您的位置: 首页 » 法律资料网 » 法律法规 »

大连市人民政府办公厅印发关于对大连市行政审批服务中心行政事业性收费实行票款分离管理规定的通知

时间:2024-05-20 23:31:30 来源: 法律资料网 作者:法律资料网 阅读:9809
下载地址: 点击此处下载

大连市人民政府办公厅印发关于对大连市行政审批服务中心行政事业性收费实行票款分离管理规定的通知

辽宁省大连市人民政府


大连市人民政府办公厅印发关于对大连市行政审批服务中心行政事业性收费实行票款分离管理规定的通知
  
各区、市、县人民政府,市政府各委办局、各直属机构:

经市政府同意,现将《关于对大连市行政审批服务中心行政事业性收费实行票款分离管理的规定》,印发给你们,请遵照执行。


大连市人民政府办公厅

二○○二年七月三日


关于对大连市行政审批服务中心行政事业性收费实行票款分离管理的规定

第一条为加强大连市行政审批服务中心服务窗口的建设,规范审批项目中行政事业性收费(含政府性基金,下同)行为,进一步简化办事程序,提高办事效率,根据国务院《关于加强预算外资金管理的决定》(国发〔1996〕29号)和《大连市行政事业性收费、政府性基金实行票款分离和罚没收入实行罚缴分离暂行办法》(大政发〔2000〕65号)的规定,制定本规定。

第二条在市行政审批服务中心(以下简称“中心”)内设立服务窗口、有行政事业性收费项目的市政府职能部门(以下简称收费部门),均应按照本规定实行“票款分离”。

第三条收费部门在“中心”内收取行政事业性收费的项目及标准,必须符合国家和省、市政府的规定,并经市财政、物价部门核准。

第四条大连市行政事业性收费属国家财政性资金,应纳入市财政统一征收管理。

市财政局在“中心”内设立收费窗口,负责“中心”内行政事业性收费的征收管理工作,并按规定对进入“中心”的收费部门及收费项目分别编制单位代码和收费项目代码。

第五条收费部门受理审批项目涉及收费项目时,应按照市财政局公布的单位代码和收费项目代码,开具《行政事业性收费缴款书》(以下简称《缴款书》),并详细填写相关事项,加盖收费部门(或窗口)印鉴后交缴款人。

缴款人持《缴款书》在规定期限内到“中心”财政收费窗口缴费。

第六条市财政局收费窗口按《缴款书》上填写的收费项目、收费标准及收费金额费后,开具《大连市行政审批服务中心行政事业性收费专用收据》,并将收据的“缴款凭证”和“报销凭证”一并付给缴款人。同时,按收费部门及收费项目及时记帐,并于每月初与各收费部门核对其上个月的收入数。

第七条缴款人应持市财政局收费窗口开具的“缴款凭证”到原受理窗口办理相关业务。

第八条收费部门在收到“缴款凭证”后,在与其开具的《缴款书》留存联核对无误后,尽快办结相关业务。同时,凭“缴款凭证”记备查帐,定期与财政收费窗口对帐。

第九条缴款人因特殊情况需要减免收费资金的,应向收费部门提出申请,填写《收费减免申请表》并提供相关资料报收费部门,收费部门签署意见后连同申请书及相关资料一起报送市财政局审批(法律有特殊规定的除外)。市财政局应按减免规定及时做出批复,减免额度较大的须报市政府审批。

第十条市财政局收费窗口应建立审核、收款、记帐岗位职责制,规范管理制度,提高工作效率,做好服务。

第十一条收费部门应建立收费管理岗位职责制,并将经市财政局、物价局审核同意在“中心”收取的行政事业性收费项目、标准、范围以及缴费程序公示。未经公示的各项收费,单位和个人有权拒绝缴纳。

第十二条收费部门在“中心”内收取的行政事业性收费,必须依照本规定由缴纳人到“中心”内市财政局收费窗口缴费,不得在审批窗口直接收费或在“中心”外收费。

第十三条违反本规定,由市财政局依照《预算法》和《国务院关于违反财政法规处罚的暂行规定》等有关法律、法规予以处罚。

第十四条本规定自公布之日起施行。

贵州省实施《中华人民共和国民族区域自治法》若干规定

贵州省人大常委会


贵州省实施《中华人民共和国民族区域自治法》若干规定
           (2005年9月23日贵州省第十届人民代表大会常务委员会第十七次会议通过)


