法律图书馆>>新法规速递>>正文
证券期货业信息系统运维管理规范(3)

费用、人员培训费用等。
4.3 制度和流程管理
4.3.1 证券期货机构应制定覆盖运维工作各个环节的、体系化的运维管理制度和操作流程。运维管理制度应包括但不限于:机房管理、网络与系统管理、数据和介质管理、交付管理、测试管

理、配置管理、安全管理、值班管理、监控管理、文档管理、设备和软件管理、供应商管理、关联单位关系管理、检查审计等制度。运维操作流程应包括但不限于日常操作、事件处理、问题

处理、系统变更、应急处置等流程。
4.3.2 证券期货机构应建立运维管理制度和操作流程的制定、发布、维护和更新的机制。至少每年一次评审、修订运维管理制度和操作流程。
4.4 文档管理
4.4.1 证券期货机构应建立文档管理制度,对文档的分类、命名规则、编写人、审批人、版本、敏感性标识、发布时间、存放方式、修订记录、废止等做出规定。
4.4.2 证券期货机构应明确文档管理的责任人。
4.4.3 证券期货机构应对运维过程中涉及的各类文档进行分类管理,可按照制度文档、技术文档、合同文档、审批记录、日志记录等进行分类,并统一存放。
4.4.4 证券期货机构应规范文档的发布管理,对文档的版本应当进行控制。文档应标识敏感性、使用范围、使用权限、审批权限等。文档在使用时应能读取、使用最新版本,防止作废文件的

逾期使用。
4.4.5 证券期货机构对超范围、超权限使用文档时应保存相关审批、使用记录。
4.5 设备和软件管理
4.5.1 证券期货机构应建立计算机相关设备和软件管理制度,对设备和软件的验证性测试、出入库、安装、盘点、维修(升级)、报废等进行规范。
4.5.2 证券期货机构应明确设备和软件管理责任人。
4.5.3 证券期货机构应在设备和软件投入使用前进行必要的验证性测试,并保留测试记录。
4.5.4 证券期货机构应编制信息系统设备清单,主要包括设备名称、设备编号、入库时间、设备主要参数、设备序列号、设备状态、设备保修期、设备位置、设备用途和设备使用责任人等内

容,并保留设备启用、转移、维修、报废等过程的记录。
4.5.5 证券期货机构应使用正版软件并保存软件授权证书和许可协议,应编制软件清单,主要包括软件名称、软件编号、入库时间、软件版本,授权和许可情况、软件序列号、软件状态、软

件维护期、软件安装设备、用途和使用责任人等内容,并保留软件启用、转移、升级、报废等过程的记录。
4.5.6 证券期货机构应对设备进行标识,标识应放在设备明显位置。
4.5.7 证券期货机构应规定设备和软件的使用年限,定期进行盘点,并对设备状态进行评估和更新。
4.5.8 证券期货机构应对外送设备的维修进行严格管理,防止数据泄露。
4.5.9 证券期货机构应对拟下线和拟报废设备的存储介质中的全部信息进行清除或销毁。对正式下线设备和软件交指定部门统一管理、保存或处置,并保留相应记录。设备和软件报废应符合

资产管理规定。
4.6 供应商管理
4.6.1 证券期货机构应建立供应商管理制度,对供应商支持运维服务的相关活动进行统一管理。
4.6.2 证券期货机构应在与供应商签订的合同中明确其应承担的责任、义务,并约定服务要求和范围等内容。
4.6.3 证券期货机构应与供应商签署保密协议,不得泄露所服务机构的保密信息,并要求供应商签署承诺书,承诺产品不存在恶意代码或未授权的功能,不提供违反我国法律法规的功能模块

,并符合证券期货行业有关技术规范和技术指引。
4.6.4 证券期货机构应在涉及证券期货交易、行情、开户、结算等软件产品或技术服务的采购合同中,明确供应商应接受证券期货行业监管部门的信息安全延伸检查。
4.6.5 证券期货机构应定期收集、更新供应商信息,组织对供应商的服务质量、合同履行情况、人员工作情况等内容进行评价,形成评价报告,并跟踪和记录供应商改进情况。
4.6.6 证券期货机构应加强运维外包服务管理,主要包括:
a) 与外包公司及外包人员签订保密协议;
b) 明确外包公司应当承担的责任及追究方式;
c) 明确界定外包人员的工作职责、活动范围、操作权限;
d) 对外包人员工作情况进行监督和检查,并保留相应记录;
e) 对驻场外包人员的入场和离场进行管理;
f) 定期评估外包的服务质量;
g) 制定外包服务意外终止的应急措施。
4.7 关联单位关系管理
4.7.1 证券期货机构应建立关联单位联系制度。关联单位包括证券期货行业监管部门、协会,当地政府部门,公安机关,交易所等市场核心机构,其他证券期货经营机构,银行机构,电力和

通信设施保障机构,软硬件供应商,技术服务商和物业公司等。
4.7.2 证券期货机构应建立关联单位联系表,表的内容至少包括单位名称、业务事项、联系人、联系方式、备注等,并及时更新。

总共9页  [1] [2] 3 [4] [5] [6] [7] [8] [9] 
上一页  下一页  

相关法规:
·证券期货业统计指标标准指引 / 中国证券监督管理委员会(2014-1-3)
·证券期货业信息系统审计规范 / 中国证券监督管理委员会(2014-12-26)
·证券期货业数据通信协议应用指南 / 中国证券监督管理委员会(2014-12-26)
===============================
声明:本法规由《法律图书馆》网站
(http://www.law-lib.com)免费提供.
仅供学术研究参考使用,
请与正式出版物或发文原件核对后使用。
===============================
手机法律图书馆>>导航>>搜索