




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
XX銀行信息安全管理辦法第一章總則第一條為加強(qiáng)乂乂銀行(下稱“本行")信息安全管理,防范信息技術(shù)風(fēng)險(xiǎn),保障本行計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)安全和穩(wěn)定運(yùn)行,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《金融機(jī)構(gòu)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作暫行規(guī)定》等,特制定本辦法。第二條本辦法所稱信息安全管理,是指在本行信息化項(xiàng)目立項(xiàng)、建設(shè)、運(yùn)行、維護(hù)及廢止等過程中保障信息及其相關(guān)系統(tǒng)、環(huán)境、網(wǎng)絡(luò)和操作安全的一系列管理活動。第三條本行信息安全工作實(shí)行統(tǒng)一領(lǐng)導(dǎo)和分級管理,由分管領(lǐng)導(dǎo)負(fù)責(zé)。按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)"的原則,逐級落實(shí)部門與個(gè)人信息安全責(zé)任。第四條本辦法適用于本行.所有使用本行網(wǎng)絡(luò)或信息資源的其他外部機(jī)構(gòu)和個(gè)人均應(yīng)遵守本辦法。第二章組織保障第五條常設(shè)由本行領(lǐng)導(dǎo)、各部室負(fù)責(zé)人及信息安全員組成的信息安全領(lǐng)導(dǎo)小組,負(fù)責(zé)本行信息安全管理工作,決策信息安全重大事宜.第六條各部室、各分支機(jī)構(gòu)應(yīng)指定至少一名信息安全員,——#—報(bào)告主管領(lǐng)導(dǎo)及計(jì)算機(jī)安全領(lǐng)導(dǎo)小組。必要時(shí)啟動相關(guān)應(yīng)急預(yù)案。第二節(jié)災(zāi)難備份管理第一百二十三條災(zāi)難備份是指利用技術(shù)、管理手段以及相關(guān)資源,確保已有業(yè)務(wù)數(shù)據(jù)和信息系統(tǒng)在地震、水災(zāi)、火災(zāi)、戰(zhàn)爭、恐怖襲擊、網(wǎng)絡(luò)攻擊、設(shè)備系統(tǒng)故障、人為破壞等無法預(yù)料的突發(fā)事件(以下稱“災(zāi)難”)發(fā)生后在規(guī)定的時(shí)間內(nèi)可以恢復(fù)和繼續(xù)運(yùn)營的有序管理過程.第一百二十四條本行在本行計(jì)算機(jī)信息系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)下,組織開展重要信息系統(tǒng)災(zāi)難備份的統(tǒng)一規(guī)劃、實(shí)施和管理。第一百二十五條本行業(yè)務(wù)部室負(fù)責(zé)提出業(yè)務(wù)系統(tǒng)災(zāi)難備份需求,明確可容忍的業(yè)務(wù)中斷時(shí)間和數(shù)據(jù)丟失量.本行據(jù)此確定災(zāi)難備份等級和備份方案。第一百二十六條本行業(yè)務(wù)部室和本行協(xié)同建立健全災(zāi)難恢復(fù)計(jì)劃,定期開展災(zāi)難恢復(fù)培訓(xùn)。在條件許可的情況下,每年進(jìn)行一次重要信息系統(tǒng)的災(zāi)難恢復(fù)演練。第三節(jié)應(yīng)急管理第一百二十七條本行信息科技部負(fù)責(zé)制定和持續(xù)完善網(wǎng)絡(luò)、信息系統(tǒng)和機(jī)房環(huán)境等應(yīng)急預(yù)案。應(yīng)急預(yù)案應(yīng)包括以下基本內(nèi)容:總則(目標(biāo)、原則、適用范圍、預(yù)案調(diào)用關(guān)系等)。應(yīng)急組織機(jī)構(gòu)。(三)預(yù)警響應(yīng)機(jī)制(報(bào)告、評估、預(yù)案啟動等)。(四)各類危機(jī)處置流程。(五)應(yīng)急資源保障.(六)事后處理流程。(七)預(yù)案管理與維護(hù)(生效、演練、維護(hù)等)。第一百二十八條本行計(jì)算機(jī)信息系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組統(tǒng)一負(fù)責(zé)各業(yè)務(wù)系統(tǒng)的應(yīng)急協(xié)調(diào)與指揮,決策重大事宜(決定應(yīng)急預(yù)案的啟動、災(zāi)難宣告、預(yù)警相關(guān)單位等)和調(diào)動應(yīng)急資源。第一百二十九條本行定期組織應(yīng)急預(yù)案演練,指定專人管理和維護(hù)應(yīng)急預(yù)案,根據(jù)人員、信息資源等變動情況以及演練情況適時(shí)予以更新和完善,確保應(yīng)急預(yù)案的有效性和災(zāi)難發(fā)生時(shí)的可獲取性.第一百三十條在信息系統(tǒng)推廣應(yīng)用方案中應(yīng)同時(shí)設(shè)計(jì)應(yīng)急備份策略,同步實(shí)施備份方案。第一百三十一條應(yīng)急管理實(shí)施細(xì)則詳見《XX銀行計(jì)算機(jī)信息系統(tǒng)應(yīng)急管理制度》。