午夜电影网一区_jizz内谢中国亚洲jizz_都市激情亚洲综合_特黄特色欧美大片

關(guān)于印發(fā)《保險(xiǎn)公司信息系統(tǒng)安全管理指引(試行)》的通知

來(lái)源: 律霸小編整理 · 2021-02-26 · 8912人看過(guò)

  各保險(xiǎn)公司、保險(xiǎn)資產(chǎn)管理公司:

  為防范化解保險(xiǎn)公司信息系統(tǒng)安全風(fēng)險(xiǎn),完善信息系統(tǒng)安全保障體系,確保信息系統(tǒng)安全、穩(wěn)定運(yùn)行,中國(guó)保險(xiǎn)監(jiān)督管理委員會(huì)制定了《保險(xiǎn)公司信息系統(tǒng)安全管理指引(試行)》。現(xiàn)印發(fā)給你們,請(qǐng)遵照?qǐng)?zhí)行。

  中國(guó)保險(xiǎn)監(jiān)督管理委員會(huì)

  二〇一一年十一月十六日

  保險(xiǎn)公司信息系統(tǒng)安全管理指引(試行)

  一、總 則

  第一條為防范化解保險(xiǎn)公司信息系統(tǒng)安全風(fēng)險(xiǎn),完善信息系統(tǒng)安全保障體系,確保信息系統(tǒng)安全、穩(wěn)定運(yùn)行,根據(jù)《中華人民共和國(guó)保險(xiǎn)法》、國(guó)家信息安全相關(guān)法律法規(guī)和有關(guān)要求,制定本指引。

  第二條本指引適用于在中華人民共和國(guó)境內(nèi)依法設(shè)立的保險(xiǎn)公司和保險(xiǎn)資產(chǎn)管理公司。

  第三條本指引所稱信息系統(tǒng)安全,是指利用信息安全技術(shù)及管理手段,保護(hù)信息在采集、傳輸、交換、處理和存儲(chǔ)等過(guò)程中的可用性、保密性、完整性和不可抵賴性,保障信息系統(tǒng)的安全、穩(wěn)定運(yùn)行。

  第四條信息系統(tǒng)安全是公司持續(xù)穩(wěn)定發(fā)展的重要基礎(chǔ)。各公司應(yīng)通過(guò)管理機(jī)制和技術(shù)手段,加強(qiáng)信息安全保障工作,保障業(yè)務(wù)活動(dòng)的連續(xù)性。

  實(shí)現(xiàn)信息化工作集中管理的保險(xiǎn)集團(tuán)(控股)公司,可以集團(tuán)(控股)公司為單位對(duì)信息系統(tǒng)安全工作統(tǒng)籌規(guī)劃執(zhí)行。

  第五條中國(guó)保監(jiān)會(huì)依法對(duì)保險(xiǎn)公司信息系統(tǒng)安全工作實(shí)施監(jiān)督管理。

  二、安全管理總體要求

  第六條信息系統(tǒng)安全工作應(yīng)按照“積極防御、綜合防范”的原則,與自身業(yè)務(wù)及信息系統(tǒng)同步規(guī)劃、同步建設(shè)、同步運(yùn)行,構(gòu)建完備的信息系統(tǒng)安全保障體系。

  第七條各公司是信息系統(tǒng)安全的責(zé)任主體。公司法定代表人或主要負(fù)責(zé)人為信息系統(tǒng)安全的第一責(zé)任人。

  第八條信息化工作委員會(huì)之下應(yīng)設(shè)立信息安全專業(yè)工作機(jī)構(gòu),全面統(tǒng)籌協(xié)調(diào)公司信息系統(tǒng)安全相關(guān)事項(xiàng)的研判決策,并應(yīng)指定公司級(jí)高級(jí)管理人員負(fù)責(zé)信息安全專業(yè)工作機(jī)構(gòu),作為信息系統(tǒng)安全的直接責(zé)任人。

  第九條各公司應(yīng)履行以下信息系統(tǒng)安全管理職責(zé):

