银行总行信息技术部信息科技外包管理实施细则模版_第1页
银行总行信息技术部信息科技外包管理实施细则模版_第2页
银行总行信息技术部信息科技外包管理实施细则模版_第3页
银行总行信息技术部信息科技外包管理实施细则模版_第4页
银行总行信息技术部信息科技外包管理实施细则模版_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

**银行总行信息技术部信息科技外包管理实施细则第一章总则为加强**银行(以下简称“我行”)信息科技外包管理,规范总行信息技术部各类信息科技外包活动以及明确各外包活动职责与分工,降低信息科技外包引发的风险,依据有关银监会《银行业银行等金融机构信息科技外包风险监管指引》(银监发[*]5号)等监管要求,以及《**银行信息科技外包管理指引》,拟定本细则。信息科技外包是指我行将原本由自身负责处理的信息科技活动委托给信息科技外包供应商(以下简称“供应商”)进行处理的行为,包含项目外包、人力外包等形式,包括开发(子领域包括:软件开发、硬件开发、测试)、运维(子领域包括:基础设备运维、桌面运维、应用运维、服务台)、咨询、人力外包等类型(有关类型定义请见《**银行信息科技外包管理指引》)。第二章组织分工与职责“IT外包管理改进组”(简称OMIG)为组织级IT外包改进管理组织,是一个总行信息技术部内跨条线、跨领域的虚拟组织,作为常设的“IT外包立法监督”机构,承担“IT外包管理体系”的建设、维护和监督工作。OMIG成员包括外包管理室、运行调度室、安全管理室、设备室、桌面运维管理组、安全内控室等IT外包管理有关室组,由×××(待定)牵头组织沟通协调OMIG的日常工作。OMIG的主要职责包括:统筹管理总行信息技术部的IT外包管理工作;建立IT外包管理体系,拟定IT外包管理有关策略;维护和延续改进IT外包管理体系;监督IT外包管理体系的落地。总行信息技术部IT外包管理执行团队及职责主要包括:外包管理室以及运行调度室:作为外包过程管理部门,主要职责包括供应商日常管理,包括供应商技术准入、评估、关系以及退出管理等;设备室:作为外包采购管理主管部门,主要职责包括供应商采购管理以及商务准入管理;安全管理室以及桌面运维管理组:为外包安全管理主管部门,其中安全管理室主要职责包括实现外包安全要求,桌面运维管理组主要职责包括执行与检查外包管理要求。总行信息技术部IT外包风险管理主管部门为安全内控室,主要负责对外包风险进行牵头管理,并支持与协助配合总行操作风险管理部的工作。总行信息技术部IT外包管理协助配合团队及职责主要包括:项目实施部门:使用外包商进行信息化建设或服务的部门为项目实施部门,负责对供应商日常行为进行监控,并向外包主管部门上报外包商违规行为,并协助配合外包主管部门执行外包管理所有日常工作,如评估管理、关系管理、资源管理等;需求部门:提出信息化建设或服务需求的部门为需求部门,主要负责协助配合外包主管部门执行外包管理所有日常工作,如评估管理、准入管理等。第三章外包策略管理OMIG为IT外包策略的牵头管理组织,负责建立并维护我行IT外包管理基本策略。第四章外包风险管理安全内控室为外包风险管理牵头部门,主要职责包括:拟定IT外包风险管理策略;拟定并审议IT外包管理流程及制度;牵头对外包风险进行识别、评估与风险提示;监督、评估外包管理工作,并督促外包风险管理的处置与延续改善;向高级管理层定时报告IT外包服务开展有关风险管理情形。外包管理室、运行调度室、系统支持室、安全管理室、项目实施团队等为外包风险管理协助配合部门,负责协助配合外包风险管理牵头部门进行外包风险管理工作。主要职责包括:执行IT外包风险管理策略;执行外包风险的识别、评估与处置工作,监督与推进外包服务执行的合规性;对外包服务的风险管理进行分析,定时向外包风险管理方报告外包服务情形。第五章供应商管理第一节供应商准入管理总行信息技术部设备室为本行外包商准入管理牵头部门,主要职责包括:建立并定时完善外包商准入与退出管理机制;组织并实施外包商的商务准入资格/资质审核;实施重要外包商的尽职调查;信息技术部外包管理室与运行调度室为本行外包商准入管理执行部门,负责执行外包商关系管理工作,主要职责包括:组织并实施外包商的技术准入资格/资质审核;组织重要外包商的尽职调查;组织并实施外包商的退出管理。项目实施部门主要负责和参加以下外包商管理工作:沟通协调有关外包商参加准入评估工作;对外包商协议的执行情形进行监督;对外包商实施退出管理;对外包商的风险事件及违规事件进行报告及跟踪处理;负责监督外包商执行整改计划。项目实施部门在外包商管理的详细工作由项目经理执行。详尽职责分工和工作流程请参见IT外包商准入管理有关实施细则。