  第一条 为了贯彻实施《中华人民共和国民族区域自治法》、《国务院实施〈中华人民共和国民族区域自治法〉若干规定》,加快民族自治地方经济社会发展,促进各民族的团结和共同繁荣发展,结合本省实际,制定本规定。
  第二条 民族自治地方的自治机关应当保证宪法和法律在本地方的遵守和执行,以经济建设为中心,坚持科学发展观,坚持改革开放,自力更生、艰苦奋斗,采取特殊政策和灵活措施,发展当地的经济和社会各项事业,推进社会主义物质文明、政治文明、精神文明建设与和谐社会建设全面发展。
  第三条 各级国家机关应当加强《中华人民共和国民族区域自治法》以及相关法律、法规和民族政策的宣传教育,督促和检查法律、法规的执行,切实尊重和保障各民族的合法权益,巩固和发展平等、团结、互助、和谐的社会主义民族关系。
  第四条 上级国家机关应当依法履行职责,保障民族自治地方的自治机关依法行使自治权,根据民族自治地方的特点和需要,帮助民族自治地方加快经济发展和社会进步。
  第五条 上级国家机关所作的决议、决定、命令和指示,应当充分考虑民族自治地方的实际,如有不适合民族自治地方实际情况的,民族自治地方的自治机关可以报经该上级国家机关批准,变通执行或者停止执行;该上级国家机关应当在收到报告之日起60日内给予答复。
  第六条 上级人民政府及其职能部门在制订和实施国民经济和社会发展规划时,应当照顾民族自治地方的特点和需要,支持和帮助民族自治地方发展经济和社会各项事业,优先安排促进民族自治地方经济社会发展的重点项目,采取措施加大投入和扶持。
在民族自治地方开发资源和进行建设,应当充分考虑民族自治地方的利益,有利于民族自治地方的经济建设和环境保护,照顾当地居民的生产生活。
  第七条 上级财政应当依据国家有关规定,建立对民族自治地方的财政转移支付制度,通过一般性财政转移支付、专项财政转移支付、民族优惠政策财政转移支付以及其他方式,充分考虑民族自治地方的公共服务支出成本差异,逐步加大对民族自治地方的财政转移支付力度;上级人民政府有关部门各种专项资金的分配,应当向民族自治地方倾斜。
  上级财政支持民族自治地方财政保证民族自治地方的国家机关正常运转、财政供养人员工资按时足额发放、基础教育正常经费支出。
  坚持和完善省对民族自治地方的财政优惠政策,依照国家规范的省级以下财政转移支付制度,确保对民族自治地方的转移支付、税收返还等优惠政策落实到县。
  第八条 县级以上地方财政应当设立并安排少数民族发展资金和民族工作经费,资金规模随着经济发展和地方财政收入的增长逐步增加。
  第九条 省人民政府对民族自治地方依法上报的税收减免申请,属于权限范围内的,应当按照国家有关规定予以批准。
上级财政对民族自治地方共享收入增量部分属于地方的收入,应当及时全额向民族自治地方转移支付。对因国家政策调整造成民族自治地方财政收入的减少部分,应当按照国家有关规定通过转移支付方式给予补助。
  第十条 省人民政府应当将民族自治地方作为招商引资和对口帮扶协作的重点,组织、协调省内外经济发达地区和企业事业单位与民族自治地方开展结对协作和对口帮扶,鼓励经济发达地区的企业和个人到民族自治地方投资,开展多种形式的经济、技术交流协作和对口帮扶。
鼓励民族自治地方吸引外来投资,发展对外贸易。支持外国政府、国际组织和个人优先在民族自治地方实施援助项目。
  第十一条 鼓励和支持民族自治地方根据经济和社会发展的需要,依法设立地方商业银行和城乡信用合作组织。
  鼓励金融机构对民族自治地方的固定资产投资项目、重点基础设施建设项目以及符合国家产业政策的项目,给予重点扶持。
  第十二条 鼓励、支持和引导民族自治地方发展非公有制经济,鼓励社会资本参与民族自治地方的基础设施、公用事业以及其他领域的建设和国有、集体企业改制。
上级国家机关安排的中小企业发展专项资金,对民族自治地方的中小企业予以倾斜。
  第十三条 上级国家机关应当扶持民族贸易、少数民族特需商品和传统手工业品生产,依照国家有关规定在投资、金融、税收和财政政策方面给予照顾。
  第十四条 上级人民政府应当根据民族自治地方的实际,优先在民族自治地方安排基础设施建设项目。
  国家安排在民族自治地方的交通、能源、水利、教育、卫生、文化、体育、广播电视等基础设施项目,根据国家规定,需要民族自治地方承担配套资金的,适当降低配套资金的比例;民族自治地方的国家扶贫重点县和财政困难县确实无力负担的,免除配套资金,其中,基础设施建设项目属于地方事务的,按照中央和省人民政府确定的建设资金负担比例全额安排。
  第十五条 上级人民政府及其交通行政部门应当加大投入,加快民族自治地方的交通基础设施建设;制定优惠措施,帮助民族自治地方多渠道筹集资金,采取合资合作、股份制和贷款修路等多种方式进行交通基础设施建设;支持和加强对民族自治地方公路的养护和管理,保障民族自治地方公路的畅通。