  (一)貫徹落實(shí)國(guó)家和監(jiān)管部門(mén)有關(guān)信息系統(tǒng)安全管理的法律法規(guī)、技術(shù)標(biāo)準(zhǔn)和相關(guān)要求。

  (二)組織公司信息系統(tǒng)安全規(guī)劃與建設(shè)工作,制訂相關(guān)管理規(guī)定。

  (三)建立有效的信息系統(tǒng)安全保障體系并定期或根據(jù)工作需要及時(shí)進(jìn)行檢查、評(píng)估、審計(jì)、改進(jìn)、監(jiān)控等工作。

  (四)對(duì)信息系統(tǒng)安全事件進(jìn)行管理、處置和上報(bào)。

  (五)組織公司員工信息系統(tǒng)安全教育與培訓(xùn)。

  (六)開(kāi)展與信息系統(tǒng)安全相關(guān)的其他工作。

  第十條 建立覆蓋物理環(huán)境、網(wǎng)絡(luò)、主機(jī)系統(tǒng)、桌面系統(tǒng)、數(shù)據(jù)、存儲(chǔ)、災(zāi)備、安全事件管理及應(yīng)用等各層面的安全管理規(guī)章制度,并定期或根據(jù)需要及時(shí)對(duì)安全管理規(guī)章制度進(jìn)行評(píng)審、修訂。

  第十一條針對(duì)信息系統(tǒng)安全的各層面、各環(huán)節(jié),結(jié)合各部門(mén)和崗位職責(zé),建立職責(zé)明確的授權(quán)機(jī)制、審批流程以及完備有效、相互制衡的內(nèi)部控制體系,并對(duì)審批文檔和內(nèi)部控制過(guò)程進(jìn)行及時(shí)記錄。

  第十二條 配備足夠的具有專業(yè)知識(shí)和技能的信息系統(tǒng)安全工作人員。明確信息系統(tǒng)安全相關(guān)人員角色和職責(zé),建立必要的崗位分離和職責(zé)權(quán)限制約機(jī)制,實(shí)行最小授權(quán),避免單一人員權(quán)限過(guò)于集中引發(fā)風(fēng)險(xiǎn),重要崗位應(yīng)設(shè)定候補(bǔ)員工及工作接替計(jì)劃。

  第十三條 定期或根據(jù)工作需要及時(shí)對(duì)高級(jí)管理人員開(kāi)展信息安全管理與治理相關(guān)培訓(xùn),對(duì)參與信息系統(tǒng)建設(shè)、運(yùn)行維護(hù)和操作使用的人員進(jìn)行安全教育、技能培訓(xùn)和考核。加強(qiáng)崗位管理,明確上崗與離崗要求,重要崗位須簽署相關(guān)崗位協(xié)議。對(duì)涉密崗位工作人員應(yīng)特別進(jìn)行保密教育培訓(xùn),并簽訂保密承諾書(shū)。

  第十四條 按照國(guó)家和監(jiān)管部門(mén)信息系統(tǒng)安全規(guī)范、技術(shù)標(biāo)準(zhǔn)及等級(jí)保護(hù)管理要求,明確信息系統(tǒng)安全保護(hù)等級(jí),實(shí)施信息系統(tǒng)安全等級(jí)保護(hù),按等級(jí)安全要求進(jìn)行備案并定期測(cè)評(píng)和整改。

  第十五條 制定信息管理相關(guān)制度和流程,規(guī)范管理信息采集、傳輸、交換、存儲(chǔ)、備份、恢復(fù)和銷毀等環(huán)節(jié),加強(qiáng)重要數(shù)據(jù)信息控制和保護(hù),保障信息的合法、合規(guī)使用。

  第十六條 按照國(guó)家和監(jiān)管部門(mén)信息系統(tǒng)災(zāi)難恢復(fù)管理要求、規(guī)范和技術(shù)標(biāo)準(zhǔn),推進(jìn)信息系統(tǒng)災(zāi)難恢復(fù)建設(shè)工作并定期進(jìn)行演練,確保業(yè)務(wù)連續(xù)性。