第十四章安全監(jiān)測、檢查、評估與審計(jì)第一百三十二條本行信息科技部負(fù)責(zé)每年至少進(jìn)行一次本行范圍內(nèi)的內(nèi)部信息安全相關(guān)的檢查或評估工作。第一百三十三條本行負(fù)責(zé)每年組織對各部室、各分支機(jī)構(gòu)的計(jì)算機(jī)安全運(yùn)行情況進(jìn)行檢查(以下簡稱“對下安全檢查”).第一節(jié)安全監(jiān)測第一百三十四條本行信息中心負(fù)責(zé)整合和利用現(xiàn)有網(wǎng)絡(luò)管理系統(tǒng)、計(jì)算機(jī)資源監(jiān)控系統(tǒng)、專用安全監(jiān)控系統(tǒng)以及相關(guān)設(shè)備與系統(tǒng)的運(yùn)行日志等監(jiān)控資源,加強(qiáng)對網(wǎng)絡(luò)、重要信息系統(tǒng)和機(jī)房環(huán)境等設(shè)施的安全運(yùn)行監(jiān)測.第一百三十五條本行各部室要及時(shí)預(yù)警、響應(yīng)和處置運(yùn)行監(jiān)測中發(fā)現(xiàn)的問題,發(fā)現(xiàn)重大隱患和運(yùn)行事故應(yīng)及時(shí)協(xié)調(diào)解決,并報(bào)上一級相關(guān)部門。第二節(jié)安全檢查第一百三十六條本行安全檢查包括對本行本級的安全檢查和對下安全檢查.安全檢查方式可以是自查、檢查、抽查或上級檢查多種方式。第一百三十七條開展安全檢查前,應(yīng)以已經(jīng)發(fā)布的相關(guān)安全管理制度為依據(jù),制定詳細(xì)的檢查方案、提綱和計(jì)劃等,確保檢查工作的可操作性和規(guī)范性。第一百三十八條安全檢查完成后應(yīng)及時(shí)形成檢查報(bào)告,經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)后將檢查整改報(bào)告盡快送達(dá)被檢查部門。要求限期整改的,需要對相關(guān)整改情況進(jìn)行后續(xù)跟蹤。第一百三十九條參加檢查的人員對檢查中的涉密信息負(fù)有保密責(zé)任。所有檢查報(bào)告和資料應(yīng)作為本行內(nèi)部材料妥善保管,不得向外界泄漏。第三節(jié)安全評估第一百四十條安全評估應(yīng)在不影響信息系統(tǒng)正常運(yùn)行的情況下進(jìn)行。評估開始前,應(yīng)制定評估方案并進(jìn)行必要的培訓(xùn)。評估結(jié)束后,形成評估報(bào)告,提出整改意見報(bào)主管領(lǐng)導(dǎo).第一百四十一條如聘請第三方機(jī)構(gòu)進(jìn)行安全評估,應(yīng)報(bào)本行主管部門批準(zhǔn),并與第三方評估機(jī)構(gòu)簽訂安全保密協(xié)議后方可進(jìn)行.本行信息安全管理人員全程參與評估過程并實(shí)施監(jiān)督。第一百四十二條應(yīng)妥善保管信息安全評估報(bào)告,未經(jīng)授權(quán)不得對外透露評估信息。第四節(jié)安全審計(jì)第一百四十三條適時(shí)開展信息系統(tǒng)日常運(yùn)行管理和信息安全事件的技術(shù)審計(jì),發(fā)現(xiàn)問題按照相關(guān)規(guī)定及時(shí)上報(bào)主管領(lǐng)導(dǎo)。第一百四十四條應(yīng)做好操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)等審計(jì)功能配置管理,應(yīng)完整保留相關(guān)日志記錄,一般保留至少一個(gè)月,涉及資金交易的業(yè)務(wù)系統(tǒng)日志應(yīng)根據(jù)需要確定保留時(shí)間。第一百四十五條本行各部室及人員應(yīng)積極支持與配合上級
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年自動化工程師考試試題及答案
- 2025年中級會計(jì)職稱考試試卷及答案
- 2025年土木工程與建筑材料專業(yè)考試題及答案
- 2025年電影與視聽藝術(shù)專業(yè)的國考真題及答案
- 2025年財(cái)務(wù)報(bào)表分析與決策考試試卷及答案
- 房山區(qū)水污染防治計(jì)劃措施
- 七級數(shù)學(xué)競賽試題及答案
- 交換合同協(xié)議書怎么寫
- 重慶永川港橋工業(yè)園產(chǎn)業(yè)集群方案初稿規(guī)劃篇106p
- 河洛鎮(zhèn)上半年工作總結(jié)
- 長輸管道工序監(jiān)理作業(yè)指導(dǎo)書
- 審計(jì)業(yè)務(wù)約定書
- 石灰破拱計(jì)量投加系統(tǒng)技術(shù)規(guī)范書
- JJG 40-2011X射線探傷機(jī)
- GB/T 33217-2016沖壓件毛刺高度
- GB/T 31765-2015高密度纖維板
- GB/T 21618-2008危險(xiǎn)品易燃固體燃燒速率試驗(yàn)方法
- GB/T 19165-2003日光溫室和塑料大棚結(jié)構(gòu)與性能要求
- 品質(zhì)管理概念培訓(xùn)
- 《思想道德與法治》 課件 第四章 明確價(jià)值要求 踐行價(jià)值準(zhǔn)則
- 《擬行路難》課件26張
評論
0/150
提交評論