《银行业金融机构重要信息系统投产及变更管理办法》(银监办发[2009]437号)
- 格式:doc
- 大小:24.17 KB
- 文档页数:4
银行信息系统变更管理规定第一章总则第一条为规范cc银行信息系统变更与维护管理行为,提高信息系统管理水平,优化信息系统升级变更与维护管理机制,防范和降低因信息系统维护而产生的风险,特制定本规定。
第二条本规定适用于cc银行信息系统软件正式投入生产后所发生的软件功能变更、新系统上线、数据修改、数据查询等工作。
按照需求方提出的业务需求,对信息系统升级、参数调整、配置变更等内容进行修改,均依照本规定执行。
第二章申请种类第三条申请按照维护对象和范围的不同可以分为三类:第一类是系统变更类,包括新业务需求和现有业务变更;第二类是数据操作类,包括数据修改、数据查询;第三类是硬件网络类,包括终端申请、线路申请,根据需求种类,选择流程。
具体申请定义如下:(一)新业务需求:指现有系统已经不能满足业务需求,必须增加新功能或新模块。
(二)需求变更:指现有系统已经具有该功能但由于该功能不完善或是业务需求变更,系统不能满足业务发展时,需要修改现有系统或模块。
(三)数据修改:指修改现有系统的参数或数据状态。
(四)数据查询:指查询现有系统数据。
(五)终端申请:指申请新增终端,包括计算机终端(含验印机器)、ATM和自助查询机的新增。
(六)线路申请:指新增加网络线路,或分支行、营业网点地址变更导致网络线路迁移。
第四条科技发展部已将上述申请在我行OA系统的IT支持模块中定义,并将逐渐替换纸质申请。
第五条科技发展部将根据业务需要增加新的申请种类,新增加的种类具体流程可参照以上三类申请。
第六条按照申请内容对生产的影响分为一般申请和重大申请。
(一)一般申请:指申请内容对生产系统的持续运行没有影响,不影响系统连续性的申请。
(二)重大申请:指申请内容对生产系统的持续运行有影响或可能影响系统连续性的申请。
第七条系统重大变更申请应向科技发展部提供纸质文件申请,并制定执行计划和应急回退预案,在得到信息科技管理委员会的批准后实施,并定期向信息科技管理委员会汇报进度。
农商行生产系统变更管理办法第一章总则第一条为了保证农商行(以下简称信用社)生产系统安全、稳定运行,规范变更管理流程,根据中国银行业监督管理委员会《银行业金融机构信息系统风险管理指引》、《电子银行安全评估指引》等规定和《农商行信息系统安全管理办法(试行)》的相关要求,结合信用社实际,制定本办法。
第二条信用社生产系统变更包括生产系统、生产环境的变更。
第三条本办法所称生产系统和生产环境是指信用社经营管理中正在提供服务的信息系统及其运行环境,包括计算机硬件系统、网络系统、软件系统及关联的电气设备。
第四条信用社生产系统变更管理在农商行联合社(以下简称省联社)统一领导下,按照变更优先级由相应权限负责人进行审批。
第五条变更对象是指变更行为实施的客体,包括生产系统、生产环境涉及到的各种电气设备、计算机硬件设备、系统软件、应用软件、工具软件、网络设备、安全设备、机房设备、通讯线路、接口部件等的变更。
第六条变更行为是指对变更对象实施的变更操作,包括电气设备的更换,计算机硬件设备、网络设备、安全设备的更换,接口部件的新增、维修、升级以及配置参数、物理属性的修改,机房设备的更换,通讯线路的扩容及软件的升级和更新等。
第七条变更窗口是指特定生产系统、生产环境可以实施变更的时间段,对于不同生产系统及变更类型,变更行为存在不同的变更窗口。
第八条变更按优先级可分为紧急变更、重大变更及一般变更。
(一)紧急变更是指因各种原因引发的,使生产系统不能正常运行,需要立即处理的变更。
包括对系统断电,系统软硬件不能工作,网络瘫痪等的处理;对系统及数据库文件损坏等严重影响大范围营业网点的营业、账务和网络使用的重大故障的处理等;(二)重大变更是指因各种原因引发的,对生产系统可能产生重大影响,需要进行处理的变更。
包括对影响部分网点的营业、账务和网络使用的系统故障处理;部分硬件设备故障或前置机报警故障应急处理;对网点、客户端的应用程序和操作系统升级、更新、重新安装设置,以及对重要设备进行的更换和维护等;(三)一般变更是指不影响生产系统营业、账务、操作和网络使用的运行维护处理。
信息系统变更管理制度竭诚为您提供优质文档/双击可除信息系统变更管理制度篇一:信息系统配置、变更和发布管理制度信息系统配置、变更和发布管理制度1.目的为规范信息系统的配置、变更和发布的流程,使系统配置和变更等工作能顺利实施,保证硬件设备和软件系统的正常运行。
2.标准2.1信息系统的定义:计算机软件系统、硬件设备以及数据。
2.2信息系统配置、变更和发布管理的范围2.2.1核心设备的配置和变更,包括服务器硬件变更、服务器操作系统配置和变更、各级交换机的配置和变更。
2.2.2业务数据库的配置和变更。
2.2.3应用软件的配置、变更和发布。
2.2.4终端计算机的配置和变更。
2.3配置、变更和发布的流程2.3.1计划和申请2.3.1.1对于新上线的信息系统,应根据实际需要制定配置和实施计划,确保系统能顺利投入使用。
2.3.1.2对于在用的信息系统,因管理工作需要进行变更的,应调研变更的涉及范围和实施过程中可能出现的问题,涉及面广影响较大的需填写《信息系统变更申请表》,并制定变更实施计划。
2.3.1.3对于在用的软件业务系统,科室因业务工作需要,要求对软件系统进行系统缺陷修改或功能完善的,须填写《信息系统软件功能新增修改申请表》。
2.3.2审批2.3.2.1涉及面小且影响轻微的或必须立刻实施的信息系统变更,可由信息科负责人审批。
2.3.2.2涉及面广且影响较大的信息系统变更,先由信息科负责人审批,再上报主管院长审批。
2.3.2.3对于科室提交的软件系统功能的修改变更,先由所属的主管职能部门审批,再由信息科负责人审批,如涉及开发费用的需由主管院长审批。
2.4实施和发布2.4.1对于新上线的信息系统,按照制定的计划方案进行实施。
2.4.2对于在用的信息系统,信息科需细化实施方案,必要时制定风险应对计划,通知本次变更所涉及的科室和人员作好相应的准备工作,再按照实施方案进行具体的变更实施。
2.4.3软件系统的发布,按照《信息系统软件版本变更管理制度》的有关规定执行。
中国邮政储蓄银行代理营业机构管理暂行办法第一章总则第一条为规范中国邮政储蓄银行(以下简称邮储银行)代理营业机构行为,加强监督管理,维护金融市场秩序,保护存款人和其他客户的合法权益,促进邮储银行业务健康发展,根据《中华人民共和国银行业监督管理法》《中华人民共和国商业银行法》等有关法律法规,制定本办法。
第二条邮储银行、邮储银行代理营业机构以及邮政企业依法办理商业银行的有关业务,必须遵守本办法。
银监会及其派出机构依法对邮储银行代理营业机构和邮政企业办理商业银行的有关业务履行监管职责。
第三条本办法所称邮储银行代理营业机构是指经银行业监督管理机构批准取得金融许可证,在邮储银行委托业务范围内办理商业银行有关业务的邮政企业营业机构。
本办法所称邮政企业是指中国邮政集团公司及其所属提供邮政普遍服务的各级法人机构和管理机构。
第四条邮政企业不得办理非邮储银行委托的商业银行有关业务。
邮政企业办理邮储银行委托的业务应当与邮政业务实行分账管理与核算。
第五条邮储银行代理营业机构应当依托邮政企业普遍服务网络经营。
邮政企业办理商业银行的有关业务必须通过设立邮储银行代理营业机构办理,必须以邮储银行名义开展业务。
“邮政储蓄”品牌由邮储银行统一使用。
第六条邮储银行与邮政企业应当遵循平等互惠原则,建立规范透明的委托代理机制。