  第十七條 對(duì)信息系統(tǒng)安全事件進(jìn)行等級(jí)劃分和事件分類,制定安全事件報(bào)告、響應(yīng)處理程序等應(yīng)急預(yù)案,并定期進(jìn)行演練,評(píng)審和修訂。遇有重大信息系統(tǒng)事故或突發(fā)事件,應(yīng)按應(yīng)急預(yù)案快速響應(yīng)處理,并按規(guī)定及時(shí)向中國(guó)保監(jiān)會(huì)報(bào)告。

  第十八條 建立有效可靠的安全信息獲取渠道,獲取與公司信息系統(tǒng)運(yùn)營(yíng)相關(guān)的外部安全預(yù)警信息,匯總、整理公司內(nèi)部安全信息,及時(shí)提交公司信息安全專業(yè)工作機(jī)構(gòu),并按相關(guān)流程發(fā)布實(shí)施。

  第十九條 設(shè)立獨(dú)立于信息技術(shù)部門(mén)的信息科技風(fēng)險(xiǎn)審計(jì)崗位,負(fù)責(zé)信息科技審計(jì)制度制訂和信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估與審計(jì)。至少每年對(duì)信息安全控制策略和措施及落實(shí)情況進(jìn)行檢查,至少每?jī)赡觊_(kāi)展一次信息科技風(fēng)險(xiǎn)評(píng)估與審計(jì),并將信息科技風(fēng)險(xiǎn)評(píng)估審計(jì)報(bào)告報(bào)送中國(guó)保監(jiān)會(huì)。

  鼓勵(lì)公司在符合國(guó)家有關(guān)法律、法規(guī)和監(jiān)管要求的情況下,聘請(qǐng)具備相應(yīng)資質(zhì)的外部機(jī)構(gòu)進(jìn)行外部審計(jì)和風(fēng)險(xiǎn)評(píng)估。

  第二十條加強(qiáng)信息系統(tǒng)知識(shí)產(chǎn)權(quán)保護(hù)和推進(jìn)正版化工作,禁止復(fù)制、傳播或使用非授權(quán)軟件。

  第二十一條申請(qǐng)信息安全管理體系認(rèn)證的公司應(yīng)按國(guó)家及監(jiān)管部門(mén)要求,加強(qiáng)信息安全管理體系認(rèn)證安全管理,選擇國(guó)家認(rèn)證認(rèn)可監(jiān)督管理部門(mén)批準(zhǔn)的機(jī)構(gòu)進(jìn)行認(rèn)證,并與認(rèn)證機(jī)構(gòu)簽訂安全和保密協(xié)議

  第二十二條 在信息系統(tǒng)可能對(duì)客戶服務(wù)造成較大影響時(shí),根據(jù)有關(guān)法律法規(guī)及時(shí)和規(guī)范地披露信息系統(tǒng)風(fēng)險(xiǎn)狀況,并以適當(dāng)?shù)姆绞礁嬷蛻簟?/p>

  三、基礎(chǔ)設(shè)施與網(wǎng)絡(luò)設(shè)備環(huán)境

  第二十三條根據(jù)信息化發(fā)展需要,建設(shè)相應(yīng)的中心機(jī)房和災(zāi)備機(jī)房(以下統(tǒng)稱“機(jī)房”)。機(jī)房應(yīng)設(shè)置在中華人民共和國(guó)境內(nèi)(不包括港、澳、臺(tái)地區(qū)),機(jī)房建設(shè)須符合國(guó)家有關(guān)標(biāo)準(zhǔn)規(guī)范和監(jiān)管部門(mén)要求。將機(jī)房外包托管的公司,應(yīng)保證受托方機(jī)房符合上述標(biāo)準(zhǔn),主機(jī)托管應(yīng)具有獨(dú)立的操作空間和嚴(yán)格的安全措施。

