A.健全信息技術(shù)治理結(jié)構(gòu),明確經(jīng)營管理層、合規(guī)管理、風(fēng)險管理、內(nèi)部審計部門、信息技術(shù)部門、各業(yè)務(wù)部門及分支機構(gòu)的信息技術(shù)管理職責(zé)和工作程序,并建立相應(yīng)的績效考核和責(zé)任追究機制
B.對信息系統(tǒng)實施用戶認(rèn)證和訪問控制管理,信息系統(tǒng)的管理、操作和訪問權(quán)限管理應(yīng)當(dāng)遵循最小功能原則和最小策略原則,并經(jīng)合規(guī)部門審批同意
C.明確密碼管理要求,加強機控、人控防范措施,保障信息系統(tǒng)的安全平穩(wěn)運行
D.制定應(yīng)急預(yù)案,加強應(yīng)急演練,確保發(fā)生可能影響重要信息系統(tǒng)正常運行的突發(fā)事件時迅速反應(yīng),妥善應(yīng)對,盡可能降低突發(fā)事件對業(yè)務(wù)的影響