A.时间 B.内容 C.理念 D.目的
多项选择题当信息系统发生()等变更时应及时更新应急预案,并适时实施演练。
A.系统上线 B.系统升级 C.网络改造 D.设备更新 E.配置参数调整
填空题银行业金融机构应定期对应急预案进行()和(),确保其有效性。
多项选择题银行业金融机构编制的信息系统应急预案应包括以下哪些内容?()
A.说明重要信息系统的业务影响范围、恢复时间目标、恢复点目标、以及信息系统包括的系统资源,明确资源的物理位置、设备型号、软件资源、网络配置等关键信息 B.明确各类故障的诊断方法和流程;应急场景应至少覆盖电力故障、火情水灾、治安、病毒爆发、网络攻击、人为破坏、不可抗力、计算机硬件故障、操作系统故障、系统漏洞、应用系统故障以及其他各类与信息系统相关的故障 C.制定系统恢复流程和应急处置操作手册,尽可能将操作代码化、自动化,降低应急处置过程中产生的操作风险 D.明确系统重建步骤,确保信息系统恢复正常业务处理能力
填空题银行业金融机构应根据()和(),结合风险控制策略,从基础设施、网络、信息系统等不同方面,分类制定本机构应急预案。
填空题银行业金融机构应与()、()等重要基础设施服务商,()、()、()等重要设备服务商,系统集成服务商以及其他外包服务商签定服务水平协议,并对服务商的技术与产品政策、服务水平、服务能力发生变化可能产生的影响及时进行风险评估和预警。