  第二十四條 建立健全機(jī)房運(yùn)行維護(hù)安全管理制度,指定專門(mén)部門(mén)及專人負(fù)責(zé)機(jī)房安全管理,采取合理的物理訪問(wèn)控制,對(duì)出入機(jī)房人員進(jìn)行審查、登記,確保對(duì)機(jī)房實(shí)施7×24小時(shí)實(shí)時(shí)監(jiān)控。

  第二十五條 建立信息系統(tǒng)資產(chǎn)安全管理制度,編制資產(chǎn)清單,明確資產(chǎn)管理責(zé)任部門(mén)與人員,規(guī)范資產(chǎn)分配、使用、存儲(chǔ)、維護(hù)和銷毀等各種行為,定期對(duì)資產(chǎn)清單進(jìn)行一致性檢查并保留檢查記錄。

  第二十六條 根據(jù)設(shè)備功能及軟件應(yīng)用等性質(zhì)設(shè)立物理安全保護(hù)區(qū)域,采取必要的預(yù)防、檢測(cè)和恢復(fù)控制措施。重要保護(hù)區(qū)域前應(yīng)設(shè)置交付或過(guò)渡區(qū)域,重要設(shè)備或主要部件應(yīng)進(jìn)行固定并設(shè)置明顯的標(biāo)記。

  第二十七條 根據(jù)業(yè)務(wù)、應(yīng)用系統(tǒng)的功能及信息安全級(jí)別,將網(wǎng)絡(luò)與信息系統(tǒng)劃分成不同的邏輯安全區(qū)域,在網(wǎng)絡(luò)各區(qū)域之間以及網(wǎng)絡(luò)邊界建立訪問(wèn)控制措施,部署監(jiān)控手段,控制數(shù)據(jù)流向安全。

  第二十八條建立較為完備的網(wǎng)絡(luò)體系,具有合理的網(wǎng)絡(luò)結(jié)構(gòu),重要網(wǎng)絡(luò)設(shè)備和通信線路應(yīng)具有冗余備份,確保業(yè)務(wù)系統(tǒng)安全穩(wěn)定運(yùn)行。

  第二十九條 建立網(wǎng)絡(luò)安全管理制度,規(guī)范管理網(wǎng)絡(luò)結(jié)構(gòu)、安全配置、日志保存、安全控制軟件升級(jí)與打補(bǔ)丁、口令更新、文件備份和外部連接等方面的授權(quán)批準(zhǔn)與變更審核,保障安全策略的有效執(zhí)行。

  第三十條 內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)、外聯(lián)單位網(wǎng)絡(luò)等連接時(shí),應(yīng)明確網(wǎng)絡(luò)外聯(lián)種類方式,采用可靠連接策略及技術(shù)手段,實(shí)現(xiàn)彼此有效隔離,并對(duì)跨網(wǎng)絡(luò)流量、網(wǎng)絡(luò)用戶行為等進(jìn)行記錄和定期審計(jì),同時(shí)確保審計(jì)記錄不被刪除、修改或覆蓋。

  第三十一條 嚴(yán)格控制移動(dòng)式設(shè)備接入、無(wú)線接入和遠(yuǎn)程接入等網(wǎng)絡(luò)接入行為,明確接入方式、訪問(wèn)控制等措施要求,形成網(wǎng)絡(luò)接入日志并定期審計(jì),確保未經(jīng)審查通過(guò)的設(shè)備無(wú)法接入。

  第三十二條 加強(qiáng)信息系統(tǒng)平臺(tái)軟件安全管理,確保配置標(biāo)準(zhǔn)落實(shí)。對(duì)入侵行為、惡意代碼、病毒等風(fēng)險(xiǎn)即進(jìn)行防范部署,嚴(yán)格控制信息系統(tǒng)身份訪問(wèn)、資源訪問(wèn),監(jiān)控主機(jī)系統(tǒng)的資源使用情況,并在服務(wù)水平降低到設(shè)定閾值時(shí)發(fā)出報(bào)警。

  第三十三條 分類對(duì)計(jì)算機(jī)終端的安全提出要求,制訂終端網(wǎng)絡(luò)準(zhǔn)入、安全策略、軟件安裝等管理規(guī)范。