双方应当诚实信用,认真履行义务,共同维护金融服务形象“邮政储蓄”品牌和金融业务安全。
第二章机构管理第七条邮储银行代理营业机构与邮政企业营业机构应当为同一营业场所。
邮政企业的代办机构不得代理邮储银行业务。
邮政企业不得转委托其他企业或个人代理邮储银行业务。
第八条设立邮储银行代理营业机构应当制定年度机构发展规划,由邮储银行一级分行于每年年初或上年末报所在地银监局,银监局核准后(同时抄报银监会)实施。
邮储银行代理营业机构年度发展规划的制定应征得当地邮政企业同意,经邮储银行总行授权或审批同意,符合邮储银行总行与中国邮政集团公司当年机构建设规划要求。
信息系统变更管理制度信息系统变更管理制度一、目的本制度旨在规范企业信息系统的变更管理,确保系统变更的合理性、安全性和可靠性,以提高信息系统运营效率和管理水平。
二、适用范围本制度适用于企业信息系统的所有组件和相关技术的变更管理,包括硬件、软件、网络、数据、应用程序等方面。
三、变更分类1、紧急变更:指对信息系统造成严重影响,必须立即进行的变更。
2、重要变更:指对信息系统功能、性能、安全等方面有较大影响的变更。
3、一般变更:指除紧急变更和重要变更之外的其他变更。
四、变更流程1、申请:系统变更需求应由相关人员提出变更申请,并填写《系统变更申请表》。
2、评估:对变更申请进行评估,评估内容包括变更的目的、影响范围、实施时间、风险评估等。
3、审批:根据评估结果,由上级领导对变更申请进行审批。
4、实施:在获得批准后,按照变更计划进行实施,并做好相关记录。
5、测试与验证:对变更实施后的系统进行测试与验证,确保变更达到预期效果。
6、文档记录:对变更实施过程和结果进行详细记录,并更新相关文档和资料。
五、变更管理要求1、变更前,应制定详细的变更计划和应急预案。
2、变更实施过程中,应严格按照变更计划进行,并遵循相关安全操作规程。
3、变更完成后,应进行测试与验证,确保变更达到预期效果。
4、对于紧急变更,应立即启动应急预案,尽可能减少变更带来的影响。
5、应加强对系统变更的监督和管理,确保变更的合理性和安全性。
六、附则1、本制度最终解释权归企业信息化管理部门所有。
2、本制度自发布之日起生效。
以上是信息系统变更管理制度的主要内容,希望对大家有所帮助。
银行业重要信息系统突发事件应急管理规范(试行)》(XXX发【2008】53号)1.重要信息系统:指银行业金融机构在业务中使用的关键信息系统,包括核心业务系统、支付结算系统、互联网金融系统等。
2.突发事件:指因自然灾害、技术故障、人为破坏等原因,导致银行业重要信息系统中断或无法正常运行的事件。
3.应急预案:指针对突发事件制定的应急处置方案,包括预警、应急响应、资源调配、恢复重建等措施。
第二章应急管理机制第五条银行业金融机构应当建立健全应急管理机制,包括:一)成立应急管理领导小组,制定应急管理工作计划和预案,负责应急管理工作的组织协调和决策。
二)建立应急响应体系,明确应急响应程序和级别,及时启动应急响应,组织应急处置工作。
三)建立应急资源库,储备必要的应急资源,包括人员、设备、物资等。
四)开展应急演练和评估,不断完善应急预案和应急管理机制。
第六条银行业金融机构应当设立应急管理部门或者委托专业机构承担应急管理工作,明确应急管理工作职责,建立健全应急管理制度和流程,确保应急管理工作的有效开展。
第三章应急预案第七条银行业金融机构应当制定应急预案,明确应急响应程序和应急处置措施,包括:一)预警机制。
建立预警机制,及时发现和预警突发事件。
二)应急响应程序。
明确应急响应程序和级别,及时启动应急响应,组织应急处置工作。
三)应急资源调配。
建立应急资源库,及时调配必要的应急资源。
四)恢复重建措施。
制定恢复重建措施,尽快恢复银行业重要信息系统的正常运行。
第八条银行业金融机构应当定期组织应急演练和评估,完善应急预案和应急管理机制,提高应急处置能力。
第四章风险防范措施第九条银行业金融机构应当建立和完善信息系统突发事件风险防范体系,包括:一)风险识别和评估。
对可能导致突发事件的风险进行有效地识别、分析和评估。
二)风险控制和监测。
对风险指标进行动态、持续监测,采取有效措施控制风险。
三)备份和恢复措施。
建立完善的数据备份和恢复措施,确保数据安全和业务连续性。
银行分行计算机系统变更管理办法第一章总则第一条为规范全省银行计算机系统的变更管理,及时、高效地实现系统变更需求,保障系统稳定、高效、安全运行,根据《银行信息系统信息安全等级保护实施指引(试行)》(银发〔2011〕173号)、《银行计算机系统信息安全管理规定》(银发〔2010〕276号)等规定,特制定本办法。
第二条本办法所称计算机系统变更(以下简称变更),是指对生产系统、生产环境所作的有计划的改动。
包括应用程序的更新、软件缺陷修正、生产系统软硬件环境的调整、网络通信结构和重要参数的调整等。
第三条本办法适用于银行分行机关、分行营管部、省内各地市中心支行及县(市)支行(以下统称各单位)。
第二章职责分工第四条分行科技处的变更管理职责:(一)负责全省银行系统(以下简称全省)信息系统变更管理工作,贯彻执行银行总行有关规定;(二)负责由分行管理和维护的生产系统的相关变更事项;(三)对分支机构科技部门提供技术支持。
第五条地市中支、县(市)支行科技部门的变更管理职责:(一)贯彻执行总、分行有关信息系统变更管理的制度规定;(二)负责由本行管理的生产系统的相关变更事项。
第六条各单位业务部门的变更管理职责:(一)负责本业务条线相关变更申请;(二)负责对业务相关变更项目的测试、变更后验证确认;(三)及时反映变更过程中出现的情况和需要解决的问题。
第三章变更分类第七条根据变更本身的风险程度以及对业务连续运行的影响程度,变更可分为一般变更、重要变更和重大变更。
(一)一般变更是指涉及业务生产系统非关键数据信息和运行环境,但没有业务运行连续性风险的非常规变更。
通常对生产环境的改变是单点或者是局部的(如网络端口开通、外围系统环境恢复等)。
(二)重要变更是指涉及业务生产系统非关键数据信息和运行环境,并且具有业务运行连续性风险的变更。
通常对生产环境的改变是非单点和非局部的,涉及的数据信息是非单个参数类、非孤立和非差错类的。
(三)重大变更是指涉及关键性数据的数据变更,以及新系统投产、影响逻辑关系环境等的变更。
XX银行信息系统投产管理规程XX银行信息系统投产管理规程第一章总则第一条为规范本行信息系统投产工作,有效防范和化解信息科技风险,明确部门及人员工作职责,根据银监会《商业银行信息科技风险管理指引》及本行有关规章制度,特制定本规程。
第二条本规程所称信息系统投产,系指:(一)我行自行或外包开发的系统(二)为解决现有系统存在的问题(三)因业务需求发生变更而进行的系统新建或调整,经测试并通过评审,具备上线生产条件,从开发、测试环境迁移至生产运行环境并投产使用的整个过程。
第三条信息系统投产涉及信息科技部项目及需求管理室、软件开发一室、软件开发二室和数据中心、系统主管部门及相关业务部门、信息科技风险管理部门。
第四条信息科技部是信息系统投产的主要牵头部门,负责信息系统投产工作的发起和过程控制工作。
(一)项目及需求管理室负责对系统架构的落实情况进行审核,并组织对信息系统投产方案进行评估和审核。
(二)软件开发一室和软件开发二室负责准备信息系统投产方案、投产的程序及系统参数、投产操作文档、系统维护文档、应急处置手册等,并全程参与投产过程。
(三)数据中心负责组织投产评审会,负责对信息系统投产的完备性检查并具体操作执行,以及投产执行过程中的应急处置及投产后的运行维护工作。
