银行业金融机构分支机构信息科技非现场监管报表
- 格式:doc
- 大小:192.00 KB
- 文档页数:37
中国银监会办公厅关于《银行业金融机构信息科技非现场监
管报表》报送有关事宜的通知
【法规类别】银行监管
【发文字号】银监办发[2010]21号
【发布部门】中国银行业监督管理委员会
【发布日期】2010.01.21
【实施日期】2010.01.21
【时效性】现行有效
【效力级别】XE0303
中国银监会办公厅关于《银行业金融机构信息科技非现场监管报表》报送有关事宜的通
知
(银监办发〔2010〕21号)
各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农村信用联社:
银监会办公厅于2009年12月印发了《银行业金融机构信息科技非现场监管报表》(银监办发〔2009〕399号,以下简称《报表》),要求各单位通过银监会信息科技非现场监管系统以电子方式报送该《报表》。
为做好信息科技非现场监管系统投产技术准备工作和信息科技非现场监管数据采集、审核及风险评估工作,现将有关事宜通知如下:(一)信息科技非现场监管系统设有管理员和监管员,管理员负责本局辖内(含银监分
局)用户管理和任务分配,监管员负责辖内银行业金融机构的报表审核及风险评估。
各银监局需指定管理员1名,并于2010年1月27日前以电子邮件形式将管理员信息,包括管理员姓名、单位(含处室信息)、工作电话(含区号)、手机、电子信箱等报信息中心联系人。
(二)各银监局要于2010年2月10日前完成《报表》的审核工作,2010年2月11日起报送系统将全部加锁,不再接受200。
中国银行业监督管理委员会办公厅关于印发《中国银行业监督管理委员会非现场监管报表指标体系》的通知文章属性•【制定机关】中国银行业监督管理委员会(已撤销)•【公布日期】2005.11.01•【文号】银监办发[2005]265号•【施行日期】2005.11.01•【效力等级】部门规范性文件•【时效性】失效•【主题分类】银行业监督管理正文*注:本篇法规已被《中国银监会关于制定、修改、废止、不适用部分规章和规范性文件的公告》(发布日期:2007年7月3日实施日期:2007年7月3日)废止中国银行业监督管理委员会办公厅关于印发《中国银行业监督管理委员会非现场监管报表指标体系》的通知(银监办发〔2005〕265号)各银监局,各政策性银行、国有商业银行、股份制商业银行、金融资产管理公司,国家邮政局邮政储汇局,银监会直接监管的信托投资公司、财务公司、金融租赁公司、汽车金融公司:为实现对银行业金融机构持续、有效监管,根据贯彻落实“管法人、管风险、管内控、提高透明度”的审慎监管理念和“风险为本”的监管原则,银监会决定建立银行业金融机构监管信息系统。
为了保证该系统于2007年1月顺利投入使用,现将有关非现场监管报表、监管指标及填报说明(以下统称非现场监管报表指标体系)予以印发,并将有关事项通知如下:一、非现场监管报表指标体系是银行业金融机构监管信息系统的基础数据源,请会机关各部门、各银监局和各银行业金融机构组织专题小组对该报表体系进行细致研究,充分理解各数据项的具体含义,确保填报数据的真实性。
二、各银行业金融机构的信息科技部门应组织技术力量对自身的管理信息系统进行升级改造,使此报表体系的数据逐步过渡到直接从各银行业金融机构的管理信息系统中生成。
三、各银行业金融机构在填报报表时要认真负责,填报负责人要对报表的真实性负责。
四、银监会将对银行业金融机构的报表填报人和负责人进行培训,以确保此项工作的顺利进行。
五、自银行业金融机构监管信息系统非现场监管报表指标体系印发之日起,银监会将以此统一非现场监管报表和指标体系。
商业银行2024非现场监管报表系统解决方案一、本文概述随着金融行业的不断发展,监管要求的日益严格,商业银行需要及时、准确地报送各种监管报表,以展示其业务运行状况和合规水平。
为提高报表报送的效率和质量,降低填报错误和延迟,本文将介绍一种基于2024非现场监管报表系统的解决方案。
二、解决方案概述2024非现场监管报表系统解决方案集成了数据采集、数据处理、数据存储、报表生成等功能,旨在提高商业银行报表报送的自动化水平。
该解决方案基于灵活且可扩展的架构,可满足各种复杂的报表需求,适用于各类商业银行。
随着金融市场的不断发展和监管政策的不断更新,商业银行对于报表报送的自动化需求日益增长。
为了满足这一需求,2024非现场监管报表系统解决方案应运而生。
该解决方案集成了数据采集、数据处理、数据存储、报表生成等功能,旨在提高商业银行报表报送的自动化水平。
2024非现场监管报表系统解决方案采用灵活且可扩展的架构,能够满足各种复杂的报表需求。
该解决方案适用于各类商业银行,无论是大型国有银行还是小型城市商业银行,都可以通过该解决方案提高报表报送的自动化水平。
数据采集是该解决方案的重要功能之一。
通过数据采集,商业银行可以将各种数据整合到一个系统中,包括来自多个业务系统的数据、外部数据等。
这些数据经过处理和转换后,将被用于生成各种报表。
数据采集还支持定期或实时数据采集,确保数据的准确性和及时性。
数据处理是该解决方案的另一个关键功能。
数据处理可以对采集到的数据进行清洗、整合和转换,以便生成符合监管要求的报表。
同时,数据处理还支持自定义的数据处理流程,可以根据不同的报表需求进行灵活的配置。
