999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

金融機構業務連續性管理框架及其相關標準

2022-04-19 19:13:09謝宗曉甄杰董坤祥
中國質量與標準導報 2022年1期
關鍵詞:標準策略管理

謝宗曉 甄杰 董坤祥

1 概述

業務連續性管理是信息安全很重要的一部分,在金融行業中尤為明顯。本質而言,業務連續性管理是區別于信息安全的一個領域,但在實踐中,又經常將業務連續性作為信息安全的一個控制域處理,如GB/T 22080—2016 / ISO/IEC 27001:2013《信息技術 安全技術 信息安全管理體系 要求》A.17中所指出的那樣,“業務連續性管理的信息安全方面”。這一點在國際標準化組織(ISO)的標準開發分類中也能看出來。例如,業務連續性的兩個基礎標準,都是ISO/TC 292(Security and Resilience)所發布的,如表1所示。

2 框架

幾乎所有的業務連續性規范或標準都是以2003年發布的“DRII1)最佳實踐”為基礎。

商業銀行業務連續性管理 并非一勞永逸的狀態,而是一個動態的過程。由于是動態的過程,意味著需要持續改進,因此,適用于PDCA2)通用過程模型。ISO 22301和ISO 22313的本質是在“DRII最佳實踐”的基礎上加了一個PDCA框架,PDCA是一個通用方法論,對具體的控制起提綱挈領的作用。

對于商業銀行而言,要特別注意,《商業銀行業務連續性監管指引》(銀監發〔2011〕104號),該文件與推薦性標準的不同在于,其中規定了諸多硬性的指標,例如,第四十九條:商業銀行應當至少每三年對全部重要業務開展一次業務連續性計劃演練。在重大業務活動、重大社會活動等關鍵時點或在關鍵資源發生重大變化之前也應當開展業務連續性計劃的專項演練。業務連續性管理的框架大致如下。

2.1 業務影響分析

業務影響分析通俗而言就是業務連續性管理的需求分析階段,是商業銀行對其自身業務連續性的需求評估。其大致過程如圖1所示。

恢復點目標(recovery point objective,RPO)是指為使活動能夠恢復進行,而必須將該活動所用的信息恢復到某時間點?;謴蜁r間目標(recovery time objective,RTO)事件發生后下列活動完成之間的時間段:產品或服務必須恢復,或資源必須恢復,或資源必須復原。RPO和RTO示意圖,如圖2所示。

2.2 風險評估

業務連續性的風險評估,在方法上與通用的風險評估是一致的。區別在于評估的重點是業務連續性所需的關鍵資源。

2.3 業務連續性策略

此處的策略英文原文為strategy,而不是policy。確定業務連續性策略就是從BIA和風險評估的發現來識別需要采取的措施并以某種方式滿足組織的業務連續性目標。該措施可能在中斷事件之前、之中和之后都需要。業務連續性策略應該包括:應急組織架構決策與授權策略、業務恢復策略、數據恢復策略、系統恢復策略和危機溝通策略等所有的方面。

2.4 業務連續性計劃

組織應建立響應中斷事件以及如何在預定的時間內繼續或恢復活動的文件化程序。此程序應能針對使用者提出要求。這就是業務連續性計劃,業務連續性計劃應該涵蓋中斷事件的應急響應、危機溝通、資源恢復、業務恢復、重建和返回等整個過程[1],其中包含了事先制定的一系列預案、措施、程序或作業手冊等。

2.5 演練和測試

演練和測試的目的在于保證組織的業務連續性程序符合其既定的目標。

綜上所述,業務連續性管理的框架應該是一個持續改進的過程,如圖3所示。

3 標準

目前發布的與業務連續性管理相關的金融行業標準如表2所示。

JR/T 0044—2008發布于2008年2月13日,自2008年2月13日起實施。目前仍為現行標準。災難恢復能力等級分為1~6級,6級最高,這是在GB/T 20988—2007《信息安全技術 信息系統災難恢復規范》中已經確定的。在JR/T 0044—2008中給出了更具體的RTO和RPO等參數要求。其架構大致如圖4所示。

JR/T 0207—2021發布于2021年2月7日,自2021年2月7日起實施。在JR/T 0207—2021中,“多活”和“多地理節點并行工作能力”是同義詞,指的是信息系統利用兩個及以上多地理節點部署的信息系統協同工作,實現業務并行多點接入、業務并行多點處理、數據并行多點存儲的能力。當部分地理節點的信息系統發生災難或故障時,只有部分業務受到影響,并且部署于其他地理節點的信息系統可以及時完成業務接管。JR/T 0208—2021發布于2021年2月7日,自2021年2月7日起實施。金融信息系統多活技術屬于災難備份的范疇,而災難備份本身是網絡安全/信息安全的控制域。JR/T 0209—2021發布于2021年2月7日,自2021年2月7日起實施。JR/T 0209—2021結合多活技術的特性和金融信息系統的功能,將信息系統的應用場景分為流水型系統、賬戶型系統、計算型系統和查詢型系統。對于不同應用場景多活技術的應用效果和應用策略存在差異,據此,JR/T 0209—2021中分別進行了描述。JR/T 0207—2021、JR/T 0208—2021和JR/T 0209—2021是系列標準。

