-精选版商业银行数据中心监管指引.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
-精选版商业银行数据中心监管指引.pdf

商业银行数据中心监管指引   目录 第一章总则 第二章设立与变更 第三章风险管理 第四章运行环境管理 第五章运营维护管理 第六章灾难恢复管理 第七章外包管理 第八章监督管理 第九章附则 附件: 中国银行业监督管理委员会办公厅关于印发《商业银行数据中心监管指引》的通知 银监办发[2010]114号 各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农 村信用联社: 为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,加强灾难恢 复管理,提高业务连续性水平,现将《商业银行数据中心监管指引》印发给你们,请遵照执 行。 请各银监局将本通知转发至辖内相关银行业金融机构。 中国银行业监督管理委员会办公厅  二○一○年四月二十日 商业银行数据中心监管指引 第一章总则 第一条为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,提 高商业银行业务连续性水平,根据《中华人民共和国银行业监督管理法》及《中华人民共和 国商业银行法》制定本指引。 第二条在中华人民共和国境内设立的国有商业银行、股份制商业银行、邮政储蓄银行、 城市商业银行、省级农村信用联合社、外商独资银行、中外合资银行适用本指引。中国银行 业监督管理委员会(以下简称中国银监会)监管的其他金融机构参照本指引执行。 第三条以下术语适用于本指引: (一)本指引所称数据中心包括生产中心和灾难备份中心(以下简称灾备中心)。 (二)本指引所称生产中心是指商业银行对全行业务、客户和管理等重要信息进行集中 存储、处理和维护,具备专用场所,为业务运营及管理提供信息科技支撑服务的组织。 (三)本指引所称灾备中心是指商业银行为保障其业务连续性,在生产中心故障、停顿 或瘫疾后,能够接替生产中心运行,具备专用场所,进行数据处理和支持重要业务持续运行 的组织。 (四)本指引所称灾备中心同城模式是指灾备中心与生产中心位于同一地理区域,一般 距离数十公里,可防范火灾、建筑物破坏、电力或通信系统中断等事件。灾备中心异地模式 是指灾备中心与生产中心处于不同地理区域,一般距离在数百公里以上,不会同时面临同类 区域性灾难风险,如地震、台风和洪水等。 (五)本指引所称重要信息系统是指支撑重要业务,其信息安全和服务质量关系公民、 法人和组织的权益,或关系社会秩序、公共利益乃至国家安全的信息系统。包括面向客户、 涉及账务处理且时效性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类 信息系统,以及支撑系统运行的机房和网络等基础设施。 第四条《信息安全技术信息系统灾难恢复规范》(GB/T20988-2007)中的条款通过 本指引的引用而成为本指引的条款。 第二章设立与变更 第五条商业银行应于取得金融许可证后两年内,设立生产中心;生产中心设立后两年 内,设立灾备中心。 第六条商业银行数据中心应配置满足业务运营与管理要求的场地、基础设施、网络、 信息系统和人员,并具备支持业务不间断服务的能力。 第七条总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级 农村信用联合社应设立异地模式灾备中心,重要信息系统灾难恢复能力应达到《信息安全技 术信息系统灾难恢复规范》中定义的灾难恢复等级第5级(含)以上;其他法人商业银行 应设立同城模式灾备中心并实现数据异地备份,重要信息系统灾难恢复能力应达到《信息安 全技术信息系统灾难恢复规范》中定义的灾难恢复等级第4级(含)以上。 第八条商业银行应就数据中心设立,数据中心服务范围、服务职能和场所变更,以及 其他对数据中心持续运行具有较大影响的重大变更事项向中国银监会或其派出机构报告。 第九条商业银行应在数据中心规划筹建阶段,以及在数据中心正式运营前至少20个 工作日,向中国银监会或其派出机构报告。 第十条商业银行变更数据中心场所时应至少提前2个月,其他重大变更应至少提前10 个工作日向中国银监会或其派出机构报告。 第三章风险管理 第十一条商业银行信息科技风险管理部门应制定数据中心风险管理策略、风险识别和 评估流程,定期开展风险评估工作,对风险进行分级管理,持续监督风险管理状况,及

文档评论(0)

liuxiaoyu99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档