数据存储是该解决方案的另一个重要功能。
数据存储可以将处理后的数据存储在高性能、可扩展的数据库中,以便后续的报表生成和查询分析。
数据存储还支持多种数据存储格式,包括结构化数据、半结构化数据和非结构化数据。
报表生成是该解决方案的核心功能之一。
通过报表生成,商业银行可以根据不同的报表需求生成各种类型的报表,包括表格、图形、仪表盘等。
银行业金融机构分支机构信息科技非现场监管报表填报机构:联系人:联系方式:目录第一部分年度报表 (3)F-B-1 信息科技基本情况表 (3)F-B-1 填报说明 (5)F-B-2 各类机房情况表 (8)F-B-2 填报说明 (9)F-B-3 信息系统管理情况表 (11)F-B-3 填报说明 (15)F-B-4 业务连续性情况表 (17)F-B-4 填报说明 (17)F-B-5 网络管理情况表 (19)F-B-5 填报说明 (21)F-B-6 外包管理情况表 (22)F-B-6 填报说明 (23)第二部分实时报表 (25)F-A-1 信息科技组织、人员重大变动报告表 (25)F-A-1 填报说明 (25)F-A-2 信息科技重大突发事件报告表 (26)F-A-2 填报说明 (27)F-A-3 重大投产及变更报告表 (28)F-A-3 填报说明 (29)F-A-4 信息科技外部审计情况报告表 (30)F-A-4 填报说明 (30)第三部分年度报告 (32)F-R-1 信息科技年度报告 (32)F-R-1 填报说明 (33)银行业金融机构分支机构信息科技非现场监管报表填报须知 (34)第一部分年度报表□报送空表F-B-1 信息科技基本情况表附件:注:分支机构可报送信息科技管理职能部门的组织结构图,但需至少包含上述表格中的基本信息。
2、本年度已完成的信息科技部审计报告。
3、本年度已完成的信息科技风险评估或信息安全检查报告F-B-1 填报说明【信息科技管理职能】是指分支机构信息科技管理组织、人员等基本情况。
【信息科技管理职能部门工作报告路线】是指信息科技管理职能部门的主要工作报告路线。
【信息安全岗位】信息安全岗位是指分支机构信息科技管理职能部门设专职负责信息安全管理、信息安全检查等岗位。
以分支机构人力资源部门岗位职责定义为准。
【具有IT专业背景】是指具有3年以上信息科技专职工作经历,或具有本科以上信息技术、通信相关专业学历,或1年以上信息科技管理进修(培训)脱产学习经历。
中国银监会办公厅关于印发《银行业金融机构信息科技非现场监管报表》的通知文章属性•【制定机关】中国银行业监督管理委员会(已撤销)•【公布日期】2009.12.07•【文号】银监办发[2009]399号•【施行日期】2009.12.07•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】银行业监督管理正文中国银监会办公厅关于印发《银行业金融机构信息科技非现场监管报表》的通知(银监办发〔2009〕399号)各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农村信用联社:为实现对银行业金融机构信息科技持续、有效监管,贯彻落实“管法人、管风险、管内控、提高透明度”的审慎监管理念和“风险为本”的监管原则,把信息科技风险纳入银行总体风险监管框架,银监会制定了《银行业金融机构信息科技非现场监管报表》(以下简称《非现场监管报表》,见附件),现印发给你们。
银监会将于近期组织开展该报表填报工作,现将有关事项通知如下:一、报表主要内容《非现场监管报表》是银监会全面收集和监测银行业金融机构信息化建设情况及信息科技风险状况,及时识别和防范信息科技风险,实现对银行业金融机构信息科技风险持续监管的基础和关键。
按照报送频度分类,非现场监管报表包括年度报表14张、季度报表6张、实时报表7XXX年度报告1张,覆盖银行业金融机构信息科技规划、信息化建设、信息科技治理、信息科技风险管理、信息安全、业务连续性、审计等内容。
二、总体要求本次报表填报工作时间紧,工作量大,复杂程度高,各银监局要高度重视,制订切实可行的工作计划,做好相关准备工作,加强对辖内银行业金融机构的督促、指导和协调,推进《非现场监管报表》的报送工作。
各相关银行业金融机构的董事会和高级管理层应当对这项工作高度重视,采取有力措施,落实监管要求。
一是要充分认识《非现场监管报表》填报工作的重要意义。
《非现场监管报表》的制定,填补了我国银行业金融机构信息科技监管的空白,是银监会实施信息科技持续、有效监管的重要举措。
1104非现场监管报表2021年制度发文(正式版)公文正文为准确反映银行业金融机构业务发展变化和实际风险状况,进一步优化监管统计报表,银监会对现有非现场监管报表进行了修订,制定了2021年非现场监管报表(详见附件),从2021年1月1日起正式施行。
现将填报工作有关事项通知如下。
一、报表内容调整(一)新增报表(基础类、业务类、支持发展类)1.新增《G34信贷资产转让业务情况表》。
反映银行业金融机构通过直接转让、信贷资产证券化、信贷资产收益权转让等方式进行信贷资产转让的情况。
2.新增《G51国别风险敞口及拨备统计表》。
按照《银行业金融机构国别风险管理指引》要求,反映银行业国别风险债权、债务敞口及相关拨备情况。
3.新增《S70科技金融和投贷联动统计监测表》。
