下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、银行信息科技管理委员会it事项管理规定(试行)第一章总则第一条为加强某银行it事项管理,规范it事项操作程序和行为,促进信息科技系统安全、持续、稳健运行,根据商业银行信息科技风险管理指引、某银行信息科技管理委员会工作办法以及其他相关法律、法规,制定本规定(以下简称规定)。第二条本规定所指it事项为信息科技管理委员会审查、批准、决策管理的it事项,主要涵括:(一)信息科技相关制度审批事项;(二)信息科技发展规划相关事项;(三)信息科技工作计划及预算审批事项;(四)信息科技整体技术架构相关事项;(五)信息科技系统建设项目的立项审批、预算审批、招投标管理、技术方案审批、项目验收、上线批准等事项,并确
2、定重大项目的优先级;(六)信息科技相关软件产品及设备购置审批、招投标管理、验收及设备报废审批相关事项;(七)重大信息科技系统变更事项;(八)重大信息科技运营、安全、业务连续性、应急管理相关事项;(九)信息科技外包相关事项;(十)信息科技外部审计相关事项;(十一)信息科技重大事项落实和执行结果评估事项;(十二)向中国银监会及其派出机构报送信息科技相关报告审阅事项;(十三)信息科技相关奖惩事项;(十四)审查其他有关信息科技工作的重大事项。第二章基本规定第三条信息科技管理委员会管理的it事项,须经信息科技管理委员会会议审批和决策并形成批准文件或会议纪要,以此批准文件或会议纪要作为事项的操作依据。第四
3、条it事项的相关报告材料应形成正式文档,相关责任人签字示责,加盖所属部门公章,提交首席信息官审核。所有提交信息科技管理委员会进行审议、审批的it事项文档,须经牵头部门分管领导的审核并签字。第五条需要进行调研、分析、论证环节的it事项,必须安排专门人员或专门工作组反复进行认真、细致、广泛的调研、分析和论证,形成相应报告,首席信息官参与过程并对结果进行确认。第六条涉及费用开支的it事项,原则上以招投标方式办理。对于特殊的不适合进行招投标的it事项,须经信息科技管理委员会批准,并指定价格谈判小组进行谈判。招投标过程及谈判过程须接受监事会、纪检部门的监督和检查。第七条重大it运营、安全、业务连续性等相
4、关突发事项,按照相关规定可以先行口头报告,接受口头指令采取相应紧急措施,事后须形成专门事项报告,报信息科技管理委员会进行评估和备案。第八条所有it事项文件及资料须完整规范,相关文件和材料纳入档案管理。第三章it建设事项相关规定第九条it建设事项涵括机房建设及环境变更、系统技术架构构建及调整、系统项目研发、系统变更、软件产品购置、硬件设备购置及报废等各建设相关事项。第十条it建设事项实行流程管理,按照系统建设项目流程及职责、大宗或重大采购项目流程和职责的要求完成立项申请、调研论证、项目审批、招投标、项目实施、测试、项目验收、上线等环节。第十一条可行性分析报告由业务部门、科技部门、风险部门在认真、
5、细致、广泛调研的基础上独立或协作完成,签字示责人及所属部门对报告内容的真实、完整、可靠性负责,首席信息官负责审核出具审核意见,信息科技管理委员会依据业务部门、技术部门及风险部门完成的可行性分析报告及首席信息官审核意见进行项目立项审批。第十二条it项目立项后即成立项目组,项目组由科技人员以及相关业务人员组成并经信息科技管理委员会批准或指定,负责项目立项后的招投标事项、实施方案制定及实施过程中的具体事务办理,定期向信息科技管理委员会报告项目实施进展情况。第十三条it建设事项的系统规划书、技术方案书等重要技术方案,须由专业人员在广泛调研的基础上经过反复论证形成,首席信息官参与并监督这一过程,并对论证
