曰批免费视频播放免费,一区二区三区四区无码日韩,无码不卡免费v片在线观看,久久婷婷人人澡人人9797

首 頁 要聞 圖片 發展觀察 新聞跟蹤 經濟發展 減貧救災 社會發展 全球招標投標 商務資訊 觀察思考 發展報告 數字報告 白皮書 中國之窗 世行在中國
專家專欄 政策解讀 宏觀經濟 區域發展
行業動向
行業規劃 金融證券
金融法規
貿易發展 工程項目/ 數據庫/周刊 企業發展
國情公報 經濟數據 經濟名詞 采購商
發展要聞  -內地確診甲型流感39例 疫苗將生產 陜西漢中狂犬病疫情8人死 -香港臺灣等地紅牛飲料被檢出微量可卡因 國內未進口 正在檢測 -廉租房三年規劃出臺 擬建518萬套新房 專家:中國房價高得離譜 -5月PMI指數53.1% 經濟回升態勢不改 5月新增貸款或繼續回落 -發改委公布節能空調補貼品牌 家電"以舊換新"將拉動內需500億元 -通用汽車正式申請破產保護 加拿大政府援助成股東 背后中國機遇 -中石化:油價調整不到位 專家:月底或再調 京民營加油站跟風漲價 -債市"紅五月"落幕 轉債跑輸大盤 地方債零成交 險資收益僅9.3% -美財長訪華力排對美國債疑慮 呼吁中國擴大內需 借中國之力救美 -中國銀行業總資產突破60萬億元 將約束案件頻發金融機構 全文
首頁>>金融政策
商業銀行信息科技風險管理指引(全文)
中國發展門戶網 www.chinagate.com.cn  2009 年 06 月 02 日 
字號:    打印本文章 寫信給編輯

第二十八條

  商業銀行應采取加密技術,防范涉密信息在傳輸、處理、存儲過程中出現泄露或被篡改的風險,并建立密碼設備管理制度,以確保:

(一) 使用符合國家要求的加密技術和加密設備。

(二) 管理、使用密碼設備的員工經過專業培訓和嚴格審查。

(三) 加密強度滿足信息機密性的要求。

(四) 制定并落實有效的管理流程,尤其是密鑰和證書生命周期管理。

第二十九條  商業銀行應配備切實有效的系統,確保所有終端用戶設備的安全,并定期對所有設備進行安全檢查,包括臺式個人計算機(PC)、便攜式計算機、柜員終端、自動柜員機(ATM)、存折打印機、讀卡器、銷售終端(POS)和個人數字助理(PDA)等。

第三十條  商業銀行應制定相關制度和流程,嚴格管理客戶信息的采集、處理、存貯、傳輸、分發、備份、恢復、清理和銷毀。

第三十一條  商業銀行應對所有員工進行必要的培訓,使其充分掌握信息科技風險管理制度和流程,了解違反規定的后果,并對違反安全規定的行為采取零容忍政策。

 

第五章  信息系統開發、測試和維護

 

第三十二條  商業銀行應有能力對信息系統進行需求分析、規劃、采購、開發、測試、部署、維護、升級和報廢,制定制度和流程,管理信息科技項目的優先排序、立項、審批和控制。項目實施部門應定期向信息科技管理委員會提交重大信息科技項目的進度報告,由其進行審核,進度報告應當包括計劃的重大變更、關鍵人員或供應商的變更以及主要費用支出情況。應在信息系統投產后一定時期內,組織對系統的后評價,并根據評價結果及時對系統功能進行調整和優化。

第三十三條  商業銀行應認識到信息科技項目相關的風險,包括潛在的各種操作風險、財務損失風險和因無效項目規劃或不適當的項目管理控制產生的機會成本,并采取適當的項目管理方法,控制信息科技項目相關的風險。

第三十四條  商業銀行應采取適當的系統開發方法,控制信息系統的生命周期。典型的系統生命周期包括系統分析、設計、開發或外購、測試、試運行、部署、維護和退出。所采用的系統開發方法應符合信息科技項目的規模、性質和復雜度。

第三十五條  商業銀行應制定相關控制信息系統變更的制度和流程,確保系統的可靠性、完整性和可維護性,其中應包括以下要求:

(一) 生產系統與開發系統、測試系統有效隔離。

(二) 生產系統與開發系統、測試系統的管理職能相分離。

(三) 除得到管理層批準執行緊急修復任務外,禁止應用程序開發和維護人員進入生產系統,且所有的緊急修復活動都應立即進行記錄和審核。

(四) 將完成開發和測試環境的程序或系統配置變更應用到生產系統時,應得到信息科技部門和業務部門的聯合批準,并對變更進行及時記錄和定期復查。

第三十六條  商業銀行應制定并落實相關制度、標準和流程,確保信息系統開發、測試、維護過程中數據的完整性、保密性和可用性。

第三十七條  商業銀行應建立并完善有效的問題管理流程,以確保全面地追蹤、分析和解決信息系統問題,并對問題進行記錄、分類和索引;如需供應商提供支持服務或技術援助,應向相關人員提供所需的合同和相關信息,并將過程記錄在案;對完成緊急恢復起至關重要作用的任務和指令集,應有清晰的描述和說明,并通知相關人員。

第三十八條  商業銀行應制定相關制度和流程,控制系統升級過程。當設備達到預期使用壽命或性能不能滿足業務需求,基礎軟件(操作系統、數據庫管理系統、中間件)或應用軟件必須升級時,應及時進行系統升級,并將該類升級活動納入信息科技項目,接受相關的管理和控制,包括用戶驗收測試。

 

來源: 中國發展門戶網
   上一頁   1   2   3   4   5   6   7   8   下一頁  



相關文章:
多家商業銀行表示上半年新增貸款約6萬億元
商業銀行紛紛發行次級債 2012年或將超4300億元
1季上市銀行半數凈利負增長 中小商業銀行分支機構不受數量控制
地方債上市交易大多零成交 商業銀行"囤積"地方債
央行副行長易綱:商業銀行體系流動性充裕
我國商業銀行不良貸款余額和比例繼續保持雙下降
銀監會:國內中小商業銀行分支機構不再受數量控制
圖片新聞:
中國首臺太空望遠鏡樣機已完成 將于2011年發射
中國遭280余種外來生物入侵 每年損失2000億元
更多 >>