法搜网--中国法律信息搜索网
中国银行业监督管理委员会关于印发《电子银行安全评估指引》的通知

  第二十条 中国银监会认可的电子银行安全评估机构,以及有关资质认定、撤销等信息,仅向开展电子银行业务的各金融机构通报,不向社会发布。
  金融机构不得向第三方泄露中国银监会的有关通报信息,影响有关机构的其他业务活动,也不得将有关信息用于与电子银行安全评估活动无关的其他业务活动。
  第二十一条 金融机构可以在中国银监会认定的评估机构范围内,自主选择电子银行安全评估机构。
  第二十二条 电子银行主要系统设置于境外并在境外实施电子银行安全评估的外资金融机构,以及需要按照所在地监管部门的要求在境外实施电子银行安全评估的中资金融机构境外分支机构,电子银行安全评估机构的选择应遵循所在国家或地区的法律要求。
  所在国家或地区没有相关法律要求的,金融机构应参照本指引的有关规定开展安全评估活动。
  第二十三条 金融机构应与聘用的电子银行安全评估机构签订书面服务协议,在服务协议中,必须含有明确的保密条款和保密责任。
  金融机构选择内部部门作为评估机构时,应由电子银行管理部门与评估部门签订评估责任确定书。
  第二十四条 安全评估机构应根据评估协议的规定,认真履行评估职责,真实评估被评估机构电子银行安全状况。

第三章 安全评估的实施

  第二十五条 评估机构在开始电子银行安全评估之前,应就评估的范围、重点、时间与要求等问题,与被评估机构进行充分的沟通,制定评估计划,由双方签字认可。
  第二十六条 依据评估计划,评估机构进场对委托机构的电子银行安全进行评估。
  电子银行安全评估应真实、全面地评价电子银行系统的安全性。
  第二十七条 电子银行安全评估至少应包括以下内容:
  (一) 安全策略;
  (二) 内控制度建设;
  (三) 风险管理状况;
  (四) 系统安全性;
  (五) 电子银行业务运行连续性计划;
  (六) 电子银行业务运行应急计划;


第 [1] [2] [3] [4] [5] [6] [7] [8] 页 共[9]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章