版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
xxxx銀行信息科技非駐場外包管理辦法第一章總則第一條為規(guī)范xxxx銀行(以下簡稱“我行”)信息科技非駐場外包活動,保障我行信息系統(tǒng)安全持續(xù)穩(wěn)定運行,降低信息科技非駐場外包風險,依據(jù)中國銀監(jiān)會《銀行業(yè)金融機構信息科技外包風險監(jiān)管指引》和《銀行業(yè)金融機構外包風險管理指引》,結合我行實際,特制定本管理辦法。第二條本辦法所稱非駐場式外包是指外包服務商不在我行提供現(xiàn)場服務,或外包的關鍵基礎設施和信息系統(tǒng)不在我行產(chǎn)權場所,由我行以租用設施或購買服務資源的方式獲得,主要由外包服務商運維的外包方式。第二章非駐場外包職責管理第三條我行信息科技部是信息科技非駐場外包的職能管理部門。第四條我行信息科技非駐場外包管理中其他涉及的部門包括:非駐場外包服務使用部門(外包服務直接應用部門)、非駐場外包審批部門、風險管理部和審計部等。第五條我行信息科技部作為信息科技非駐場外包管理部門,其基本職能如下:(一)負責非駐場外包管理辦法的制定、修訂和完善。(二)負責協(xié)調和組織非駐場外包資源,管理非駐場外包資源臺賬信息;(三)負責制定技術指標要求,協(xié)助相關部門簽定非駐場外包服務合同、制定非駐場外包服務水準協(xié)議。(四)規(guī)范和制定非駐場外包監(jiān)控制度、考核評價機制和持續(xù)改進辦法、組織驗收考核;(五)負責定期形成非駐場外包項目情況報告,提交相關部門及高級管理層審核;(六)根據(jù)xxxx銀行審計部門或風險管理部門對非駐場外包工作的評估、審計以及提出的風險管理意見對信息科技非駐場外包工作實施優(yōu)化和改進。第六條我行非駐場外包管理其他涉及的部門,其基本職能如下:(一)配合信息科技非駐場外包管理部門做好非駐場外包服務商的日常風險信息收集;(二)協(xié)助相關部門簽定非駐場外包服務合同、制定非駐場外包服務水準協(xié)議;(三)配合信息科技非駐場外包管理部門做好對非外包工作的評估、審計工作。第七條信息科技部外包管理崗是非駐場外包執(zhí)行的主管崗位,其基本職能如下:(一)負責非駐場外包管理辦法的執(zhí)行,并對辦法提出改進建議;(二)負責非駐場外包供應商的盡職調查,提交盡職調查報告;(三)負責非駐場外包供應商信息的定期收集和更新,建立供應商管理臺賬;(四)負責定期形成非駐場外包項目情況報告;(五)協(xié)助審計、風險管理部門對外包供應商進行審計和風險評估。第三章非駐場外包管理原則第八條我行在開展非駐場外包活動采購前,應當對非駐場外包服務商開展全面、深入的盡職調查,采集外包服務商相關資料,并由外包服務商填寫《xxxx銀行信息科技非駐場外包服務盡職調查書》,主要資料內(nèi)容如下:(一)外包服務商財務經(jīng)營狀況:外包服務商近三年審計后的財務報表;(二)外包服務商組織架構及職責落實情況:外包服務商的組織架構及風險治理架構,包括風險管理、質量管理、運行管理、開發(fā)管理、安全管理、業(yè)務連續(xù)性管理等保障職能設置和部門主要職責以及制度建設和日常工作開展情況;(三)外包服務商研發(fā)投入情況(機房運營服務類不適用):近三年總銷售收入、研究開發(fā)費用、研發(fā)費用占比等;(四)外包服務商人力資源配備情況,包含但不限于:各研發(fā)人員、運維人員、操作人員、質量管理人員、科技風險管理人員、高管層人員數(shù)量及占比,特別說明高管人員的科技從業(yè)和教育背景;(五)外包服務商科研成果情況,包含但不限于:核心技術能力及獲得自主知識產(chǎn)權情況,有證書的附加證書復印件;(六)專業(yè)資質,包含但不限于:各類ISO9001、ISO20000、ISO27001、CMMI、系統(tǒng)集成資質、災備資質等級、