  第十六条 上级人民政府及其国土资源行政部门支持民族自治地方根据法律规定和国家统一规划,优先合理开发本地矿产资源。征收的矿产资源补偿费在安排使用时,加大对民族自治地方的投入,并优先考虑原产地的民族自治地方。
在民族自治地方建设的重点项目缴纳的耕地开垦费,优先安排用于该民族自治地方的土地开发整理项目;其他项目缴纳的耕地开垦费,依照国家有关规定留给民族自治地方依法用于开垦新的耕地,实行占补平衡。
在民族自治地方征收的新增建设用地有偿使用费,留给地方政府的部分,原则上通过土地开发整理项目予以返还。
  第十七条 上级国家机关应当从资金、技术、物资、信息及流通服务等方面支持和帮助民族自治地方发展粮食生产、特色农业和生态农业,优先支持发展畜牧养殖业和林果业,推进农业产业化经营,建立健全农业社会化服务体系。
上级国家机关支持和帮助民族自治地方农村劳动力的适用技术培训和劳务输出,引导富余劳动力向非农产业和城镇转移。
  第十八条 上级国家机关应当加大对民族自治地方生态建设和环境保护的投入,优先安排退耕还林还草、植树造林、封山育林、石漠化治理和防治污染等工程建设项目。
上级国家机关通过财政转移支付、项目支持等措施,对为国家的生态建设和环境保护作出贡献的民族自治地方,建立生态补偿机制,给予合理补偿。
上级国家机关对从民族自治地方征收的育林基金、森林植被恢复费等,应当通过林业建设项目安排给民族自治地方发展林业。
上级国家机关对民族自治地方天然林保护工程范围内的人工商品林,应当合理安排采伐指标给林木所有者或者经营者进行人工抚育间伐;对因执行国家天然林保护政策而减少的收入,建立补偿机制,给予补偿。
  第十九条 上级国家机关应当支持和帮助民族自治地方加快水利基础设施建设,开发水能资源,防治洪涝、干旱等自然灾害,帮助解决人畜饮水困难。
  在民族自治地方征收的水资源补偿费在安排使用时,优先用于民族自治地方水资源的保护和开发利用。
  第二十条 上级国家机关应当加大对民族自治地方贫困地区的扶持力度,在扶贫资金和项目安排上对民族自治地方倾斜。重点支持民族自治地方贫困乡村以通水、通电、通路、通广播电视和茅草房危房改造、生态移民等为重点的基础设施建设和农田基本建设,动员和组织社会力量参与民族自治地方的扶贫开发。
  第二十一条 上级国家机关应当将民族自治地方的旅游业纳入旅游发展总体规划,支持民族自治地方旅游资源的保护和合理开发,加强旅游基础设施建设,发展旅游产业。民族自治地方的旅游资源实行属地管理,旅游景区实行行政管理和企业经营分离。
上级国家机关鼓励、支持和引导民族自治地方采取多种形式,开发具有民族特色的旅游项目和旅游产品。
  第二十二条 上级国家机关应当重视和加强对民族自治地方的区域城镇体系规划、城镇总体规划、历史文化名城(镇)保护规划编制的指导;对民族自治地方城镇建设的项目,优先列入计划,优先审批,在资金投入上给予倾斜。
  编制民族自治地方的城镇规划,应当注意保持民族传统和地方特色。鼓励和支持民族自治地方保护和建设具有民族特色的街区和建筑。
  第二十三条 上级国家机关鼓励和支持民族自治地方建设农产品批发市场、民族工业用品贸易中心和物资集散中心,促进民族自治地方商品和物资的流通。
  第二十四条 上级国家机关应当帮助民族自治地方制定防灾救灾应急预案,强化灾害的预防和紧急救助措施,安排防灾救灾经费应当向民族自治地方倾斜。
  第二十五条 上级国家机关应当加大投入,支持民族自治地方发展教育事业。地方财政应当安排少数民族教育专项补助资金。
  上级国家机关帮助民族自治地方普及九年义务教育,扫除青壮年文盲;各级人民政府应当将民族自治地方义务教育纳入公共财政的保障范围,对民族自治地方义务教育投入应当高于一般地区,对民族自治地方的贫困地区和人口较少民族聚居地区的义务教育给予重点支持,并逐步在民族自治地方的农村实行免费义务教育。
  上级国家机关应当支持和帮助在民族自治地方举办寄宿制、半寄宿制民族中小学及在普通中学开设民族班;采取各种措施资助少数民族贫困学生特别是贫困女生完成学业。
  上级国家机关应当对民族自治地方举办双语教学的学校或者班级给予扶持帮助,重视培养少数民族双语教师队伍。
  上级国家机关应当支持和帮助开展少数民族语言文字研究。
  第二十六条 支持和帮助符合国家办学条件的民族自治地方举办本科或者专科院校,办好各级各类职业技术教育;鼓励社会力量在民族自治地方依法办学,发展民办教育。
上级国家机关应当帮助民族自治地方培养、培训各类师资;对到民族自治地方从事教育教学工作的,给予优惠待遇。
  第二十七条 对报考专科、本科和研究生的少数民族考生,在录取时应当给予适当加分照顾;对教育发展相对滞后地区和人口特少的少数民族考生予以特殊照顾。
