预览加载中,请您耐心等待几秒...
1/7
2/7
3/7
4/7
5/7
6/7
7/7

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

信息科技资产管理办法编制部门:版次号:生效日期:目录TOC\o"1-3"\h\z\uHYPERLINK\l"_Toc372806736"修改与审批记录PAGEREF_Toc372806736\h3HYPERLINK\l"_Toc372806737"第一章总则PAGEREF_Toc372806737\h4HYPERLINK\l"_Toc372806738"第二章职责与管理PAGEREF_Toc372806738\h4HYPERLINK\l"_Toc372806743"第三章信息与资产管理要求PAGEREF_Toc372806743\h4HYPERLINK\l"_Toc372806745"第四章附则PAGEREF_Toc372806745\h7HYPERLINK\l"_Toc372806746"附件:PAGEREF_Toc372806746\h7HYPERLINK\l"_Toc372806747"附件1.《资产信息登记表》PAGEREF_Toc372806747\h8总则为针对xx银行(以下简称“本行”)内部重要的信息科技资产进行有效管理,对信息与资产进行恰当的控制,确保信息科技资产的保密性、完整性和可用性的实现,根据《xx银行信息科技管理基本制度》,特制订本办法。本管理办法所称信息,是指以任何形式存在或传播的对本行具有价值的内容,包括电子信息、纸质数据文件等。本管理办法所称信息资产,是指任何对本行具有价值的信息的存在形式或者载体,包括计算机硬件、软件、介质、电子文档资料等需妥善保护的资产。本管理办法适用于本行数据中心。职责与管理系统管理员、网络管理员等各资产管理人员负责识别、管理信息资产,并将信息资产的信息录入科技开发部信息资产登记表。科技开发部各科室人员有责任协助本部门系统管理员、网络管理员等核实和维护本部门系统信息资产的信息。科技开发部运维管理人员定期巡检本部门系统信息资产的安全状况。信息资产负责人员负责信息资产的日常安全管理、基础防护。信息与资产管理要求本办法所定义的信息资产主要包括以下几类:网络设备:无线AP、Hub、交换机、负载均衡、路由器、多层交换机等构成信息系统网络传输环境的设备,软件和传输介质;服务器:各类承载业务系统和软件的计算机系统及其操作系统,包括安装在服务器上各类应用系统以及构建系统的平台软件(数据库,中间件、各应用系统软件等);存储设备:磁带机、磁带库、磁盘阵列等构成信息系统存储环境的设备;安全设备:防火墙、入侵检测系统、入侵防护系统、抗拒绝服务系统、加密机等构成信息系统信息安全环境的设备;移动存储资产:磁带、磁盘、U盘、光盘等移动存储资产;数据资产:生产/开发过程中的业务数据、客户信息数据以及其他需要保密的敏感信息。科技开发部各资产负责人员负责填写信息资产清单并将每项资产的名称,资产编号,所处位置,资产价值,资产负责人等相关信息,并记录在《资产信息登记表》(附件1.)。资产管理:科技开发部建立资产安全管理制度,规定信息系统资产管理的责任人员,并规范资产管理和使用的行为;根据资产的重要程度对资产进行标识管理,并配备相应的控制措施;规范化对信息资产的使用、传输和存储等。介质管理:所有数据备份介质要求防磁、防潮、防尘、防高温、防挤压存放;介质在物理传输过程中要有专职人员进行打包、交付,并对介质的使用情况进行登记管理,管理员根据清单目录定期盘点。对重要介质中的数据(客户信息、开发/生产过程数据)和软件采取加密存储,对带出工作环境的存储介质进行内容加密和监控管理;对送出维修或销毁的介质首先清除介质中的敏感数据,对保密性较高的存储介质未经科技开发部领导批准不得带出和自行销毁;对载有敏感信息存储介质,如不再使用,报科技开发部备案,并进行统一销毁,由科技开发部使用专用工具进行信息消除、消磁或物理粉碎等销毁处理,并做相应的销毁记录。(具体内容参见《xx银行数据安全管理办法》)设备管理:科技开发部建立相关设备管理细则,对设备的选型、采购、发放和领用等过程进行规范化管理;运维管理科建立配套设施、软硬件维护方面的管理制度,对其维护进行有效的管理,包括明确维护人员的责任、涉外维修和服务的审批、维修过程的监督控制等;对终端计算机、工作站、便携机、系统和网络等设备的操作和使用进行规范化管理,按操作规程实现主要设备(包括备份和冗余设备)的启动/停止、加电/断电等操作;科技开发部运维管理科负责对信息系统相关的各种设备、线路等进行维护管理;各负责人做好设备登记工作,落实设备使用者的安全保护责任;各责任人确保信息处理设备必须经过审批才能带离机房或办公地点。附则本办法由xx银行总行负责修定、解释与修改。本办法自发布之日起施行。附件:1.《资产信息登记表