(四)系统主管部门负责信息系统投产前的业务环境准备、系统投产后的验证测试,以及投产后的运行情况跟踪、信息反馈工作,在发现系统运行出现应急事件后,负责组织业务应急处置工作。
(五)信息科技风险管理部门负责督促、检查信息系统投产是否严格按照本规程规定执行,定期收集系统投产情况,进行风险评估,就控制投产风险提出意见,并针对重点项目出具项目投产风险评估报告。
第五条根据本行实际情况,信息系统投产及版本变更分为项目软件投产、月度版本投产、临时或紧急版本投产和外包托管系统版本投产四种情况:(一)项目软件投产,系指按本行项目管理流程立项,所建立的新系统投产的过程。
(二)月度版本投产,系指根据系统优化、性能提升、一般性纠错需求,按照次/月的频度对系统程序文件进行更新的例行版本投产,月度版本投产日由信息科技部根据当月具体情况确定。
风险管理练习题(附参考答案)一、单选题(共53题,每题1分,共53分)1.资金业务杠杆率是指()。
A、资金业务同业负债/资金业务总资产B、资金业务总资产/(资金业务总资产-资金业务同业负债)C、资金业务总资产/同业负债D、资金业务总资产/债券资产余额正确答案:B2.个人消费贷款借款人无法事先确定具体交易对象且金额不超过()万元人民币的,经贷款人同意可以采取借款人自主支付方式。
A、20B、30C、40D、10正确答案:B3.任何单位和个人购买商业银行股份总额()以上的,应当事先经国务院银行业监督管理机构批准。
A、10%B、15%C、20%D、5%正确答案:D4.各法人单位在呆账核销后必须坚持()的管理原则。
A、账存案销B、账存案存C、账销案销D、账销案存正确答案:D5.项目融资贷款人从事项目融资业务,应当充分考虑()等不确定因素对项目的影响,审慎预测项目的未来收益和现金流。
A、金融风险、行业波动B、政策变化、行业波动C、政策变化、市场波动D、金融风险、市场波动正确答案:C6.银行业金融机构应当将内部审计报告直接提交()。
A、高级管理层B、监事会C、董事会和监事会D、董事会正确答案:C7.各法人单位要完善呆账核销内部责任认定和追究制度,通过组织核查收集证据进行呆账成因分析,区分不同情形,严格责任认定和追究。
对确系主观原因形成损失的,最迟要在呆账核销后()完成责任认定和对责任人的追究(包括处理)工作。
A、三个月内B、六个月内C、1个月内D、1年内正确答案:D8.根据《江苏省农村信用社联合社业务连续性管理办法(试行)》规定,省联社每()年开展一次全面业务影响分析,并形成业务影响分析报告。
A、三B、四C、二D、一正确答案:A9.对贷款进行分类时,要以评估借款人的()为核心。
A、还款意愿B、还款能力C、贷款的担保D、盈利能力正确答案:B10.按照信用卡透支核心定义进行分类,逾期91天—180天,应分为()类。
中国银行业监督管理委员会关于印发《商业银行信息科技风险管理指引》的通知银监发[2009]19号各银监局,各政策性银行、国有商业银行、股份制商业银行、金融资产管理公司,邮政储蓄银行,各省级农村信用联社,银监会直接监管的信托公司、财务公司、金融租赁公司,中央国债登记结算公司:现将《商业银行信息科技风险管理指引》印发给你们,请认真执行。
请各银监局将本通知转发至辖内各银行业金融机构(含外资银行)。
中国银行业监督管理委员会二○○九年三月三日商业银行信息科技风险管理指引第一章总则第一条为加强商业银行信息科技风险管理,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》、《中华人民共和国外资银行管理条例》,以及国家信息安全相关要求和有关法律法规,制定本指引。
第二条本指引适用于在中华人民共和国境内依法设立的法人商业银行。
政策性银行、农村合作银行、城市信用社、农村信用社、村镇银行、贷款公司、金融资产管理公司、信托公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司等其他银行业金融机构参照执行。
第三条本指引所称信息科技是指计算机、通信、微电子和软件工程等现代信息技术,在商业银行业务交易处理、经营管理和内部控制等方面的应用,并包括进行信息科技治理,建立完整的管理组织架构,制订完善的管理制度和流程。
第四条本指引所称信息科技风险,是指信息科技在商业银行运用过程中,由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。
第五条信息科技风险管理的目标是通过建立有效的机制,实现对商业银行信息科技风险的识别、计量、监测和控制,促进商业银行安全、持续、稳健运行,推动业务创新,提高信息技术使用水平,增强核心竞争力和可持续发展能力。
第二章信息科技治理第六条商业银行法定代表人是本机构信息科技风险管理的第一责任人,负责组织本指引的贯彻落实。
第七条商业银行的董事会应履行以下信息科技管理职责:(一)遵守并贯彻执行国家有关信息科技管理的法律、法规和技术标准,落实中国银行业监督管理委员会(以下简称银监会)相关监管要求。
银行信息科技信息系统变更管理办法为保证我行生产系统安全、稳定、高效的运行,规范生产变更管理流程,特制定本办法。
第一条变更范围是指对生产机的操作系统、应用环境、生产数据的变动。
第二条变更来源包括总行文件、技术改造、部(室)申请等变更需求。
第三条变更分为一般变更和紧急变更。
凡是对业务的连续运行造成影响的变更都称为重大变更。
第四条变更实施的时间要尽量避开业务高峰期和特殊日期,一般变更要安排在19:00至次日7:00期间实施,紧急变更依照本办法第十三条执行。
第五条一般变更的审批流程为:1、申请部门按规定填写《生产系统变更申请表》。
2、《生产系统变更申请表》由申请部门负责人签字同意,再提交总行分管领导批准后送科技部。
3、科技部与变更申请部门就申请变更的内容确定变更级别,制定详细的变更实施方案,填写《生产系统变更实施表》后,报分管领导审批。
4、科技部接到已审批的《生产系统变更申请表》和《生产系统变更实施表》后,由相关技术人员严格按照变更实施方案进行操作。
第六条变更程序完成后,科技部通知变更申请部门组织人员测试,测试必须在开发环境下进行,必要时经分管领导同意可以调用生产数据进行测试,测试时应填写《生产系统变更测试报告》,测试无误后由测试人员在《生产系统变更测试报告》上签字确认。
第七条在开发环境测试无误后,安排在22:00至次日7:00期间实施变更程序目标代码的上传,更新到生产系统。
第八条变更程序更新完成后,科技部要及时将变更结果反馈到申请部门。
第九条在变更实施过程中,若因某种原因导致变更失败,必须由变更批准部门和分管领导决定是否暂停实施变更。
第十条申请部门要对变更程序进行跟踪监控,对发现的问题要随时上报科技部,以便及时解决问题。
第十一条科技部应指定专人定期收集、跟踪变更的执行情况,对重大变更和频繁发生的变更要分析原因。
第十二条紧急变更仅限于因生产系统问题引发的急需处理的变更。
第十三条紧急变更的审批流程为:变更申请部门电话通知科技部,科技部组织相关技术人员分析可操作性,写出详细的操作方案,报总行分管领导批准后即可实施变更,但事后必须补办审批手续。
信息系统变更管理办法
1、目的与依据:
依据《信息化管理控制程序》文件要求,为规范信息系统变更与维护管理,提高信息系统管理水平,优化信息系统变更与维护管理流程,特制定本办法。
2、使用范围:
3
4
4.1
4.1.1
4.1.2
4.1.3
4.2 科技管理部
4.2.1 负责对信息系统变更过程中产生的资料进行归档保存;
4.3 业务单位
4.3.1 负责整理信息系统变工需求并填写《系统变更申请表》;
