银行业务连续性管理办法模版.docx
《银行业务连续性管理办法模版.docx》由会员分享,可在线阅读,更多相关《银行业务连续性管理办法模版.docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、行业务连续性管理办法第一章 总 则第一条 为加强银行风险管理,提高业务连续性管理能力,降低或消除因自然灾害、人为破坏和技术故障等原因造成重要业务运营中断所产生的影响,快速恢复被中断业务,特制定本办法。第二条 本办法所称突发事件是指因下述原因,导致银行重要业务异常或中断,产生不良影响或资金损失的事件,包括:(一)信息系统各类技术故障和配套设施故障;(二)自然灾害(如火灾、雷击、海啸等);(三)外部影响(如发生黑客攻击、第三方无法提供合作或服务等)。第二章 组织架构第三条 银行业务连续性管理组织架构包括董事会、业务连续性管理主管部门、执行部门和保障部门。第四条 董事会是银行业务连续性管理的最高决策
2、机构,对业务连续性管理负最终责任。主要职责包括:(一)制定与银行业务发展和风险管理战略目标相一致的业务连续性管理总体战略;(二)审批执行部门在业务连续性管理过程中的职责、权限及报告制度,审查执行部门在业务连续性管理过程中的履职情况;(三)审批保障部门为业务连续性管理制订的人员、资金、重要设施等资源的总体配备方案;(四)审核业务连续性管理主管部门撰写的业务连续性管理的评估报告、内部审计部门撰写的业务连续性管理的审计报告。第五条 风险管理部作为业务连续性管理的主管部门(简称业务连续性管理主管部门),组织、协调全行业务连续性管理的日常工作。主要职责包括:(一)制订和维护业务连续性管理办法;(二)制定
3、风险分析、业务影响分析的方法与流程;(三)制订业务连续性管理的工作计划与评估报告;(四)制订业务连续性计划的演练计划与总结报告;(五)组织业务连续性计划的演练、评估、总结与改进;(六)组织业务连续性管理的培训;(七)指导和监督执行部门进行业务连续性管理活动。第六条 执行部门包括业务部门和信息技术部,负责业务连续性管理相关工作的具体实施。第七条 业务部门的主要职责包括:(一)拟定需要恢复的重要业务及其恢复目标和恢复策略;负责风险评估、业务影响分析,撰写风险评估报告和业务影响分析报告;(二)负责业务部门的业务连续性计划的制订;参与业务连续性计划的整体演练;负责本部门业务连续性计划的具体演练、评估、
4、总结与改进;(三)参与业务连续性管理的培训;(四)负责对本部门业务连续性管理的定期评估、改进。第八条 信息技术部的主要职责包括:(一)保障信息系统的高可用性;根据业务恢复策略,配置信息系统资源;(二)负责信息技术部业务连续性计划的制订;参与业务连续性计划的整体演练;负责本部门业务连续性计划的演练、评估、总结与改进;(三)参与业务连续性管理的培训;负责对本部门业务连续性管理的定期评估、改进;(四)负责信息系统灾备中心的日常管理、灾难备份系统的运行和维护;(五)配合业务部门进行业务连续性管理。第九条 保障部门由行长办公室、人力资源部、计划财务部、审计部、保卫部组成。主要职责包括:(一)制订本部门业
5、务连续性计划;参与业务连续性计划的整体演练;负责本部门业务连续性计划的具体演练、评估、总结与改进;(二)为业务连续性管理提供必要的人员、物力、财力与安全保障;(三)对外联络部门负责危机处理;(四)参与业务连续性管理的培训;负责对本部门业务连续性管理的定期评估、改进;(五)审计部负责业务连续性管理的审计。第三章 业务影响分析第十条 业务影响分析是指识别和评估业务中断所造成的影响和损失的过程。通过分析识别重要业务,明确业务连续性管理重点,并根据业务重要程度实现差异化管理,确定各业务恢复优先顺序和恢复指标。第十一条 信息技术部和各业务部门应综合考虑以下因素,识别和确定重要业务,通过平衡业务中断产生的
6、损失与业务恢复成本,结合业务服务实时性、服务周期等运行特点,确定业务恢复至正常服务水平的指标,即业务可容忍恢复时间(业务RTO)、业务恢复时间点要求(业务RPO),明确业务重要程度和恢复优先级别,并识别重要业务恢复所需最小资源。(一)中断的影响范围及程度;(二)恢复成本与中断损失的关系;(三)中断导致的声誉风险;(四)法律法规和监管要求。第十二条 风险管理部应开展风险评估,通过标识重要业务运行所需关键资源,分析关键资源面临的威胁,识别关键资源本身的脆弱性,分析威胁发生的可能性,并定量或定性描述可能造成的损失。第十三条 风险评估应重点关注、优先评估业务运行所必要的关键资源,包括关键的信息系统、I
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行业务 连续性 管理办法 模版
限制150内