下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息科技系统事件处理管理办法编制部门: 版 次 号: 生效日期:xx年06月26日目 录修改与审批记录3第一章总则4第二章事件等级划分4第三章事件管理5第四章事件汇报机制7第五章附则8附件:8附件1:信息科技事件报告表9第一章 总则第一条 为保证银行(以下简称“本行”)信息科技系统的安全、稳定、高效运行,规范事件报告和监控管理的流程,提高信息科技系统事件的快速反应能力,特制定本办法。第二条 本办法中涉及的信息科技系统主要包括本行数据中心、分支行所有主机系统、网络系统、安全设备、应用系统以及信息保障系统等。第三条 本办法所称重要信息系统,是指本行支撑关键业务,其信息安全和系统服务安全关系公民、法
2、人和组织的权益或社会秩序和公共利益,甚至影响国家安全的信息系统。主要包括面向客户、涉及账务处理且时效性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类信息系统,支撑上述系统运行的前置机、客户端、机房、网络等基础设施也应作为重要信息系统的一部分。第四条 重要信息系统分类详见银行信息系统分类规范。第二章 事件等级划分第五条 根据事件(按照本行信息科技系统的调整计划而进行的计划内停机不包含在事件中)对信息科技系统的影响程度不同,将事件由高到低分为一级至三级三个级别。事件分类参照银监会银行业重要信息系统突发事件应急管理规范(银监办发200853号)执行。第六条 一级事件(特别重大突发事件)
3、:在系统运行期间,由于不可控制原因而造成信息科技系统毁灭性损坏,或者由于主机系统平台、网络通讯或应用系统遭受严重破坏,无法在短时间内恢复服务,全行业务无法正常开展可能达6小时(含)以上。具体中断时间和影响范围参照事件分类表。第七条 二级事件(重大突发事件):在系统运行期间,由于服务器硬件损坏、病毒入侵等因素导致主机系统平台、业务数据遭受严重破坏,重要信息科技系统全行业务对外服务中断可能超过3小时(含)但不超过6小时。具体中断时间和影响范围参照事件分类表。第八条 三级事件(较大突发事件):在系统运行期间,由于主机系统故障、网络通讯故障、基础软件(os、db、apps、系统平台等)、系统配置或人为
4、因素,造成重要信息科技系统服务中断,全行业务对外服务中断可能超过半小时(含)但不超过3小时。具体中断时间和影响范围参照事件分类表。第九条 事件分类表:6小时3小时6小时0.5小时3小时全行特重级重大级较大级20家支行重大级重大级较大级10家支行较大级较大级较大级第三章 事件管理第十条 为便于对事件的快速反应和解决,事件管理从发生到解决采用以下过程,包括事件发现、事件应急处理流程、事件处理流程等,根据事件的影响范围和性质采用相应的流程。第十一条 事件的发现主要是通过以下渠道发现并确认。(一) 信息科技条线运维系统支持人员通过使用各种监控工具和方法发现的异常事件;(二) 各个业务条线操作人员在使用
5、系统过程中发现的异常事件。第十二条 事件应急处理流程。(一) 系统运维人员接到报告或通过观察发现异常事件;(二) 系统运维人员对异常事件影响到的系统是否是重要系统和异常事件影响的范围做出判断;(三) 根据初步判断结果和事件汇报机制进行上报;(四) 启动应急预案进行应急事件处理。第十三条 事件处理流程:事件处理是指对于事件发生后,通过应急预案处理不能解决,或者通过应急处理可以减少对信息科技系统使用的影响,但是不能从根本上解决的事件,需要彻查原因寻找根本解决办法的事件处理过程。事件处理流程如下:(一) 事件发生;(二) 组织系统运维人员、服务提供商进行讨论,并提出解决方案,同时根据事件汇报机制进行
6、汇报;(三) 解决方案的实施;(四) 观察事件是否得到解决;(五) 如果可以解决,事件处理完毕,对事件进行说明,并根据事件的级别提交相关事件报告;(六) 如果事件不能解决,根据影响判断是否需要升级事件级别。如果需要升级事件级别,按升级后的高级别事件进行汇报,并组织讨论解决方案;如果不需要升级,继续进行组织讨论解决方案,然后回归步骤三。第四章 事件汇报机制第十四条 系统系统运维人员、支持人员接到事件报告或监控发现异常事件后,立即通知部门负责人,由部门负责人协调资源判断事故级别,并根据事故级别分别通报相关业务部门和上报相关行领导(上报方式包括电话、书面三种方式,需对事故现象清晰描述),同时应根据实
7、际情况和事件相应级别组织应急小组分析原因并立即着手解决。同时,应由事件处理负责人在事件处理完毕后12小时内提交信息安全事件报告表(附件1)。第十五条 需按事件级别上报的对应人员如下:(一) 三级事件:科技:分管信息科技的行领导、负责人业务:分管业务的行领导、相关业务部门负责人(二) 二级事件:科技:行长、分管信息科技的行领导、门负责人业务:行长、分管业务的行领导、相关业务部门负责人(三) 一级事件:科技:行长、分管信息科技的行领导、门负责人业务:行长、分管业务的行领导、相关业务部门负责人、业务持续性领导小组。第十六条 分行信息科技人员接到辖内事件报告后除比照以上条款执行外,还应由分行信息科技人员协调资源判断事故级别,将事件情况报总行。总行再按相关流
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 护理标准与持续质量改进
- 护理科研创新与学术交流
- 护理安全与风险防范措施
- 护理带教心理支持
- 快消品销售员面试须知与策略
- 零售业项目团队管理面试技巧
- 旅游行业导游员招聘面试要点详解
- 客户生命周期管理与价值挖掘策略
- 零售业生产物流主管的职责与面试全解析
- 零售业法务管理与招聘面谈技巧分析
- 《临床护理实践指南(2024版)》
- 电子厂考试题目及答案
- 某河道防洪堤坝建设项目可行性研究报告
- 访问控制安全管理制度
- 工程EPC总承包项目成本管控方案
- 电容储能螺柱焊机说明书
- 《Unit 1 Nice boys and girls》(教学设计)-2024-2025学年人教版PEP(一起)(2024)英语一年级下册
- 神经外科手术患者家属的照护指南
- 《质量、环境和职业健康安全管理体系程序文件》
- 一般情况皮肤淋巴结及头颈部检查课件
- 保护性约束相关管理制度
评论
0/150
提交评论