该表由两个部分组成:表一反映银行业金融机构服务科技型企业的情况;表二反映银行业金融机构内部投贷联动和外部投贷联动业务情况。
(二)修改报表(基础类、业务类、支持发展类)11.修订《G06理财业务情况表》。
与“全国银行业理财信息登记系统”月度统计表进行整合,统一两张报表的样式和填报说明。
同时,修订产品端的销售渠道类型和资产负债端的资金投向项目。
2.修订《G31投资业务情况表》。
行项目中,增设“资产支持证券”项目,并进一步明确基金等部分项目含义。
列项目中,修改最终投向类型,缩小最终投向行业归属的填报范围,并增设产业投资基金、市场化债转股等附注项目。
3.修订《G21流动性期限缺口统计表》。
将1.7项和3.6项的名称分别修改为“投资债券和同业存单”和“发行债券和同业存单”。
4.修订《G11_Ⅰ资产质量五级分类情况表第Ⅰ部分:按行业分类的贷款(按贷款投向)》。
增设“买断其他票据类资产”项目,反映除买断式转贴现以外其他票据类资产的转让情况;按照《商业银行并购贷款风险管理指引》要求,增设并购贷款相关统计项目。
对应的分支机构报表GF11_I仅增设“买断其他票据类资产”项目。
中国银监会办公厅关于印发《分支机构非现场监管报表》的通知正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 中国银监会办公厅关于印发《分支机构非现场监管报表》的通知(银监办发〔2007〕173号)各银监局,各政策性银行、国有商业银行、股份制商业银行、金融资产管理公司,邮政储蓄银行:2007年银监会法人非现场监管信息系统已正式运行。
为进一步掌握银行业金融机构分支机构风险状况,加强对区域银行业风险的汇总分析,在《法人非现场监管报表》的基础上,银监会制定了《分支机构非现场监管报表》。
现印发给你们,请遵照执行。
《分支机构非现场监管报表》由报表和填报说明组成,并按报表内容分为基础报表和特色报表两大部分。
基础报表共计12张,主要反映银行业金融机构分支机构的基本财务情况和信用风险状况;特色报表共计10张,主要反映各类机构的特色业务和特定风险。
各银行业金融机构在总行(总公司)经营所在地以外的地区(市)设立了分支机构的要按《分支机构非现场监管报表》的要求向分支机构属地银监局(分局)报送相关非现场监管报表数据。
考虑银行业金融机构的填报压力,此次分支机构非现场监管报表暂不报送县及县以下银行业金融机构分支机构数据。
根据银监会“分支机构非现场监管信息系统”建设工作计划,2007年10月,拟在江苏银监局辖内进行数据试点报送,报送内容为2006年12月31日相关分支机构非现场监管报表数据。
2007年年底前完成系统的全国推广实施。
2008年起,各银行业金融机构将正式报送和补报有关报表数据信息。
各银行业金融机构要高度重视此项工作,加强组织协调,及早进行部署,做好相关制度、数据、系统和人员的准备工作,保证非现场监管报表数据的及时、准确和完整。
中国银监会办公厅关于印发⾦融资产管理公司⾮现场监管报表指标体系的通知⽂号:银监办发[2016]38号颁布⽇期:2016-02-25执⾏⽇期:2016-03-01时效性:现⾏有效效⼒级别:部门规章各⾦融资产管理公司:为加强⾦融资产管理公司(以下简称资产公司)商业化转型后的⾮现场监管,根据《⾦融资产管理公司监管办法》(以下简称《监管办法》)等有关规定,银监会修订了《⾦融资产管理公司⾮现场监管报表指标体系》(以下简称《报表指标体系》),现印发给你们,请按照以下要求认真执⾏。
⼀、报送要求(⼀)提⾼认识。
各资产公司要⾼度重视,充分认识⾮现场监管报表指标报送⼯作的重要意义和作⽤。
要将报表指标报送⼯作和《监管办法》落实与促进⾃⾝改⾰转型、加强集团风险管控、强化资本约束紧密结合,统筹安排,整体推进,将监管要求全⾯落实到审慎经营过程之中,全⾯提升风险管理能⼒和经营管理⽔平。
各资产公司要认真筹划,周密部署,成⽴由公司领导负责的领导⼩组,指定牵头部门、配合部门和专门⼈员,明确具体的⼯作制度、流程、职责和分⼯,确保《报表指标体系》报送⼯作顺利实施。
(⼆)确保数据质量。
各资产公司要成⽴专题⼩组对《报表指标体系》进⾏认真研究,充分理解各报表数据项的具体含义和数据项之间的关系,并参照《银⾏监管统计数据质量管理良好标准(试⾏)》(银监发〔2011〕63号),从组织、制度、系统和流程建设等⽅⾯提升监管统计数据质量管理⼯作⽔平,确保数据填报真实、准确、及时、完整,认真落实《监管办法》对数据管理⼯作的监管要求。
(三)加强信息系统建设。
各资产公司要充分考虑《报表指标体系》对信息系统的要求,按照《监管办法》关于信息资源管理的规定,加快集团和法⼈业务及管理基础系统建设和升级改造,建⽴并完善统计信息管理系统,以适应《报表指标体系》的报送要求,逐步实现数据的⾃动采集和报送。
⼆、报送安排各资产公司要按照以下要求报送有关报表和指标(计算资本充⾜率的28张⼯作底稿不需报送)。
银行信息科技非现场监管报表管理办法第一章总则第一条为规范银行(以下简称“本行”)信息科技非现场监管报表(以下简称“非现场监管报表”)的报送工作,加强信息科技风险管控,根据《中国银行业监督管理委员会办公厅关于印发<银行业金融机构信息科技非现场监管报表>的通知》、《中国银监会办公厅关于印发2011版信息科技非现场监管报表的通知》和《中国银监会办公厅关于开展银行业金融机构信息科技非现场监管报表数据质量专项治理工作的通知》,结合本行实际,制定本办法。
