



版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 XX金融公司异地灾备系统管理办法第 1版第一章 总则第一条 为进一步规范公司异地灾备系统管理,降低或消除因重要信息系统发生运营中断所造成的影响,银监会非银行业金融机构业务连续性监管指引等相关文件规定, 制定本办法。第二条 本办法所称异地灾备系统是指由软件、硬件、数据、岗位人员和服务的有机组合构成解决特定业务需求的计算机应用系统。第三条 本办法所称灾备是指由于信息技术故障、外部服务中断、人为破环、自然灾害等原因,造成信息系统严重故障或瘫痪,使重要信息系统支持的重要业务的功能停顿或服务水平不可接受、达到特定的时间的突发性事件。XX 公司依照相关监管制度,根据本公司实际情况,确定发生信息系统灾难的
2、标准是发生突发信息安全事件的情况。第四条 本办法所称异地灾备系统是指用于灾难发生后接替主生产系统进行数据与系统处理,支持重要业务正常运行1 的系统,可提供灾难备份系统、备用的基础设施、专业技术支持及运行维护管理能力。第五条 本办法所称灾难恢复预案是指包含信息系统灾难恢复对应的场景,恢复目标,恢复过程中的具体任务、执行流程和指令,恢复所需的基本资源,内外部联系方式等内容的文件。恢复预案用于指导相关人员在预定的灾难恢复目标内恢复信息系统,支持重要业务功能正常运行。灾难恢复预案可附具体操作手册。灾难恢复预案细分为恢复预案和回退预案。 恢复预案指从主生产系统切换到灾备系统的预案,回退预案指从灾备系统回
3、退到主生产系统的预案。两个预案可撰写成两个独立文件;也可以合成一个文 件,但结构上必须相对独立。第六条 本办法所称灾备演练是指为了确保信息系统发生灾难事件时能及时、快速、有效地完成恢复,对灾难恢复办法和灾难恢复预案预先实施的测试过程。第七条 本办法所称信息系统灾备恢复是指为了将重要信息系统从灾难造成的故障或擁痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态的过程。本办法所称信息系统灾备恢复特指从本地机房主生产系统切换到顺义机房灾备系统的过程,不包含本地机房主生产2 系统通过 HA 切换等实施恢复的办法。第八条本办法所称信息系统恢复目标包括信息系统恢复时间目
4、标 (RTO) 信息系统恢复点目标RPO ,指限于目前技术与投入,信息系统数据能够恢复到中断之前多长的时间点,反映的是技术角 度看信息系统恢复所可能丢失的数据量。第三章 部门职责第九条 办公室作为突发事件的应急管理办公室,负责综合协调信息系统运营中断突发事件的应急管理工作,向政府或监管部门报告突发事件情况。第十条 XX 公司风控部作为生产连续性管理的主管部门,汇总、审定各业务主管部门拟定的重要业务、对应的信息系统、恢复策略和恢复目标,参与全面的灾难恢复演练和审阅灾难恢复演练报告,参与重大灾难发生时的恢复工作和接受灾难恢复报告。第十一条 信息技术部负责信息系统灾难恢复管理的总体协调,组织制订技术
5、恢复策略和技术恢复目标,指导运维人员实施灾备系统的日常运行维护并组织灾难恢复演练,并实施灾难恢复工作,协调业务部门进行业务功能和数据的有效性验证,定期检查系统灾难备份工作。3 第十二条 信息技术部作为信息系统的运行维护部门,负责参与制订技术恢复策略和技术恢复目标,制订灾难备份方案,负责配备灾难备份资源,参与灾难备份中心的物理环境建设,委托顺义集团信息中心负责灾难备份中心的日常运行维护和管理,信息技术部制订灾难恢复预案,执行灾难恢复演练和发生灾难事件后信息系统的具体恢复工作。第十三条 公司风控和审计部负责信息系统灾难备份管理过程的审计监督。第四章 灾难备份中心及其日常运行维护第十四条 顺义集团数
