1 / 17
文档名称:

商业银行业务连续性管理办法(共17页).docx

格式:docx   大小:28KB   页数:17页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

商业银行业务连续性管理办法(共17页).docx

上传人:bb21547 2022/5/1 文件大小:28 KB

下载得到文件列表

商业银行业务连续性管理办法(共17页).docx

文档介绍

文档介绍:精选优质文档-----倾情为你奉上
精选优质文档-----倾情为你奉上
专心---专注---专业
专心---专注---专业
精选优质文档-----倾情为你奉上
专心---专注---专业
商业银行业务连续性管理暂行办法
务连续性计划和业务验证方案,负责业务条 线重要业务应急响应与恢复。
第十五条 XXX 联社办公室、人力资源部、发展研究部、 计划财务部、合规与风险管理部、安全保卫部等作为业务连 续性管理保障部门,为业务连续性日常管理提供人力、物力、 财力以及安全保障和法律咨询。其中,发展研究部等舆情管 理部门应制定对外媒体公关策略,制定和执行对外媒体公关
精选优质文档-----倾情为你奉上
精选优质文档-----倾情为你奉上
专心---专注---专业
专心---专注---专业
精选优质文档-----倾情为你奉上
专心---专注---专业
的应急预案。
第十六条 XXX 联社各部门负责本部门业务连续性管理 工作,制定相关规章制度,制定和执行本部门业务连续性计 划,开展本部门业务连续性计划的演练、评估与改进工作。
第十七条 XXX 联社审计监察部负责并定期开展全行业 务连续性管理审计工作。
第二节 应急处置组织架构
第十八条 农信社组建应急团队,在发生运营中断事件 时,做到及时实施应急处置工作。应急团队包括应急领导小 组、应急执行小组、支持保障小组。
第十九条 XXX 联社信息安全保障委员会作为应急领导 小组,主要职责是:
(一)领导和指挥运营中断事件处置工作;
(二)最终认定运营中断事件等级,决定是否启动处置 预案;
(三)对运营中断事件重大处置措施进行决策;
(四)协调跨部门共同开展的处置工作重大事项;
(五)对运营中断事件处置的对外信息发布进行决策。 第二十条 应急执行小组由 XXX 联社数据中心、运营服
务部、业务管理部、计划财务部、电子银行中心、产品研发 中心等部门及市州农商行信息科技部门组成,主要职责是:
精选优质文档-----倾情为你奉上
精选优质文档-----倾情为你奉上
专心---专注---专业
专心---专注---专业
精选优质文档-----倾情为你奉上
专心---专注---专业
(一)对运营中断事件进行业务条线与信息技术的应急
处置;
(二)向应急领导小组报告运营中断事件、重大处置事 项及事件进展情况。
第二十一条 支持保障小组由 XXX 联社办公室、人力资 源部、发展研究部、计划财务部、合规与风险管理部、安全 保卫部等部门组成,主要职责是:
(一)应急处置所需人力、物力和财力等资源的保障;
(二)应急处置对外报告、宣告、通报和沟通与协调;
(三)对外媒体公关、秩序维护、安全保障、法律咨询 和人员安抚等相关工作。
第三章 业务影响分析
第二十二条 XXX 联社业务管理部门应通过业务影响分 析识别和评估业务运营中断所造成的影响和损失,明确业务 连续性管理重点,根据业务重要程度实现差异化管理,确定 各业务恢复优先顺序和恢复指标。应至少每三年开展一次全 面业务影响分析,并形成业务影响分析报告。
第二十三条 XXX 联社业务管理部门应识别重要业务, 明确重要业务归口管理部门、所需关键资源及对应的信息系 统,识别重要业务的相互依赖关系,分析、评估各项重要业 务在运营中断事件发生时可能造成的经济损失和非经济损
精选优质文档-----倾情为你奉上
精选优质文档-----倾情为你奉上
专心---专注---专业
专心---专注---专业
精选优质文档-----倾情为你奉上
专心---专注---专业
失。
第二十四条 XXX 联社业务管理部门应综合分析重要业
务运营中断可能产生的损失与业务恢复成本,结合业务服务 时效性、服务周期等运行特点,确定重要业务恢复时间目标
(业务 R TO )、业务恢复点目标(业务 R P O),原则上,重 要业务恢复时间目标不得大于 4 小时,重要业务恢复点目标 不得大于半小时。
第二十五条 XXX 联社业务管理部门应明确业务重要程 度和恢复优先级别,并识别重要业务恢复所需的必要资源。
第二十六条 XXX 联社数据中心应通过分析业务与信息 系统的对应关系、信息系统之间的依赖关系,根据业务恢复 时间目标、业务恢复点目标、业务应急响应时间、业务恢复 的验证时间,确定信息系统恢复时间目标(信息系统 R TO)、 信息系统恢复点目标(信息系统 R P O),明确信息系统重要 程度和恢复优先级别,并识别信息系统恢复所需的必要资源。
第二十七条 XXX 联社数据中心及相关部门应开展业务 连续性风险评估,识别业务连续运营所需的关键资源,分析 资源所面临的各类威胁以及资