4.3.2 负责配合信息系统变更测试并填写《用户测试报告》;
4.3.3 负责配合完成信息信息系统变更相关培训。
5、工作程序:
5.1 信息系统变更需求由业务单位提出《系统变更申请表》(附件一)交主管部门审批;
5.2《系统变更申请表》审核完成后由由企管信息部和业务部门共同完成变更前期准
5.3
5.4,提
5.5
5.5 信息5.6
5.7
5.8
部进行归档以备查询。
5.9 信息系统变更流程示意图:
6、相关支持性文件:
6.1 《信息化软件开发管理办法》
6.2 《信息化系统实施管理办法》
6.3 《信息化硬件设备管理办法》
6.4 《信息化设备维修工作流程》
7、附表:
7.1系统变更申请表
系统变更申请表
编号:
附表三:程序变更验收报告。
(完整版)柜台业务制度汇编目录一、结算业务基础制度 (2)二、账户管理制度 (4)三、出纳制度 (6)四、查询、冻结、扣划业务制度 (7)五、柜员及授权管理制度 (8)六、检查与监督制度 (9)七、资金清算业务制度 (10)八、代理中央财政业务制度 (11)九、电子银行业务制度 (12)十、反洗钱制度 (13)十一、对私业务基础制度 (14)十二、对私外汇业务制度 (15)十三、阳光理财业务制度 (16)十四、信用卡业务制度 (17)十五、操作规程 (18)十六、其他制度 (21)一、结算业务基础制度1.中华人民共和国票据法……一、12.票据管理实施办法(1997年6月23日国务院批准1997年8月21日中国人民银行发布)……一、23.支付结算办法(银发[1997]393号)……一、34.最高人民法院关于审理票据纠纷案件若干问题的规定(法释[2000]32号)……一、45.关于转发中国人民银行《关于印发〈支付结算业务代理办法〉和〈银行汇票业务准入、退出管理规定〉的通知》的通知(光银发[2000]209号)……一、56.关于转发《中国人民银行关于办理银行汇票及银行承兑汇票业务有关问题的通知》的通知(光银办发[2003]23号)……一、207.关于印发《中国光大银行银行汇票机构管理办法》(2009年版)的通知(光银运营[2009]15号)8.关于转发《中国人民银行关于完善票据业务制度有关问题的通知》的通知(光银办发[2005]275号)……一、229.关于转发《中国人民银行关于调整票据、结算凭证种类和格式的通知》的通知(光银办发[2004]331号)……一、1110.电子商业汇票业务管理办法(中国人民银行令[2009]第2号)11.关于转发《财政部、中国人民银行关于空头支票罚款缴库有关问题的通知》的通知(光银办发[2005]89号)……一、1312.关于转发《中国人民银行关于对签发空头支票行为实施行政处罚有关问题的通知》的通知(光银发[2005]429号)……一、1413.关于转发《商业银行中间业务暂行规定》的通知(光银发[2001]364号)……一、614.关于转发《国家计委、中国人民银行关于制定电子汇划收费标准的通知》的通知(光银办发[2001]99号)……一、715.关于转发《中国人民银行关于规范电子汇划收费标准的通知》的通知(光银办发[2001] 255号)……一、816.中国人民银行《有价单证及重要空白凭证管理办法》(银发[1997]163号)……一、1517.关于印发《中国光大银行重要空白凭证管理办法(2009年版)》的通知(工作通知[2009]645号)18.关于印发《中国光大银行会计结算业务印章管理规定(2010年版)》的通知(工作通知[2010]259号)19.关于转发《中国人民银行办公厅关于规范银行汇票专用章事项的通知》的通知(光银办发[2006]68号)20.关于转发《人行关于农信银资金结算清算中心开办全国农村信用社银行汇票资金清算业务的通知》的通知(光银清算[2006]14号)21.关于转发《中国人民银行关于财务公司申请机构代码和刻制汇票专用章有关问题的通知》的通知(工作通知[2009]541号)22.关于印发《中国光大银行大额资金汇划和现金支取业务管理规定(2010年版)》的通知(光银办发[2010]311号)23.关于贯彻落实人行《关于推行支付密码器使用的通知》的通知(光银发[[2000]198号)24.关于转发《中国人民银行关于支付密码推广应用事宜的通知》的通知(光银办发[2002] 118号)……一、2625.关于下发《中国光大银行支付密码业务管理办法(试行)》及操作规程的通知(20100526网站下发)26.关于调整全国银行汇票密押、压数等操作流程的通知(光银清算[2007]35号)27.关于做好第二批影像交换系统接入模式切换上线准备工作的通知(光银运营[2008]36号)28.关于转发中国人民银行《关于银行机构和票据交换所加入退出影像交换系统流程说明的函》的通知(清算结算中心[2007]0011号)29.关于做好客户交易结算资金第三方存管有关存款账户管理的通知(机构部部函[2007]12号)30.关于修订客户交易结算资金第三方存管业务相关文件的通知(工作通知[2009]169号)31.关于转发中国证券监督管理委员会、中国人民银行《关于进一步加强对客户交易结算资金划转过程监控的通知》的通知(光银办发[2005]55号)……一、3832.关于进一步加强会计档案管理的通知(光银发[2002]250号)……一、3933.中国光大银行会计档案管理办法(光银发[2003]129号)……一、4034.中国人民银行关于印发《银行会计档案管理办法》的通知(银发[2002]374号)……一、4135.关于印发《中国光大银行电算化会计档案管理暂行办法》的通知(光银发[2005]797号)……一、4236.关于转发《中国人民银行办公厅转发〈最高人民法院关于金融机构为企业出具不实或虚假验资报告资金证明如何承担民事责任问题的通知〉的通知》的通知(光银办发[2002]61号)……一、1037.关于转发《人行〈联网核查公民身份信息业务处理规定〉和〈系统操作规程〉的通知》的通知(光银办发[2007]75号)38.中国人民银行、公安部《关于切实做好联网核查公民身份信息有关工作的通知》(银发[2007]345号)39.关于印发《中国光大银行联网核查公民身份信息业务处理规定(2010年版)》的通知(工作通知[2010]365号)40.关于转发《财税库银税收收入电子缴库横向联网实施方案》和《管理暂行办法》的通知(公司业务部[2007]0204号)41.关于印发《中国光大银行财库银税通业务管理办法(09修订版)》的通知(工作通知[2009]947号)42.关于印发《会计结算管理规定(一)》的通知(光银发[2005]1077号)……一、4643.关于印发《会计结算管理规定(二)》的通知(光银清算[2007]4号)44.关于转发《中国人民银行关于人民币存贷款计结息问题的通知》的通知(光银发[2005] 675号)……一、4745.关于调整我行存款计息方法的通知(光银发[2005]1183号)……一、4846.关于转发《中国银行业协会关于印发关于进一步完善公益事业捐款入账单据捐赠人相关信息的自律要求的通知》的通知(工作通知[2010]438号)二、账户管理制度(一)人民币账户管理制度1.人民币单位存款管理办法(银发[1997]485号)……二、12.关于转发《中国人民银行关于支取单位定期存款有关事宜的批复》的通知(工作通知[2008]658号)3.人民币银行结算账户管理办法(中国人民银行令[2003]第5号)……二、24.关于转发《中国人民银行关于实施〈人民币银行结算账户管理办法〉有关事项的通知》的通知(光银发[2003]523号)……二、45.