独立法条
关于印发银行保险机构信息科技外包风险监管办法的通知第二十一条
第三章 信息科技外包准入
第二十一条
银行保险机构在信息科技外包合同或协议中应当明确以下内容,包括但不限于:
(一)服务范围、服务内容、服务要求、工作时限及安排、责任分配、交付物要求以及后续合作中的相关限定条件,服务质量考核评价约定。
(二)合规、内控及风险管理要求,对法律法规及银行保险机构内部管理制度的遵守要求,监管政策的通报贯彻机制。
(三)服务持续性要求,服务提供商的服务持续性管理目标应当满足银行保险机构业务连续性目标要求。
(四)银行保险机构对服务提供商进行风险评估、监测、检查和审计的权利,及服务提供商承诺接受银保监会对其所承担的银行保险机构外包服务的监督检查。
(五)合同变更或终止的触发条件,合同变更或终止的过渡安排。
(六)外包活动中相关信息和知识产权的归属权以及允许服务提供商使用的内容及范围,对服务提供商使用合法软、硬件产品的要求。
(七)资源保障条款。
(八)安全保密和消费者权益保护约定,包括但不限于:禁止服务提供商在合同允许范围外使用或者披露银行保险机构的信息,服务提供商不得将银行保险机构数据以任何形式转移、挪用或谋取外包合同约定以外的利益。
(九)争端解决机制、违约及赔偿条款,跨境外包应明确争议解决时所适用的法律及司法管辖权,原则上应当选择中国仲裁机构、中国法院管辖,适用中国法律解决纠纷。
(十)报告条款,至少包括常规报告内容和报告频度、突发事件时的报告路线、报告方式及时限要求。
- 制定机关
- 银保监会办公厅
- 时效状态
- 待核验