務(wù)連續(xù)性計(jì)劃的主要內(nèi)容應(yīng)當(dāng)包括:(一)重要業(yè)務(wù)及相關(guān)、業(yè)務(wù)恢復(fù)優(yōu)先順序(2)重要業(yè)務(wù)運(yùn)營(yíng)所需的重要資源(三)緊急指揮和危機(jī)通信程序(四)各種預(yù)案及預(yù)案的維護(hù)、管理要求(5)剩馀風(fēng)險(xiǎn)。第三十四條商業(yè)銀行應(yīng)當(dāng)制定整體應(yīng)急措施。 綜合應(yīng)急預(yù)案是商業(yè)銀行應(yīng)對(duì)運(yùn)營(yíng)中斷事件的總體方案,包括整體組織結(jié)構(gòu)、各級(jí)預(yù)案的定位和聯(lián)系關(guān)系,以及對(duì)運(yùn)營(yíng)中斷事件的警告、報(bào)告、分析、決策、處理、恢復(fù)等處理程序。 整體的預(yù)案通常用于處理導(dǎo)致廣泛業(yè)務(wù)

13、運(yùn)營(yíng)中斷的事件。第三十五條商業(yè)銀行應(yīng)當(dāng)制定重要的業(yè)務(wù)特別應(yīng)急方案。 特別應(yīng)急方案要重視災(zāi)害場(chǎng)面的設(shè)計(jì),明確不同場(chǎng)合的應(yīng)急過(guò)程和措施。 業(yè)務(wù)路線特別應(yīng)急方案要重視內(nèi)部資源的調(diào)動(dòng),采用業(yè)務(wù)應(yīng)急手段盡快恢復(fù)業(yè)務(wù),有效地與信息科學(xué)技術(shù)部門(mén)、保障部門(mén)的應(yīng)急方案聯(lián)系。第三十六條特別應(yīng)急方案的主要內(nèi)容應(yīng)當(dāng)包括:(一)緊急組織結(jié)構(gòu)和各部門(mén)、人員在預(yù)案中的作用、權(quán)限、責(zé)任分工(2)信息傳遞路徑和方式(三)經(jīng)營(yíng)中斷事件處理程序,包括警報(bào)、報(bào)告、決策、指揮、應(yīng)答、回滾等(4)運(yùn)營(yíng)中斷事件處理中的風(fēng)險(xiǎn)控制措施(5)運(yùn)營(yíng)中斷事件的危機(jī)處理機(jī)制(6)運(yùn)營(yíng)中斷事件的內(nèi)部交流機(jī)制和聯(lián)系方式(七)運(yùn)營(yíng)中斷事件的外部交流機(jī)制和聯(lián)

14、系方式(8)應(yīng)急完成后的還原機(jī)構(gòu)。第三十七條商業(yè)銀行應(yīng)當(dāng)為重要業(yè)務(wù)和信息系統(tǒng)的外部供應(yīng)商建立業(yè)務(wù)持續(xù)計(jì)劃,證明該業(yè)務(wù)持續(xù)計(jì)劃的有效性,其業(yè)務(wù)恢復(fù)目標(biāo)應(yīng)當(dāng)滿足商業(yè)銀行的要求。第三十八條商業(yè)銀行應(yīng)當(dāng)重視金融業(yè)者、外部金融市場(chǎng)、金融服務(wù)平臺(tái)與公共事業(yè)單位等業(yè)務(wù)持續(xù)計(jì)劃的有效聯(lián)系,同時(shí),必須積極采取風(fēng)險(xiǎn)緩和和轉(zhuǎn)移措施,有效抑制外部機(jī)構(gòu)業(yè)務(wù)持續(xù)管理不充分產(chǎn)生的風(fēng)險(xiǎn)。第二節(jié)業(yè)務(wù)連續(xù)性資源建設(shè)第三十九條商業(yè)銀行應(yīng)當(dāng)開(kāi)展業(yè)務(wù)持續(xù)計(jì)劃所需的資源建設(shè),滿足業(yè)務(wù)恢復(fù)目標(biāo)和重要的業(yè)務(wù)持續(xù)運(yùn)營(yíng)的要求。第四十條商業(yè)銀行應(yīng)當(dāng)重點(diǎn)加強(qiáng)信息系統(tǒng)重要資源建設(shè),實(shí)現(xiàn)信息系統(tǒng)高可用性,保障信息系統(tǒng)的持續(xù)運(yùn)行,減少信息系統(tǒng)中斷后的恢復(fù)

