信息系统数据中心管理暂行办法_信息系统数据管理办法

2020-02-28 其他范文 下载本文

信息系统数据中心管理暂行办法由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“信息系统数据管理办法”。

中国农业发展银行山东省分行 信息系统数据中心管理暂行办法

第一章 总则

第一条 为加强我行信息系统数据中心风险管理,保障数据中心安全、可靠、稳定运行,提高业务连续性水平,根据银监会《商业银行数据中心监管指引》等规定制定本办法。

第二条 信息系统数据中心是指对全行业务、客户和管理等重要信息进行集中存储、处理和维护,具备专用场所,为业务运营及管理提供信息科技支撑服务的组织。

重要信息系统是指支撑重要业务,其信息安全和服务质量关系公民、法人和组织的权益,或关系社会秩序、公共利益乃至国家安全的信息系统。包括面向客户、涉及账务处理且时效性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类信息系统,以及支撑系统运行的机房和网络等基础设施。

第三条 本办法适用于辖内各分支机构。

第二章 设立与变更

第四条 辖内各分支机构应于取得金融许可证后两年内,设立信息系统数据中心。第五条 数据中心应配臵满足业务运营与管理要求的场地、基础设施、网络、信息系统和人员,并具备支持业务不间断服务的能力。

第六条 各分支机构应就数据中心设立,数据中心服务范围、服务职能和场所变更,以及其他对数据中心持续运行具有较大影响的重大变更事项及时向当地银监部门报告。

第六条 在数据中心规划筹建阶段,以及在数据中心正式运营前应提前20个工作日,向当地银监部门报告。

第七条 变更数据中心场所时应提前2个月,其他重大变更应提前10个工作日向当地银监部门报告。

第三章 风险管理

第八条 各级行信息科技风险管理部门应制定数据中心风险管理策略、风险识别和评估流程,定期开展风险评估工作,对风险进行分级管理,持续监督风险管理状况,及时预警,将风险控制在可接受水平。

第九条 各级行信息科技部门应指导、监督和协调数据中心明确信息系统运营维护管理策略,建立运营维护管理制度、标准和流程,落实信息科技风险管理措施。

第十条 各级行数据中心应建立健全各项管理与内控制度,从技术和管理等方面实施风险控制措施。

第十一条 各级行数据中心应设立专门管理岗位,监督、检查数据中心各项规范、制度、标准和流程的执行情况以及风险管理状况。第十二条 各级行应根据业务影响分析所识别出风险的可能性和损失程度,决定是否购买商业保险以应对不同类型的灾难,并定期检查其保险策略及范围。投保资产清单应保存于安全场所,以便索赔时使用。

第十三条 各级行内部审计部门应至少每三年进行一次数据中心内部审计。

第十四条 各级行在采取有效信息安全控制措施的前提下,可聘请合格的外部审计机构定期对数据中心进行审计。

第十五条 各级行数据中心应根据内、外部审计意见,及时制定整改计划并实施整改。

第四章 运行环境管理

第十六条 各级行进行数据中心选址时,应进行全面的风险评估,综合考虑地理位臵、环境、设施等各种因素对数据中心安全运营的潜在影响,规避选址不当风险,避免数据中心选址过度集中。

第十七条 数据中心选址应满足但不限于以下要求:

(一)生产中心与灾备中心的场所应保持合理距离,避免同时遭受同类风险。

(二)应选址于电力供给可靠,交通、通信便捷地区;远离水灾和火灾隐患区域;远离易燃、易爆场所等危险区域;远离强振源和强噪声源,避开强电磁场干扰;应避免选址于地震、地质灾害高发区域。第十八条 数据中心基础设施建设应以满足重要信息系统运行高可用性和高可靠性要求、保障业务连续性为目标,应满足但不限于以下要求:

(一)建筑物结构,如层高、承重、抗震等,应满足专用机房建设要求。

(二)应根据使用要求划分功能区域,各功能区域原则上相对独立。

(三)应配备不间断电源、应急发电设施等以满足信息技术设备连续运行的要求。

(四)通信线路、供电、机房专用空调等基础设施应具备冗余能力,进行冗余配臵,消除单点隐患。

(五)机房区域应采用气体消防和自动消防预警系统,内部通道设臵、装饰材料等应满足消防要求,并通过消防验收。

(六)应采取防雷接地、防磁、防水、防盗、防鼠虫害等保护措施。

(七)应采用环保节能技术,降低能耗,提高效率。

第十九条 数据中心安防与基础设施保障应满足但不限于以下要求:

