银监会对中国银行业IT运维的指导意见
银监办发214印发2-中国银行业信息科技“十二五”发展规划监管指导意见之大型商业银行和股份制商业银行篇 强化运维体系建设,提升系统服务水平─ 加强运维流程管理。进一步完善运维管理流程,健全运维管理制度和标准,重点加强事件管理、问题管理、变更管理、配置管理等关键管理流程和数据管理、机房管理等制度标准建设与执行力。加强管理流程整合,完善信息交互机制,形成闭环管理。强化事件分级制度,建立有效的事件升级及响应机制;加强事件后续分析与处理,不断优化管理流程;建立变更分类标准和变更分级审批流程,完善变更窗口管理制度,有效降低变更对生产运行的负面影响;制定配置参数移植、修改、备份、存储、更新、销毁等方面的管理制度,控制配置操作引发的风险。完善数据存储、使用、传输以及备份管理,进一步制定标准、规范,重点强化客户信息和经营分析数据等敏感数据访问控制、清理、销毁以及数据变形使用管理;进一步加强机房人员、供电、空调、防火管理。─ 加大集中监控及一体化管理力度。健全生产系统软硬件、网络及应用系统性能监测指标体系,优化监控策略;在实现对系统、设备、网络、基础环境等监控基础上,重点加强对核心应用系统和电子银行渠道监控;构建统一监控平台,统一管理和展现各种监控资源,实现集中告警方式,全面、及时掌握系统整体运行状态,快速定位故障、缩短处理时间;加大对总分行监控系统整合力度,提高总行对分行生产系统监管能力,进一步完善监控、响应、处理、报告、反馈和跟踪机制,实现全行范围基础设施和主要应用系统生产运行情况的全面监控,提高运行管理的全面控制能力。提高运维管理自动化水平,整合操作、维护、监控、响应、处理等管理流程,推进企业级总控中心(ECC)建设,促进运维管理一体化。─ 健全运维绩效考核评价机制。建立管理流程评价模型和量化标准,推进员工岗位绩效考核,制定系统运行关键绩效指标,建立生产运行绩效考核指标库;以系统可用率为基础指标,制定应用服务目录,建立生产运行量化绩效考核评价体系,推动提高运维服务水平建立业务连续性管理体系,保障金融服务持续稳定─ 构建业务连续性管理框架,为业务持续运营奠定基础。将业务连续性管理纳入银行全面风险管理范畴,建立业务连续性管理组织架构,明确董事会、高级管理层、风险管理部门、业务部门、信息科技部门以及后勤保障等各部门职责,统筹推进业务连续性管理工作。明确业务连续性管理体系建设策略、管理流程、阶段性目标与实施路径,探索建立业务连续性全生命周期管理机制,将业务连续性管理嵌入到业务流程中;根据风险战略、政策,遵循“风险可控、成本可算”原则,制定业务分类分级保护策略,与业务活动的性质、规模和复杂度相适应;探索要素分析模型,深入开展业务影响分析,科学确定关键业务恢复次序与恢复时间要求,明确业务恢复目标;制定恢复策略与业务持续性计划,开展业务持续性管理有效性评估;建立动态的恢复指标管理制度,明确恢复指标归属管理部门,定期评估恢复指标的有效性。优化资源分配,制定容量规划,建立通道管理机制,提高运营支持响应能力。加大培训力度,加强文化建设,提高全员危机意识、风险意识。─ 加强应急处置,提高协作能力。建立健全应对突发事件的预警、报告、决策、指挥、响应及退出等环节的应急处置机制。制定监测指标,实时监测业务运行状态,及时发现异常情况,及时预警;建立清晰的报告流程,明确报告路线;建立应急指挥、决策体系,统筹协调,高效决策,保证指挥流程畅通;制定应急处置响应流程,加强关键岗位人员配置。建立应急预案一体化管理体系,建立涵盖总体预案、专项预案等预案框架;统筹预案管理,加强预案之间的衔接与配套;建立有效的预案维护机制,涵盖预案制定、评审、发布、变更和回收过程;制定预案编制规范,保证预案编制质量;强化预案后评价与持续改进机制,保证预案有效性。推进与政府机构、公共事业机构、金融同业机构、银行服务机构等外部机构的应急协作机制,促进信息共享,加强战略合作,推进协调联动。─ 完善灾备体系,提高灾难恢复能力。根据风险战略与业务连续性目标,制定灾难备份体系建设策略与实施路线;以业务有效恢复为目标,逐步加强灾备体系建设;逐步加大数据、系统、基础设施等各类资源的保护范围以及恢复能力;逐步推进分支机构灾难备份建设,提高电子银行渠道灾难恢复能力,推进外联交易、支付、清算等重要渠道灾难备份建设。探索灾难备份体系建设模式,加强架构设计,应用技术创新,加强数据中心集约化、标准化、流程化管理;深入研究数据中心“双活”、“多活”建设模式,提高数据中心之间相互备份、切换和接管能力。─ 加强应急演练力度,保证应急灾备体系的有效性。加强应急演练,加大演练频度、扩大演练覆盖范围,采取计划性、非计划性等多种演练形式,有效验证应急响应及灾难恢复流程、决策机制、指挥体系、报告渠道、资源保障效果与能力,通过演练提高认知、完善技能。逐步推进以真实业务接管为目标的实战演练,逐步加大实战演练频度,全面提高应对重大突发事件能力。推进跨地域、跨机构、跨行业应急演练,加强合作、相互支持、共享经验,促进行业以致社会整体应急管理水平的提高。 -----------------------------------------E8.ITSM & HelpDesk解决方案,结合银行实际需求和银监会的指引要求,为银行实际客户案例3年贴身服务,目前可以为更多银行提供优质、适合的IT运维管理工具。 谢谢支持!国产软件在适应性和服务响应能力上将更胜一筹。 顶!:) 学习了~~~,为了金币 必须支持……
页:
[1]
2