银行信息科技外包战略及管理办法.docx
《银行信息科技外包战略及管理办法.docx》由会员分享,可在线阅读,更多相关《银行信息科技外包战略及管理办法.docx(16页珍藏版)》请在优知文库上搜索。
1、XXXX银行信息科技外包战略及管理办法第一章总则第一条为了规范XXXX银行(以下简称“我行”)的信息科技外包活动,保障我行信息系统安全持续稳定运行,降低信息科技外包风险,依据中国银监会颁布的银行业金融机构信息科技外包风险监管指引、银行业金融机构外包风险管理指引、中华人民共和国银行业监督管理法、中华人民共和国商业银行法等法律法规,制定本办法。第二条本办法所称信息科技外包是指我行将原本由自身负责处理的信息科技活动委托给服务提供商进行处理的行为,包含项目外包、人力资源外包等形式。原则上包括以卜类型:()研发咨询类外包:科技管理及科技治理等咨询设计外包,规划、需求、系统开发、测试外包;(二)系统运行维
2、护类外包:包括数据中心(灾备中心)、机房配套设施、网络、系统的运维外包,自助设备、POS机等远程终端及办公设备的运维外包:(三)业务外包中的信息科技活动:市场拓展、业务操作、企业管理、资产处置等外包中的系统开发、运行维护和数据处理活动。第三条信息科技外包可能产生如下风险,并导致我行的战略、声誉、合规风险:第八条本办法管理内容涉及科技信息外包的各个流程,包括外包项目的建立、执行、监控、考核评价、持续改进等过程。第九条本办法参照中国银监会银行业金融机构信息科技外包风险监管指引中信息科技外包风险控制要求制订,目标是明确信息科技外包管理要求,防范和控制我行信息科技外包风险,保证外包流程规范化并能达到预
3、期成效。第二章组织架构及职责第十条我行外包管理的组织架构包括高级管理层和信息科技外包专职主管部门,其中信息科技外包专职主管部门为我行科技开发部。第十一条我行高级管理层的职责主要包括以下方面:(一)确定外包管理部门职责,并对其行为进行有效监督。(二)审议批准信息科技外包的战略发展规划;(三)审议批准信息科技外包的风险管理制度;(四)审议批准信息科技外包业务的范围及相关安排;(五)审阅本机构外包活动相关报告;(六)安排内部审计,确保审计范围涵盖所有的外包活动。第十二条信息科技外包专职主管部门的职责主要包括以下方面:(一)制定信息科技外包的战略发展规划:(一)制定并执行信息科技外包风险管理的政策、操
4、作流程和内控制度;(四)主持或协助相关部门签定外包服务合同、制定外包服务水准协议,科技开发部主要负责制定技术指标要求;(五)规范和制定外包监控制度、考核评价机制和持续改进办法、组织验收考核;(六)负责定期形成外包项目情况汇总报告,提交相关业务管理部门、风险管理部门及高级管理层;(七)根据我行审计部门或风险管理部门对外包项目评估、审计以及提出的风险管理意见对信息科技外包项目实施优化和改进。第十五条享有信息科技外包服务或外包服务的直接应用部门为外包使用部门,基本职能如下:(一)负责编写提交信息科技外包服务业务需求;(二)参与制定外包服务合同以及外包服务水准,外包使用部门主要负责业务指标和相关罚则的
5、制定;(三)参与对外包公司和外包人员的考核和评审;(四)协助外包管理部门共同管理外包过程。第十六条我行审计部为信息科技外包的审计部门,负责对信息科技外包项目进行事前、事中和事后审计。第十七条我行风险管理部门为信息科技外包的风险管理部门,负责根据科技开发部提交的外包项目风险评估报告,发现和控制项目过程中的风险。第三章外包战略及管理评估,以选择业务能力强、信誉好的服务提供商。(一)外包服务提供商技术水平与专业人员的业务能力评估。主要包括对外包服务提供商提供给金融机构所需服务和技术支持的经验和能力、服务失败或业务系统遭黑客入侵等偶发事件的应对能力、在预期的操作环境卜提供服务的经验、提供外包业务关键人
6、员的业务能力和敬业精神与职业道德等进行评估。(二)安全、保密措施与保险覆盖范围的审查。主要是审查服务提供商处理设备管理、系统安全性、个人隐私保护、数据记录维护、系统灾难恢复、系统开发和维护以及职员背景等工作的标准、策略和过程是否充分;考查服务提供商是否提供了充分而谨慎的安全措施,包括防火墙、加密、客户身份认证、对金融机构资源的保护和对入侵的检测与应对措施等:考查服务提供商是否对诸如欺诈、火灾、数据丢失、文档失窃等进行保险。()评估外包服务提供商对相关法律法规和专业知识的了解程度。应该评估外包服务提供商需要向金融机构学习的金融专业知识、外包服务提供商对与我行IT外包业务相关的法律法规的了解程度等
7、。(四)财务状况与信誉考察。应通过其它用户和咨询机构了解外包服务提供商的信誉和表现。分析服务提供商提供的己经审计过的报告、年终报告和其它指标等。考查服务提供商在金融行业中服务的时间、占据的市场份额及其波动情况。评估服务提供商的技术费用支付能力,如服务提供商在财务上是否有能力投资和支持金融机构IT外包业务所需的技术等。考杳金融机构是第四章外包服务提供商资质评审第二十五条外包服务提供商(外包公司)资质评审由我行科技开发部负责统一组织,每年定期评审一次,特殊情况可根据实际需要安排评审频度和时间。第二十六条参加资质评审的外包服务提供商必须满足我行招标文件中所要求的资质水准,不符合资质要求的外包服务提供
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息 科技 外包 战略 管理办法