第二条本办法所称非现场监管报表是指本行依据监管规定,收集和监测信息化建设及信息科技风险状况,识别和防范信息科技风险,并定期和不定期向监管部门报送的报表与报告的统称,包括年度报表、季度报表、不定期报表和年度报告。
第三条本办法所称非现场监管报表管理是指报表的采集、填列、审核、审批与报送的全过程。
第四条本行非现场监管报表管理应遵循以下原则:(一)及时性原则。
应严格按照监管规定,按时报送报表,不得迟报、漏报、瞒报。
(二)完整性原则。
报表应内容完整、要素齐全,不得缺漏。
(三)准确性原则。
报表数据应口径一致,有可追溯的数据来源,各报表或指标逻辑关系应正确、合理,并与事实相符。
第二章组织职责第五条风险管理部作为非现场监管报表报送工作的归口管理部门及报表填报部门,承担以下职责:(一)负责建立健全非现场监管报表管理制度并组织实施;(二)负责填报职责范围内的非现场监管报表;(三)负责指导和监督报表填报部门非现场监管报表填报工作;(四)负责审核报表填报部门提交的非现场监管报表;(五)负责监管部门的沟通协调;(六)负责汇总非现场监管报表,并按要求上报;(七)负责非现场监管报表管理相关的其他工作。
第六条信息技术部、电子银行部作为非现场监管报表报送工作的报表填报部门,承担以下职责:(一)负责督促数据提供部门按时提供非现场监管报表数据或内容;(二)负责填报职责范围内的非现场监管报表;(三)负责配合归口管理部门、内审部门开展非现场监管报表的检查及审计工作;(四)负责非现场监管报表管理相关的其他工作。
中国银监会办公厅关于《银行业金融机构信息科技非现场监管报表》报送有关事宜的通知文章属性•【制定机关】中国银行业监督管理委员会(已撤销)•【公布日期】2010.01.21•【文号】银监办发[2010]21号•【施行日期】2010.01.21•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】银行业监督管理正文中国银监会办公厅关于《银行业金融机构信息科技非现场监管报表》报送有关事宜的通知(银监办发〔2010〕21号)各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农村信用联社:银监会办公厅于2009年12月印发了《银行业金融机构信息科技非现场监管报表》(银监办发〔2009〕399号,以下简称《报表》),要求各单位通过银监会信息科技非现场监管系统以电子方式报送该《报表》。
为做好信息科技非现场监管系统投产技术准备工作和信息科技非现场监管数据采集、审核及风险评估工作,现将有关事宜通知如下:一、各银监局工作要求(一)信息科技非现场监管系统设有管理员和监管员,管理员负责本局辖内(含银监分局)用户管理和任务分配,监管员负责辖内银行业金融机构的报表审核及风险评估。
各银监局需指定管理员1名,并于2010年1月27日前以电子邮件形式将管理员信息,包括管理员姓名、单位(含处室信息)、工作电话(含区号)、手机、电子信箱等报信息中心联系人。
(二)各银监局要于2010年2月10日前完成《报表》的审核工作,2010年2月11日起报送系统将全部加锁,不再接受2009年报表。
报表完整性审核要按照《信息科技风险评估指标审核指南》培训手册的要求进行,对不符合要求的报送数据,应与银行业金融机构沟通、核实,要求其重新报送。
(三)各银监局要于2010年2月24日起开始风险评估工作,并于2010年2月28日前完成。
信息科技监管人员应按照《银行业金融机构信息科技风险评估体系》培训手册的要求对固有风险、监管关注度和控制措施有效性等指标打分,确定各银行业金融机构的信息科技风险综合水平,形成综合风险评估结论。
非现场监管报告非现场监管指引中国银行业监督管理委员会非现场监管指引(试行)银监发[2006]52号二OO六年六月二十三日中国银行业监督管理委员会非现场监管指引(试行)一、总则(一)为配合“1104工程”的实施,规范非现场监管的程序、内容和方法,明确非现场监管人员的职责和报告路径,提高非现场监管的工作质量和效率,根据《中华人民共和国银行业监督管理法》等有关法律法规,制定本指引。
(二)本指引适用于中国银行业监督管理委员会(以下简称银监会)及其派出机构对银行业金融机构进行的非现场监管。
(三)本指引所指的非现场监管是非现场监管人员按照风险为本的监管理念,全面、持续地收集、监测和分析被监管机构的风险信息,针对被监管机构的主要风险隐患制定监管计划,并结合被监管机构风险水平的高低和对金融体系稳定的影响程度,合理配臵监管资源,实施一系列分类监管措施的周而复始的过程。
(四)一套完整的非现场监管程序包括制定监管计划、监管信息收集、日常监管分析、风险评估、现场检查立项、监管评级和后续监管七个阶段(如图一非现场监管流程图所示)。
(五)结合监管资源的现实情况,非现场监管人员可以根据被监管机构风险实际状况、规模、业务复杂程度,相应调整或简化上述非现场监管程序。
(六)为贯彻落实风险为本的监管理念,非现场监管人员要关注被监管机构的风险管理、内部控制政策的完善和有效执行,并结合现场检查情况对上述方面进行质量评估和监管评级,督促被监管机构从制度上提高风险管控能力。
(七)非现场监管对被监管机构承担持续性监管的主要责任。
