银行信息科技业务连续性管理办法.docxVIP

  • 1
  • 0
  • 约4.04千字
  • 约 13页
  • 2026-08-07 发布于山东
  • 举报

银行信息科技业务连续性管理办法

第一章总则

第一条目的与依据

为规范本行信息科技业务连续性管理,提高应对突发事件的能力,保障关键业务持续运营,降低因信息系统中断造成的损失,维护本行声誉和客户合法权益,依据国家相关法律法规、金融监管要求及本行实际情况,制定本办法。

第二条定义

本办法所称信息科技业务连续性管理(以下简称“业务连续性管理”),是指为确保在突发信息科技事件发生时,本行重要信息系统及依赖其支持的关键业务能够持续运行或快速恢复,所进行的一系列规划、建设、演练、维护和改进等活动的总称。

重要信息系统是指支撑本行关键业务,其中断将对本行声誉、业务运营、客户利益或社会稳定造成较大影响的信息系统。

第三条基本原则

业务连续性管理应遵循以下原则:

(一)业务为本:以保障关键业务持续运行为核心目标,确保业务优先。

(二)预防为主:加强风险识别与评估,采取主动预防措施,减少事件发生的可能性。

(三)常备不懈:建立健全常态化的业务连续性管理机制,确保各项准备工作充分有效。

(四)快速响应:建立高效的应急响应机制,确保事件发生后能够迅速启动、有效处置。

(五)持续改进:定期对业务连续性管理体系进行评估、演练和优化,不断提升应对能力。

第四条适用范围

本办法适用于本行所有与信息科技相关的部门、分支机构及外包服务提供商。本行各项业务的信息科技支撑部分,均需纳入业务连续性管理范畴。

第二章

文档评论(0)

1亿VIP精品文档

相关文档