业务连续管理办法规定

上传人:d**** 文档编号:120984806 上传时间:2022-07-18 格式:DOCX 页数:16 大小:19.28KB
收藏 版权申诉 举报 下载
业务连续管理办法规定_第1页
第1页 / 共16页
业务连续管理办法规定_第2页
第2页 / 共16页
业务连续管理办法规定_第3页
第3页 / 共16页
资源描述:

《业务连续管理办法规定》由会员分享,可在线阅读,更多相关《业务连续管理办法规定(16页珍藏版)》请在装配图网上搜索。

1、业务连续管理办法规定XX农村信用合作联社业务连续性管理办法第一章总则第一条信息系统与信息科技是保障我社业务持续运 营的重要基础。为降低或消除因信息系统服务异常导致重要 业务运营中断的影响,快速恢复被中断业务,维护公众信心 和银行业正常运营秩序,提高我社业务连续性管理能力,根 据商业银行业务连续性监管办法以及相关法规,制定本 办法。第二条本办法所称业务连续性管理是指我社为有效 应对重要业务运营中断事件,建设应急响应、恢复机制和管 理能力框架,保障重要业务持续运营的一整套管理过程,包 括策略、组织架构、方法、标准和程序。第三条本办法所称重要业务是指面向客户、涉及账务 处理、时效性要求较高的银行业务

2、,其运营服务中断会对我 社产生较大经济损失或声誉影响,或对公民、法人和其他组 织的权益、社会秩序和公共利益、国家安全造成严重影响的 业务。第四条 本办法所称重要业务运营中断事件(以下简称 运营中断事件)是指因下述原因导致信息系统服务异常、重要业务停止运营的事件。主要包括:(一)信息技术故障:信息系统技术故障、配套设施故障;(二)外部服务中断:第三方无法合作或提供服务等;(三)人为破坏:黑客攻击、恐怖袭击等;(四)自然灾害:火灾、雷击、海啸、地震、重大疫情等。第五条我社应当将业务连续性管理纳入全面风险管 理体系,建立与本行战略目标相适应的业务连续性管理体 系,确保重要业务在运营中断事件发生后快速

3、恢复,降低或 消除因重要业务运营中断造成的影响和损失,保障业务持续 运营。第六条 我社应当根据本行业务发展的总体目标、经营 规模以及风险控制的基本策略和风险偏好,确定适当的业务 连续性管理战略。第七条 我社应当建立业务连续性管理的组织架构,确 定重要业务及其恢复目标,制定业务连续性计划,配置必要 的资源,有效处置运营中断事件,并积极开展演练和业务连 续性管理的评估改进。第八条业务连续性管理的基本原则是:(一)切实履行社会责任,保护客户合法权益、维护金融 秩序;(二)坚持预防为主,建立预防、预警机制,将日常管理 与应急处置有效结合;(三)坚持以人为本,重点保障人员安全;实施差异化管 理,保障重要

4、业务有序恢复;兼顾业务连续性管理成本与效 益;(四)坚持联动协作,加强沟通协调,形成应对运营中断 事件的整体有效机制。第九条 我社应当将业务连续性管理融入到企业文化 中,使其成为银行机构日常运营管理的有机组成部分。第二章业务连续性组织架构第一节日常管理组织架构第十条董事会是我社业务连续性生管理的决策机构,对业务连续性管理承担最终责任。主要职责包括:(一)审核和批准业务连续性管理战略、政策和程序;(二)审批高级管理层业务连续性管理职责,定期听取高 级管理层关于业务连续性管理的报告,监督、评价其履职情 况;(三)审批业务连续性管理年度审计报告。第十一条高级管理层负责执行经董事会批准的业务 连续性管

5、理政策。主要职责包括:(一)制定并定期审查和监督执行业务连续性管理政策、程序;(二)明确各部门业务连续性管理职责,明确报告路线, 审批重要业务恢复目标和恢复策略,督促各部门履行管理职 责,确保业务连续性管理体系正常运行;(三)确保配置足够的资源保障业务连续性管理的实施。第十二条 我社设立由高级管理层和业务连续性管理 相关部门负责人组成的业务连续性管理委员会,统筹协调、 落实各项管理职责。第十三条 我社指定风险管理部门为业务连续性管理 主管部门,组织开展全行业务连续性管理工作,指导、评估、 监督各部门的业务连续性管理工作;组织制定业务连续性计 划,协调业务条线部门,汇总、确定重要业务的恢复目标和

