首 页 开云网页版-开云(中国)官方在线登录 图片 发展观察 开云网页版-开云(中国)官方在线登录跟踪 经济发展 减贫救灾 社会发展 全球招标投标 商务资讯 观察思考 发展报告 数字报告 白皮书 中国之窗 世行在中国
专家专栏 政策解读 宏观经济 区域发展
行业动向
行业规划 金融证券
金融法规
贸易发展 工程项目/ 数据库/周刊 企业发展
国情公报 经济数据 经济名词 采购商
发展开云网页版-开云(中国)官方在线登录  -内地确诊甲型流感39例 疫苗将生产 陕西汉中狂犬病疫情8人死 -香港台湾等地红牛饮料被检出微量可卡因 国内未进口 正在检测 -廉租房三年规划出台 拟建518万套新房 专家:中国房价高得离谱 -5月PMI指数53.1% 经济回升态势不改 5月新增贷款或继续回落 -发改委公布节能空调补贴品牌 家电"以旧换新"将拉动内需500亿元 -通用汽车正式申请破产保护 加拿大政府援助成股东 背后中国机遇 -中石化:油价调整不到位 专家:月底或再调 京民营加油站跟风涨价 -债市"红五月"落幕 转债跑输大盘 地方债零成交 险资收益仅9.3% -美财长访华力排对美国债疑虑 呼吁中国扩大内需 借中国之力救美 -中国银行业总资产突破60万亿元 将约束案件频发金融机构 全文
首页>>金融政策
商业银行信息科技风险管理指引(全文)
中国发展门户网 www.chinagate.com.cn  2009 年 06 月 02 日 
字号:    打印本文章 写信给编辑

第十六条

  商业银行应制定持续的风险识别和评估流程,确定信息科技中存在隐患的区域,评价风险对其业务的潜在影响,对风险进行排序,并确定风险防范措施及所需资源的优先级别(包括外包供应商、产品供应商和服务商)。

第十七条  商业银行应依据信息科技风险管理策略和风险评估结果,实施全面的风险防范措施。防范措施应包括:

(一) 制定明确的信息科技风险管理制度、技术标准和操作规程等,定期进行更新和公示。

(二) 确定潜在风险区域,并对这些区域进行详细和独立的监控,实现风险最小化。建立适当的控制框架,以便于检查和平衡风险;定义每个业务级别的控制内容,包括:

1. 最高权限用户的审查。

2. 控制对数据和系统的物理和逻辑访问。

3. 访问授权以“必需知道”和“最小授权”为原则。

4. 审批和授权。

5. 验证和调节。

第十八条  商业银行应建立持续的信息科技风险计量和监测机制,其中应包括:

(一) 建立信息科技项目实施前及实施后的评价机制。

(二) 建立定期检查系统性能的程序和标准。

(三) 建立信息科技服务投诉和事故处理的报告机制。

(四) 建立内部审计、外部审计和监管发现问题的整改处理机制。

(五) 安排供应商和业务部门对服务水平协议的完成情况进行定期审查。

(六) 定期评估新技术发展可能造成的影响和已使用软件面临的新威胁。

(七) 定期进行运行环境下操作风险和管理控制的检查。

(八) 定期进行信息科技外包项目的风险状况评价。

第十九条  中资商业银行在境外设立的机构及境内的外资商业银行,应当遵守境内外监管机构关于信息科技风险管理的要求,并防范因监管差异所造成的风险。

 

第四章  信息安全

 

第二十条   商业银行信息科技部门负责建立和实施信息分类和保护体系,商业银行应使所有员工都了解信息安全的重要性,并组织提供必要的培训,让员工充分了解其职责范围内的信息保护流程。

第二十一条  商业银行信息科技部门应落实信息安全管理职能。该职能应包括建立信息安全计划和保持长效的管理机制,提高全体员工信息安全意识,就安全问题向其他部门提供建议,并定期向信息科技管理委员会提交本银行信息安全评估报告。信息安全管理机制应包括信息安全标准、策略、实施计划和持续维护计划。

信息安全策略应涉及以下领域:

(一) 安全制度管理。

(二) 信息安全组织管理。

(三) 资产管理。

 

(四) 人员安全管理。

(五) 物理与环境安全管理。

(六) 通信与运营管理。

(七) 访问控制管理。

(八) 系统开发与维护管理。

(九) 信息安全事故管理。

(十) 业务连续性管理。

(十一) 合规性管理。

来源: 中国发展门户网
   上一页   1   2   3   4   5   6   7   下一页  



相关文章:
多家商业银行表示上半年新增贷款约6万亿元
商业银行纷纷发行次级债 2012年或将超4300亿元
1季上市银行半数净利负增长 中小商业银行分支机构不受数量控制
地方债上市交易大多零成交 商业银行"囤积"地方债
央行副行长易纲:商业银行体系流动性充裕
我国商业银行不良贷款余额和比例继续保持双下降
银监会:国内中小商业银行分支机构不再受数量控制
图片开云网页版-开云(中国)官方在线登录:
中国首台太空望远镜样机已完成 将于2011年发射
中国遭280余种外来生物入侵 每年损失2000亿元
更多 >>