银行信息科技风险评估操作规程模版-.docx
《银行信息科技风险评估操作规程模版-.docx》由会员分享,可在线阅读,更多相关《银行信息科技风险评估操作规程模版-.docx(5页珍藏版)》请在咨信网上搜索。
农商行联合社 信息科技风险评估操作规程 第一章 总则 第一条 为规范农商行联合社(以下简称“省联社”)科技信息中心信息科技风险评估工作,依据国家有关法律法规以及中国银行业监督管理委员会有关规定等,制定本操作规程。 第二条 本操作规程所指的信息科技风险评估(以下简称“风险评估”)是指对网络和信息系统等信息资产在技术、管理等方面存在的脆弱性、威胁、发生概率、安全事件影响等安全风险情况进行分析,找出安全风险,有针对性的提出改进措施的活动。 第三条 本操作规程适用范围为省联社。 第二章 组织职责 第四条 省联社科技信息中心(以下简称“科技信息中心”)在省联社统一的信息科技风险管理策略的指导下组织实施信息科技风险评估工作。 第五条 科技信息中心各部门根据工作需要牵头组织开展相关风险评估工作,并根据风险评估结果完成改进工作。科技信息中心安全部门负责对风险评估改进措施执行情况进行监督。 第六条 风险评估涉及到的科技信息中心内部其它相关部门应参与制定风险评估计划及评估方案,配合实施风险评估工作。 第三章 风险评估方式和内容 第七条 风险评估包括自评估和第三方评估。 第八条 自评估工作主要以省联社内部人员为主,从系统、网络、开发、运维、安全管理等方面选择骨干人员参与。参与风险评估人员应严格遵守省联社保密管理规定,对接触到的敏感信息、漏洞情况等严格保密。 第九条 第三方评估是指在符合法律、法规和监管要求的情况下,引入具备相应资质的第三方评估机构进行风险评估。 第十条 委托第三方进行风险评估时,应在与之签订的协议中明确保密要求。 第十一条 实际工作中应根据需要合理选择评估方式。风险评估服务与系统建设不能采用同一厂家。 第十二条 应按照监管部门要求和实际工作需要合理安排评估工作,包含但不限于: (一)全面信息科技风险评估; (二)外包风险评估,包括全面外包风险管理评估、重要外包商风险评估等; (三)重要信息系统投产变更专项评估; (四)根据工作需要对特定网络和信息系统进行专项评估。 第四章 风险评估项目实施步骤 第十三条 项目风险评估分为六个阶段,分别是:项目计划及评估方案制定阶段,评估计划及评估方案审批阶段,风险评估实施阶段,风险评估报告验收阶段,风险处置阶段和评估总结阶段。 第十四条 项目计划及评估方案制定阶段。为保证风险评估的实施质量,降低给评估对象带来的安全风险,风险评估牵头部门应与其它相关部门共同制定评估项目的详细计划和评估方案。 第十五条 评估计划至少明确:目的、评估对象、评估内容、工作整体进度安排、资金安排、评估项目组人员安排和相关部门职责分工等。 第十六条 评估方案至少包括:目的、评估对象、评估所依据的标准、具体评估要点及对应评估方法描述、采用的技术手段、各评估要点实施人员、被评估对象责任人配合要求、工作进度、对评估对象的影响分析及风险规避措施、保密要求等。 第十七条 评估计划及评估方案审批阶段。为确保评估计划的可行性、评估方案的科学性和安全性,在实施之前,均应报省联社分管领导审批,审批通过方可开展评估工作。 第十八条 风险评估实施阶段。在评估计划和评估方案审批通过后,由风险评估牵头部门组织实施相关方案。 第十九条 评估过程应有完备的文档记录,至少包括实施经过、原始数据、评估结果等。 第二十条 风险评估报告验收阶段。风险评估完成后,应形成本项目完整的风险评估报告。风险评估报告至少包括以下内容: (一)风险评估的目的、被评估对象和评估范围、评估内容; (二)风险评估的组织形式、标准依据、实施方案、时间安排; (三)被评估对象的管理现状、已有安全措施; (四)被评估对象资产价值、面临的威胁、存在的脆弱点、风险描述及分布; (五)安全风险处置及改进建议。 第二十一条 风险评估牵头部门组织评估报告评审会,对评估结论的准确性、评估目标的达成情况以及改进建议的合理性进行审核。 第二十二条 向省联社分管领导提交风险评估报告并汇报风险实际情况及改进建议,审批通过后启动风险处置阶段的工作。 第二十三条 经审批确认后的风险评估过程文档、评估报告作为风险评估资料进行保存、备案。 第二十四条 风险处置阶段。 针对评估所发现的安全风险及改进意见,按照高风险优先处置的原则,结合已有安全措施,制定风险处置计划、改进方案并实施。 第二十五条 根据安全性和经济性平衡原则,并考虑现有技术、人员等条件限制,确定可以改进的风险要点。 第二十六条 制定改进工作计划,明确工作目标、任务描述、任务分解,明确相关部门职责和具体责任人、时间安排、项目风险及规避措施。 第二十七条 处置计划、改进方案应报省联社分管领导审批,核准下达后,相关部门负责按规定时限予以实施。 第二十八条 评估总结阶段。风险处置工作完成后,进行改进工作有效性评估,找出残余风险,确定所需要的安全管理措施,并监督执行。 第五章 附则 第二十九条 本操作规程由农商行联合社负责解释。 第三十条 本操作规程自下发之日起施行。- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息 科技 风险 评估 操作规程 模版
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文