A.健全信息技術(shù)治理結(jié)構(gòu),明確經(jīng)營(yíng)管理層、合規(guī)管理、風(fēng)險(xiǎn)管理、內(nèi)部審計(jì)部門、信息技術(shù)部門、各業(yè)務(wù)部門及分支機(jī)構(gòu)的信息技術(shù)管理職責(zé)和工作程序,并建立相應(yīng)的績(jī)效考核和責(zé)任追究機(jī)制
B.對(duì)信息系統(tǒng)實(shí)施用戶認(rèn)證和訪問(wèn)控制管理,信息系統(tǒng)的管理、操作和訪問(wèn)權(quán)限管理應(yīng)當(dāng)遵循最小功能原則和最小策略原則,并經(jīng)合規(guī)部門審批同意
C.明確密碼管理要求,加強(qiáng)機(jī)控、人控防范措施,保障信息系統(tǒng)的安全平穩(wěn)運(yùn)行
D.制定應(yīng)急預(yù)案,加強(qiáng)應(yīng)急演練,確保發(fā)生可能影響重要信息系統(tǒng)正常運(yùn)行的突發(fā)事件時(shí)迅速反應(yīng),妥善應(yīng)對(duì),盡可能降低突發(fā)事件對(duì)業(yè)務(wù)的影響