非现场监管与现场检查在专业分工、适当分离的基础上,要加强信息共享、相互配合,形成有机衔接的监管合力,提高监管专业化的水平和监管效力。
(八)银监会各监管部门、各银监局可以依照本指引制定有关非现场监管的实施细则。
图一:制定监管计划收集监管信息后续监管日常监管分析监管评级风险评估现场检查立项二、非现场监管人员职责(一)本指引所指的非现场监管人员是非现场监管工作的责任主体,包括非现场监管负责人、主监管员、非现场监管员和非现场监管协调员,上述人员共同承担法人或属地被监管机构持续性监管的主要责任,其中主监管员承担日常持续性监管的主要责任。
反洗钱非现场监管报表填报工作规范(金融机构版)第一篇:反洗钱非现场监管报表填报工作规范(金融机构版) 关于金融机构使用反洗钱监管交互平台收集非现场监管信息的相关说明为规范金融机构通过反洗钱监管交互平台(以下简称交互平台)收集反洗钱非现场监管信息的工作,相关事项说明如下:一、金融机构用户范围(一)交互平台的金融机构用户为联入金融城域网的机构(以下简称“联网金融机构”),登陆网址可从当地人民银行获知。
(二)金融机构原则上应指定本系统的一家机构作为报告机构向当地人民银行报送辖内汇总后的反洗钱非现场监管信息。
(三)联网金融机构应根据实际工作需求,向当地人民银行反洗钱部门报备具体操作人员名单,以便人民银行在交互平台中设臵业务操作员。
(四)业务操作员应在首次登陆系统后,通过“系统管理”-“本机构资料修改”功能完整填写报告机构的基本信息,并随时更新相关信息。
未联网金融机构应及时将报告机构的基本信息及变更情况告知人民银行。
二、联网金融机构在线填报非现场监管报表的相关说明:(一)“零报表”:默认为“否”,如联网金融机构未发生报表所述事项,则选择“是”。
(二)“来源方式”:联网金融机构仅向当地人民银行报送系统内部分分支机构的非现场监管信息,选择“本机构发生数”;向当地人民银行报送全系统全部分支机构汇总的非现场监管信2 息,选择“全系统合计数”。
对于仅向一家人民银行报送信息,且“本机构发生数”即为“全系统合计数”的联网金融机构,需要报送两份相同的信息,但数据来源分别选择“本机构发生数”和“全系统合计数”。
例如邯郸市商业银行的所有营业网点都在邯郸市,其向人民银行邯郸市中心支行报送的非现场监管信息就是邯郸市商业银行全系统的信息。
非联网金融机构参照上述要求选择数据来源和报送信息。
(三)新增“内部审计情况”报表时,由金融机构标注审计发现的问题。
系统默认均为“否”,表示审计未发现任何问题。
(四)新增“客户身份识别情况”报表时,“发现问题”的“合计”项和“对私客户”的“总数”项(“居民”和“非居民”之和)由系统自动生成,金融机构无需填写。
信息科技非现场监管报表职责分工第一部分年度报表T-B-1 信息科技治理情况表报表填报部门:风险管理部T-B-2 信息科技风险管理情况表报表填报部门:风险管理部T-B-3 信息科技内外部审计情况表报表填报部门:审计稽核部T-B-4 信息科技项目管理情况表主要负责部门:信息技术部T-B-5 各类中心情况表报表填报部门:风险管理部T-B-6 数据(灾备)中心机房情况表报表填报部门:信息技术部7重要信息系统情况表报表填报部门:信息技术部8电子银行业务品种表报表填报部门:电子银行部9网络安全管理情况表报表填报部门:信息技术部T-B-10 数据管理情况表报表填报部门:信息技术部T-B-11 信息科技应急管理情况表报表填报部门:风险管理部T-B-12 灾难备份管理情况表报表填报部门:信息技术部T-B-13 软件正版化情况表报表填报部门:信息技术部T-B-14 网上银行系统安全情况表报表填报部门:电子银行部T-B-15 手机银行系统安全情况表报表填报部门:电子银行部T-B-16 信息科技风险外包管理情况表报表填报部门:信息技术部第二部分季度报表T-Q-1 重要信息系统运行情况表报表填报部门:信息技术部T-Q-2 信息科技项目情况表报表填报部门:信息技术部T-Q-3 信息科技外包情况表报表填报部门:信息技术部T-Q-4 电子银行业务量统计表报表填报部门:电子银行部T-Q-5 电子银行信息科技风险监测表报表填报部门:风险管理部第三部分实时报表T-A-1 信息科技组织、人员重大变动表报表填报部门:人力资源部2 重大突发事件报告表报表填报部门:风险管理部3 数据中心规划报告表4 数据中心设立报告表5 数据中心变更报告表T-A-6 重要信息系统投产及变更报告表T-A-7 信息科技相关案件报告表报表填报部门:风险管理部T-A-8 电子银行业务重大变动报告报表填报部门:电子银行部第四部分报告R-R-1 信息科技管理年度报告报表填报部门:风险管理部。
银行业金融机构信息科技非现场监管报表填报指南进入二十一世纪,信息技术的发展已经成为现代经济发展的基础和动力。
银行业也是如此,而随着科技的加速发展,信息科技已经成为银行业监管者监管银行业的重要手段。
为了更好地实施银行业信息科技的监管,中国银监会(CBRC)发布了《银行业金融机构信息科技非现场监管报表填报指南》(以下简称“指南”),指导和规范金融机构填写信息科技非现场监管报表。
《指南》的发布,是银监会在银行业科技监管工作中的一次重要举措。
经查阅和实践,发现《指南》共分为 4 个部分,即:第一部分是监管要求;第二部分是监管报表;第三部分是监管报表资料要求;第四部分是监管报表填报流程。
