




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
XX银行信息安全管理办法第一章总则第一条为加强乂乂银行(下称“本行")信息安全管理,防范信息技术风险,保障本行计算机网络与信息系统安全和稳定运行,根据《中华人民共和国计算机信息系统安全保护条例》、《金融机构计算机信息系统安全保护工作暂行规定》等,特制定本办法。第二条本办法所称信息安全管理,是指在本行信息化项目立项、建设、运行、维护及废止等过程中保障信息及其相关系统、环境、网络和操作安全的一系列管理活动。第三条本行信息安全工作实行统一领导和分级管理,由分管领导负责。按照“谁主管谁负责,谁运行谁负责,谁使用谁负责"的原则,逐级落实部门与个人信息安全责任。第四条本办法适用于本行.所有使用本行网络或信息资源的其他外部机构和个人均应遵守本办法。第二章组织保障第五条常设由本行领导、各部室负责人及信息安全员组成的信息安全领导小组,负责本行信息安全管理工作,决策信息安全重大事宜.第六条各部室、各分支机构应指定至少一名信息安全员,——#—报告主管领导及计算机安全领导小组。必要时启动相关应急预案。第二节灾难备份管理第一百二十三条灾难备份是指利用技术、管理手段以及相关资源,确保已有业务数据和信息系统在地震、水灾、火灾、战争、恐怖袭击、网络攻击、设备系统故障、人为破坏等无法预料的突发事件(以下称“灾难”)发生后在规定的时间内可以恢复和继续运营的有序管理过程.第一百二十四条本行在本行计算机信息系统应急领导小组统一领导下,组织开展重要信息系统灾难备份的统一规划、实施和管理。第一百二十五条本行业务部室负责提出业务系统灾难备份需求,明确可容忍的业务中断时间和数据丢失量.本行据此确定灾难备份等级和备份方案。第一百二十六条本行业务部室和本行协同建立健全灾难恢复计划,定期开展灾难恢复培训。在条件许可的情况下,每年进行一次重要信息系统的灾难恢复演练。第三节应急管理第一百二十七条本行信息科技部负责制定和持续完善网络、信息系统和机房环境等应急预案。应急预案应包括以下基本内容:总则(目标、原则、适用范围、预案调用关系等)。应急组织机构。(三)预警响应机制(报告、评估、预案启动等)。(四)各类危机处置流程。(五)应急资源保障.(六)事后处理流程。(七)预案管理与维护(生效、演练、维护等)。第一百二十八条本行计算机信息系统应急领导小组统一负责各业务系统的应急协调与指挥,决策重大事宜(决定应急预案的启动、灾难宣告、预警相关单位等)和调动应急资源。第一百二十九条本行定期组织应急预案演练,指定专人管理和维护应急预案,根据人员、信息资源等变动情况以及演练情况适时予以更新和完善,确保应急预案的有效性和灾难发生时的可获取性.第一百三十条在信息系统推广应用方案中应同时设计应急备份策略,同步实施备份方案。第一百三十一条应急管理实施细则详见《XX银行计算机信息系统应急管理制度》。第十四章安全监测、检查、评估与审计第一百三十二条本行信息科技部负责每年至少进行一次本行范围内的内部信息安全相关的检查或评估工作。第一百三十三条本行负责每年组织对各部室、各分支机构的计算机安全运行情况进行检查(以下简称“对下安全检查”).第一节安全监测第一百三十四条本行信息中心负责整合和利用现有网络管理系统、计算机资源监控系统、专用安全监控系统以及相关设备与系统的运行日志等监控资源,加强对网络、重要信息系统和机房环境等设施的安全运行监测.第一百三十五条本行各部室要及时预警、响应和处置运行监测中发现的问题,发现重大隐患和运行事故应及时协调解决,并报上一级相关部门。第二节安全检查第一百三十六条本行安全检查包括对本行本级的安全检查和对下安全检查.安全检查方式可以是自查、检查、抽查或上级检查多种方式。第一百三十七条开展安全检查前,应以已经发布的相关安全管理制度为依据,制定详细的检查方案、提纲和计划等,确保检查工作的可操作性和规范性。第一百三十八条安全检查完成后应及时形成检查报告,经主管领导批准后将检查整改报告尽快送达被检查部门。要求限期整改的,需要对相关整改情况进行后续跟踪。第一百三十九条参加检查的人员对检查中的涉密信息负有保密责任。所有检查报告和资料应作为本行内部材料妥善保管,不得向外界泄漏。第三节安全评估第一百四十条安全评估应在不影响信息系统正常运行的情况下进行。评估开始前,应制定评估方案并进行必要的培训。评估结束后,形成评估报告,提出整改意见报主管领导.第一百四十一条如聘请第三方机构进行安全评估,应报本行主管部门批准,并与第三方评估机构签订安全保密协议后方可进行.本行信息安全管理人员全程参与评估过程并实施监督。第一百四十二条应妥善保管信息安全评估报告,未经授权不得对外透露评估信息。第四节安全审计第一百四十三条适时开展信息系统日常运行管理和信息安全事件的技术审计,发现问题按照相关规定及时上报主管领导。第一百四十四条应做好操作系统、数据库管理系统等审计功能配置管理,应完整保留相关日志记录,一般保留至少一个月,涉及资金交易的业务系统日志应根据需要确定保留时间。第一百四十五条本行各部室及人员应积极支持与配合上级
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 山东工商学院《线性代数及概率统计》2023-2024学年第一学期期末试卷
- 内蒙古医科大学《生物学文献检索与论文写作》2023-2024学年第二学期期末试卷
- 湖北汽车工业学院科技学院《中国古典舞Ⅳ》2023-2024学年第一学期期末试卷
- 厦门医学院《工程识图与建筑构造》2023-2024学年第二学期期末试卷
- 天津天狮学院《手绘表现技法景观》2023-2024学年第二学期期末试卷
- 新乡医学院三全学院《研究方法与文献检索实训》2023-2024学年第一学期期末试卷
- 室内装修拆除施工合同
- 货物运输的安全合同
- 房地产转让合同协议
- 技术咨询服务合同书
- 急诊与灾难医学知到智慧树章节测试课后答案2024年秋广西中医药大学
- DBJ50- T-445-2023建筑边坡工程监测技术标准
- JJF(皖) 181-2024 沥青混合料轮碾成型机校准规范
- 2025年洛阳职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 奶厅安全培训
- Module 7 Unit 2 She couldn't see or hear.(说课稿)-2023-2024学年外研版(三起)英语六年级下册
- 2025-2030年中国钾肥项目可行性研究报告
- 2025-2030年中国中药保健饮料行业未来发展趋势及前景调研分析报告
- 2024ESC心房颤动管理指南解读-完整版
- 警察执法记录仪使用培训
- 模具厂三年规划
评论
0/150
提交评论