业务连续性日常管理机制(业务连续性日常管理机制有哪些)

业务连续性日常管理机制(业务连续性日常管理机制有哪些)

摘要:商业银行在日常的经营活动中,面临的更多还是业务连续性日常管理,建立完备的业务连续性日常管理机制,将业务连续性管理体系融入到企业文化中,并使其成为商业银行日常运营的一部分,是银行监管机构的要求,也是商业银行提高自身服务水平的举措。本文结合《商业银行业务连续性监管指引》相关规定,从影响分析、风险评估、策略制定、业务连续性计划、资源建设、演练和持续改进等方面描述了建立业务连续性日常管理机制的指导思想、建设重点和方法。

01 业务连续性日常管理简介

《商业银行业务连续性监管指引》第九条 商业银行应当将业务连续性管理融入到企业文化中,使其成为银行机构日常运营管理的有机组成部分。

根据《商业银行业务连续性监管指引》的相关要求,在制定了业务连续性管理总体制度并且明确了业务连续性日常管理组织架构后,商业银行业务连续性日常管理工作应当在商业银行高级管理层、业务连续性管理委员会的统筹管控下,由业务连续性主管部门牵头、组织、协调,业务连续性管理执行部门、保障部门以及内部审计部门根据本部门职责开展业务连续性相关工作。各分支机构也应当根据总行要求,以本分支机构的特点进行业务连续性管理体系要求的建设工作。

由于业务连续性管理是一项系统而烦杂的工作,而且要具备一定的专业知识,部分规模较小或人力资源较少的商业银行可以聘请外部公司帮助商业银行完成业务连续性管理的总体规划,初步形成业务连续性管理体系,然后再由商业银行的各个职能部门持续改进和完善相关工作。

商业银行应当给全行上下都宣传和贯彻业务连续性管理企业文化,使其成为银行机构日常运营管理的组成部分,以提升组织的整体运行水平。

业务连续性日常管理机制(业务连续性日常管理机制有哪些)

02 影响分析

《商业银行业务连续性监管指引》第二十三条 商业银行应当通过业务影响分析识别和评估业务运营中断所造成的影响和损失,明确业务连续性管理重点,根据业务重要程度实现差异化管理,确定各业务恢复优先顺序和恢复指标。商业银行应当至少每三年开展一次全面业务影响分析,并形成业务影响分析报告。

根据《商业银行业务连续性监管指引》第十三条和第十四条相关要求,业务影响分析应当在业务连续性主管部门的组织协调下,由商业银行各业务部门执行。

《商业银行业务连续性监管指引》中第二十三条明确规定了商业银行开展业务影响分析的目的、和频率。强调商业银行应当至少每三年开展一次全面的业务影响分析,并形成业务影响分析报告,目的是为了梳理业务的重要程度(识别出重要业务),明确业务连续性管理重点,从而根据业务重要程度实现差异性管理,确定各业务恢复优先顺序和恢复指标。

03 风险评估

《商业银行业务连续性监管指引》第二十八条 商业银行应当开展业务连续性风险评估,识别业务连续运营所需的关键资源,分析资源所面临的各类威胁以及资源自身的脆弱性,确定资源的风险敞口。关键资源应当包括关键信息系统及其运行环境,关键的人员、业务场地、业务办公设备、业务单据以及供应商等。

根据《商业银行业务连续性监管指引》第十三条和第十四条相关要求,风险评估应当在业务连续性主管部门的组织协调下,由商业银行各业务部门执行。

《商业银行业务连续性监管指引》中第二十八条规定了商业银行开展风险评估的目的和对象,值得注意的是风险评估的对象不是所有资源,而是关键资源(包括关键信息系统及其运行环境,关键的人员、业务场地、业务办公设备、业务单据以及供应商等),风险评估的重点是识别出业务运营所需的关键资源以及关键资源所面临的各类威胁和资源本身的脆弱性,综合评价关键资源所面临的各类风险敞口。