下面将围绕这四部分分别展开讨论,以便更全面地了解《指南》。
首先,第一部分是监管要求。
《指南》首先要求金融机构建立良好的信息科技环境,也就是要保证信息科技在金融业务中的安全性、有效性和管理强度。
其次,金融机构需要建立良好的监管机制,设立专门的监管部门,并健全完善内部信息科技审计制度。
第二部分是监管报表。
根据《指南》要求,金融机构每年需要填报的监管报表包括:信息科技风险情况报表、信息安全事件及报告报表、信息科技安全报表及其他相关报表。
第三部分是监管报表资料要求,《指南》要求金融机构在填报报表时,必须准备清楚和完备的资料,包括信息科技政策、规章、行业标准、技术支撑等。
最后,第四部分是监管报表填报流程。
金融机构在填报报表时,需要根据《指南》的要求,建立和改进信息科技填报流程,并且要制定有关填报的操作规程,保证其遵守中央银行的要求。
总之,《银行业金融机构信息科技非现场监管报表填报指南》(以下简称“指南”)是中国银监会(CBRC)在银行业科技监管工作中发布的一项重要指导文件,旨在指导和规范金融机构填写信息科技非现场监管报表,在为银行业信息科技的监管提供依据的同时,也为金融机构提供了一个重要的监管参考依据,规范金融机构填写信息科技非现场监管报表,为银行业信息科技的监管奠定基础。
信息科技非现场监管季度报表填报指南2020bpdf【最新版】目录1.信息科技非现场监管季度报表填报指南概述2.填报机构和联系方式3.报表内容及填报说明3.1 年度报表3.2 信息科技基本情况表3.3 各类机房情况表3.4 信息系统管理情况表3.5 业务连续性情况表3.6 网络管理情况表3.7 外包管理情况表正文一、信息科技非现场监管季度报表填报指南概述信息科技非现场监管季度报表是银行业金融机构分支机构为了满足监管要求,对信息科技方面的情况进行汇总和分析的报表。
该报表旨在加强信息科技监管,提高金融机构信息科技管理水平,确保金融业务的安全、稳定和持续运行。
二、填报机构和联系方式填报机构:银行业金融机构分支机构联系方式:详见报表中的联系人及联系方式三、报表内容及填报说明1.年度报表f-b-1 信息科技基本情况表填报说明:(1) 填报内容包括信息科技人员数量、信息科技经费投入、信息科技项目情况等。
(2) 填报数据应准确、完整,保证数据的一致性和连续性。
f-b-2 各类机房情况表填报说明:(1) 填报内容包括机房数量、机房面积、机房设备等。
(2) 填报数据应准确、完整,保证数据的一致性和连续性。
f-b-3 信息系统管理情况表填报说明:(1) 填报内容包括信息系统数量、信息系统类型、信息系统运行情况等。
(2) 填报数据应准确、完整,保证数据的一致性和连续性。
f-b-4 业务连续性情况表填报说明:(1) 填报内容包括业务连续性计划、业务连续性演练、业务连续性恢复等。
(2) 填报数据应准确、完整,保证数据的一致性和连续性。
f-b-5 网络管理情况表填报说明:(1) 填报内容包括网络设备、网络拓扑结构、网络安全等。
(2) 填报数据应准确、完整,保证数据的一致性和连续性。
f-b-6 外包管理情况表填报说明:(1) 填报内容包括外包服务范围、外包服务合同、外包服务质量等。
(2) 填报数据应准确、完整,保证数据的一致性和连续性。
银行业金融机构信息科技风险非现场监管报表(征求意见稿)1目录第一部分年度报表 (1)I信息科技风险调查问卷 (1)Q-R-1 信息科技风险调查问卷 (1)II基本情况报表 (8)T-B-1 信息科技治理基本情况表 (8)T-B-2 信息科技风险管理情况表 (10)T-B-3 信息科技内外部审计与评估基本情况表 (12)T-B-4 应急管理基本情况表 (14)T-B-5 信息科技项目基本情况表 (15)T-B-6 灾备基本情况表 (16)T-B-7 外包基本情况表 (18)T-B-8 各类中心基本情况表 (19)T-B-9 数据中心及灾备中心机房基本情况表 (20)T-B-10 重要信息系统统计表 (21)T-B-11 网络基本情况表 (23)T-B-12 电子银行业务品种统计表 (24)T-B-13 电子银行业务量统计表 (25)第二部分季度报表 (27)T-B-14 重要信息系统运行基本情况报表 (27)T-B-15 组织机构、人员重大变动表 (30)第三部分报告 (31)R-R-1 信息化建设与信息科技风险管理年度报告 (31)附录参考定义 (32)2填报须知一、本报表作为银监会信息科技风险监管体系的重要组成部分及信息科技风险识别、评估工作的基础和前提,旨在全面收集和监测银行业金融机构信息科技风险状况。
二、本报表主要适用于在中华人民共和国境内依法设立的政策性银行、国有商业银行、股份制商业银行、邮政储蓄银行、城市商业银行、农村商业银行、农村合作银行、城市信用社、农村信用社、外资法人银行等银行业金融机构。
三、本报表是为针对信息科技风险而设的专门报表,银行业金融机构应当对所填报数据的真实性负责。
四、本报表应由风险管理部门组织填报。
五、本报表分为年度报表、季度报表和报告。
年度报表统计周期为12个月,即上一年10月1日至本年度9月30日,报送截止时间为每年10月15日;季度报表报送时间为季后10日内;报告报送时间为自然年后40日内。