  第三十四條 規(guī)范化管理信息系統(tǒng)相關(guān)硬件設(shè)備,規(guī)范設(shè)備選型、購(gòu)置、登記、保養(yǎng)、維修、報(bào)廢等相關(guān)流程,實(shí)時(shí)動(dòng)態(tài)監(jiān)控設(shè)備運(yùn)行狀態(tài),定期進(jìn)行巡檢、維護(hù)和保養(yǎng)并保留相關(guān)記錄。

  第三十五條 制定介質(zhì)分類管理制度。根據(jù)介質(zhì)存儲(chǔ)內(nèi)容與重要性明確存儲(chǔ)介質(zhì)類型、存放技術(shù)指標(biāo)、保存期限等,并定期檢查介質(zhì)中存儲(chǔ)的信息是否完整可用。重要備份介質(zhì)應(yīng)進(jìn)行異地存放。介質(zhì)送出維修或銷毀時(shí),應(yīng)保證介質(zhì)信息預(yù)先得到審查并妥善處理。對(duì)于存儲(chǔ)客戶隱私等涉密信息的存儲(chǔ)介質(zhì),應(yīng)嚴(yán)格依據(jù)國(guó)家及監(jiān)管部門(mén)要求進(jìn)行保存與銷毀等管理。

  四、應(yīng)用系統(tǒng)與數(shù)據(jù)安全

  第三十六條 建立完善的信息系統(tǒng)開(kāi)發(fā)運(yùn)行維護(hù)管理組織體系,制訂完備管理制度與操作規(guī)范,確保信息系統(tǒng)開(kāi)發(fā)與運(yùn)行維護(hù)過(guò)程獨(dú)立、人員分離。

  第三十七條 生產(chǎn)系統(tǒng)應(yīng)與開(kāi)發(fā)、測(cè)試系統(tǒng)有效隔離,確保生產(chǎn)系統(tǒng)安全、穩(wěn)定運(yùn)行。

  第三十八條 信息系統(tǒng)開(kāi)發(fā)、實(shí)施過(guò)程應(yīng)明確控制方法和人員行為準(zhǔn)則,保存相關(guān)文檔和記錄。制定信息系統(tǒng)代碼編寫(xiě)安全規(guī)范,規(guī)范開(kāi)發(fā)人員對(duì)源代碼訪問(wèn)權(quán)限的管理,有效保護(hù)公司信息資產(chǎn)安全。涉及公司核心或機(jī)密數(shù)據(jù)的信息系統(tǒng),應(yīng)采取必要的保密措施確保其開(kāi)發(fā)實(shí)施安全,不得使用敏感生產(chǎn)數(shù)據(jù)用于開(kāi)發(fā)、測(cè)試環(huán)境。

  第三十九條 信息系統(tǒng)正式上線運(yùn)行前,應(yīng)對(duì)系統(tǒng)進(jìn)行功能、性能與安全性測(cè)試與驗(yàn)收,經(jīng)相關(guān)流程審批后方可投入使用。

  第四十條 制定有效的信息系統(tǒng)變更管理流程,控制系統(tǒng)變更過(guò)程,分析變更影響,確保生產(chǎn)環(huán)境的完整性和可靠性。包括緊急變更在內(nèi)的所有變更都應(yīng)記入日志,并做好系統(tǒng)變更前準(zhǔn)備。

  第四十一條 對(duì)信息系統(tǒng)的運(yùn)行維護(hù)負(fù)責(zé),保持運(yùn)行維護(hù)控制力。加強(qiáng)安全入侵檢測(cè)監(jiān)控,進(jìn)行風(fēng)險(xiǎn)評(píng)估與安全掃描,及時(shí)發(fā)現(xiàn)并處置安全事件。

  第四十二條建立覆蓋信息系統(tǒng)全生命周期的信息安全問(wèn)題管理流程。建立系統(tǒng)身份鑒別機(jī)制,嚴(yán)格帳號(hào)權(quán)限控制管理,規(guī)范權(quán)限分配和回收流程,保存審計(jì)記錄,及時(shí)進(jìn)行分析處理。確保全面的追蹤、分析和解決信息系統(tǒng)問(wèn)題,并對(duì)問(wèn)題記錄、分類和索引。