6、结论进行审核,最后由信息科技管理委员会审议决策。第十四条it建设事项的测试环节,要求首先制定测试方案及测试案例,业务部门负责业务功能及正确性测试,技术部门负责技术性能测试,并分别形成测试报告,签字示责人对其真实性负责。信息科技管理委员会依据测试报告显示情况,决定是否启动验收程序。第十五条风险部门、合规部门、审计部门根据流程环节独立履行相应职责,形成相关报告,报告信息科技管理委员会,并及时反馈项目实施组。第十六条信息科技管理委员会会议对测试报告、合规报告、审计报告进行审阅,并审查其他相关资料,做出验收结论并最后形成验收报告,并将全部文档归档。第四章it事项招投标规定第十七条it事项招投标活动严格
7、依照中华人民共和国招标投标法某市招标投标管理规定(政府令2003第2号)以及某银行的有关规定进行,遵循公开、公平、公正和诚实信用的原则。第十八条满足以下标准的it事项原则上必须招标,但确实存在特殊原因不宜进行招标的,以及不满足下述招标标准的,可由信息科技管理委员会予以确认或审批后采用价格谈判方式:(一)单项合同估算价在二十万元人民币以上的;(二)主要设备、软件产品的采购,单项合同估算价在二十万元人民币以上的;(三)it相关服务类的采购,单项合同估算价在十万元人民币以上的;(四)单项合同估算价低于第(一)项、第(二)、第(三)项规定的标准,但总投资额在八百万元以上的。第十九条招标方式可采用公开招
8、标或邀请招标方式,但须报信息科技管理委员会审批同意。对于采用邀标方式的,须报告缘由经信息科技管理委员会确认,由信息科技管理委员会确定邀标资质条件并选定三家及以上被邀方。第二十条it项目招标书文件,须经法律合规部门审查通过,招标书技术部分内容须经首席信息官审核通过,最后招标书文件经信息科技管理委员会会议审批同意后,方可发标。第二十一条it项目评标组成员为五人以上单数,由监事长、纪检书记、主管副行长和有关技术、业务等方面的代表组成,可以聘请外部技术专家。涉及it技术方案评标的,评标组成人员中it技术专家不得少于成员总人数的三分之二。第二十二条it项目开标、评标、中标各相关其他规定依照某市招投标管理
9、规定第四章有关规定执行。全程接受监事会、纪检部门、合规部门、审计部门的监督和检查。第五章it外包事项规定第二十三条it外包严格执行商业银行信息科技风险管理指引、银行业金融机构外包风险管理指引、商业银行数据中心监管指引的相关要求。第二十四条it外包实行流程管理,遵循外包申请、风险评估、调研论证、外包审批、外包合同签订、外包管理、外包评价与审计等流程环节。第二十五条it外包事项须由风险部门、科技部门在认真、细致、广泛调研的基础上独立完成外包可行性分析报告,签字示责人及所属部门对报告内容的真实、完整、可靠性负责,首席信息官负责审核并出具审核意见,信息科技管理委员会依据各外包可行性分析报告及首席信息官
10、审核意见进行外包审批。第二十六条it外包商的选择通过邀标方式招标确定。外包服务提供商的资质要求由信息科技管理委员会确认。开展外包服务商资质评审前风险和科技部门必须对服务提供商进行尽职调查,并形成尽职调查报告。第二十七条it外包服务合同的有效期内,至少每年进行一次资质审查,并报告信息科技管理委员会,合同期满重新资质评审,重新招标。第二十八条对于数据中心的重要基础设施、重要信息系统的维护服务外包,签订外包合同时,外包服务商须保证购买商业保险以保证其有足够的赔偿能力,并告知保险覆盖范围。第二十九条it外包的日常管理部门为信息科技部门,负责与外包商的沟通和协调,负责现场外包人员的监督和管理,负责外包服
