独立法条

关于印发银行保险机构信息科技外包风险监管办法的通知第三十条

第五章 信息科技外包风险管理

第三十条

银行保险机构应建立并持续完善风险管理制度和流程,充分识别并评估信息科技外包可能产生的风险,包括但不限于:

(一)科技能力丧失。过度依赖外包导致失去科技控制及创新能力,影响业务创新与发展。

(二)业务中断。支持业务运营的外包服务无法持续提供导致业务中断。

(三)数据泄露、丢失和篡改。因服务提供商的不当行为或其服务的信息系统遭受网络攻击,导致银行保险机构重要数据或客户个人信息泄露、丢失和篡改。

(四)资金损失。因服务提供商的不当行为或其服务的信息系统遭受网络攻击,导致银行保险机构客户资金被盗取。

(五)服务水平下降。由于外包服务质量问题或内外部协作效率低下,使得信息科技服务水平下降。

(六)可能导致的战略、声誉、合规等其他风险。

制定机关
银保监会办公厅
时效状态
待核验
查看整部法律及官方来源 →
关于印发银行保险机构信息科技外包风险监管办法的通知第三十条全文及法律依据-McLoo 法律知识库