相关题目
银行业金融机构应制定年度信息系统应急演练计划,明确演练的时间、内容、依据、目的、负责人和相关配合机构等要素。演练计划应涵盖对应急预案各环节的检验,验证应急预案的有效性、应急资源的完备性及应急人员的适应性。应急演练应做到全面演练和专项演练相结合,一般情况下,银行业金融机构每年至少应组织()次全系统范围内的应急演练。
由于重要信息系统服务异常,在业务服务时段导致银行业金融机构两个(含)以上省(自治区、直辖市)业务无法正常开展达()个小时(含)以上的突发事件属于特别重大突发事件(Ⅰ级)
商业银行应加强信息科技相关外包管理工作,确保商业银行的客户资料等敏感信息的安全,包括但不限于采取以下措施:
商业银行应制定相关控制信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性,其中应包括以下要求:
商业银行信息科技部门负责建立和实施信息分类和保护体系,商业银行应使()都了解信息安全的重要性,并组织提供必要的培训,让其充分了解其职责范围内的信息保护流程。
商业银行的董事会应履行以下信息科技管理职责:
商业银行应采取()和()等措施降低业务中断的可能性,并通过应急安排和保险等方式降低影响。
商业银行应制定有效的变更管理流程,以确保生产环境的()和()。
商业银行应根据业务性质、规模和复杂程度,信息科技应用情况,以及信息科技风险评估结果,决定信息科技内部审计范围和频率。但至少应每()年进行一次全面审计。
商业银行()是本机构信息科技风险管理的第一责任人,负责组织本指引的贯彻落实。
