摘要:为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,提高商业银行业务连续性水平,中国银行业监督管理委员会日前下发了《商业银行数据中心监管指引》规范。 |
第九章附则
第五十四条本指引由中国银监会负责解释、修订。
第五十五条本指引自公布之日起执行。
附件:《商业银行数据中心监管指引》报告材料目录和格式要求
附件:《商业银行数据中心监管指引》报告材料目录和格式要求
一、数据中心规划报告材料目录
(一)数据中心建设规划报告,包括:
1.立项报告和可行性分析报告,包括建设背景、建设目标、风险评估、效益分析、成本投入等。
2.基础设施规划方案,包括选址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施、机房等级等。
3.信息系统建设规划方案,包括功能与技术方案规划、人员配置计划、系统服务的区域和业务范围等。灾备中心还需提供灾难恢复目标、灾难恢复等级、灾备技术方案规划及风险评佑报告等。
(二)区域环境及基础设施风险评估说明,包括风险识别,风险分析和风险控制策略等。
(三)建设及运营模式说明,包括技术支持及运行维护体系等。如采用外包,需提供外包的服务内容和外包风险评估报告;
(四)组织架构规划。包括拟设立的部门与岗位职责、计划采用的人员数量等。
(五)建设及投入运营的时间进度计划和财务预算(基础设施建设和运维管理费用等)。
(六)中国银监会或其派出机构要求提供的其它文件和资料。
二、数据中心设立报告材料目录
(一)由商业银行法定代表人签署的数据中心投产审批文件,包括数据中心上线申请,数据中心上线审批报告等。
(二)基础设施情况,包括地址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施验收报告、机房及附属设施验收报告等。
(三)信息系统情况,包括系统架构、系统名称、系统服务的区域和业务范围、数据备份方案、灾备技术方案等。
(四)运营模式说明,包括技术支持及运行维护体系等。如采用外包需说明主要外包管理情况,包括主要外包项目名称、外包内容(业务类型及范围等)、外包商基本情况、外包合同(包括安全保密条款、知识产权保护条款)、外包服务水平协议和外包风险评估报告等。
(五)组织架构,包括部门设置与岗位职责、人员配备、主要负责人名单等。
(六)管理制度和规范清单及相关说明,包括运行管理流程、安全管理制度、应急管理制度和规范(含应急恢复策略、信息系统备份和恢复方案、应急管理流程及预案、应急演练及培训计划等)、灾难恢复预案。
(七)中国银监会或其派出机构要求提供的其它文件和资料。
三、数据中心重大变更报告材料目录
(一)变更说明,包括变更原因、目的、内容、时间和影响范围等。
(二)变更方案,包括变更准备、变更计划和步骤、变更应急和回退措施。
(三)风险评估报告,包括风险分析,控制措施、变更有效性评估。
(四)中国银监会或其派出机构要求提供的其它文件和资料。
四、报告材料格式要求
数据中心规划、设立及重大变更报告材料应向中国银监会或其派出机构报送纸质材料和电子文档。
责任编辑:Kelly