為實現(xiàn)對信息系統(tǒng)風(fēng)險的識別、計量、評價、預(yù)警和控制,有效防范銀行業(yè)金融機構(gòu)運用信息系統(tǒng)進(jìn)行業(yè)務(wù)處理、經(jīng)營管理和內(nèi)部控制過程中產(chǎn)生的風(fēng)險,促進(jìn)我國銀行業(yè)安全、持續(xù)、穩(wěn)健運行,近日,中國銀監(jiān)會發(fā)布《銀行業(yè)金融機構(gòu)信息系統(tǒng)風(fēng)險管理指引》(以下簡稱《指引》)。
《指引》共八章七十三條,分為總則、機構(gòu)職責(zé)、總體風(fēng)險控制、研發(fā)風(fēng)險控制、運行維護(hù)風(fēng)險控制、外包風(fēng)險控制、審計和附則等八個部分。
《指引》參照國際和國內(nèi)有關(guān)經(jīng)驗,并充分考慮我國銀行業(yè)金融機構(gòu)的實際,具有以下幾個方面的特點:一是《指引》的編制,填補了我國銀行業(yè)信息系統(tǒng)監(jiān)管領(lǐng)域的空白,對于規(guī)范銀行業(yè)金融機構(gòu)信息系統(tǒng)風(fēng)險管理、促進(jìn)其內(nèi)控水平和風(fēng)險防范能力的全面提升將起到重要作用;二是以風(fēng)險管理為主線,把信息安全和信息系統(tǒng)風(fēng)險作為控制點,實行一體化管理;三是強調(diào)風(fēng)險的過程化管理而不是單純的目標(biāo)管理,從高層決策、信息系統(tǒng)研發(fā)、運行維護(hù)、外包等各個環(huán)節(jié)進(jìn)行風(fēng)險控制,并對信息系統(tǒng)的整個生命周期進(jìn)行風(fēng)險審計;四是為適應(yīng)我國銀行業(yè)金融機構(gòu)多、信息系統(tǒng)風(fēng)險管理發(fā)展不平衡的特點,指引分級別、分檔次實行最低要求,并提出有促進(jìn)性的基本要求;五是《指引》還包含了創(chuàng)新和知識產(chǎn)權(quán)保護(hù)等內(nèi)容。