6、 恢复策略;组织开展业务连续性计划的演练、评估与改进;开展业务连续性管理培训等。第十四条 我社明确业务连续性管理执行部门,包括业 务条线部门与信息科技部门。业务条线部门负责风险评估、 业务影响分析,确定重要业务恢复目标和恢复策略,负责业 务条线重要业务应急响应与恢复;信息科技部门负责信息技术应急响应与恢复。第十五条 我社应当明确业务连续性管理保障部门,包 括办公室、人力资源部门、财务部门、合规风险部门、行政 事务部门、保卫部门等,为业务连续性日常管理提供人力、物力、财力以及安全保障和法律咨询。其中,办公室应当制 定对外媒体公关策略,制定和执行对外媒体公关的应急预 案。第十六条 我社各部门应当负

7、责本部门业务连续性管 理工作,制定相关规章制度,制定和执行本部门业务连续性 计划,开展本部门业务连续性计划的演练、评估与改进工作。第十七条 我社内部审计部门应当负责并定期开展全 行业务连续性管理审计工作。第二节应急处置组织架构第十八条 我社建立运营中断事件应急处置的组织架 构,包括应急决策层、应急指挥层、应急执行层和应急保障 层。第十九条 应急决策层由我社高级管理人员组成,负责 决定应急处置重大事宜,包括:决定运营中断事件通报、对 外报告和公告;批准启动总体应急预案等。第二十条应急指挥层由我社的业务连续性管理主管 部门、执行部门和保障部门负责人组成,负责运营中断事件 处置应急指挥和组织协调,督

8、导应急处置实施。第二一条 应急执行层由我社业务连续性管理执行 部门组成,负责业务条线与信息技术应急处置工作。第二十二条应急保障层由我社业务连续性管理保障 部门组成,负责应急处置所需人力、物力和财力等资源的保 障,应急处置对外报告、宣告、通报和沟通与协调,以及对 外媒体公关、秩序维护、安全保障、法律咨询和人员安抚等 相关工作。第三章业务影响分析第二十三条我社通过业务影响分析识别和评估业务 运营中断所造成的影响和损失,明确业务连续性管理重点, 根据业务重要程度实现差异化管理,确定各业务恢复优先顺 序和恢复指标。我社应当至少每三年开展一次全面业务影响 分析,并形成业务影响分析报告。第二十四条 我社应

9、当识别重要业务,明确重要业务归 口管理部门、所需关键资源及对应的信息系统,识别重要业 务的相互依赖关系,分析、评估各项重要业务在运营中断事 件发生时可能造成的经济损失和非经济损失。第二十五条 我社应当综合分析重要业务运营中断可 能产生的损失与业务恢复成本,结合业务服务时效性、服务 周期等运行特点,确定重要业务恢复时间目标(业务RTO)、 业务恢复点目标(业务RPO),原则上,重要业务恢复时间目 标不得大于4小时,重要业务恢复点目标不得大于半小时。第二十六条我社应当明确业务重要程度和恢复优先 级别,并识别重要业务恢复所需的必要资源。第二十七条 我社应当通过分析业务与信息系统的对 应关系、信息系统

10、之间的依赖关系,根据业务恢复时间目标、 业务恢复点目标、业务应急响应时间、业务恢复的验证时间, 确定信息系统恢复时间目标(信息系统RTO)、信息系统恢复 点目标(信息系统RPO),明确信息系统重要程度和恢复优先 级别,并识别信息系统恢复所需的必要资源。第二十八条 我社应当开展业务连续性风险评估,识别 业务连续运营所需的关键资源,分析资源所面临的各类威胁 以及资源自身的脆弱性,确定资源的风险敞口。关键资源应 当包括关键信息系统及其运行环境,关键的人员、业务场地、 业务办公设备、业务单据以及供应商等。第二十九条 我社应当根据风险敞口制定降低、缓释、 转移等应对策略。依据防范或控制风险的可行性和残余

11、风险 的可接受程度,确定风险防范和控制的原则与措施。第三十条 我社应当根据业务影响分析结果,依据业务 恢复指标,制定差别化的业务恢复策略,主要包括关键资源 恢复、业务替代手段、数据追补和恢复优先级别等。第三十一条 我社应当依据业务恢复策略,确定灾难恢 复资源获取方式和灾难恢复等级。第四章 业务连续性计划与资源建设第一节业务连续性计划第三十二条 我社应当依据业务恢复目标,制定覆盖所 有重要业务的业务连续性计划。第三十三条 业务连续性计划的主要内容应当包括:(一)重要业务及关联关系、业务恢复优先次序;(二)重要业务运营所需关键资源;(三)应急指挥和危机通讯程序;(四)各类预案以及预案维护、管理要求