15、時(shí)間。第四十一條商業(yè)銀行應(yīng)當(dāng)設(shè)立統(tǒng)一的運(yùn)營(yíng)中斷事件指揮中心,用于緊急決策、指揮和聯(lián)系。 指揮場(chǎng)所要配置事務(wù)和通信設(shè)備以及指揮執(zhí)行書(shū)、聯(lián)絡(luò)資料等。第四十二條商業(yè)銀行應(yīng)當(dāng)建立符合業(yè)務(wù)連續(xù)性管理要求的備用資源,如備用業(yè)務(wù)和事務(wù)場(chǎng)所資源、備用信息系統(tǒng)運(yùn)行場(chǎng)所資源、備用信息技術(shù)資源、備用人力資源等電力、通信、消防、警衛(wèi)等資源。第四十三條商業(yè)銀行選擇替代場(chǎng)所,不得同時(shí)受到同一類(lèi)型風(fēng)險(xiǎn)的備用場(chǎng)所所在地的自然環(huán)境、區(qū)域輔助設(shè)施、區(qū)域經(jīng)濟(jì)環(huán)境、交通條件、政策環(huán)境和成本等各方面因素,以及災(zāi)害恢復(fù)所需要的金融服務(wù)、通信、設(shè)備、技術(shù)等外部服務(wù)供應(yīng)商的資源情況進(jìn)行綜合分析第四十四條商業(yè)銀行建設(shè)備用業(yè)務(wù)和辦事處,必須配備

16、業(yè)務(wù)操作和事務(wù)所需的資源,確保其迅速有效。第四十五條商業(yè)銀行應(yīng)當(dāng)建立災(zāi)害備用中心等備用信息技術(shù)資源和備用信息系統(tǒng)的運(yùn)行場(chǎng)所資源,滿足銀監(jiān)會(huì)對(duì)數(shù)據(jù)中心的監(jiān)督管理要求。第四十六條商業(yè)銀行應(yīng)當(dāng)明確重要崗位后備人員及其后備方式,確保后備人員的可用性,減輕重要崗位人員不能及時(shí)履行職務(wù)的風(fēng)險(xiǎn)。第五章業(yè)務(wù)連續(xù)性演習(xí)和持續(xù)改進(jìn)第一節(jié)業(yè)務(wù)連續(xù)性計(jì)劃的演習(xí)第四十七條商業(yè)銀行應(yīng)當(dāng)開(kāi)展業(yè)務(wù)連續(xù)性計(jì)劃演習(xí),驗(yàn)證應(yīng)急方案的完整性、操作性和有效性,驗(yàn)證業(yè)務(wù)連續(xù)性資源的可用性,提高運(yùn)營(yíng)中斷事件的綜合處理能力。第四十八條制定業(yè)務(wù)連續(xù)性演習(xí)計(jì)劃,商業(yè)銀行應(yīng)當(dāng)考慮到業(yè)務(wù)的重要性和影響度。 演習(xí)頻率、方式必須與業(yè)務(wù)的重要性和影響度一致,包括客戶范圍、業(yè)務(wù)性質(zhì)、業(yè)務(wù)時(shí)效性、經(jīng)濟(jì)和非經(jīng)濟(jì)影響等。第四十九條商業(yè)銀行至少每三年必須對(duì)所有重要業(yè)務(wù)實(shí)施持續(xù)業(yè)務(wù)計(jì)劃演習(xí)。 在重大業(yè)務(wù)活動(dòng)、重大社會(huì)活動(dòng)等重要時(shí)刻或重要資源發(fā)生重大變化之前,還要進(jìn)行業(yè)務(wù)持續(xù)計(jì)劃的專(zhuān)業(yè)演習(xí)。第五十條商業(yè)銀行應(yīng)當(dāng)加強(qiáng)業(yè)務(wù)應(yīng)急演習(xí),以交接業(yè)務(wù)和信息科技部門(mén)的協(xié)調(diào)合作為重點(diǎn),重視災(zāi)后恢復(fù)系統(tǒng)有效地接管生產(chǎn)系統(tǒng),具備安全的回切能力。第五十一條商業(yè)銀行應(yīng)當(dāng)將外部供應(yīng)商納入培訓(xùn)范圍,定期實(shí)施培訓(xùn)的同時(shí),積極參加金融業(yè)者、外部金融市場(chǎng)、金融服務(wù)平臺(tái)、公共事業(yè)單位等組織的業(yè)務(wù)連續(xù)性計(jì)劃演習(xí),確保緊急和協(xié)調(diào)措施的有效性。第五十二

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論