  在遇有系統(tǒng)及數(shù)據(jù)升級(jí)、存檔、存儲(chǔ)、遷移、消除等需要系統(tǒng)終止運(yùn)行情況,應(yīng)妥善處理,保證系統(tǒng)及數(shù)據(jù)安全。

  第四十三條 根據(jù)內(nèi)部控制與審計(jì)的要求,保存信息系統(tǒng)相關(guān)日志,并采取適當(dāng)措施確保日志內(nèi)容不被刪除、修改或覆蓋。

  第四十四條 對(duì)主機(jī)系統(tǒng)進(jìn)行審計(jì),妥善管理并及時(shí)分析處理審計(jì)記錄。對(duì)重要用戶行為、異常操作和重要系統(tǒng)命令的使用等應(yīng)進(jìn)行重點(diǎn)審計(jì)。

  第四十五條 建立信息系統(tǒng)災(zāi)難恢復(fù)管理機(jī)制。根據(jù)數(shù)據(jù)及系統(tǒng)的重要性,明確數(shù)據(jù)及系統(tǒng)的備份與災(zāi)難恢復(fù)策略。

  第四十六條采用必要的技術(shù)手段和管理措施,保證數(shù)據(jù)通信的保密性和完整性。涉密信息應(yīng)進(jìn)行加密處理,確保涉密信息在傳輸、處理、存儲(chǔ)過(guò)程中不被泄露或篡改。

  與外部相關(guān)單位信息交換時(shí)要保證信息交換協(xié)議、策略、密鑰等開(kāi)發(fā)運(yùn)維安全管理,采用國(guó)家和行業(yè)相關(guān)數(shù)據(jù)交換標(biāo)準(zhǔn),保障數(shù)據(jù)交換過(guò)程安全可控。

  第四十七條 按照國(guó)家密碼管理相關(guān)規(guī)定和要求,建立健全密碼設(shè)備管理制度,加強(qiáng)密碼設(shè)備使用人員管理,使用符合國(guó)家要求和信息加密強(qiáng)度要求的加密技術(shù)和產(chǎn)品,加強(qiáng)相關(guān)信息系統(tǒng)安全保密設(shè)計(jì)和建設(shè)。

  第四十八條 加強(qiáng)互聯(lián)網(wǎng)門(mén)戶網(wǎng)站系統(tǒng)安全管理工作,建立嚴(yán)格信息發(fā)布審批制度,嚴(yán)格控制網(wǎng)站內(nèi)容發(fā)布權(quán)限,對(duì)網(wǎng)站系統(tǒng)進(jìn)行安全評(píng)估,確保網(wǎng)站系統(tǒng)安全穩(wěn)定運(yùn)行。

  第四十九條 電子商務(wù)、交易系統(tǒng)等應(yīng)用系統(tǒng)建設(shè)應(yīng)具備相應(yīng)管理規(guī)范,明確各交易環(huán)節(jié)或過(guò)程安全要求,采取必要安全技術(shù)和管理措施,保護(hù)個(gè)人信息和客戶敏感商業(yè)信息,保留交易相關(guān)日志,確保交易行為安全可靠。

  第五十條 加強(qiáng)信息系統(tǒng)病毒防護(hù)工作,集中進(jìn)行防病毒產(chǎn)品的選型測(cè)試和部署實(shí)施,及時(shí)更新防病毒軟件和病毒代碼,發(fā)現(xiàn)病毒或異常情況及時(shí)處理。

  建立惡意代碼防范管理制度,并部署防惡意代碼軟件,對(duì)防惡意代碼軟件的授權(quán)使用、惡意代碼庫(kù)升級(jí)、定期匯報(bào)等做出明確規(guī)定,采取管理與技術(shù)措施,確保具備主動(dòng)發(fā)現(xiàn)和有效阻止惡意代碼傳播的能力。

