ImageVerifierCode 换一换
格式:DOC , 页数:4 ,大小:65.50KB ,
资源ID:4206702      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-4206702.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(非驻场集中式外包安全评估管理规范.doc)为本站会员(杨桃文库)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

非驻场集中式外包安全评估管理规范.doc

1、1附件 1:银行业信息科技非驻场集中式外包服务纳入监管评估基本条件一、申请将外包服务纳入监管评估的外包服务商应具备以下条件:(一) 为中华人民共和国境内注册的独立法人实体,具有固定的办公场所,软件开发服务类企业注册资本 500 万(含)以上,其他企业注册资本和实收资本 1000 万元(含)以上,注册成立时间3 年(含)以上; (一) 具有良好的股权治理结构,并能有效控制外包服务中的国别风险;(一) 公司治理良好,近三年财务经营状况良好;(一) 为银行业金融机构提供信息科技外包服务 3 年(含)以上,且至少为 3 家(含)以上银行业金融机构提供服务;(一) 社会声誉良好,近两年内未发生因管理失责

2、引发的达到银行业信息系统突发事件应急管理规范中两起(含)以上信息系统突发事件、无违规行为和重大案件发生;(一) 具有健全的组织架构、有效的风险治理架构和专职的信息科技风险管理团队,定期开展风险评估和审计工作;(一) 具备与所承担服务范围和业务规模相适应的服务管理2体系,具有较为完善的服务质量、信息安全、业务连续性、运行维护等管理体系和资质认证;(一) 具有足够的技术能力、人力资源和设施、环境,满足外包服务的质量和安全管理要求,承担外包服务的场地应当设置在中国境内;(一) 银行类机构的信息科技监管评级最近连续两年为 2 级(含)以上;(一) 银行业科技外包合作组织会员单位优先。二、除以上条件外,

3、申请机房运营类外包服务纳入监管评估的外包服务商还应具备以下条件:(一) 机房应具有自有产权或长期租赁机房场地 5 年(含)以上且剩余租赁期限不低于 4 年(含),机房出租方应为其所出租机房的所有权人,房屋所有权权属清晰、完整且不存在法律争议,不存在将机房关键基础设施的运维服务转包或分包的情况;(一) 所服务的银行业金融机构与其他机构的基础设施间具有明确、清晰的边界;(一) 机房及基础设施具有根据服务功能划分的独立区域、差异性访问控制策略和设施;(一) 互为备份的不同通信运营商线路经由不同路由节点接入机房;(一) 高低压供配电系统、应急发电系统、不间断电源系统、机房专用空调等基础设施设计具有冗余

4、备份,且为不间断运行;3(一) 具有专业检测机构对机房的防雷接地、消防等基础设施安全检测报告或安全资质证明;(一) 监控系统较完善,具有对机房环境和基础设施的集中监控能力,并可审计追溯;(一) 机房满足银监会商业银行数据中心监管指引要求。三、申请应用系统托管类外包服务纳入监管评估的外包服务商,除满足第一条、第二条(二)至(八)项规定的条件外,还应具备以下条件:(一) 提供外包服务的机房具有自有产权或长期租赁机房场地 5 年(含)以上;(一) 对重要信息系统拥有自主知识产权或依法取得许可使用权且许可使用期限不少于外包服务期;(一) 计算机和网络等硬件设备满足应用系统安全性、可靠性和运行效率的需要

5、;(一) 具备自主研发及运维能力,配备与服务相适应的研发管理、运维管理、质量管理、安全管理及客服队伍;(一) 所服务的银行业金融机构与其他机构之间的设施、系统物理隔离;对所服务的银行业金融机构间的设施、系统和数据具有明确、清晰的边界,至少满足相互之间逻辑分离的要求;(一) 对客户信息等敏感数据的访问、使用、销毁具备有效的安全管理措施,能够保障银行业金融机构对自身数据的访问和控制能力;4(一) 具备较完善的系统用户管理和访问控制机制,满足最小授权的原则,保障信息系统的完整性和可用性; (一) 具有集中监控的电子化管理平台,能够满足对基础设施、信息系统和网络运行状况的实时监控和可追溯要求,保障信息系统运行的稳定性和可用性;(一) 具备有效的防病毒、防入侵和防攻击措施,能够定期开展病毒检查、恶意代码检测、漏洞扫描和渗透性测试等安全活动,及时发现系统脆弱性;(一) 具备完善的应急组织体系和业务连续性计划,应急预案覆盖基础设施、网络、系统等重要应急场景,并定期评审、演练和更新;(一一) 具备同城或异地灾备中心,灾备中心机房及基础设施满足国家电子计算机机房标准,满足商业银行数据中心监管指引要求。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报