- 1、本文档共21页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
村镇银行信息科技建设与管理指引.
村镇银行信息科技建设与管理指引
(征求意见稿)
第一章 总 则
第一条 为提高村镇银行信息科技建设及管理水平,有效防范信息科技风险,促进村镇银行持续、稳健发展,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》等法律法规,参照《商业银行信息科技风险管理指引》要求,制定本指引。
第二条 本指引适用于在中华人民共和国境内依法设立的村镇银行,村镇银行主发起行(以下简称主发起行)及承担村镇银行信息科技工作的银行业金融机构。
第三条 村镇银行信息科技工作目标是通过建立有效的管理机制,科学开展信息科技建设,加强信息科技风险管控,确保信息科技工作目标与业务发展目标一致,增强核心竞争力,促进村镇银行安全、持续、稳健发展。
第四条 村镇银行信息科技工作的基本原则是:
(一) 发展为本:信息科技工作以支持村镇银行业务健康发展为根本要求;
(二) 风险可控:积极采取措施,防范系统中断、敏感信息泄露和资金损失等风险;
(三) 资源共享:信息科技工作应统筹规划、适度集中、节约高效,合理利用信息科技资源。
第五条 根据信息科技工作的责任主体不同,村镇银行信息科技管理分为自主管理和主发起行管理两种模式。自主管理是指村镇银行独立承担信息科技规划、建设、运维、风险管理和审计等责任的管理模式,主发起行管理是指村镇银行将信息科技工作委托给主发起行并由其承担村镇银行信息科技规划、建设、运维、风险管理和审计等责任的管理模式。
第六条 本指引所称同业机构是指中国银行业监督管理委员会(以下简称中国银监会)监管的银行业金融机构。
第七条 本指引所称同业合作是指村镇银行或主发起行将原本由自身完成的信息科技工作委托给同业机构进行持续处理的行为。
第八条 本指引所称信息科技外包是指村镇银行或主发起行将原本由自身完成的信息科技工作委托给同业机构以外的其它机构进行持续处理的行为。
第九条 村镇银行应根据本行市场定位和业务发展战略,结合本行管理水平和技术能力,自主确定本行信息科技管理模式,并履行本指引第二章关于不同模式下信息科技治理的要求,积极采用自建、同业合作或外包的方式开展信息科技工作。
第二章信息科技治理
第一节自主管理模式
第十条 村镇银行法定代表人对村镇银行信息科技工作负最终责任。
第十一条 村镇银行董事会应履行以下职责,不设董事会的,应设立由高级管理层组成的组织机构(以下简称履职机构)履行下述职责:
(一) 负责审批信息科技战略规划,确保与本行的总体发展战略相一致;
(二) 负责建立适合业务发展的信息科技治理架构,确保责任明确、分工合理;
(三) 为信息科技工作的开展提供资源保障;
(四) 建立信息科技工作激励和考核机制;
(五) 掌握主要的信息科技风险,确保可接受的风险级别;
(六) 确保信息科技审计独立有效开展;
(七) 贯彻有关信息科技工作的法律法规,落实中国银监会及其派出机构监管要求;
(八) 向中国银监会及其派出机构报告本行重大信息科技突发事件。
第十二条 村镇银行高级管理层应履行以下职责:
(一) 组织制定信息科技战略规划;
(二) 建立信息科技部门或指派一个部门,承担本行信息科技工作职责,确保履行:信息科技预算和支出、信息科技策略、标准和流程、信息科技项目研发和运行管理、信息安全管理、灾难恢复计划、信息科技外包等职责。
(三) 负责对信息科技工作中的重大事项进行决策;
(四) 组织开展信息科技建设,建立信息科技工作制度和流程;
(五) 组织评估本行信息科技风险并采取相应的风险控制措施;
(六) 组织开展信息科技专业培训,开展信息科技人才队伍建设;
(七) 向董事会或履职机构报告本行重大信息科技突发事件。
第十三条 村镇银行应将信息科技风险纳入全面风险管理框架,明确信息科技风险管理工作的主管部门,建立与业务发展规划、经营目标、管理职责相适应的信息科技风险管理策略,有效识别、计量、监测和控制信息科技风险。
第十四条 村镇银行应定期开展信息科技审计,至少每三年覆盖全部信息科技风险领域,并根据审计结果及时整改。
第十五条 主发起行应发挥自身在信息科技工作方面的经验与优势,对村镇银行的信息科技工作进行指导和帮助,并履行以下职责:
(一) 协助村镇银行制定信息科技战略规划;
(二) 为村镇银行信息科技重大事项和决策提供专业建议;
(三) 协助村镇银行开展信息科技建设及风险管理;
(四) 指导村镇银行落实本指引第三、四、五章中对于村镇银行的监管要求。
第二节主发起行管理模式
第十六条 主发起行法定代表人对村镇银行信息科技工作负最终责任。
第十七条 主发起行董事会应履行以下职责:
(一) 审批村镇银行信息科技战略规划;
(二) 负责建立与村镇银行规模、业务相适应的信息科技治理架构;
(三) 为村镇银行信息科技工作的开展提供资源保障。
(四) 建立村镇
文档评论(0)