(一)各功能区域应根据使用功能划分安全控制级别,不同级别区域采用独立的出入控制设备,并集中监控,各区域出入口及重要位臵应采用视频监控,监控记录保存时间应满足事件分析、监督审计的需要。

(二)应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行7x24小时实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。

(三)每年至少开展一次针对基础设施的安全评估,对基础设施的可用性和可靠性、运维管理流程以及人员的安全意识等方面进行检查,及时发现安全隐患并落实整改。

第二十条 数据中心应来用两家或多家通信运营商线路互为备份。互为备份的通信线路不得经过同一路由节点。

第五章 运营维护管理

第二十一条 各级行应建立满足业务发展要求的数据中心运营维护管理体系,根据业务需求定义运营维护服务内容,制定服务标准和评价方法,建立运营维护管理持续改进机制。

第二十二条 数据中心应建立满足信息科技服务要求的运营管理组织架构。设立生产调度、信息安全、操作运行维护、质量合规管理等职能相关的部门或岗位,明确岗位和职责,配备专职人员,提供岗位专业技能培训,确保关键岗位职责分离,通过职责分工和岗位制约降低数据中心操作风险。

第二十三条 数据中心应建立信息科技运行维护服务管理流程,提高整体运行效率和服务水平,包括:

(一)应建立事件和问题管理机制。明确事件管理流程,定义事件类别、事件分级响应要求和事件升级、上报规则,5 及时受理、响应、审批和交付服务请求,保障生产服务质量,尽可能降低对业务影响;建立服务台负责受理、跟踪、解答各类运营问题;建立问题根源分析及跟踪解决机制,查明运营事件产生的根本原因,避免事件再次发生。

(二)应建立变更管理流程,减少或防止变更对信息科技服务的影响。根据变更对业务影响大小进行变更分级,对变更影响、变更风险、资源需求和变更批准进行控制和管理;变更方案应包括应急及回退措施,并经过充分测试和验证;建立变更管理联动机制,当生产中心发生变更时,应同步分析灾备系统变更需求并进行相应的变更,评估灾备恢复的有效性;应尽量减少紧急变更。

(三)应建立配臵管理流程,统一管理、及时更新数据中心基础设施和重要信息系统配臵信息,支持变更风险评估、变更实施、故障事件排查、问题根源分析等服务管理流程。

(四)应对重要信息系统和通信网络的容量和性能需求进行前瞻性规划,分析、调整和优化容量和性能,满足业务发展要求。

(五)应统一调度各项运维任务,协调和解决各项运维任务冲突,妥善记录和保存运维任务调度过程。

(六)应制定验收交接标准及流程,规范重要信息系统投产验收管理。加强版本控制,防范因软件版本、操作文档等不一致产生的风险。

(七)应根据商业银行总体风险控制策略及应急管理要求,从基础设施、网络、信息系统等不同方面分别制定应急预案,并及时修订应急预案,定期进行演练,保证其有效性。

(八)应集中监控重要信息系统和通信网络运行状态。采用监控管理工具,实时监控重要信息系统和通信网络的运行状况,通过监测、采集、分析和调优,提升生产系统运行的可靠性、稳定性和可用性。监控记录应满足故障定位、诊断及事后审计等要求。

第二十四条 数据中心应建立信息安全管理规范,保证重要信息的机密性、完整性和可用性,包括:

(一)应设立专门的信息安全管理部门或岗位,制定安全管理制度和实施计划,定期对信息安全策略、制度和流程的执行情况进行检查和报告。

(二)应建立和落实人员安全管理制度,明确信息安全管理职责;通过安全教育与培训,提高人员的安全意识和技能;建立重要岗位人员备份制度和监督制约机制。

(三)应加强信息资产管理,识别信息资产并建立责任制,根据信息资产重要性实施分类控制和分级保护,防范信息资产生成、使用和处臵过程中的风险。

(四)应建立和落实物理环境安全管理制度,明确安全区域、规范区域访问管理,减少未授权访问所造成的风险。

(五)应建立操作安全管理制度,制定操作规程文档,规范信息系统监控、日常维护和批处理操作等过程。

(六)应建立数据安全管理制度,规范数据的产生、获取、存储、传输、分发、备份、恢复和清理的管理,以及存储介质的台帐、转储、抽检、报废和销毁的管理,保证数据的保密、真实、完整和可用。