11、务的效率和质量的监督和管理,定期对外包商形成外包评价报告报告信息科技管理委员会。第三十条风险控制部门负责对外包活动进行全面风险评估,合规部门负责外包活动的合规性审核,内审部门负责对外包活动进行审计,并独立形成报告,报信息科技管理委员会。第六章重大及突发it事项相关规定第三十一条重大及突发it事项按照银行业重要信息系统突发事件应急管理规范、商业银行业务连续性监管指引的规定进行管理和处置,满足其要求。第三十二条信息科技部门负责制定重大及突发it事项的应急处置预案,并通过演练予以完善后,报信息科技管理委员会批准、备案。第三十三条应急处置预案应假设不同场景和情形,制定涵括系统运营、安全、业务连续性、应
12、急管理等多方面的多种处置措施。第三十四条对于符合以下条件的突发事件,必须制定专项应急预案:(一)已经发生并处置过的突发事件;(二)同业中已发生过的且影响较大的重大突发事件;(三)银行业发生机率较大的突发事件;(四)监管部门风险提示以及要求制定的预案。第三十五条在发生it突发事件或发现其先兆信息以及处置过程中现场负责人须按照报告流程、时限规定及时报告有关预警或突发事件信息,并应及时采取应急措施。同时应及时向信息科技管理委员会报告,报告内容要真实、客观、准确、清晰。第三十六条it突发事件或其预警信息的基本内容包括:(一)突发事件或预警信息发生的时间、地点;(二)突发事件或预警信息发生原因、性质、可
13、能涉及的系统及影响的业务、危害程度、影响范围,报告时的事态及已产生的后果;(三)事态发展趋势预测,已经或拟采取的应对措施;第三十七条信息科技管理委员会接到预警报告或事件报告后,应迅速对所报情况作出性质类别和程度上的判别,及时制定处置方案、确定可启动的应急处置预案,协调应急保障部门。第三十八条重大及突发事件处置完毕,处置机构应当作出结案报告,向信息科技管理委员会报告。结案报告的内容应包括处置过程描述、经验教训、突发事件成因的分析、对该种突发事件应急预案的建议或对其实际操作效果的评估等。第七章其他it事项规定第三十九条it外部审计事项每三年进行一次,参照本规定第五章it外包事项规定的程序办理,审计结果列为重要机密,严格落实保密规定,由信息科技管理委员会决策后续有关报送、整改等事项。第四十条it相关的向人民银行、银监局等上级管控部门报备、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 贵州省贵阳市花溪区高坡民族中学2024-2025学年度第一学期12月质量监测九年级数学试卷
- 2021年高考英语考点总动员系列-专题03-介词和介词短语(解析版)
- 【名师一号】2020-2021学年新课标化学必修一-综合能力检测4-非金属及其化合物
- 四年级数学(上)计算题专项练习及答案
- 2021高考地理二轮专项突破:自然地理事物特征描述和原理阐释(2)课后训练及详解
- 《肝硬化的临床表现》课件
- 【名师一号】2020-2021学年苏教版化学必修二双基限时练21-蛋白质和氨基酸
- 【2022届走向高考】高三数学一轮(北师大版)基础巩固:第4章-第7节-正弦定理、余弦定理的应用举例
- 《甲状腺术后的护理》课件
- 室内配线工年终工作总结计划汇报
- 低值易耗品的验收
- 钢爪校直安全技术操作规程
- 抖音短视频运营部门薪酬绩效考核体系(抖音、快手、B站、西瓜视频、小红书短视频运营薪酬绩效)
- 陕西延长石油精原煤化工有限公司 60 万吨 - 年兰炭综合利用项目 ( 一期 30 万吨 - 年兰炭、1 万吨 - 年金属镁生产线)竣工环境保护验收调查报告
- 附件2.英文预申请书(concept note)模板
- 食品食材配送人员配置和工作职责
- 大病救助申请书
- GA/T 669.6-2008城市监控报警联网系统技术标准第6部分:视音频显示、存储、播放技术要求
- 220kV变电站主变压器中性点的接地方式
- 厦门物业管理若干规定
- 外科护理学试题+答案
评论
0/150
提交评论