  省内各大专院校应当开设民族班、民族预科班,专门或者定向招收少数民族学生。
  对少数民族大中专困难学生实行救助制度。
  第二十八条 上级国家机关从政策和资金上支持和帮助民族自治地方少数民族文化事业发展,加强博物馆、图书馆、文化馆、文化站等文化基础设施建设,支持和帮助民族自治地方发展文学艺术、新闻出版、广播影视等事业,重点扶持具有民族形式和民族特点的公益性文化事业,加强民族自治地方的公共文化服务体系建设,培育和发展民族文化产业。
  第二十九条 上级国家机关应当安排专项资金,加强对少数民族非物质文化遗产和名胜古迹、文物等物质文化遗产的保护和抢救。鼓励和支持民族自治地方民族文化生态博物馆、民族文化村寨博物馆的保护和建设;建设民族文化生态保护区、民族民间传统文化之乡,支持民族自治地方学校开展民族体育、文学艺术、手工制作等民族民间文化教育活动;挖掘优秀民族民间文化资源,培养民族民间文化传承人;抢救、征集、搜集、整理、研究、保护和开发民族民间文化珍品、文献、典籍和实物。
  尊重少数民族风俗习惯和少数民族传统节日;定期举办少数民族文艺会演。
  第三十条 上级国家机关应当扶持民族自治地方发展科学技术事业,加大科技开发投入,加强科学基础设施建设,普及科技知识,开展科技交流和协作,加快科技成果转化,推广先进适用技术,鼓励和扶持民办科技产业发展。
  第三十一条 上级国家机关应当加大对民族医药资源的保护和合理利用,加大开发投入,加强民族医药的科学研究,扶持发展民族医药产业。
  第三十二条 上级国家机关应当帮助民族自治地方发展医疗卫生事业,加大对民族自治地方公共卫生体系建设的资金投入以及技术支持,建立并完善农村卫生服务体系、新型农村合作医疗制度和医疗救助制度;加强民族自治地方的妇幼保健工作;支持和帮助民族自治地方采取有效措施预防控制传染病、地方病。
  第三十三条 上级人口和计划生育行政部门应当优先帮助民族自治地方建立健全计划生育技术服务网络,并从资金、技术、设备、人才等方面对计划生育技术服务机构给予扶持。
  第三十四条 上级国家机关支持和帮助民族自治地方体育设施建设,开展健康、文明的民族传统体育活动,进行体育交流和协作。
省人民政府定期举办全省少数民族传统体育运动会。
第三十五条 上级国家机关领导人员中应当合理配备少数民族干部,重视在省直机关培养和配备少数民族厅级干部。重视培养和配备人口较少的少数民族领导干部。
  民族自治地方人民政府及其工作部门应当依法配备实行区域自治的民族和其他民族领导干部,在公开选拔、竞争上岗配备领导干部时,可以划出相应的名额和岗位,定向选拔少数民族干部。
  民族自治地方录用、聘用国家工作人员时,对实行区域自治的民族和其他少数民族予以照顾,具体办法由录用、聘用主管部门规定。
  各级民族行政部门应当协助组织、人事部门做好培养、选拔、使用少数民族干部的工作。
  第三十六条 上级国家机关应当帮助民族自治地方从当地民族中大量培养各级干部,重视培养少数民族年轻干部、妇女干部,加大对少数民族和民族自治地方干部的培训力度。
  上级国家机关指导民族自治地方制定人才开发规划,采取各种有效措施,积极培养使用实行区域自治的民族和其他民族的各级各类人才。
  鼓励和支持各级各类人才到民族自治地方发展、创业,当地人民政府应当为他们提供优惠便利的工作和生活条件;对到边远、高寒等条件比较艰苦的民族自治地方工作的汉族和其他民族人才的家属和子女,在就业、就学等方面给予适当照顾。
  第三十七条 上级国家机关应当按照国家有关规定,帮助民族自治地方加快社会保障体系建设,建立和完善养老、失业、医疗、工伤、生育保险和城市居民最低生活保障等制度,发展城乡社会救济和社会福利事业。
  第三十八条 上级国家机关调整或者变更民族自治地方行政区划、行政区域界线及地名,应当与民族自治地方的自治机关及民族代表人士充分协商,按照法定程序报请批准。
  第三十九条 各级人民政府应当积极开展促进民族团结进步的各项活动,并对民族团结进步先进集体和先进个人给予表彰和奖励。
  第四十条 上级国家机关对民族自治地方举办的州庆、县庆活动给予必要的帮助和指导。
  第四十一条 对违反国家财政制度、财务制度,挪用、克扣、截留用于民族自治地方经费的,责令限期归还,并依法对直接负责的主管人员和其他直接责任人员给予行政处分。
  第四十二条 国家机关违反本规定,不依法履行职责,由其上级国家机关或者监察机关责令改正。
  国家机关工作人员在执行本规定过程中,滥用职权、玩忽职守、徇私舞弊,尚不构成犯罪的,依法给予行政处分。
  第四十三条 本规定所称“上级国家机关”、“上级人民政府”、“上级财政”中的“上级”是指省及辖有自治县的市、州、地级。
  第四十四条 本规定自2005年11月1日起施行。