12、;(五)残余风险。第三十四条我社应当制定总体应急预案。总体应急预 案是我社应对运营中断事件的总体方案,包括总体组织架 构、各层级预案的定位和衔接关系及对运营中断事件的预 警、报告、分析、决策、处理、恢复等处置程序。总体预案 通常用于处置导致大范围业务运营中断的事件。第三十五条 我社应当制定重要业务专项应急预案,专 项应急预案应当注重灾难场景的设计,明确在不同场景下的 应急流程和措施。业务条线的专项应急预案,应当注重调动 内部资源、采取业务应急手段尽快恢复业务,并和信息科技 部门、保障部门的应急预案有效衔接。第三十六条 专项应急预案的主要内容应当包括:(一)应急组织架构及各部门、人员在预案中的角

13、色、权 限、职责分工;(二)信息传递路径和方式;(三)运营中断事件处置程序,包括预警、报告、决策、 指挥、响应、回退等;(四)运营中断事件处置过程中的风险控制措施;(五)运营中断事件的危机处理机制;(六)运营中断事件的内部沟通机制和联系方式;(七)运营中断事件的外部沟通机制和联系方式;(八)应急完成后的还原机制。第三十七条 我社应当要求重要业务及信息系统的外 部供应商建立业务连续性计划,证明其业务连续性计划的有 效性,其业务恢复目标应当满足我社要求。第三十八条 我社应当注重与金融同业单位、外部金融 市场、金融服务平台和公共事业部门等业务连续性计划的有 效衔接;同时,应当积极采取风险缓释及转移措

14、施,有效控 制由于外部机构业务连续性管理不充分可能产生的风险。第二节业务连续性资源建设第三十九条 我社应当开展业务连续性计划所需的资源建设,满足业务恢复目标和重要业务持续运营的要求。第四十条 我社应当重点加强信息系统关键资源的建 设,实现信息系统的高可用性,保障信息系统的持续运行并 减少信息系统中断后的恢复时间。第四十一条 我社设立统一的运营中断事件指挥中心 场所,用于应急决策、指挥与联络,指挥场所应当配置办公 与通讯设备以及指挥执行文档、联系资料等。第四十二条 我社应当建立符合业务连续性管理要求 的备用资源,如备用业务和办公场所资源、备用信息系统运 行场所资源、备用信息技术资源、备用人力资源

15、等,以及电 力、通讯、消防、安保等资源。第四十三条 我社选择备用场地时,应当确保不会同时 遭受同类型风险;应当综合分析备用场地所在地的自然环 境、地区配套设施、区域经济环境、交通条件、政策环境和 成本等各方面因素,以及灾难恢复所需的金融服务、通讯、 设备、技术等外部服务供应商资源情况。第四十四条 我社在建立备用业务和办公场所时,应当 配备业务操作和办公所需资源,并确保其能够迅速启用。第四十五条 我社数据灾备中心由省联社统一负责。第四十六条 我社科技信息部门为系统的备份负责部 门,并确保备份人员可用,降低关键岗位人员无法及时履职 风险。第五章业务连续性演练与持续改进第一节业务连续性计划演练第四十

16、七条 我社应当开展业务连续性计划演练,检验 应急预案的完整性、可操作性和有效性,验证业务连续性资 源的可用性,提高运营中断事件的综合处置能力。第四十八条 制定业务连续性演练计划时,我社应当考 虑业务的重要性和影响程度,包括客户范围、业务性质、业 务时效性、经济与非经济影响等,演练频率、方式应当与业 务的重要性和影响程度相匹配。第四十九条 我社应当至少每三年对全部重要业务开 展一次业务连续性计划演练。在重大业务活动、重大社会活 动等关键时点,或在关键资源发生重大变化之前,也应当开 展业务连续性计划的专项演练。第五十条 我社应当加强业务应急预案的演练,重点加 强业务和信息科技部门的协调、配合;应当

17、注重以真实业务 接管为目标,确保灾备系统能够有效接管生产系统并具备安 全回切能力。第五十一条 我社应当将外部供应商纳入演练范围并定期开展演练;同时,应当积极参加金融同业单位、外部金 融市场、金融服务平台和公共事业部门等组织的业务连续性 计划演练,确保应急和协调措施的有效性。第五十二条 我社应当对业务连续性计划的演练过程 进行完整记录,及时总结、评估和改进。第二节业务连续性管理评估与改进第五十三条 我社应当建立业务连续性管理体系持续 改进机制。第五十四条 我社应当至少每年对业务连续性管理体 系的完整性、合理性、有效性组织一次自评估,或者委托第 三方机构进行评估,并向高级管理层提交评估报告。第五十