关于转发《中国人民银行关于印发〈人民币银行结算账户管理办法实施细则〉的通知》的通知(光银办发[2005]18号)……二、56.关于转发《中国人民银行办公厅关于印发〈人民币银行结算账户管理系统业务处理办法〉的通知》的通知(光银办发[2007]54号)7.关于转发《中国人民银行关于印发〈人民币银行结算账户管理系统银行机构代码信息管理规定〉的通知》的通知(光银清算[2007]6号)8.关于转发《人行办公厅关于人民币银行结算账户账号批量变更有关事项的通知》的通知(光银办发[2005]270)9.关于转发《中国人民银行办公厅关于印发〈人民币银行结算账户批量迁移管理规定〉的通知》的通知(光银清算[2007]8号)10.关于推广应用人民币银行结算帐户管理系统帐号批量变更功能与帐户批量迁移功能有关事项的通知(银支付[2008]205号)11.关于转发《中国人民银行关于规范人民币银行结算账户管理有关问题的通知》的通知(光银办发[2006]60号)12.关于转发《关于严格执行人民币银行结算账户管理制度有关事项的通知》的通知(光银办发[2006]190号)13.中国人民银行办公厅关于做好个人银行结算账户集中申报和导出工作的通知(银办发【2005】196号)14.关于转发《中国人民银行关于开立个人银行结算账户有关问题的复函》的通知(光银办发[2006]126号)15.关于转发《财政部中国人民银行监察部审计署关于印发〈中央预算单位银行账户管理暂行办法〉的通知》的通知(光银办发[2002]300号)……二、716.关于转发《财政部、人行关于印发〈中央预算单位银行账户管理暂行办法〉补充规定》的通知(光银清算[2006]15号)17.关于转发《财政部中国人民银行关于执行〈中央预算单位银行账户管理暂行办法〉的补充通知》的通知(光银办发[2004]340号)……二、818.关于转发《财政部中国人民银行中国人民解放军总后勤部关于印发〈军队单位银行账户管理规定〉的通知》的通知(光银办发[2004]155号)……二、919.关于转发《财政部中国人民银行中国人民武装警察部队关于印发〈武警部队单位银行账户管理规定〉的通知》的通知(光银办发[2004]289号)……二、1020.关于转发《中国人民银行关于外资银行开立结售汇人民币现金专用账户有关问题的通知》的通知(光银办发[2003]206号)……二、1121.关于转发《中国人民银行关于信托投资公司人民币银行结算账户开立和使用有关事项的通知》的通知(光银办发[2003]230号)……二、1222.关于转发《中国人民银行关于境外投资者因经营受让不良债权开立人民币银行结算账户有关问题的通知》的通知(光银发[2005]422号)……二、1323.关于转发《中国人民银行办公厅关于印发〈人民币银行结算账户管理系统涉密单位银行结算账户业务处理办法〉的通知》的通知(光银办发[2008]18号)24.关于转发《中国人民银行关于各国驻华使馆、领事馆和各国际组织驻华代表机构开立人民币银行结算账户有关问题的通知》的通知(光银办发[2008]131号)25.中国人民银行关于印发《通知存款管理办法》的通知(银发[1999]3号)……二、326.关于对保险公司试办协议存款的通知(光银计发[1999]437号)……一、2327.关于印发《中国光大银行对保险公司协议存款管理暂行办法(试行)》的通知(光银计发[1999]460号)……一、2428.关于转发《中国人民银行关于商业银行开办全国社会保障基金协议存款的通知》的通知(光银发[2002]95号)……一、2529.关于印发《中国光大银行个人银行结算账户使用支票管理办法(2007年版)》的通知(光银清算[2007]21号)30.关于印发《中国光大银行对公久悬未取专户的管理规定及操作规程(2009年版)》的通知(工作通知[2009]969号)31.关于印发同业存款管理办法及修订存放同业管理办法的通知(光银办发[2010]135号)32.关于转发《中国银监会办公厅关于开户管理案件风险提示的通知》的通知(光银办发[2009]140号)33.关于印发《中国光大银行企业保证金存款账户操作规程(2009版)》的通知(光银办发[2009]336号)34.关于下发中国光大银行旅行社质量保证金业务相关办法的通知(工作通知[2009]940号)35.关于印发《中国光大银行客户预留印鉴管理办法(2010年版)》的通知(光银办发[2010]250号)36.关于印发《中国光大银行验印系统管理规定》的通知(光银运营[2008]31号)(二)外汇账户管理制度1.关于下发《中国光大银行境内对公外汇账户管理规定(2008修订稿)》的通知(工作通知[2009]47号)2.关于下发《中国光大银行境外机构境内对公外汇账户管理规定》的通知(工作通知[2010]97号)——NRA3.关于转发《人行关于印发跨境贸易人民币结算试点管理办法实施细则的通知》和《外管局关于跨境贸易人民币结算中国际收支统计申报有关事宜的通知》的通知(光银办发[2009]191号)4.关于转发《跨境人民币收付信息管理系统管理暂行办法》的通知(光银办发[2010]274号)5.关于转发《出口收结汇联网核查办法》等文件的通知(光银办发[2008]180号)6.关于印发《中国光大银行外币单位通知存款业务柜台操作规程》的通知(工作通知[2009]873号)三、出纳制度1.现金管理暂行条例(1988年9月8日国务院令第12号)……四、12.现金管理暂行条例实施细则(银发[1988]288号)……四、23.中华人民共和国人民币管理条例(国务院令[2000]第280号)……四、34.中国人民银行残缺污损人民币兑换办法(中国人民银行令[2003]7号)5.关于转发《中国人民银行关于做好特殊残缺污损人民币兑换工作有关事项的通知》的通知(光银办发[2007]140号)6.中国人民银行关于国库券残破污损的兑付处理办法)……四、77.中国人民银行关于印发《不宜流通人民币挑剔标准》的通知(银发[2003]226号)……四、58.外币收兑标准参考(内部掌握)……四、69.关于转发中国人民银行《关于下发〈假币收缴凭证〉和“假币”印章样式的通知》的通知(光银发[2000]117号)……四、1310.关于转发《中国人民银行假币收缴、鉴定管理办法》的通知(光银办发[2003]94号)……四、1411.关于转发《中国人民银行关于印发收缴、鉴定假币专用凭证印章样式及使用说明的通知》的通知(光银办发[2003]118号)……四、1512.关于印发《中国光大银行出纳制度(2009年版)》的通知(工作通知[2009]845号)13.关于在全行推广现金尾箱换人碰库和超限额上缴平帐模式的通知(光银运营[2009]12号)14.关于印发《中国光大银行现金业务操作规程(2010年版)》的通知(光银办发[2010] 395号)15.关于公布“辨伪智能型人民币点钞机设备选型入围项目”招标结果的通知(工作通知[2009]730号)四、查询、冻结、扣划业务制度1.《最高人民法院关于人民法院能否对信用证开证保证金采取冻结和扣划措施问题的规定》(法释[1997]4号)2.《中国人民银行关于银行承兑汇票保证金冻结、扣划问题的复函》(银条法[2000]9号)3.关于转发《中国人民银行关于发布〈金融机构协助查询、冻结、扣划工作管理规定〉的通知》的通知(光银办发[2002]11号)……一、94.最高人民法院关于人民法院民事执行中查封、扣押、冻结财产的规定(法释[2004]15号)5.关于转发最高人民法院《关于冻结、扣划证券交易结算资金有关问题的通知》的通知(光银办发[2004]381)6.