银行业金融机构信息系统风险管理指引

中国银行业监督管理委员会


银行业金融机构信息系统风险管理指引







第一章 总 则



第一条 为有效防范银行业金融机构运用信息系统进行业务处理、经营管理和内部控制过程中产生的风险,促进我国银行业安全、持续、稳健运行,根据《中华人民共和国银行业监督管理法》、国家信息安全相关要求和信息系统管理的有关法律法规,制定本指引。



第二条 本指引适用于银行业金融机构。



本指引所称银行业金融机构,是指在中华人民共和国境内设立的商业银行、城市信用合作社、农村合作银行、农村信用合作社等吸收公众存款的金融机构以及政策性银行。



在中华人民共和国境内设立的金融资产管理公司、信托投资公司、财务公司、金融租赁公司、汽车金融公司以及经中国银行业监督管理委员会(以下简称银监会)及其派出机构批准设立的其他金融机构,适用本指引规定。



第三条 本指引所称信息系统,是指银行业金融机构运用现代信息、通信技术集成的处理业务、经营管理和内部控制的系统。



第四条 本指引所称信息系统风险,是指信息系统在规划、研发、建设、运行、维护、监控及退出过程中由于技术和管理缺陷产生的操作、法律和声誉等风险。



第五条 信息系统风险管理的目标是通过建立有效的机制,实现对信息系统风险的识别、计量、评价、预警和控制,推动银行业金融机构业务创新,提高信息化水平,增强核心竞争力和可持续发展能力。







第二章 机构职责



第六条 银行业金融机构应建立有效的信息系统风险管理架构,完善内部组织结构和工作机制,防范和控制信息系统风险。



第七条 银行业金融机构应认真履行下列信息系统管理职责:



(一)贯彻执行国家有关信息系统管理的法律、法规和技术标准,落实银监会相关监管要求;



(二)建立有效的信息安全保障体系和内部控制规程,明确信息系统风险管理岗位责任制度,并监督落实;



(三)负责组织对本机构信息系统风险进行检查、评估、分析,及时向本机构专门委员会和银监会及其派出机构报送相关的管理信息;



(四)及时向银监会及其派出机构报告本机构发生的重大信息系统事故或突发事件,并按有关预案快速响应;



(五)每年经董事会或其他决策机构审查后向银监会及其派出机构报送信息系统风险管理的年度报告;



(六)做好本机构信息系统审计工作;



(七)配合银监会及其派出机构做好信息系统风险监督检查工作,并按照监管意见进行整改;



(八)组织本机构信息系统从业人员进行信息系统有关的业务、技术和安全培训;



(九)开展与信息系统风险管理相关的其他工作。



第八条 银行业金融机构的董事会或其他决策机构负责信息系统的战略规划、重大项目和风险监督管理;信息科技管理委员会、风险管理委员会或其他负责风险监督的专业委员会应制定信息系统总体策略,统筹信息系统项目建设,定期评估、报告本机构信息系统风险状况,为决策层提供建议,采取相应的风险控制措施。