风险评估是基于关键资源、威胁以及资源自身脆弱性三个要素进行分析的,三个要素共同分析确定风险敞口,并根据损失大小将风险场景进行等级划分,并作为业务连续性计划撰写的重要依据。

04 业务连续性策略制定

《商业银行业务连续性监管指引》第三十条 商业银行应当根据业务影响分析结果,依据业务恢复指标,制定差别化的业务恢复策略,主要包括关键资源恢复、业务替代手段、数据追补和恢复优先级别等。

《商业银行业务连续性监管指引》中第三十条规定了商业银行业务连续性策略制定的依据、重点和内容。制定业务连续性策略的依据包括业务影响分析结果、业务恢复指标和风险评估结果,商业银行应当根据自身实际情况和特点,针对不同重要程度的业务、不同等级的风险场景,制定不同的业务恢复策略(策略内容主要包括关键资源恢复、业务替代手段、数据追补、业务恢复优先级别等)。

05 业务连续性计划

《商业银行业务连续性监管指引》第三十二条 商业银行应当依据业务恢复目标,制定覆盖所有重要业务的业务连续性计划。

根据《商业银行业务连续性监管指引》第十三条和第十四条相关要求,业务连续性计划的制定应当在业务连续性主管部门的组织协调下,由商业银行各业务部门执行。

《商业银行业务连续性监管指引》中第三十二条规定了商业银行业务连续性计划制定的依据和范围。商业银行应当通过明确业务恢复RTO和RPO识别出重要业务(业务恢复RTO小于或等于4小时,且业务恢复RPO小于或等于0.5小时的业务),并对此类业务制定业务连续性计划。

《商业银行业务连续性监管指引》中第三十四条至第三十八条还规定了商业银行需要建立业务连续性总体应急预案和专项应急预案,并就商业银行业务连续性计划与外部供应商、金融同业机构、外部金融市场、金融服务平台和公共事业部门的业务连续性计划之间的关系进行了要求。

06 业务连续性资源建设

《商业银行业务连续性监管指引》第三十九条 商业银行应当开展业务连续性计划所需的资源建设,满足业务恢复目标和重要业务持续运营的要求。

商业银行应当根据业务连续性计划中所识别出的关键资源(例如备用业务办公场地、信息系统灾备中心等)开展业务连续性关键资源建立,目的是满足业务的恢复目标和重要业务持续运营的要求。根据《商业银行业务连续性监管指引》中相关要求,商业银行高级管理层负责最终确保配置足够的资源,以保障业务连续性管理的实施。

07 业务连续性计划演练

《商业银行业务连续性监管指引》第四十七条 商业银行应当开展业务连续性计划演练,检验应急预案的完整性、可操作性和有效性,验证业务连续性资源的可用性,提高运营中断事件的综合处置能力。第四十九条 商业银行应当至少每三年对全部重要业务开展一次业务连续性计划演练。在重大业务活动、重大社会活动等关键时点,或在关键资源发生重大变化之前,也应当开展业务连续性计划的专项演练。

《商业银行业务连续性监管指引》中第四十七条和第四十九条规定了商业银行业务连续性计划演练的目的和频率。要求商业银行至少每三年对全部重要业务开展一次业务连续性计划演练,在关键时点或是关键资源发生重大变化之前,也应当开展业务连续性计划的专项演练。目的是验证应急预案的完整性、可操作性和有效性,验证业务连续性资源的可用性,提高运营中断事件的综合处置能力。

08 业务连续性持续改进

《商业银行业务连续性监管指引》第五十三条 商业银行应当建立业务连续性管理体系持续改进机制。

《商业银行业务连续性监管指引》中第五十三条对商业银行建立业务连续性管理体系持续改进的必要性进行了规定。商业银行应当通过建立业务连续性持续改进机制来保持体系的可用性、合理性和有效性,持续改进的方式包括评估、审计、文档维护等。业务连续性主管部门应当建立持续改进机制,具体的持续改进工作则需要各个业务条线部门、信息科技部门以及保障部门负责实施。