18、五条 我社应当每年对业务连续性管理文档进 行修订,内容应当包含重要业务调整、制度调整、岗位职责 与人员调整等,确保文档的真实性、有效性。第五十六条 我社在开发新业务产品时,应当同步考虑 是否将其纳入业务连续性管理范畴。对纳入业务连续性管理 的,应当在上线前制定业务连续性计划并实施演练。第五十七条在业务功能或关键资源发生重大变更时, 我社应当及时对业务连续性计划进行修订。第五十八条我社应当每年对本行业务连续性管理进行审计,每三年至少开展一次全面审计,发生大范围业务运营中断事件后应当及时开展专项审计。第五十九条 我社业务连续性管理审计的内容应当包 括:业务影响分析、风险评估、恢复策略及恢复目标的合

19、理 性和完整性;业务连续性计划的完整性和可操作性;业务连 续性计划演练过程及报告的真实性和有效性;业务连续性管 理相关部门及人员的履职情况等。第六章 运营中断事件应急处置第一节监测、预警与报告第六十条 我社应当建立运营中断事件的风险预警体 系,设定风险预警指标,并纳入全行风险预警体系中。第六十一条 我社应当建立业务运营的监测体系及监 控机制,对信息系统运行环境进行日常监测,采取自动化措 施重点加强对业务运行情况的监控。第六十二条 我社应当建立关键时点的监测与预警机 制,在重大业务和社会活动等关键时点,或在业务功能、关 键资源发生重大变更时,加强风险监控和预警。业务条线部 门与信息科技部门等相关

20、部门之间应当相互通报信息、提示 风险,协同做好应急准备。第六十三条 发生运营中断事件后,我社应当及时进行沟通和报告,包括:按照报告路线在内部各部门及人员之间 的报告,与业务运营的外包方、业务合作方之间的沟通、以 及向永州银监分局报告等。第二节运营中断事件处置第六十四条我社应当制定运营中断事件等级划分标准,根据事件影响范围、持续时间和损失程度定义事件等级, 开展应急响应处置工作。第六十五条 运营中断事件应急处置应当遵循“统一指 挥、分类管理、分级处置、快速响应”的原则,在全行统一 指挥下高效、有序应对;应当根据事件等级实施差别化处置, 必要时可以越级汇报、紧急授权,保障信息传递和决策的及 时性,

21、将影响或损失最小化。第六十六条 我社应当及时、有效地响应运营中断事 件,对事件影响进行评估,确定事件等级,及时启动应急预 案,确保业务快速恢复,防止事态升级或恶化。第六十七条 我社在实施应急处置时,应当采取以下措 施:(一)加强运营中断事件处置中的对外沟通,开展告知、 解释与安抚工作,最大程度降低负面影响;(二)对重要业务可以通过减少服务功能、缩小服务范、利用替代系统、手工记账、利用他行支付渠道等多种手 段进行业务应急处置;(三)采用程序化和标准化的手段,提高信息技术应急处 置的效率和质量。第六十八条 我社应当为应急处置做好场地、交通、通 讯、资金等后勤保障工作。第六十九条 我社应当对运营中断

22、事件应急处置过程 进行完整记录。第三节灾难恢复第七十条对于导致或可能导致大范围业务运营中断的事件,我社应当迅速决策,确定是否实施灾难备份切换。第七十一条我社应当事先对备份资源进行技术验证, 确保其可用性;在实施灾难备份切换时,信息科技部门应当 向业务条线部门告知可能出现的数据损失情况,并对备份系 统的运行情况实施监控,预警并防止出现二次中断风险。第七十二条我社在灾难备份切换、回切时,业务条线 部门应当对中断时的重要业务数据进行核对,并在信息科技 部门配合下,对丢失的数据进行追补;同时,应当进行测试 和验证,确保交易的可靠性。第四节危机处理第七十三条 我社应当建立危机处理机制,从维护客户 关系、履行告知义务、维护客户合法权益出发,运用公共关 系策略、方法,加强与客户、媒体的沟通,适时向公众发布 信息,消除或降低危机所造成的负面影响。第七十四条我社指定办公室负责危机处理工作,加强 舆情监测、信息沟通和发布。第七十五条 我社应当制定针对社会公众、媒体、股东、 客户等相关各方的预案,在运营中断事件发生时及时、准确 披露信息,防止因信息不对称可能产生的负面影响。第七十六条 我社应当实时关注舆情信息,及时澄清虚 假信息或不完整信息,消除社会疑虑,化解纠纷。第七章附则第七十七条 本办法由2015年1月1日起执行。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!