  五、信息化工作外包與采購(gòu)服務(wù)

  第五十一條實(shí)施信息化工作外包的公司,應(yīng)制定完備的外包服務(wù)管理制度,將外包納入全面風(fēng)險(xiǎn)管理體系,合理審慎實(shí)施外包。

  不得將信息系統(tǒng)安全管理責(zé)任外包。對(duì)涉及國(guó)家及本公司商業(yè)秘密和客戶隱私等敏感信息系統(tǒng)內(nèi)容進(jìn)行外包時(shí),應(yīng)遵守國(guó)家和監(jiān)管部門(mén)有關(guān)法律法規(guī)與要求,并經(jīng)過(guò)公司決策機(jī)構(gòu)批準(zhǔn)。

  第五十二條根據(jù)國(guó)家與監(jiān)管部門(mén)有關(guān)外包與采購(gòu)規(guī)定,結(jié)合風(fēng)險(xiǎn)控制和實(shí)際需要,建立有效的外包和采購(gòu)內(nèi)部評(píng)估審核流程與監(jiān)督管理機(jī)制。

  第五十三條 實(shí)施數(shù)據(jù)中心、信息科技基礎(chǔ)設(shè)施等重要外包應(yīng)格外謹(jǐn)慎,在準(zhǔn)備實(shí)施重要外包時(shí)應(yīng)以書(shū)面材料正式報(bào)告中國(guó)保監(jiān)會(huì)。

  第五十四條 建立健全外包承包方考核、評(píng)估機(jī)制,定期對(duì)承包方財(cái)務(wù)狀況、技術(shù)實(shí)力、安全資質(zhì)、風(fēng)險(xiǎn)控制水平和誠(chéng)信記錄等進(jìn)行審查、評(píng)估與考核,確保其設(shè)施和能力滿足外包要求。公司應(yīng)優(yōu)先選用通過(guò)信息安全管理體系認(rèn)證的信息技術(shù)服務(wù)機(jī)構(gòu)提供外包服務(wù)。

  第五十五條 與外包承包方簽訂書(shū)面外包服務(wù)合同,合同包括但不限于外包服務(wù)范圍、安全保密、知識(shí)產(chǎn)權(quán)、業(yè)務(wù)連續(xù)性要求、爭(zhēng)端解決機(jī)制、合同變更或終止的過(guò)渡安排、違約責(zé)任等條款,且承包方須承諾配合保險(xiǎn)公司接受保險(xiǎn)監(jiān)督管理機(jī)構(gòu)的檢查。

  第五十六條 嚴(yán)格控制外包承包方的再轉(zhuǎn)包行為。對(duì)于確有第三方外包供應(yīng)商參與實(shí)施的項(xiàng)目,應(yīng)采取有力措施,確保外包服務(wù)質(zhì)量和安全不受影響和不衰減。

  第五十七條 與外包承包方建立有效信息交流與溝通機(jī)制,確保外包服務(wù)人員的相對(duì)穩(wěn)定性。對(duì)于人員的必要流動(dòng),應(yīng)要求外包承包方承諾確保外包服務(wù)的連續(xù)性與安全性。

  第五十八條中國(guó)保監(jiān)會(huì)根據(jù)需要對(duì)外包活動(dòng)進(jìn)行現(xiàn)場(chǎng)檢查,采集外包活動(dòng)過(guò)程中數(shù)據(jù)信息和相關(guān)資料,對(duì)于違反相關(guān)法律、法規(guī)或存在重大風(fēng)險(xiǎn)隱患的外包情形,可以要求公司進(jìn)行整改,并視情況予以問(wèn)責(zé)。

  六、附則

  第五十九條本指引由中國(guó)保監(jiān)會(huì)負(fù)責(zé)解釋、修訂。

  第六十條信息化工作重大事項(xiàng)范圍請(qǐng)參考《關(guān)于加強(qiáng)保險(xiǎn)業(yè)信息化工作重大事項(xiàng)管理的通知》(保監(jiān)廳發(fā)〔2007〕8號(hào))