银行业金融机构分支机构信息科技非现场监管报表填报机构:联系人:联系方式:目录第一部分年度报表 (3)F-B-1 信息科技基本情况表 (3)F-B-1 填报说明 (5)F-B-2 各类机房情况表 (8)F-B-2 填报说明 (9)F-B-3 信息系统管理情况表 (11)F-B-3 填报说明 (15)F-B-4 业务连续性情况表 (17)F-B-4 填报说明 (17)F-B-5 网络管理情况表 (19)F-B-5 填报说明 (21)F-B-6 外包管理情况表 (22)F-B-6 填报说明 (23)第二部分实时报表 (25)F-A-1 信息科技组织、人员重大变动报告表 (25)F-A-1 填报说明 (25)F-A-2 信息科技重大突发事件报告表 (26)F-A-2 填报说明 (27)F-A-3 重大投产及变更报告表 (28)F-A-3 填报说明 (29)F-A-4 信息科技内外部审计情况报告表 (30)F-A-4 填报说明 (30)第三部分年度报告 (32)F-R-1 信息科技年度报告 (32)F-R-1 填报说明 (33)银行业金融机构分支机构信息科技非现场监管报表填报须知 (34)第一部分年度报表□报送空表F-B-1 信息科技基本情况表附件:2、本年度已完成的信息科技内部审计报告。
3、本年度已完成的信息科技风险评估或信息安全检查报告F-B-1 填报说明【信息科技管理职能】是指分支机构信息科技管理组织、人员等基本情况。
【信息科技管理职能部门工作报告路线】是指信息科技管理职能部门的主要工作报告路线。
【信息安全岗位】信息安全岗位是指分支机构信息科技管理职能部门内设专职负责信息安全管理、信息安全检查等岗位。
以分支机构人力资源部门岗位职责定义为准。
【具有IT专业背景】是指具有3年以上信息科技专职工作经历,或具有本科以上信息技术、通信相关专业学历,或1年以上信息科技管理进修(培训)脱产学习经历。
【信息科技风险管理职能】是指分支机构信息科技风险管理组织和工作执行情况。
【是否明确信息科技风险管理职能(岗位)】是指分支机构明确有独立于信息科技部门的信息科技风险管理职能部门(岗位)。
【本年度是否已开展信息科技风险评估或安全检查】是指分支机构本年度已完成信息科技风险评估、信息安全检查、渗透性测试的情况。
以相关报告是否已发布或是否已报送上级机构作为风险评估工作是否完成的判断标准。
【信息科技风险评估或安全检查执行部门】是指组织实施信息科技风险评估、信息安全检查或渗透性测试的部门。
【本年度已完成的信息科技风险评估或信息安全检查报告】是指分支机构本年度内已完成信息科技风险评估、信息安全评测等项目并出具正式评估报告,应将相关评估报告以附件形式向监管机构报送。
【信息科技内部审计职能】是指分支机构信息科技内部审计组织和工作执行情况。
【总行直属区域性审计部门】是指隶属于总行或相关职能部门,并负责对某地理区域内多家一级分支机构实施内部审计的总行部门。
【信息科技全面审计】是指由内部审计职能部门实施的覆盖信息科技各项活动的审计,包括但不限于《商业银行信息科技风险管理指引》中各专业领域。
【信息科技专项内部审计】是指内部审计职能部门实施的针对信息科技特定领域的审计。
例如:信息科技外包风险审计。
【综合性内部审计覆盖信息科技相关领域】是指内部审计职能部门实施的涉及信息科技工作的综合性审计过程中,审计内容涉及信息科技相关领域。
【本年度是否已开展(或接受)信息科技内部审计】是指本机构自行组织实施信息科技内部审计,或接受总行或内审职能部门的审计。
以内审报告发布与否作为内审项目是否完成的判断标准。
【本年度已完成的信息科技内部审计报告】是指分支机构本年度内已完成信息科技内部审计项目并出具正式审计报告,应将审计报告以附件形式向监管机构报送。
【资产规模】是指分支机构全辖拥有或者控制的现有总资产额或者固定资产额。
此项数据以向银监会分支机构非现场监管信息系统报送数据为准。
【网点规模】是指分支机构下设经营性网点总数。
以持有金融许可证为统计依据。
【总投入】是指分支机构全辖为全年的经营活动、投资活动和筹资活动投入的自筹或上级行划拨资金。
其中:1、经营活动投入资金主要包括:支付的利息/手续费及佣金、支付给职工以及为职工支付的资金、支付的各项税费、支付的租金及物业管理费、购买存货等其他与经营活动相关的资金;2、投资活动投入资金主要包括:购建固定资产、无形资产和其他资产支付的资金、增加在建工程所支付的资金等;3、筹资活动投入的资金主要包括:支付债券的利息等。
计算公式:总投入=经营活动投入+投资活动投入+筹资活动投入。
【信息科技投入】是指分支机构为全年的各类信息科技经营管理活动、项目建设等投入的自筹或总行划拨资金。
计算公式:信息科技投入=基础设施投入+电子设备采购投入+软件采购投入+系统开发项目投入+系统运营费用+信息科技人力资源费用+研究咨询项目费用+其他信息科技投入。
【全辖员工总数】是指分支机构全辖员工总人数,含正式和非正式员工总数。
以分支机构人力资源部门的统计口径和数据为准。
【正式员工】是指按照国家劳动合同法规定,与机构建立劳动关系,并订立劳动合同(合同期限在一年以上)的员工。
【非正式员工】是相对正式员工而言,非正式员工未与机构直接签订正式劳动合同或确定正式的劳动关系。
非正式员工一般包括临时工、兼职人员、特别聘用人员与顾问人员等,但不包括外包人员。
计算公式:全辖员工总数=正式员工总数+非正式员工总数。