(七)应建立网络通信与访问安全策略,隔离不同网络功能区域,采取与其安全级别对应的预防、监测等控制措施,防范对网络的未授权访问,保证网络通信安全。

(八)应建立基础设施和重要信息的授权访问机制,制定访问控制流程,保留访问记录,防止未授权访问。

第六章 数据备份

第七章 灾难恢复管理

第二十五条 各级行应将灾难恢复管理纳入业务连续性管理框架,建立灾难恢复管理组织架构,明确灾难恢复管理机制和流程。

第二十六条 各级行应统筹规划灾难恢复工作,定期进行风险评估和业务影响分析,确定灾难恢复目标和恢复等级,明确灾难恢复策略、预案并及时更新。

第二十七条 各级行灾难恢复预案应包括但不限于以下内容:灾难恢复指挥小组和工作小组人员组成及联系方式、汇报路线和沟通协调机制、灾难恢复资源分配、基础设施与信息系统的恢复优先次序、灾难恢复与回切流程及时效 8 性要求、对外沟通机制、最终用户操作指导及第三方技术支持和应急响应服务等内容。

第二十八条 各级行应为灾难恢复提供充分的资源保障,包括基础设施、网络通信、运维及技术支持人力资源、技术培训等。

第二十九条 各级行应建立与服务提供商、电力部门、公安部门、当地政府和新闻媒体等单位的外部协作机制,保证灾难恢复时能及时获取外部支持。

第三十条 各级行应建立灾难恢复有效性测试验证机制,测试验证应定期或在重大变更后进行,内容应包含业务功能的恢复验证。

第三十一条 各级行因灾难事件启动灾难恢复后,应及时向当地银监部门报告,报告内容包括但不限于:灾难事件发生时间、影响范围和程度,事件起因、应急处臵措施、灾难恢复实施情况和结果等。

第八章 数据销毁

第九章 附则

第三十二条 本办法由山东省分行信息科技处负责解释、修订。第三十三条 本办法自公布之日起执行。

国土资源部数据中心重庆数据备份中心管理暂行办法

国土资源部信息化工作办公室 关于印发《国土资源部数据中心重庆数据备份中心管理暂行办法》的通知国土资信办发〔2011〕6号各省、自治区、直辖市国土资源主管部门,新疆生产建......

数据中心管理方案

“方”即方子、方法。“方案”,即在案前得出的方法,将方法呈于案前,即为“方案”。那么方案应该怎么制定才合适呢?下面是小编为大家收集的方案策划书范文,仅供参考,希望能够帮助到......

论信息系统项目管理

论信息系统项目的沟通管理[摘要]2015年3月,我参与了某市规划局规划管理信息系统的项目管理。该系统是以B /S模式架构,数据库采用了Oracle11g,GIS平台采用了ARCGIS10.0。该系......

第二章 信息系统服务管理

第二章信息系统服务管理一、信息系统服务管理体系1、信息系统服务管理的内容——(1)信息系统服务范围广泛,所有以满足企业和机构的业务发展所带来的信息化需求为目的,基于信息技......

绩效考核管理暂行办法

热线话务员绩效考核管理暂行办法为加强12345热线规范化管理,增强话务员责任意识和服务意识,提升服务质量和服务效率,树立热线良好形象,制定本办法。一、本办法适用于热线话务员......

《信息系统数据中心管理暂行办法.docx》
将本文的Word文档下载,方便收藏和打印
推荐度:
信息系统数据中心管理暂行办法
点击下载文档
相关专题 信息系统数据管理办法 数据中心 信息系统 管理暂行办法 信息系统数据管理办法 数据中心 信息系统 管理暂行办法
[其他范文]相关推荐
[其他范文]热门文章
下载全文