第二节供应商评估管理设备室为IT外包商评估管理牵头部门,负责组织外包商评估工作,并保证评估的顺利实施,主要职责包括:建立并维护IT外包商评估体系;牵头发起评估工作;沟通协调各有关部门协助配合、参加评估;组织贯彻相应奖惩措施。信息技术部外包管理室与运行调度室为本行外包商评估执行部门,负责执行外包商评估工作,并保证评估的顺利实施,主要职责包括:收集评估所需要的有关信息;在评估过程中,履行相应考核评分工作;向本行外包商评估管理牵头部门报告评估结果;协助本行外包商评估管理牵头部门贯彻相应奖惩措施。供应商使用部门主要职责包括:在日常的项目(任务)进行过程中监督并上报外包商有关风险合规情形。在评估过程中,选择项目相应答题人,并履行有关考核评分工作。综合管理部门、业务需求管理部门、用户的职责为:在年度评估过程中,履行有关考核评分工作。详尽职责分工和工作流程请参见IT外包商评估管理有关实施细则。第三节供应商关系管理设备室为IT外包商关系管理牵头部门,负责组织外包商关系管理工作,主要职责包括:建立并维护我行外包商关系管理策略,并针对每一种关系类型拟定相应的管理措施;监督外包商关系管理措施及外包商分级差异化管控措施的贯彻;沟通协调各有关部门协助配合、参加外包商关系管理;信息技术部外包管理室与运行调度室为本行外包商关系管理执行部门,负责执行外包商关系管理工作,主要职责包括:在外包商关系管牵头理部门组织下,定时更新和维护外包商关系;定时发布外包商关系划分及分级结果;贯彻所有关系管理措施。“供应商使用部门”指使用外包商资源进行信息科技建设的部门,主要职责包括:在外包商日常的项目(任务)进行过程中监督并上报外包商有关风险合规情形;提供外包商关系管理评估建议及评估数据。详尽职责分工和工作流程请参见IT外包商关系管理有关实施细则。第六章项目管理IT外包项目管理遵守总行信息技术部项目管理有关流程执行。总行信息技术部外包管理室与运行调度室为本行外包项目决策管理执行部门,负责组织并执行外包决策,主要职责包括受理外包需求、对外包进行可行性评估和外包风险提示。第七章外包安全管理总行信息技术部安全管理室为本行外包商安全管理部门,负责组织外包商信息安全管理工作,并保证安全的顺利实施,主要职责包括:负责拟定IT外包安全管理方案,并组织实施;负责建立IT外包安全事件应急处理机制,包括管理组织、报告路线、处置方案等;负责组织调查并处理IT外包重大安全事故,提出整改或补救措施,并监督执行;及时研究、分析IT外包安全事件,提出预防措施;沟通协调信息安全组织内部,以及和其他部门的工作。总行信息技术部运行调度室、外包管理室为本行外包商安全管理协助部门,主要职责包括:提出IT外包安全管理要求,并验证实施方案是否满足要求;协助配合IT外包安全事件的调查,并协助进行处理;组织开展提升IT外包商安全意识的有关措施。总行信息技术部安全内控室为本行外包商安全监督部门,主要职责包括:拟定内部检查计划,定时对外包商进行信息安全检查,输出评估报告和整改建议;负责协助配合外包商安全内外部审计工作。如下各室组为IT外包安全管理执行部门,负责对本规定有关条款的贯彻和执行,识别外包商信息安全风险,实施对外包人员信息安全风险的管控:总行信息技术部综合管理室应负责外包商的场地管理、以及物理安全管理;总行信息技术部安全管理室与网络管理室应负责外包商的网络安全管理;桌面运维管理组:执行并检查外包安全管理要求;外包商使用部门:负责执行提升外包商安全意识的有关措施;负责执行外包商日常安全管理工作;协助配合执行外包安全事件应急处理;协助配合外包安全检查和审计工作。详尽职责分工和工作流程请参见IT外包安全管理有关指引。第八章人员管理信息技术部外包管理室为IT人力外包人员管理牵头部门,负责组织外包人员管理工作。详尽职责分工和工作流程请参见《**银行人力外包运营过程资料文件》。第九章外包应急管理总行信息技术部外包管理室为开发领域IT外包服务中断应急管理牵头部门,主要职责包括:制订开发领域IT外包服务中断组织级应急响应预案;制订开发领域IT外包服务中断组织级年度演练计划,组织开展应急演练;检查开发领域IT外包突发事件应急演练及应急处置结果。总行信息技术部运行调度室为运行领域IT外包服务中断应急管理牵头部门,主要职责包括:制订运行领域IT外包服务中断组织级年度演练计划,组织开展应急演练;检查运行领域IT外包突发事件应急演练及应急处置结果。总行信息技术部BCP条线为运行中心IT外包服务中断应急管理牵头部门,主要职责为制订运行中心IT外包服务中断组织级应急响应预案

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论