没有合适的资源?快使用搜索试试~ 我知道了~
信息科技风险管理制度汇编.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 97 浏览量
2022-10-26
19:43:38
上传
评论
收藏 51KB DOCX 举报
温馨提示
试读
22页
信息科技风险管理制度汇编.docx信息科技风险管理制度汇编.docx
资源推荐
资源详情
资源评论
信息科技风险管理制度
第一章 总则
第一条 有效防范银信息中介机构运用信息系统进信息中介
机构业务处理、经营管理和内部控制过程中产生的风险,促进我
信息中介机构各项业务安全、持续、稳健运信息中介机构,根据
《中华人民共和国银信息中介机构业监督管理法》、《中华人民
共和国商业银信息中介机构法》、《商业银信息中介机构信息科
技风险管理指引》、《营口沿海银操作风险管理指引》,以及国
家信息安全相关要求和有关法律法规,制定本管理办法。
第二条 本管理办法所称信息科技是指计算机、通信、微电
子和软件工程等现代信息技术,在我信息中介机构业务交易处理、
经营管理和内部控制等方面的应用,并包括进信息中介机构信息
科技治理,建立完整的管理组织架构,制订完善的管理制度和流
程。
第三条 本管理办法所称信息科技风险,是指信息科技在我
信息中介机构运用过程中,由于自然因素、人为因素、技术漏洞
和管理缺陷产生的操作、法律和声誉等风险。
第四条 信息科技风险管理的目标是通过建立有效的机制,
实现对我信息中介机构信息科技风险的识别、计量、监测和控制,
促进我信息中介机构安全、持续、稳健运信息中介机构,推动业
务创新,提高信息技术使用水平,增强核心竞争力和可持续发展
能力。
第二章 机构职责
第五条 根据信息科技治理的要求,法定代表人是本机构信
息科技风险管理的第一责任人,负责组织本管理办法的贯彻落实,
董事会应履信息中介机构以下信息科技管理职责:
(一) 遵守并贯彻执信息中介机构国家有关信息科技管理的
法律、法规和技术标准,落实中国银信息中介机构业监督管理委员
会(以下简称银监会)相关监管要求。
(二) 审查批准信息科技战略,确保其与银信息中介机构的总
体业务战略和重大策略相一致。评估信息科技及其风险管理工作的
总体效果和效率。
(三) 掌握主要的信息科技风险,确定可接受的风险级别,确
保相关风险能够被识别、计量、监测和控制。
(四) 规范职业道德信息中介机构为和廉洁标准,增强内部文
化建设,提高全体人员对信息科技风险管理重要性的认识。
(五) 设立一个由来自高级管理层、信息科技部门和主要业务
部门的代表组成的专门信息科技管理委员会,负责监督各项职责的
落实,定期向董事会和高级管理层汇报信息科技战略规划的执信息
中介机构、信息科技预算和实际支出、信息科技的整体状况。
(六) 在建立良好的公司治理的基础上进信息中介机构信息
科技治理,形成分工合理、职责明确、相互制衡、报告关系清晰的
信息科技治理组织结构。加强信息科技专业队伍的建设,建立人才
激励机制。
(七) 确保内部审计部门进信息中介机构独立有效的信息科
技风险管理审计,对审计报告进信息中介机构确认并落实整改。
(八) 每年审阅并向银监会及其派出机构报送信息科技风险
管理的年度报告。
(九) 确保信息科技风险管理工作所需资金。
(十) 确保银信息中介机构所有员工充分理解和遵守经其批
准的信息科技风险管理制度和流程,并安排相关培训。
(十一) 确保本法人机构涉及客户信息、账务信息以及产品
信息等的核心系统在中国境内独立运信息中介机构,并保持最高的
管理权限,符合银监会监管和实施现场检查的要求,防范跨境风险。
(十二) 及时向银监会及其派出机构报告本机构发生的重大
信息科技事故或突发事件,按相关预案快速响应。
(十三) 配合银监会及其派出机构做好信息科技风险监督检
查工作,并按照监管意见进信息中介机构整改。
(十四) 履信息中介机构信息科技风险管理其他相关工作。
第六条 我信息中介机构应设立分管信息科技的副信息中介
机构级领导,直接向信息中介机构长汇报,并参与决策。副信息
中介机构级领导的职责包括:
(一) 直接参与本银信息中介机构与信息科技运用有关的业务
发展决策。
(二) 确保信息科技战略,尤其是信息系统开发战略,符合本银
信息中介机构的总体业务战略和信息科技风险管理策略。
(三) 负责建立一个切实有效的信息科技部门,承担本银信息中
介机构的信息科技职责。确保其履信息中介机构:信息科技预算和
支出、信息科技策略、标准和流程、信息科技内部控制、专业化研
发、信息科技项目发起和管理、信息系统和信息科技基础设施的运
信息中介机构、维护和升级、信息安全管理、灾难恢复计划、信息
科技外包和信息系统退出等职责。
(四) 确保信息科技风险管理的有效性,并使有关管理措施落
实到相关的每一个内设机构和分支机构。
(五) 组织专业培训,提高人才队伍的专业技能。
(六) 履信息中介机构信息科技风险管理其他相关工作。
第七条 技术部负责我信息中介机构信息安全、信息系统开
发、测试和维护、信息科技运信息中介机构、业务连续性管理;
应对内部管理职责进信息中介机构明确的界定,各岗位的人员应
具有相应的专业知识和技能,重要岗位应制定详细完整的工作手
册并适时更新,并对相关人员采取相关的风险防范措施:
(一) 验证个人信息,包括核验有效身份证件、学历证明、工
作经历和专业资格证书等信息。
(二) 审核信息科技员工的道德品信息中介机构,确保其具备
相应的职业操守。
(三) 确保员工了解、遵守信息科技策略、指导原则、信息保
密、授权使用信息系统、信息科技管理制度和流程等要求,并同员
工签订相关协议。
(四) 评估关键岗位信息科技员工流失带来的风险,做好安排
候补员工和岗位接替计划等防范措施;在员工岗位发生变化后及时
变更相关信息。
第八条 运营管理部职能交叉,要部门协调是信息系统中涉
及账务交易的操作、系统参数变更、事件管理的主要部门。运营
管理部的职责包括:
(一) 网络借贷信息中介机构与维护应实信息中介机构职责
分离,运信息中介机构人员应实信息中介机构专职,不得由其他人
员兼任。运信息中介机构人员应按操作规程巡检和操作。维护人员
应按授权和维护规程要求对生产状态的软硬件、数据进信息中介机
构维护,除应急外,其他维护应在非工作时间进信息中介机构。
(二) 制定详细的运信息中介机构值班操作表,包括规定巡检
时间,操作范围、内容、办法、命令以及负责人员等信息。
(三) 提供机房环境、设备使用、网络运信息中介机构、系统
运信息中介机构职能交叉,要部门协调等监控信息。
(四) 记录运信息中介机构值班过程中所有现象、操作过程等
信息日志。
剩余21页未读,继续阅读
资源评论
xxpr_ybgg
- 粉丝: 6568
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功