JR/T 0205—2020發布于2020年10月21日,自2020年10月21日起實施。JR/T 0205—2020是以GB/T 20988—2007和JR/T 0044—2008為基礎,同時考慮了GB/T 22240—2008《信息安全技術 信息系統安全等級保護定級指南》3)和GB/T 30146—2013《公共安全 業務連續性管理體系 要求》等更框架的要求。JR/T 0205—2020和JR/T 0204—2020《分布式數據庫技術金融應用規范 安全技術要求》是系列標準,兩者均以JR/T 0203—2020《分布式數據庫技術金融應用規范 技術架構》為基礎。

4 小結

業務連續性管理與信息安全聯系緊密,信息系統的業務連續性往往是業務連續性的前提,就框架而言,兩者也基本是一致的。例如,無論是ISO/IEC 27001:2013還是ISO 22301:2019,都以PDCA為框架,因此存在良好的整合基礎。組織在部署過程中,應該盡量將諸多管理系統整合在一起。

參考文獻

[1] 張春林,陳小峰.商業銀行業務連續性管理[M]. 北京:機械工業出版社,2015.

猜你喜歡
標準策略管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
2022 年3 月實施的工程建設標準
例談未知角三角函數值的求解策略
我說你做講策略
忠誠的標準
當代陜西(2019年8期)2019-05-09 02:22:48
美還是丑?
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
一家之言:新標準將解決快遞業“成長中的煩惱”
專用汽車(2016年4期)2016-03-01 04:13:43
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 白浆免费视频国产精品视频| 国产欧美成人不卡视频| 91最新精品视频发布页| 香蕉视频在线观看www| 欧美国产日韩在线播放| 青青草91视频| 亚洲性网站| 国产精品福利在线观看无码卡| 色妺妺在线视频喷水| 久久久久中文字幕精品视频| 熟妇丰满人妻| 在线观看免费人成视频色快速| 国产成人高清在线精品| WWW丫丫国产成人精品| 国产精品成人一区二区不卡| 久久精品人妻中文系列| 99精品欧美一区| 在线观看国产精品第一区免费| 欧美一级99在线观看国产| 中文字幕在线观| 日韩欧美在线观看| 成人在线不卡视频| 色综合狠狠操| 国产手机在线小视频免费观看| 国产色婷婷视频在线观看| 国产成人亚洲综合A∨在线播放| 欧美三級片黃色三級片黃色1| 久久99热66这里只有精品一| 久久久黄色片| 无遮挡一级毛片呦女视频| 99精品这里只有精品高清视频| 色网站在线视频| 精品中文字幕一区在线| 亚洲国产av无码综合原创国产| 亚洲日韩精品无码专区| 成人va亚洲va欧美天堂| 亚欧成人无码AV在线播放| 日韩精品亚洲精品第一页| 鲁鲁鲁爽爽爽在线视频观看| 99久久精品国产自免费| 日本久久久久久免费网络| 欧美在线观看不卡| 丰满人妻被猛烈进入无码| 国产情侣一区| 伊人狠狠丁香婷婷综合色| 91小视频在线观看免费版高清| 伊人成色综合网| 日本欧美在线观看| 亚洲国产成熟视频在线多多 | 国产精品片在线观看手机版 | 9久久伊人精品综合| 国产女人水多毛片18| 亚洲一区二区三区麻豆| 国产毛片网站| 国产欧美精品一区二区| 国产成人精彩在线视频50| 国产成人免费手机在线观看视频| 欧美激情综合| 亚洲国语自产一区第二页| 欧美视频二区| 91精品日韩人妻无码久久| 亚洲成人免费看| 亚洲天堂高清| 国产精品55夜色66夜色| 9cao视频精品| 1769国产精品视频免费观看| 免费人成视网站在线不卡| 精品无码国产一区二区三区AV| 日本黄网在线观看| 日韩精品一区二区深田咏美| 免费a级毛片18以上观看精品| 日本www在线视频| 亚洲欧美日韩另类在线一| 国产精品xxx| 国产乱子伦无码精品小说| 亚洲狼网站狼狼鲁亚洲下载| 欧美国产另类| 99热国产这里只有精品无卡顿"| 久久中文无码精品| 久久精品无码中文字幕| 在线播放91| 五月天综合婷婷|