说明:(1)本文内容参考了《商业银行业务连续性管理》(张春林 陈小峰 编著)一书,该书是银行业信息化丛书之一,用于帮助和指导商业银行从事业务连续性管理相关工作的人员正确理解银监会的监管要求。本文正是笔者在认真精读此书的同时,将书中关于建设商业银行业务连续性管理体系的重要理论、实际工作方法和成功案例加以整理,结合自身对银监会发布的《商业银行业务连续性监管指引》的理解以及笔者多年银行信息化建设从业经验总结而成。(2)文中的配图大多来自互联网上授权图片提供商,并已获得免费使用授权,如果文中内容或是图片侵犯到您的权益,请及时告诉我。(3)由于时间有限,文中难免会出现各种错误,恳请您的批评和指正。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年11月10日 上午8:42
下一篇 2022年11月10日 上午8:44

相关推荐

  • “旅游+农牧业”助力青海省全域旅游腾飞

      青海省全域旅游大幕已拉开,未来青海旅游蓝图已经绘就,加大“旅游+农牧业”是旅游发展中最重要的环节,今后,青海省将把休闲农牧业、农旅融合作为乡村振兴的主要…

    科研百科 2022年5月14日
    349
  • 合同管理指引

    合同管理指引 为规范合同管理工作,加强合同管理信息化建设,提高合同管理效率,根据《中华人民共和国民法典》、《中华人民共和国合同法》等相关法律法规,我部制定了《合同管理指引》。 一、…

    科研百科 2024年5月25日
    63
  • 建筑设计师必备的8款渲染软件,你知道几个?(建筑设计渲染软件哪个比较好)

    作为建筑设计师这些渲染软件,一定要知道!一名成功的设计师,保持进取、不断学习是必备的特征。今天,我们将为大家推荐8款设计必备的软件,还不快拿小本本记下来! 1.Renderbus云…

    科研百科 2023年5月10日
    430
  • 科研专项经费管理

    科研专项经费管理的重要性 科研专项经费是支撑科学研究和技术创新的重要资金。随着科学技术的不断进步,科研专项经费的管理也越来越重要。科研专项经费管理的好坏,直接关系到科学研究的顺利进…

    科研百科 2024年9月11日
    33
  • 低代码拓荒

    低代码拓荒是一种新兴的软件开发方法,它通过使用可视化编程工具和少量的编码来快速构建应用程序。这种方法的出现,使得非专业的开发人员也能够参与到软件开发中来,从而推动了数字化转型的进程…

    科研百科 2024年3月2日
    82
  • 什么是软件开发?(什么是软件开发方法-有哪些主要方法-)

    软件开发是指创建、设计、开发、测试和维护计算机软件的过程。这可能包括创建新的应用程序、维护现有软件、修复软件中的错误或添加新功能。 软件开发过程通常分为几个阶段,包括软件需求分析、…

    科研百科 2023年3月25日
    193
  • 项目系统归档管理方案

    项目系统归档管理方案 随着项目管理系统的普及和应用,项目归档管理也越来越受到重视。项目归档管理是指对项目文件、资料、成果等进行收集、整理、归档和保存,以便日后的查阅、评估和审核。 …

    科研百科 3天前
    0
  • 好用的软件项目管理软件

    好用的软件项目管理软件 随着软件开发的日益增长,软件项目管理软件变得越来越重要。一个好的项目管理软件可以帮助开发人员更好地组织和管理项目,提高项目的效率和质量。本文将介绍一些好用的…

    科研百科 2024年5月25日
    56
  • 图片文字清晰

    标题: 清晰明亮的灯光,让人感到舒适和放松 图片文字清晰: 在深夜里,当你独自在家时,如果没有灯光,就会感到孤独和不安。但是,如果有一盏清晰明亮的灯光,就会让人感到舒适和放松。 这…

    科研百科 2024年11月1日
    0
  • 研发经费付款方式

    研发经费付款方式研发经费付款方式是高素质、高就业的中介方式。但近些年,在新技术学校中出现“教学”和“教学”两个是应该相互讨论的。有些学校内教师只顾当前的就业形势,不管什么学科,他们…

    科研百科 2024年11月27日
    0