涉密資質等與開展非駐場式外包業(yè)務相關的資質與認證證明,有證書的需提供證書復印件或掃描件;(七)外包商風險評估和審計情況:近三年外包服務商內(nèi)部審計報告、風險評估報告、第三方審計評估報告、其他金融機構開展的檢查報告等;(八)業(yè)務連續(xù)性管理情況:外包服務商災備系統(tǒng)建設情況、業(yè)務連續(xù)性測評認證情況等;(九)信息安全保障情況:外包服務商網(wǎng)絡安全、主機及系統(tǒng)安全、應用安全、物理安全、數(shù)據(jù)安全等領域信息安全保障情況。第九條我行也可以委托第三方機構開展盡職調查,或者采信其他銀行業(yè)金融機構對同一外包服務商6個月內(nèi)的盡職調查結果。第十條我行在開展非駐場集中式外包活動,應當經(jīng)過審慎、充分的風險評估,形成書面風險評估報告,并報送高管層。第十一條我行應當嚴格按照《銀行業(yè)金融機構信息科技外包風險監(jiān)管指引》有關非駐場外包、重點外包服務機構風險管理要求,審慎決策并選擇外包服務商,非駐場外包決策應當經(jīng)過高管層書面批準。第十二條我行應當在與外包服務商簽訂的非駐場式外包合同中書面明確以下內(nèi)容:(一)外包服務商應當遵從銀行業(yè)相關監(jiān)管法規(guī);(二)外包服務商應當承諾接受我行和銀行業(yè)監(jiān)督管理機構的監(jiān)督檢查;(三)外包服務商應當承諾接受我行安排的風險評估或審計;(四)外包服務商對我行提供的服務資源應當至少與其他機構相互邏輯隔離,僅我行具有對業(yè)務系統(tǒng)和數(shù)據(jù)的最高訪問權限;(五)未經(jīng)同意,外包服務商不得將我行數(shù)據(jù)以任何形式轉移、挪用或為外包服務商自身謀取利益。第四章非駐場外包日常管理第十三條對于已采購的信息科技非駐場式外包活動,我行應當加強日常風險監(jiān)測,建立書面風險清單臺賬并動態(tài)維護,并由外包管理部門制定專門的風險應對措施。第十四條我行應組織信息科技部、風險管理部、審計部及其他相關部門人員,原則上每年至少開展一次對非駐場外包服務商的現(xiàn)場評估和審計工作,并出具評估報告,評估報告作為外包商準入的重要依據(jù)。第十五條我行可以采信監(jiān)管機構對非駐場外包服務商在12個月內(nèi)的現(xiàn)場評估或審計結果,不再重復安排現(xiàn)場評估或審計活動。第十六條我行應對非駐場外包服務商的日常風險監(jiān)測情況和現(xiàn)場檢查情況進行全面評估,定期對非駐場外包服務商提出整改意見,并要求非駐場外包服務商落實整改并出具整改反饋。第十七條我行應根據(jù)非駐場外包服務的水平、發(fā)展趨勢及評估
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 招聘文案寫作課程設計
- 油畫樹直播教學課程設計
- 2024年白酒品牌保護合同3篇
- 特殊教育美術課程設計
- 電池包課程設計
- 禮儀與管理課程設計案例
- 2024年杭州市技師學院合同標的維修與保養(yǎng)服務
- 小連桿加工課程設計
- 海洋石油課程設計
- 2024年植物墻施工與植物病蟲害防治服務合同3篇
- 食品機械與設備智慧樹知到期末考試答案章節(jié)答案2024年西北農(nóng)林科技大學
- MOOC 信息檢索-西南交通大學 中國大學慕課答案
- 護士條例課件
- 創(chuàng)業(yè)基礎知識競賽題庫及答案
- 2024年中考語文考前抓大分技法之小說閱讀專題01小說標題的含義和作用(原卷版+解析)
- 有機肥料突發(fā)事件的應急預案
- 化糞池清掏工程 投標方案
- 國家開放大學《高等數(shù)學基礎》形考任務 1-4 參考答案
- 大學物理實驗智慧樹知到期末考試答案2024年
- 國有企業(yè)股權轉讓規(guī)定
- 收費站一站一品方案
評論
0/150
提交評論