合规要点:
灾难恢复工作组织机构:
相关法规:
《保险业信息系统灾难恢复管理指引》
合规要点:
信息系统灾难恢复管理机制:应当建立信息系统灾难恢复管理机制。
根据数据及系统的重要性,明确数据及系统的备份与灾难恢复策略。
相关法规:
《保险公司信息系统安全管理指引(试行)》
第四十五条 建立信息系统灾难恢复管理机制。根据数据及系统的重要性,明确数据及系统的备份与灾难恢复策略。
合规要点:
灾难备份中心运行维护管理制度和流程:
应当建立完善的灾难备份中心运行维护管理制度和流程。
队伍建设:应当建立灾难备份中心专业运行维护队伍。
定期检测维护:应当定期检测维护灾难恢复设施。
监控要求:支持关键业务功能恢复的灾难备份中心应实行7×24小时监控。
相关法规:
《保险业信息系统灾难恢复管理指引》
第二十四条 灾难备份中心的运行维护应符合以下要求:
(一)建立完善的灾难备份中心运行维护管理制度和流程,包括:灾难备份的流程和管理制度,灾难备份中心机房的管理制度,硬件系统、系统软件和应用软件的运行管理制度,灾难备份中心信息安全管理制度,灾难备份系统的变更管理流程,灾难恢复预案以及相关技术手册的保管、分发、更新和备案制度等;
(二)灾难备份中心专业运行维护队伍包括基础设施和灾难备份系统运行维护和技术支持人员,保障设备和系统正常稳定运行;
(三)定期检测维护灾难恢复设施,保持备份数据的一致性、可用性和完整性,保障数据备份系统、备用数据处理系统、备用网络系统在灾难恢复和运行阶段的正常运作,保障能提供切换和运行时的技术支持;
(四)支持关键业务功能恢复的灾难备份中心应实行7×24小时监控。记录灾难备份系统运行过程中输出的相应记录表单与统计信息;记录机房环境、系统运行和网络状态等监控信息。
合规要点:
灾难恢复预案:应制定灾难恢复预案。
预案应包含:灾难恢复组织机构各工作岗位的职责、灾难恢复的整个过程以及灾难恢复所需的资料和配套资源等。
相关法规:
《保险业信息系统灾难恢复管理指引》
第二十八条 保险机构应制订灾难恢复预案,预案应包含:灾难恢复组织机构各工作岗位的职责、灾难恢复的整个过程以及灾难恢复所需的资料和配套资源等。预案的结构、内容和步骤清晰明确,适合在紧急情况下使用。
保险机构应加强灾难恢复预案与其它应急预案体系的有机结合。
合规要点:
灾难恢复工作审计:应当分别进行内审和外审,每三年至少进行一次审计。审计报告备案工作在审计结束后的三个月内进行。
相关法规:
《保险业信息系统灾难恢复管理指引》
第三十六条 灾难恢复工作的审计分为内部审计和外部审计。内部审计由保险机构内部人员组织实施。外部审计由具有国家相应监管部门认定资质的中介机构组织实施。
第三十八条保险机构应根据信息系统的灾难恢复工作情况,确定审计频率,每三年至少进行一次审计。
第三十九条保险机构灾难恢复工作报告和审计报告应在中国保监会进行备案。灾难恢复工作报告备案工作在每年的第一季度进行,审计报告备案工作在审计结束后的三个月内进行。