6、据中心负责灾备系统的环境维护,包括门禁,消防,除尘,环境温湿度,供电,硬件黄灯报警等情况监控处理,协同承担灾备系统环境维护任务。第十五条 现有数据备份模式采用存储级硬件备份,建立生产主系统到灾备系统的存储复制,保持数据的一致性和实时同步性,另外建立数据库自动备份并将备份上传灾备系统的对应目录,实现数据的三备份,确保数据安全。第十六条核心业务系统灾难恢复能力应达到信息系统应急管理办法中定义的灾难恢复等级第II 级(含)以上。第十七条灾难备份中心必须配置必要的备份资源,包括:(一)数据备份系统:一般由数据备份的硬件、 软件和数据 备4 份介质组成 ,如果是依靠电子传输的数据备份系统,还包括数 据备
7、份线路和相应的通信设备;( 二 )备用网络系统:最终用户用来访问备用数据处理系统的网络,包含备用网络通信设备和备用数据通信线路;(三)备用基础设施 :灾难恢复所需的、 支持灾难备份系统运行的建筑、设备和组织,包括介质的场外存放场所、备用的机房及灾难恢复工作辅助设施;(四)专业技术支持能力: 对灾难恢复系统的运转提供支撑和综合保障的能力 ,以实现灾难恢复系统的预期目标。包括硬件、系统软件和应用软件的问题分析和处理能力、网络系统安全运行管理能力、沟通协调能力等;(五)运行维护管理能力:包括运行环境管理、系统管理、安全管理和变更管理等;(六)灾难恢复预案;(七)与灾难备份及其恢复有关的其他文档资料、
8、密钥、操作密码及必要工具。第五章 灾难备份及灾难恢复预案第十八条 信息技术部根据领导审批意见, 配备信息系统的灾难备份资源,制订信息系统的灾难恢复预案。5 第十九条 灾难备份资源包括 :数据备份系统、备用数据 处理系统和备用的网络系统等。第二十条灾难恢复预案的内容包括:1. 灾难所处的场景;2. 灾难恢复目标;3. 灾难恢复组织及内外部联系人名单和联系方式;4. 本灾难恢复预案启动的条件;5. 启动本灾难恢复预案的影响范围、程度及所需时间;6. 实施本灾难恢复预案的场所;7. 灾难恢复所需资源清单;8. 灾难恢复的操作流程或手册;9. 与外部第三方的关系及配合过程 ;10. 其他。第六章 灾难
9、恢复预案的演练第二十一条信息技术部应每年组织一次应急演练。第二十二条演练方式。(一)从演练的类型来分:桌面演练、 沙盘推演、 实际切换演练等。(二)从演练的覆盖面来分:局部演练和全面演练。局部演练是指只涉及后台服务器和数据库的切换;全面6 演练是指涉及所有前后台,全业务的演练,外需要相关业务部门、保障部门及监督部门共同参与的演练。第二十三条应加强预案涉及人员的培训工作,使其熟悉相关预案的操作流程,了解操作办法与指令,减少演练过程的操作失误,提高演练的效率和效果。第二十四条演练结束后,信息技术部要撰写演练报告,并报风险管理部。第二十五条信息技术部根据演练结果,完善灾难恢复预案。第八章 信息系统灾
10、难恢复的处置第一节组织与保障第二十六条 发生信息系统运营中断事件时, 必须根据预先制订的灾难恢复预案,进行灾难恢复的应急处置。运营中断事件的应急处置应当遵循“统一指挥、强化预警、及时报告、分级处置、快速响应、分工明确,责任到人 ”的原则。第二十七条 信息系统运营中断事件应急处置纳入公司应急管理领导小组统一指挥。 为保证高效、 有序应对中断事件,将其影响或损失降至最小化,应根据事件等级实施差别化处置,必要时可以越级汇报、紧急授权,保障信息传递和决策7 的及时性。第二十八条 本公司设置应急处置指挥团队、应急处置执行团队和应急处置保障团队。其中:应急处置指挥团队由公司应急领导小组承担 ; 应急处置执
11、行团队由信息技术部承担;第二十九条 运营中断事件应急处置流程包括监测与预警、报告与决策、处置与恢复、评估与总结四个环节。第二节监测与预警第三十条 公司信息技术部负责对重要信息系统运行情况的动态监控,了解信息系统的运行情况,及时发现运行过程中的异常情况,做好预警工作。对于发现的异常情况, 应当及时向公司主管信息的负责人报告。第三十一条 信息技术部对各系统运行情况做动态监控与预警。第三十二条 各业务一线单位对业务运行过程中发现的异常情况要及时报告给公司信息技术部。第三节报告与决策第三十三条 发生信息系统运营中断事件后,信息技术部应当根据事件等级划分标准,依据事件可能产生的影响范围、持续时间和损失程