【全辖正式科技员工数】是指分支机构全辖范围内承担信息科技岗位职责的正式员工总数。
以分支机构人力资源部门的统计口径和数据为准。
【信息科技员工占比】是指本机构全辖信息科技正式员工在全体员工中的比重。
计算公式:信息科技员工占比=信息科技正式员工数/分支机构全辖员工总数×100%。
【账户总数】统计分支机构辖内开办的公司账户、个人银行账户总数。
【公司账户】特指除已销户账户外的所有以企业身份办理的账户总数。
【个人账户】特指除已销户账户外的所有以个人身份办理的账户总数。
计算公式:账户总数=公司账户数+个人账户数。
【离行式ATM】特指布放在银行网点之外的自动存款、取款、或存取款一体ATM设备。
【在行式ATM】特指布放在银行网点之内的自动存款、取款、或存取款一体ATM设备。
【POS】即销售终端(PointofSale)是一种多功能终端,安装在银行卡或信用卡的特约商户和受理网点中与计算机联成网络,就能实现电子资金自动转帐,它具有支持消费、预授权、余额查询和转帐等功能(本项统计POS总量,含电话POS在内)。
【电话POS】是指具有刷卡(POS)功能的电话、手机设备,用户可利用此类设备完成各种如转账还款、账单缴费等银行柜面业务。
□报送空表F-B-2 各类机房情况表F-B-2 填报说明【机房类型】生产机房:指分支机构用于放置生产系统服务器、前置机、网络通信设备以及其他用于支持营运的设备,用来对分支机构辖区内的业务、客户和管理等信息进行存储、处理和维护的场所;灾备机房:指分支机构为保障业务连续性,用来接替生产机房运行或者存放生产机房数据备份介质的机房;同城灾备机房:指与生产机房位于同一地理区域的灾备机房,一般距离数十公里,可防范火灾、建筑物破坏、电力或通信系统中断等事件;异地灾备机房:指与生产机房位于不同地理区域的灾备机房,一般距离数百公里,不会同时面临同类区域性灾难风险,如地震、台风和洪水等。
【主机房面积】机房的主体部分,用来放置服务器、网络设备的功能区。
【设计等级】参见《电子信息系统机房设计规范》(GB50174-2008)。
【年检】指具有专业资质的单位对待检测系统的各项指标、性能进行的检测。
如有其他年检系统,请在【其他】处填写年检系统名称以及是否通过年检。
【发电机/发电车】自有:指发电机/发电车的所有权归机构。
租用:指发电机/发电车的所有权不归机构,机构向其他单位租用发电机/发电车,包括发电机由机构所在办公楼物业提供的情况。
未配备:指发电机和发电车均未配备的情况。
【发电机启动时间】指发电机手动或自动启动至正常运行的时间。
【UPS实际负载峰值】指UPS运行时实际负载的最大值。
【UPS配置模式】存在单点:指存在部分重要信息系统仅由UPS单机、单总线等方式供电的情况。
不存在单点:指不存在重要信息系统仅由单机、单总线等方式供电的情况。
【门禁】指对中心机房出入口、通道进行电子管控的设备。
控制方式主要包括IC卡、密码锁、指纹、虹膜、掌纹、面部特征识别等方式。
【门禁记录保存时间】指门禁系统实际保存进出记录的最短时间。
【监控记录保存时间】指监控设备实际保存监控记录的最短时间。
【报警方式】指机房内监控监测到异常时的响应方式,包括声音提示、高亮显示、短信通知、邮件通知、电话通知等。
【灭火剂类型】参见《电子信息系统机房设计规范》(GB50174-2008)。
【电磁屏蔽】指用导电材料减少交变电磁场向指定区域的穿透。
【人工巡检频度】指工作人员每日对机房进行日常巡检的平均次数。
□报送空表F-B-3 信息系统管理情况表F-B-3 填报说明【重要信息系统】包括:1总行定义的重要信息系统在分行的延伸,如前置机等;2由分支机构负责运行维护的重要特色系统,不包括部署在总行的重要信息系统。
【高可用技术】指确保信息系统能够正常发挥其应有功能的能力,免受事件、变更、例行维护等因素影响的技术,如:虚拟化、集群、负载均衡、双机热备、双机冷备、硬件冗余等技术。
【变更】指任何可能影响信息科技服务连续运行的信息系统变动事件。
【变更管理】变更管理的主要目标是完成有益的变更,同时最小化对IT 服务的中断。
变更管理的范围包括所有的信息科技服务、配置项、流程、文档等,负责控制所有变更的生命周期的流程。
【紧急变更】指必须尽快引入的变更。
通常需建立特定的流程来处理紧急变更。
【系统变更】指对信息系统软硬件和参数、网络设施和机房基础设施的变更。
【数据变更】指对数据库或数据文件内容进行的变更。
【事件】事件通常表示任何信息科技服务、配置项或监视工具产生的告警或通知,指对信息科技服务管理或配置项有重大意义的状态变化。
事件通常需要运行人员介入并采取行动。
【事件管理】负责管理事件生命周期的流程。
事件管理是IT 运营的主要活动之一。
【生产事件】指由生产系统引发的问题导致告警或通知等事件。
【服务请求】指功能方面的问题或请求,包括状态查询、口令重置、数据库提取等请求。
【生产用户】指需要登录生产环境或者在生产系统中进行读和/或写操作的用户。
【数据备份策略】指包括数据类型、备份周期(含定期备份(日、周、月)和非定期备份(如变更前备份))、备份内容等。
【备份频度】备份频度指对生产数据进行一次完整可恢复备份的最小周期。
【备份介质及数据的可用性验证】备份介质及数据的可用性验证指验证备份介质上的数据是否可用、准确,验证方法包括在测试环境中把备份数据恢复至系统中,检查恢复是否成功,内容是否正确等。