关于转发《关于查询、冻结从事证券交易当事人和与被调查事件有关的单位和个人在金融机构账户的通知》的通知(光银办发[2006]12号)7.关于转发《审计署人行银监会关于审计机关查询被审计单位在金融机构账户和存款有关问题的通知》的通知(光银办发[2006]278号)8.关于认真执行三部委进一步完善涉案账户资金查询、冻结工作程序的通知(工作通知[2010]454号)五、柜员及授权管理制度1.关于印发《中国光大银行柜员制管理办法(2009年版)》的通知(工作通知[2009]970号)2.关于下发《中国光大银行对私低柜柜员管理实施细则(暂行)》的通知(光银办发[2009]308号)3.关于印发《营业网点柜员及分行集中处理中心人员岗位设置方案指引(2009版)》的通知(工作通知[2009]975号)4.关于印发《中国光大银行核心业务系统柜员管理操作规程(2010版)》的通知(工作通知[2010]106号)5.关于印发《中国光大银行柜台经理分行派驻制管理办法(2009年修订版)》的通知(光银办发[2009]322号)6.关于启用柜台经理转授权交易的通知(光银运营[2008]44号)7.关于印发《中国光大银行核心系统对私业务远程授权操作规程(2010年版)》的通知(工作通知[2010]366号)8.关于印发《中国光大银行结算业务培训管理实施细则》的通知(工作通知[2010]269号)六、检查与监督制度1.关于印发《中国光大银行营业机构自查规定(2010年版)》的通知(工作通知[2010] 315号)2.关于印发《中国光大银行结算督导工作管理办法(2010年版)》的通知(光银办发[2010]263号)3.关于印发《银行业金融机构建立存款风险滚动检查制度的指导意见》的通知(银监发[2009]85号)4.关于印发《中国光大银行存款风险滚动式检查管理办法》及开展第一次存款滚动式检查的通知(光银办发[2010]118号)5.关于印发《中国光大银行对账工作管理办法(2009年修订)》的通知(光银办发[2009] 261号)6.关于印发《中国光大银行银企余额对账操作办法(2009年修订版)》的通知(工作通知[2009]953号)7.关于印发《中国光大银行网上银行对公业务余额对账操作规程(试行)》的通知(工作通知[2010]445号)8.关于印发《中国光大银行报表核对办法(试行)》的通知(光银发[2005]805号)……七、349.关于下发《中国光大银行会计凭证影像缩微管理办法(2008修订版)》的通知(光银办发[2008]341号)10.关于下发《中国光大银行事中事后监督管理办法》(2009版)的通知(工作通知[2009] 633号)七、资金清算业务制度1.关于下发SWIFT MT103标准格式外汇清算报文指引的通知(光银会计[2003]1号)……九、22.关于办理受美国政府制裁国家、组织、个人美元汇款的有关注意事项的通知(光银发[2003]675号)……九、33.关于印发《欧元合格付款指示的基本要求》的通知(光银办发[2004]115号)……九、54.关于进一步规范“341299 国结系统结算款项(2120)”科目使用及加强核对工作的通知(光银发[2005]302号)……九、75.关于新一代核心系统上线后规范进行“头寸调拨”清算业务的通知(光银发[2004]611号)……九、96.关于新一代核心系统对公业务上线后储蓄、阳光卡以及结售汇平盘等业务批量清算的通知(光银发[2004]612号)……九、107.关于更新《中国光大银行外币汇入汇款指示格式》的通知(光银会计[2006]16号)8.《关于办理涉及FATF成员国家、欧盟成员国家海外电汇注意事项的通知》(工作通知[2007]734号)9.关于境内外币支付系统全面开通运行的通知(工作通知[2008]573号)10.关于印发《中国光大银行境内外币支付系统管理办法(试行)》的通知(光银运营[2008]47号)11.关于印发《中国光大银行境内外币支付系统应急预案(试行)的通知(光银运营[2008] 46号12.关于境内外币支付系统业务处理有关事项的通知(光银运营[2009]19号)13.关于利用境内外币支付系统建立内地与香港多币种支付业务有关注意事项的通知(工作通知[2009]278号14.关于优化我行外汇清算业务处理流程的通知(工作通知[2009]874号)15.关于明确通过人行境内外币支付系统办理境内外币资金划转业务收费标准的通知(工作通知[2009]394号)16.关于印发《核心业务系统中国人民银行小额支付系统业务清算流程和核算规程(试行)》的通知(光银发[2006]170号)17.关于SWIFT MT202 COV 报文正式启用的通知(工作通知[2009]890号)18.中国光大银行外汇清算查询系统业务处理流程(光银运营[2009]3号附件1)19.中国光大银行外汇清算查询系统用户操作手册(光银运营[2009]3号附件2)八、代理中央财政业务制度1.关于转发财政部、中国人民银行《中央单位财政国库管理制度改革试点资金支付管理办法的通知》的通知(光银办发[2002]143号)……六、12.关于转发《中国人民银行财政部关于印发〈中央单位财政国库管理制度改革试点资金银行支付清算办法〉的通知》的通知(光银办发[2002]231号)……六、23.关于转发《关于中央单位财政国库管理制度改革试点资金支付管理的补充通知》的通知(光银办发[2003]190号)……六、54.关于转发《财政部关于中央预算单位财政授权支付业务的补充通知》的通知(光银办发[2004]382号)……六、65.关于转发《财政部关于财政国库管理制度改革单位年终结余资金额度处理有关通知》的通知(光银发[2005]21号)……六、86.关于转发《财政部、中国人民银行关于印发〈中央单位国库集中支付代理银行垫付资金计息管理办法〉的通知》的通知(光银发[2005]416号)……六、97.关于转发《财政部中国人民银行关于印发〈中央单位预算外资金收入收缴管理改革试点办法〉的通知》的通知(光银发[2002]299号)……六、108.关于印发《中国光大银行中央财政非税收入收缴业务会计核算办法及操作规程(2009年版)》的通知(光银办发[2009]55号)9.关于转发《财政部〈中央财政国库集中支付代理银行手续费计付管理暂行办法〉》的通知(光银办发[2006]46号)10.关于印发《代理非税收入收缴业务管理办法》及《代理中央财政集中支付管理办法》的通知(光银发[2006]136号)11.关于转发《农村义务教育经费保障机制改革中央专项资金支付管理暂行办法》的通知(光银办发[2006]95号)12.关于转发《财政部关于民口科技重大专项资金国库集中支付管理有关事项的通知》的通知(光银办发[2009]300号)13.关于印发《中国光大银行民口科技重大专项资金国库集中支付业务操作规程(试行)》的通知(工作通知[2010]258号)14.财政部、中国人民银行关于印发《中央预算单位公务卡管理暂行办法》的通知(财库[2007]63号)15.关于财政授权支付交易增加公务卡还款功能的通知(工作通知[2008]537号)16.代理中央财政直接支付操作规程(光银发[2005]577号附件)17.代理中央财政授权支付操作规程(光银发[2005]577号附件)九、电子银行业务制度1.关于印发《中国光大银行网上银行对公业务操作规程(2009年版)》的通知(工作通知[2009]939号)2.关于电子银行业务系统升级和下发相关业务操作规程的通知(工作通知[2010]371号)3.关于印发《中国光大银行网络缴费操作规程及会计核算办法(试行)》的通知(工作通知[2009]706号)4.关于下发《中国光大银行协议支付业务(支付宝卡通)操作规程》的通知(工作通知[2008]390号)5.