协会动态
♦ 联系我们
电话:010-68208440
邮箱:ccuaoffice@126.com
地址:海淀区万寿路27号电子大厦3层304室
协会动态
团体标准《金融信息科技外包风险管理能力成熟度模型与评估规范》正式发布
2023年3月24日,中国计算机用户协会发布公告(中计用协〔2023〕008 号文件),批准发布《金融信息科技外包风险管理能力成熟度模型与评估规范》团体标准,标准编号为 T/CCUA 003—2023 ,于 2023年4月24日开始实施。
该标准是由信息科技审计分会按照银保监会《银行保险机构信息科技外包风险监管办法》的相关规定,组织会员单位和行业专家,对已经发布的T/CCUA 003—2019团体标准《金融信息科技服务外包风险管理能力成熟度评估规范》进行修订而成。
该标准替代 T/CCUA 003—2019《金融信息科技服务外包风险管理能力成熟度评估规范》,与 T/CCUA 003—2019 相比,除结构调整和编辑性改动外,主要技术变化如下:
——更改了标准名称,具体修改为“金融信息科技外包风险管理能力成熟度模型与评估规范”;
——增加了外包的分类分级管理,包括外包类别、特殊要求外包分类和重要性级别,增加外包服务提供商风险管理能力成熟度等级的应用方法;
——增加了数据安全和个人信息保护的内容;
——增加了业务连续性管理相关内容,主要增加了影响业务连续性管理的风险点,包括全球供应链风险、公共卫生突发事件风险、自然灾害等。
该标准由中国计算机用户协会信息科技审计分会组织编写,参编单位有招商银行股份有限公司、华夏银行股份有限公司、中治研(北京)国际信息技术研究院、中国农业发展银行、中国农业银行股份有限公司、中国银行股份有限公司、中国建设银行股份有限公司、交通银行股份有限公司、中国邮政储蓄银行股份有限公司、上海浦东发展银行股份有限公司、渤海银行股份有限公司、赣州银行股份有限公司、洛阳银行股份有限公司、九江银行股份有限公司、广州银行股份有限公司、泰安银行股份有限公司、深圳前海微众银行股份有限公司、江西裕民银行股份有限公司、开泰银行(中国)有限公司、北京农村商业银行股份有限公司、广东省农村信用社联合社、贵州省农村信用社联合社、福建省农村信用社联合社、中国人寿(集团)股份有限公司、中国人寿财产保险股份有限公司、中国银河证券股份有限公司、太平金融稽核服务(深圳)有限公司、山东重工集团财务有限公司、山东省城市商业银行合作联盟有限公司、软通动力信息技术(集团)股份有限公司、中科软科技股份有限公司、中电科技(北京)有限公司、国家电子计算机质量检验检测中心、上海市锦天城(北京)律师事务所、北京昱正会计师事务所(普通合伙)。
该标准是由信息科技审计分会按照银保监会《银行保险机构信息科技外包风险监管办法》的相关规定,组织会员单位和行业专家,对已经发布的T/CCUA 003—2019团体标准《金融信息科技服务外包风险管理能力成熟度评估规范》进行修订而成。
该标准替代 T/CCUA 003—2019《金融信息科技服务外包风险管理能力成熟度评估规范》,与 T/CCUA 003—2019 相比,除结构调整和编辑性改动外,主要技术变化如下:
——更改了标准名称,具体修改为“金融信息科技外包风险管理能力成熟度模型与评估规范”;
——增加了外包的分类分级管理,包括外包类别、特殊要求外包分类和重要性级别,增加外包服务提供商风险管理能力成熟度等级的应用方法;
——增加了数据安全和个人信息保护的内容;
——增加了业务连续性管理相关内容,主要增加了影响业务连续性管理的风险点,包括全球供应链风险、公共卫生突发事件风险、自然灾害等。
该标准由中国计算机用户协会信息科技审计分会组织编写,参编单位有招商银行股份有限公司、华夏银行股份有限公司、中治研(北京)国际信息技术研究院、中国农业发展银行、中国农业银行股份有限公司、中国银行股份有限公司、中国建设银行股份有限公司、交通银行股份有限公司、中国邮政储蓄银行股份有限公司、上海浦东发展银行股份有限公司、渤海银行股份有限公司、赣州银行股份有限公司、洛阳银行股份有限公司、九江银行股份有限公司、广州银行股份有限公司、泰安银行股份有限公司、深圳前海微众银行股份有限公司、江西裕民银行股份有限公司、开泰银行(中国)有限公司、北京农村商业银行股份有限公司、广东省农村信用社联合社、贵州省农村信用社联合社、福建省农村信用社联合社、中国人寿(集团)股份有限公司、中国人寿财产保险股份有限公司、中国银河证券股份有限公司、太平金融稽核服务(深圳)有限公司、山东重工集团财务有限公司、山东省城市商业银行合作联盟有限公司、软通动力信息技术(集团)股份有限公司、中科软科技股份有限公司、中电科技(北京)有限公司、国家电子计算机质量检验检测中心、上海市锦天城(北京)律师事务所、北京昱正会计师事务所(普通合伙)。
(信息科技审计分会 供稿)