第九条 银行业金融机构法定代表人或主要负责人是本机构信息系统风险管理责任人。



第十条 银行业金融机构应设立信息科技部门,统一负责本机构信息系统的规划、研发、建设、运行、维护和监控,提供日常科技服务和运行技术支持;建立或明确专门信息系统风险管理部门,建立、健全信息系统风险管理规章、制度,并协助业务部门及信息科技部门严格执行,提供相关的监管信息;设立审计部门或专门审计岗位,建立健全信息系统风险审计制度,配备适量的合格人员进行信息系统风险审计。



第十一条 银行业金融机构从事与信息系统相关工作的人员应符合以下要求:



(一)具备良好的职业道德,掌握履行信息系统相关岗位职责所需的专业知识和技能;



(二)未经岗前培训或培训不合格者不得上岗;经考核不适宜的工作人员,应及时进行调整。



第十二条 银行业金融机构应加强信息系统风险管理的专业队伍建设,建立人才激励机制,适应信息技术的发展。



第十三条 银行业金融机构应依据有关法律法规及时和规范地披露信息系统风险状况。







第三章 总体风险控制



第十四条 总体风险是指信息系统在策略、制度、机房、软件、硬件、网络、数据、文档等方面影响全局或共有的风险。



第十五条 银行业金融机构应根据信息系统总体规划,制定明确、持续的风险管理策略,按照信息系统的敏感程度对各个集成要素进行分析和评估,并实施有效控制。



第十六条 银行业金融机构应采取措施防范自然灾害、运行环境变化等产生的安全威胁,防止各类突发事故和恶意攻击。



第十七条 银行业金融机构应建立健全信息系统相关的规章制度、技术规范、操作规程等;明确与信息系统相关人员的职责权限,建立制约机制,实行最小授权。



第十八条 在境外设立的我国银行业金融机构或在境内设立的境外银行业金融机构,应防范由于境内外信息系统监管制度差异等造成的跨境风险。



第十九条 银行业金融机构应严格执行国家信息安全相关标准,参照有关国际准则,积极推进信息安全标准化,实行信息安全等级保护。



第二十条 银行业金融机构应加强对信息系统的评估和测试,及时进行修补和更新,以保证信息系统的安全性、完整性。



第二十一条 银行业金融机构信息系统数据中心机房应符合国家有关计算机场地、环境、供配电等技术标准。全国性数据中心至少应达到国家A类机房标准,省域数据中心至少应达到国家B类机房标准,省域以下数据中心至少应达到C类机房标准。数据中心机房应实行严格的门禁管理措施,未经授权不得进入。



第二十二条 银行业金融机构应重视知识产权保护,使用正版软件,加强软件版本管理,优先使用具有中国自主知识产权的软、硬件产品;积极研发具有自主知识产权的信息系统和相关金融产品,并采取有效措施保护本机构信息化成果。



第二十三条 银行业金融机构与信息系统相关的电子设备的选型、购置、登记、保养、维修、报废等应严格执行相关规程,选用的设备应经过技术论证,测试性能应符合国家有关标准。信息系统所用的服务器等关键设备应具有较高的可靠性、充足的容量和一定的容错特性,并配置适当的备品备件。



第二十四条 信息系统的网络应参照相关的标准和规范设计、建设;网络设备应兼备技术先进性和产品成熟性;网络设备和线路应有冗余备份;严格线路租用合同管理,按照业务和交易流量要求保证传输带宽;建立完善的网管中心,监测和管理通信线路及网络设备,保障网络安全稳定运行。



第二十五条 银行业金融机构应加强网络安全管理。生产网络与开发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强无线网、互联网接入边界控制;使用内容过滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段,有效降低外部攻击、信息泄漏等风险。



第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素的管理,使用符合国家安全标准的密码设备,完善安全要素生成、领取、使用、修改、保管和销毁等环节管理制度。密钥、密码应定期更改。



第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节的有效管理,不得脱离系统采集加工、传输、存取数据;优化系统和数据库安全设置,严格按授权使用系统和数据库,采用适当的数据加密技术以保护敏感数据的传输和存取,保证数据的完整性、保密性。



第二十八条 银行业金融机构应对信息系统配置参数实施严格的安全与保密管理,防止非法生成、变更、泄漏、丢失与破坏。根据敏感程度和用途,确定存取权限、方式和授权使用范围,严格审批和登记手续。



第二十九条 银行业金融机构应制定信息系统应急预案,并定期演练、评审和修订。省域以下数据中心至少实现数据备份异地保存,省域数据中心至少实现异地数据实时备份,全国性数据中心实现异地灾备。