关于开展电子支付B2B银商宝业务的通知(工作通知[2009]958号)6.关于下发《中国光大银行电子银行个人客户批量签约业务操作规程》的通知(工作通知[2010]402号)十、反洗钱制度1.中华人民共和国反洗钱法(中华人民共和国主席令第五十六号)2.中国人民银行令[2006]第1 号——金融机构反洗钱规定3.中国人民银行令[2006]第2 号——金融机构大额交易和可疑交易报告管理办法4.金融机构客户身份识别和客户身份资料及交易记录保存管理办法(中国人民银行、中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会令[2007]第2号)5.金融机构报告涉嫌恐怖融资的可疑交易管理办法(中国人民银行令[2007]第1号)6.中国光大银行反洗钱管理办法(光银通[2007]364号)7.中国光大银行大额交易和可疑交易报告管理办法(试行)(光银通[2007]380号)8.中国光大银行反洗钱客户风险等级分类管理办法(暂行)(工作通知[2008]468号)9.中国光大银行反洗钱非现场监管报表报送管理办法(试行)(工作通知[2008]726号)十一、对私业务基础制度1.储蓄管理条例(1992年12月11日国务院令第107号)……………一、12.中国人民银行关于执行《储蓄管理条例》的若干规定(中国人民银行1993年1月12日发布)………一、23.个人存款账户实名制规定(国务院令[2000]第285号)……一、64.关于转发《中国人民银行关于进一步落实个人人民币银行存款账户实名制的通知》的通知(光银办发[2008]181号)5.关于转发《中国人民银行关于开立个人银行结算账户有关问题的复函》的通知(光银办发[2006]126号)……一、426.关于转发中国人民银行《关于改进个人支付结算服务的通知》的通知(光银办发[2007] 74号)7.关于转发《中国银行业协会自律工作委员会关于为严重老弱病残等特殊客户做好人性化服务的紧急通知》的通知(光银办发[2009]48号)8.对储蓄存款利息所得征收个人所得税的实施办法(国务院令[1999]第272号)………一、129.国家税务总局关于印发《储蓄存款利息所得个人所得税征收管理办法》的通知(国税发[1999]179号)…………一、13附件三10.国家税务总局关于储蓄存款利息所得征收个人所得税若干业务问题的通知(国税发[1999]180号)…………一、13附件二正文部分11.国家税务总局关于储蓄存款利息所得个人所得税外币税款有关问题的通知(国税函[1999]698号)………一、1412.国家税务总局关于外籍个人和港澳台居民个人储蓄存款利息所得个人所得税有关问题的通知(国税发[1999]201号)………一、1513.关于印发《教育储蓄管理办法》的通知(银发[2000]102号)……一、1714.国家税务总局、中国人民银行、教育部关于印发《教育储蓄存款利息所得免征个人所得税实施办法》的通知(国税发[2005]148号)………一、1815.银行卡业务管理办法(银发[1997]17号)…………一、2116.关于《银行卡业务管理办法》跨行交易收费条款补充规定的通知(银发[2000]72号)………一、2217.中国银行业务监督管理委员会关于加强银行卡安全管理有关问题的通知(银监发[2004] 13号)……一、2318.关于转发《中国人民银行关于内地银行与香港和澳门银行办理个人人民币业务有关问题的通知》的通知(光银办发[2004]346)………一、2419.关于转发《中国人民银行内地银行与香港银行办理人民币业务有关问题的补充通知》的通知(光银办发[2005]367号) (25)20.关于转发《中国人民银行关于印发〈香港人民币支票业务管理办法〉的通知》的通知(光银发[2006]129号)………一、2621.关于转发银监员会《关于商业银行在证券公司设立临时派出柜台有关事项的通知》(光银办发[2007]99号)十二、对私外汇业务制度1.国家外汇管理局关于印发《携带外币现钞出入境管理操作规程》的通知(汇发[2004] 21号)……一、35。
金融机构代码证管理办法(试行)第一章总则第一条为规范和加强金融业机构信息管理工作,保障金融机构信息系统互联互通和数据信息交换的合规性、安全性、便利性,依据《金融机构编码规范》和《金融业机构信息管理规定》制定本办法。
第二条本办法所称金融机构代码证是由中国人民银行颁发的、标识金融机构身份的证件。
第三条本办法适用的金融机构范围如下:(一)境内银行、证券、保险类金融机构的法人机构及其境内外具有经营许可的分支机构。
(二)交易结算类金融机构及其境内分支机构。
(三)境内设立的金融控股公司。
(四)国外金融机构在我国境内设立的具有经营许可的非法人分支机构。
(五)中国人民银行认定的其他有关金融机构。
以上所称“境内”不含港、澳、台地区。
第四条在中华人民共和国境内依法设立的金融机构及中国人民银行和其他金融监管部门认定的金融机构,应当按照本办法到中国人民银行办理金融机构代码证。
第二章金融机构代码证的管理第五条金融机构代码证由中国人民银行总行统一确定式样、内容并统一制作。
中国人民银行总行统一负责组织协调全国金融机构代码证管理工作。
第六条中国人民银行总行及各分支机构颁发的金融机构代码证应加盖中国人民银行总行或各分支机构的专用章方具有效力。
第七条金融机构应将金融机构代码证作为重要证件进行管理。
第八条中国人民银行总行及各分支机构应设定专岗,加强对金融机构代码证和空白金融机构代码证的管理。
第九条对于金融机构代码证的颁发管理过程中产生的废证、收回的旧证、依法缴回和注销的金融机构代码证,应加盖“作废”章,专门保管,定期销毁。
第十条中国人民银行总行及各分支机构应当加强金融机构代码证的信息管理,依法披露金融机构代码证有关信息。
第十一条中国人民银行总行及各分支机构,按属地原则在各自职责范围内负责组织协调辖区内的金融机构代码证的颁发、更换、注销、年检、查询等管理和监督工作。
第十二条中国人民银行各分支机构在报人民银行上一级机构批准后可以向有关机关、单位或者个人提供金融机构代码证信息查询服务,信息获取者应遵守国家有关信息管理和保密制度的规定。
中国银监会办公厅关于印发《银行业金融机构重要信息系统投产及变更管理办法》的通知
(银监办发[2009]437号)
各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农村信用联社:
为加强银行业金融机构重要信息系统投产及变更风险管理,保障银行业金融机构重要信息系统安
全稳定运行,现将《银行业金融机构重要信息系统投产及变更管理办法》印发给你们,请遵照执行。
请各银监局将本通知转发至辖内各银行业金融机构。
中国银行业监督管理委员会
二00九年十二月二十九日
银行业金融机构重要信息系统投产及变更管理办法
第一章总则
第一条为加强银行业金融机构重要信息系统投产及变更风险管理,根据《中华人民共和国银行业监督管理法》、《中华人民共和国商业银行法》制定本办法。
第二条在中华人民共和国境内设立的政策性银行、国有商业银行、股份制商业银行、邮政储蓄银行、城市商业银行、农村商业银行、农村合作银行、农村信用社、城市信用社、外商独资银行、中外合资银行适用本办法。
中国银行业监督管理委员会(以下简称中国银监会)监管的其他金融
机构参照本办法执行。
第三条本办法所称的重要信息系统是指支撑重要业务,其信息安全和服务质量关系公民、法人和其他组织的权益,或关系社会秩序、公共利益乃至国家安全的信息系统。
包括面向客户、涉及