12、度等, 评估事件影响, 初步确定事件等级。8 对于恢复处置过程中出现灾难扩大的情况,可以修正事件的等级。第四节处置与恢复第三十四条 发生一般信息安全事件时,信息技术部根据确 定的应急处置方案自行进行处置,处置完成后将结果报主管领导即可。第三十五条 发生紧急信息安全事件时,信息技术部应及时根据应急处置方案实施处置,处置完成后将结果报告相关负责人。第三十六条 发生突发信息安全事件时,公司应急领导小组应立即成立应急指挥团队、应急执行团队和应急保障团队,并及时召开应急指挥团队会议,分析研究中断事件的基本情况、性质和成因,确定是否启动灾难恢复预案及启动何种灾难恢复预案, 并向灾难恢复执行团队下达实施指令
13、。第三十七条 灾难恢复执行团队根据灾难恢复指挥团队的指令,立即启动相关灾难恢复预案。灾难恢复团队包括技术恢复团队、 业务恢复团队。 技术恢复 团队负责执行技术恢复预案、业务恢复团队负责执行业务恢复预案 ,第三十八条 灾难恢复团队应每半小时向灾难恢复指挥团队报告恢复情况。9 第三十九条 灾难恢复保障团队应做好灾难恢复期间的各项保障工作。第四十条 实施灾难恢复期间,信息技术部加强对信息系统运行情况进行监控和预警,防止出现二次中断风险。第四十一条 信息系统恢复或回切时,业务部门应当对中断时的业务功能和数据进行验证,并在技术部门配合下,对丢失的数据进行追补,同时通过测试和验证确保功能及数据的可靠性。第
14、四十二条 在中断事件应急处置过程中,信息技术部应做好对客户和成员单位的沟通和舆情处理工作,将负面影响降到最低。第四十三条依据相关监管规定,信息技术部做好向监管部门的事件报告工作。第五节评估与总结第四十四条 对于发生一般或紧急信息安全事件,由信息技术部在事件处置结束后,对事件的发生原因、影响范围、解决方法、 处置过程和处置效果等及时进行总结、评估。第四十五条 对于发生较大突发信息安全事件、重大突发信息安全事件、特别重大突发信息安全事件,信息技术部应组织相关维保商技术专家对事件的发生原因、影响范围、解决方法、 处置过程和处置效果等及时进行总结、评估。10 第四十六条针对中断事件处置过程中暴露出的问题,信息技术部应认真审视,必要时修改或完善相
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年旬阳县数学三上期末检测试题含解析
- 七年级 生物学绪论1课件
- 理论结合实践的卫生资格考试试题及答案
- 明晰2025年大学语文考试知识框架试题及答案
- 自考行政管理对策研究试题及答案
- 助力行政法学考试试题与答案
- 2025年执业药师复习计划试题及答案
- 综合解析经济法概论试题及答案
- 行政法学现场案例试题及答案
- 行政管理专科语文考核试题及答案
- 事故隐患内部报告奖励制度
- 池塘养殖尾水生态处理技术规范
- 《民用航空行业标准体系》
- 湖北省高中六校2025届高三第三次模拟考试数学试卷含解析
- 非遗项目数字化保存案例研究
- Photoshop平面设计与制作知到智慧树章节测试课后答案2024年秋黑龙江农业工程职业学院(松北校区)
- 人工智能基础知到智慧树章节测试课后答案2024年秋北京科技大学
- 眼科(025)(正高级)高级卫生专业技术资格考试试题及解答参考
- 燃气公司绩效考核评价表
- 云南省昆明市(2024年-2025年小学六年级语文)部编版小升初真题(下学期)试卷及答案
- 财产保险考试:非车险核保考试真题及答案
评论
0/150
提交评论