第三十条 银行业金融机构应加强对技术文档资料和重要数据的备份管理;技术文档资料和重要数据应保留副本并异地存放,按规定年限保存,调用时应严格授权。信息系统的技术文档资料包括:系统环境说明文件、源程序以及系统研发、运行、维护过程中形成的各类技术资料。重要数据包括:交易数据、账务数据、客户数据,以及产生的报表数据等。



第三十一条 银行业金融机构在信息系统可能影响客户服务时,应以适当方式告知客户。







第四章 研发风险控制



第三十二条 研发风险是指信息系统在研发过程中组织、规划、需求、分析、设计、编程、测试和投产等环节产生的风险。



第三十三条 银行业金融机构信息系统研发前应成立项目工作小组,重大项目还应成立项目领导小组,并指定负责人。项目领导小组负责项目的组织、协调、检查、监督工作。项目工作小组由业务人员、技术人员和管理人员组成,具体负责整个项目的开发工作。



第三十四条 项目工作小组人员应具备与项目要求相适应的业务经验与专业技术知识,小组负责人需具备组织领导能力,保证信息系统研发质量和进度。



第三十五条 银行业金融机构业务部门根据本机构业务发展战略,在充分进行市场调查、产品效益分析的基础上制定信息系统研发项目可行性报告。



第三十六条 银行业金融机构业务部门编写项目需求说明书,提出风险控制要求,信息科技部门根据项目需求编制项目功能说明书。



第三十七条 银行业金融机构信息科技部门依据项目功能说明书分别编写项目总体技术框架、项目设计说明书,设计和编码应符合项目功能说明书的要求。



第三十八条 银行业金融机构应建立独立的测试环境,以保证测试的完整性和准确性。测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试。测试不得直接使用生产数据。



第三十九条 银行业金融机构信息科技部门应根据测试结果修补系统的功能和缺陷,提高系统的整体质量。



第四十条 银行业金融机构业务人员、技术人员应根据职责范围分别编写操作说明书、技术应急方案、业务连续性计划、投产计划、应急回退计划,并进行演练。



第四十一条 开发过程中所涉及的各种文档资料应经相关部门、人员的签字确认并归档保存。



第四十二条 项目验收应出具由相关负责人签字的项目验收报告,验收不合格不得投产使用。



第五章 运行维护风险控制



第四十三条 运行维护风险是指信息系统在运行与维护过程中操作管理、变更管理、机房管理和事件管理等环节产生的风险。



第四十四条 银行业金融机构信息系统运行与维护应实行职责分离,运行人员应实行专职,不得由其他人员兼任。运行人员应按操作规程巡检和操作。维护人员应按授权和维护规程要求对生产状态的软硬件、数据进行维护,除应急外,其他维护应在非工作时间进行。



第四十五条 银行业金融机构信息系统的运行应符合以下要求:



(一)制定详细的运行值班操作表,包括规定巡检时间,操作范围、内容、办法、命令以及负责人员等信息;



(二)提供常见和简便的操作菜单或命令,如信息系统的启动或停止、运行日志的查询等;



(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;



(四)记录运行值班过程中所有现象、操作过程等信息。



第四十六条 银行业金融机构信息系统的维护应符合以下要求:



(一)除对信息系统设备和系统环境的维护外,对软件或数据的维护必须通过特定的应用程序进行,添加、删除和修改数据应通过柜员终端,不得对数据库进行直接操作;



(二)具备各种详细的日志信息,包括交易日志和审计日志等,以便维护和审计;



(三)提供维护的统计和报表打印功能。



第四十七条 银行业金融机构信息系统的变更应符合以下要求:



(一)制订严密的变更处理流程,明确变更控制中各岗位的职责,并遵循流程实施控制和管理;变更前应明确应急和回退方案,无授权不得进行变更操作;



(二)根据变更需求、变更方案、变更内容核实清单等相关文档审核变更的正确性、安全性和合法性;



(三)应采用软件工具精确判断变更的真实位置和内容,形成变更内容核实清单,实现真实、有效、全面的检验;



(四)软件版本变更后应保留初始版本和所有历史版本,保留所有历史的变更内容核实清单。



第四十八条 银行业金融机构在信息系统投产后一定时期内,应组织对系统的后评价,并根据评价及时对系统功能进行调整和优化。



第四十九条 银行业金融机构应对机房环境设施实行日常巡检,明确信息系统及机房环境设施出现故障时的应急处理流程和预案,有实时交易服务的数据中心应实行24小时值班。



第五十条 银行业金融机构应实行事件报告制度,发生信息系统造成重大经济、声誉损失和重大影响事件,应即时上报并处理,必要时启动应急处理预案。



第六章 外包风险控制



第五十一条 外包风险是指银行业金融机构将信息系统的规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商时形成的风险。



