為實(shí)現(xiàn)對(duì)信息系統(tǒng)風(fēng)險(xiǎn)的識(shí)別、計(jì)量、評(píng)價(jià)、預(yù)警和控制,有效防范銀行業(yè)金融機(jī)構(gòu)運(yùn)用信息系統(tǒng)進(jìn)行業(yè)務(wù)處理、經(jīng)營管理和內(nèi)部控制過程中產(chǎn)生的風(fēng)險(xiǎn),促進(jìn)我國銀行業(yè)安全、持續(xù)、穩(wěn)健運(yùn)行,近日,中國銀監(jiān)會(huì)發(fā)布《銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理指引》(以下簡稱《指引》)。
《指引》共八章七十三條,分為總則、機(jī)構(gòu)職責(zé)、總體風(fēng)險(xiǎn)控制、研發(fā)風(fēng)險(xiǎn)控制、運(yùn)行維護(hù)風(fēng)險(xiǎn)控制、外包風(fēng)險(xiǎn)控制、審計(jì)和附則等八個(gè)部分。
《指引》參照國際和國內(nèi)有關(guān)經(jīng)驗(yàn),并充分考慮我國銀行業(yè)金融機(jī)構(gòu)的實(shí)際,具有以下幾個(gè)方面的特點(diǎn):一是《指引》的編制,填補(bǔ)了我國銀行業(yè)信息系統(tǒng)監(jiān)管領(lǐng)域的空白,對(duì)于規(guī)范銀行業(yè)金融機(jī)構(gòu)信息系統(tǒng)風(fēng)險(xiǎn)管理、促進(jìn)其內(nèi)控水平和風(fēng)險(xiǎn)防范能力的全面提升將起到重要作用;二是以風(fēng)險(xiǎn)管理為主線,把信息安全和信息系統(tǒng)風(fēng)險(xiǎn)作為控制點(diǎn),實(shí)行一體化管理;三是強(qiáng)調(diào)風(fēng)險(xiǎn)的過程化管理而不是單純的目標(biāo)管理,從高層決策、信息系統(tǒng)研發(fā)、運(yùn)行維護(hù)、外包等各個(gè)環(huán)節(jié)進(jìn)行風(fēng)險(xiǎn)控制,并對(duì)信息系統(tǒng)的整個(gè)生命周期進(jìn)行風(fēng)險(xiǎn)審計(jì);四是為適應(yīng)我國銀行業(yè)金融機(jī)構(gòu)多、信息系統(tǒng)風(fēng)險(xiǎn)管理發(fā)展不平衡的特點(diǎn),指引分級(jí)別、分檔次實(shí)行最低要求,并提出有促進(jìn)性的基本要求;五是《指引》還包含了創(chuàng)新和知識(shí)產(chǎn)權(quán)保護(hù)等內(nèi)容。