账务处理且实时性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类信息系统,以及支撑系统运行的机房和网络等基础设施。
第四条本办法所称的重要信息系统投产及变更主要指:
(一)重要信息系统投产。
(二)支撑重要信息系统运行的机房和网络基础设施投产。
(三)影响全辖或一个(含)以上分行系统服务、重要业务中断时间3小时(含)以上的重
要信息系统以及支持其运行的基础设施变更,包括机房场地迁移、网络及核心业务系统应用架构
变更、核心业务系统版本变更等。
(四)其他对银行重要业务运营及重要信息系统的可用性、完整性、安全性具有较大潜在影
响的投产及变更。
第二章组织管理
第五条银行业金融机构应健全IT治理结构,落实重要信息系统投产及变更管理责任。
第六条银行业金融机构高级管理层应统筹管理重要信息系统建设,听取重大项目投产或变更的风险评估汇报,对风险控制过程进行监督。
第七条银行业金融机构信息科技部门应建立重要信息系统投产及变更管理机制、制度与流程,承担技术管理工作,协调业务、管理部门开展重要信息系统投产及变更工作,保障信息科技资源
投入。
第八条银行业金融机构业务、管理部门应配合信息科技部门开展投产及变更工作,开展业务影响分析,制定业务管理办法,组织用户测试,保证业务资源投入。
第九条银行业金融机构内部审计部门应开展重要信息系统投产及变更审计工作,针对问题发现提出整改意见。
第三章风险评估
第十条银行业金融机构应充分识别、分析、评估重要信息系统投产及变更风险,包括系统功能缺陷、客户信息泄露、业务中断、交易缓慢或其他因素可能造成的操作风险、法律风险和声誉风险,并形成风险评估报告。
第十一条银行业金融机构在采取有效信息安全控制措施的前提下,可委托外部专家或具备相应
资质的外部专业机构进行重要信息系统投产及变更的风险评估工作。
第十二条银行业金融机构董事会及高级管理层应审核重大项目的风险评估报告。
第十三条银行业金融机构应针对风险评估中发现的薄弱环节制定整改方案,明确整改时间。
不
具备整改条件的应采取风险缓释措施。
第四章投产及变更控制
第十四条银行业金融机构应统一组织协调重要信息系统投产及变更工作,制定年度投产及变更
规则,编制实施计划和方案,确定实施策略和步骤,明确岗位职责,确保关键岗位职责分离。
第十五条银行业金融机构应对重要信息系统投产及变更过程进行安全审查,采取风险控制措施,有效控制重要信息系统投产及变更风险。
第十六条银行金融机构应建立重要信息系统投产及变更内容评审和审批、授权机制。
第十七条银行业金融机构应按照对业务影响最小原则,采取与风险程度相适应的重要信息系统
投产及变更策略。
第十八条银行业金融机构应合理避开业务高峰期和敏感时段安排重要信息系统上线,应提前将
重要信息系统投产及变更可能对服务的影响告知客户。
第十九条银行业金融机构应建立充分、完整的测试体系,测试结果应经过信息科技部门和相关
业务部门确认,并形成测试和验收报告,确保系统上线后的正常稳定运行以及系统功能与业务目
标的一致性。
第二十条银行业金融机构应建立与生产环境相隔离的测试环境,测试环境应模拟生产环境的真
实情况。
第二十一条银行业金融机构应建立完善的版本管理制度,制定严格的审批、控制和操作流程,
保存完整的日志记录。
拟投产及变更的重要信息系统应保证版本完整、准确、有效,遵从系统开
发和运行管理制度规范。
第二十二条银行业金融机构应加强重要信息系统投产及变更过程中的数据管理与质量控制;测
试环境中使用的敏感生产数据应进行脱敏、变形处理;需要历史数据迁移的,应制定详细的数据
迁移计划,并提前进行数据迁移测试和数据有效性、兼容性验证,确保迁移后数据的完整性、安
全性和可用性。
第二十三条银行业金融机构应制定重要信息系统投产及变更应急预案,制定系统回退和应急处
置计划和流程,必要时应实施演练。
第二十四条重要信息系统投产及变更过程中,银行业金融机构应严格执行上线实施方案,加强
监督与复核,避免操作失误和非法操作。
第二十五条银行业金融机构应加强重要信息系统投产及变更过程的风险监控和预警,各相关部
门协同做好应急准备。
第二十六条银行业金融机构应制定并落实系统运行管理规程、制度,制定、完善相关业务管理
办法、操作规程,明确业务及运行管理职责,组织必要的培训,确保投产及变更实施后业务顺利
开展。
第二十七条银行业金融机构应在重要信息系统投产及变更实施后,组织业务部门、管理部门和
信息科技部门对投产及变更的有效性进行验证。
第二十八条银行业金融机构应在重要信息系统投产及变更实施后及时更新各项相关应急预案,
并适时实施演练。
第二十九条银行业金融机构应对重要信息系统投产及变更过程产生的各类文档资料进行管理,
确保文档资料的完整性、及时性和有效性,并满足独立审计要求。
第五章投产及变更报告
第三十条银行业金融机构应就重要信息系统投产及变更事项向中国银监会或其派出机构报告。
第三十一条银行业金融机构应在重要信息系统投产前至少20个工作日、变更前至少10个工作日向中国银监会或其派出机构报告,包括但不限于:
(一)总体说明:投产及变更目的、内容、计划起止时间、业务影响范围、联系人及联系方
式等。
(二)重要信息系统基本信息,包括:系统名称,业务功能,操作系统、数据库、中间件情况,应用架构、技术架构、数据架构,生产主机备份方案、数据备份方案,运行管理等相关职能
部门,是否纳入灾难恢复计划等。
(三)重要信息系统安全策略和措施,包括对账户、交易和客户敏感信息的安全控制措施等。
(四)涉及基础设施的,需提供基础设施基本信息,包括机房和网络方案。
机房方案包括等
级标准、地址、供配电系统、消防、空调、弱电系统、机房加固、机房空间规划,以及机房验收
报告等;网络方案包括网络架构分区、核心网络备份情况,以及区域间、外联网、互联网边界安
全措施与网络监控措施等。
(五)采取外包方式的,需提交外包服务机构情况、外包服务内容、外包风险评估报告等。
(六)投产及变更方案,包括投产及变更的组织结构与实施计划、操作步骤等。
(七)风险评估报告,应包括业务影响分析,技术风险分析与评估,控制措施的有效性,以
及剩余风险等。
(八)应急预案,包括应急处置组织结构,应急场景,应急处置流程、步骤,应急联系方式
与报告路线等,实施演练的应提交演练总结报告。
第三十二条银行业金融机构应在重要信系统投产及变更实施后1个月内向中国银监会或其派出
机构提交总结报告材料,内容包括但不限于:投产及变更方案执行情况、效果,问题发现和处理
情况,后续改进措施等。
如投产及变更失败,应详细说明失败原因。
第三十三条银行业金融机构应按照属地监管原则提交报告材料,报送路线如下:
(一)银行业金融机构法人组织实施投产及变更的,由该法人机构统一向中国银监会或其派
出机构提交报告材料。
(二)银行业金融机构分行组织实施投产及变更的,由分行向所在地中国银监会派出机构提
交报告材料。
第三十四条重要信息系统投产及变更如失败需要重新安排的,银行业金融机构应再次向中国银
监会或其派出机构报告。
第三十五条银行业金融机构数据中心机房设立、场所变更,应按照中国银监会有关数据中心管
理规范报告。
第六章监督管理
第三十六条针对银行业金融机构重要信息系统投产及变更风险,中国银监会及其派出机构可以采取风险提示、约见谈话、监管质询等措施。
第三十七条中国银监会及其派出机构可依法对银行业金融机构的重要信息系统投产及变更实施现场检查。
第三十八条银行业金融机构违反本办法有关规定的,中国银监会及其派出机构将依法追究相关责任。
第七章附则
第三十九条本办法由中国银监会负责解释和修订。
第四十条本办法自公布之日起执行。