第五十二条 银行业金融机构在进行信息系统外包时,应根据风险控制和实际需要,合理确定外包的原则和范围,认真分析和评估外包存在的潜在风险,建立健全有关规章制度,制定相应的风险防范措施。



第五十三条 银行业金融机构应建立健全外包承包方评估机制,充分审查、评估承包方的经营状况、财务实力、诚信历史、安全资质、技术服务能力和实际风险控制与责任承担水平,并进行必要的尽职调查。评估工作可委托经国家相应监管部门认定资质,具有相关专业经验的独立机构完成。



第五十四条 银行业金融机构应当与承包方签订书面合同,明确双方的权利、义务,并规定承包方在安全、保密、知识产权方面的义务和责任。



第五十五条 银行业金融机构应充分认识外包服务对信息系统风险控制的直接和间接影响,并将其纳入总体安全策略和风险控制之中。



第五十六条 银行业金融机构应建立完整的信息系统外包风险评估与监测程序,审慎管理外包产生的风险,提高本机构对外包管理的能力。



第五十七条 银行业金融机构的信息系统外包风险管理应当符合风险管理标准和策略,并应建立针对外包风险的应急计划。



第五十八条 银行业金融机构应与外包承包方建立有效的联络、沟通和信息交流机制,并制定在意外情况下能够实现承包方的顺利变更,保证外包服务不间断的应急预案。



第五十九条 银行业金融机构将敏感的信息系统,以及其他涉及国家秘密、商业秘密和客户隐私数据的管理与传递等内容进行外包时,应遵守国家有关法律法规,符合银监会的有关规定,经过董事会或其他决策机构批准,并在实施外包前报银监会及其派出机构和法律法规规定需要报告的机构备案。



第七章 审 计



第六十条 银行业金融机构内设审计部门负责本机构信息系统审计,也可聘请经国家相应监管部门认定资质的中介机构进行信息系统外部审计。



第六十一条 信息系统风险审计应包括:总体风险审计、系统审阅和专项风险审计。



第六十二条 总体风险审计是指对本机构所有信息系统共有的公共部分进行审计,实施总体风险控制。根据信息系统的总体风险状况确定审计频率,但至少每3年审计一次。



第六十三条 信息系统的系统审阅是指对研发、运行及退出的全过程进行审计,分投产前与投产后的审阅。



第六十四条 投产前的系统审阅是指审计人员采用非现场形式,对信息项目开发过程中所提交的有关文档资料进行审阅,指出其中存在的风险,了解是否具有相应的控制措施,并提出评价和建议的过程。信息系统投产前的系统审阅应关注信息系统的安全控制、权限设置、正确性、连贯性、完整性、可审计性和及时性等内容。



投产前的系统审阅重点:



(一)被外界成功攻破的可能性;



(二)在内部安全控制方面的设计漏洞与缺陷;



(三)项目开发管理方面的问题;



(四)效率与效能;



(五)功能、设计和工作流程是否符合法律、法规和内部控制方面的规定并有连续兼容性;



(六)其他需重点审阅的内容。



第六十五条 投产前的系统审阅文档资料包括:



(一)项目可行性报告;



(二)项目需求说明书;



(三)项目功能说明书(包括业务与技术方面存在的风险及控制办法);



(四)项目总体技术框架;



(五)项目设计说明书;



(六)项目实施计划;



(七)与第三方签订的外包协议;



(八)测试计划及验收报告;



(九)投产计划;



(十)项目开发例会的会议记录;



(十一)操作手册;



(十二)其他需审阅的文档资料。



对于所含内容较多的文档资料,应对关键交易的数据处理流程、交易接口和其他重要的安全事项进行审阅。



第六十六条 投产后的系统审阅是指在信息系统投入生产一段时间后进行的审计,旨在评估对信息系统各项风险的控制是否恰当,能否实现预定的设计目标。投产后的系统审阅应在信息系统投入生产半年后进行,审计报告应对被审计的信息系统提出改进或增加风险控制、能否继续生产等内容的审计建议。



第六十七条 信息系统专项风险审计是指对被审计单位发生信息安全事故进行的调查、分析和评估,或原有信息系统进行重大结构调整的审计,或审计部门认为需要对信息系统某项专题进行审计。



第六十八条 银行业金融机构信息系统风险审计也可以由银监会及其派出机构依据法律、法规和规章,委托并授权有法定资质的中介评估机构进行。



第六十九条 中介机构根据银监会或其派出机构委托或授权对银行业金融机构进行审计时,应出示委托授权书,并依照委托授权书上规定的委托和授权范围进行审计。



不分页显示   总共2页  1 [2]

  下一页