  第六十一條本指引自發(fā)布之日起實(shí)施。

該內(nèi)容對(duì)我有幫助 贊一個(gè)

登錄×

驗(yàn)證手機(jī)號(hào)

我們會(huì)嚴(yán)格保護(hù)您的隱私,請(qǐng)放心輸入

為保證隱私安全,請(qǐng)輸入手機(jī)號(hào)碼驗(yàn)證身份。驗(yàn)證后咨詢會(huì)派發(fā)給律師。

評(píng)論區(qū)
登錄 后參于評(píng)論
相關(guān)文章

專業(yè)律師 快速響應(yīng)

累計(jì)服務(wù)用戶745W+

發(fā)布咨詢

多位律師解答

及時(shí)追問(wèn)律師

馬上發(fā)布咨詢
孫玲利

孫玲利

執(zhí)業(yè)證號(hào):

13301201411298731

浙江商瑞律師事務(wù)所

簡(jiǎn)介:

多年從事律師工作,具備扎實(shí)的法學(xué)知識(shí),耐心細(xì)致,盡心盡力對(duì)待每個(gè)案件。

微信掃一掃

向TA咨詢

孫玲利

律霸用戶端下載

及時(shí)查看律師回復(fù)

掃碼APP下載
掃碼關(guān)注微信公眾號(hào)

中華人民共和國(guó)固體廢物環(huán)境污染防治法

1995-10-30

中華人民共和國(guó)產(chǎn)品質(zhì)量法(2009年修訂)

2009-08-27

第十屆全國(guó)人民代表大會(huì)第四次會(huì)議關(guān)于國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十一個(gè)五年規(guī)劃綱要的決議

2006-03-14

全國(guó)人民代表大會(huì)關(guān)于成立中華人民共和國(guó)香港特別行政區(qū)基本法起草委員會(huì)的決定

1985-04-10

中華人民共和國(guó)全國(guó)人民代表大會(huì)議事規(guī)則

1989-04-04

全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于確認(rèn)1955年至1965年期間授予的軍官軍銜的決定

1988-07-07

中華人民共和國(guó)環(huán)境保護(hù)法

1989-12-26

中華人民共和國(guó)廣告法

1994-10-27

中華人民共和國(guó)母嬰保健法

1994-10-27

中華人民共和國(guó)價(jià)格法

1997-12-29

全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于禁毒的決定

1990-12-28

國(guó)務(wù)院關(guān)于修改部分行政法規(guī)的決定(2019)

2019-03-02

中華人民共和國(guó)母嬰保健法實(shí)施辦法(2017修正)

2017-11-17

殘疾人教育條例(2017修訂)

2017-02-01

中華人民共和國(guó)海關(guān)稽查條例(2016年修訂)

2016-07-01

浙江省行政規(guī)范性文件異議審查處理辦法

2014-12-10

國(guó)務(wù)院關(guān)于修改部分行政法規(guī)的決定

2014-07-29

進(jìn)口飼料和飼料添加劑登記管理辦法

2014-01-13

非上市公眾公司監(jiān)督管理辦法(2013修訂)

2013-12-26

國(guó)務(wù)院辦公廳關(guān)于批準(zhǔn)新鄉(xiāng)市城市總體規(guī)劃的通知

1970-01-01

世界文化遺產(chǎn)申報(bào)工作規(guī)程(試行)

2013-08-28

國(guó)務(wù)院辦公廳關(guān)于公布遼寧大黑山等21處新建國(guó)家級(jí)自然保護(hù)區(qū)名單的通知

2013-06-04

國(guó)務(wù)院批轉(zhuǎn)發(fā)展改革委關(guān)于2013年深化經(jīng)濟(jì)體制改革重點(diǎn)工作意見(jiàn)的通知

2013-05-18

國(guó)務(wù)院關(guān)于廣東省海洋功能區(qū)劃(2011—2020年)的批復(fù)

2012-11-01

國(guó)務(wù)院關(guān)于進(jìn)一步支持小型微型企業(yè)健康發(fā)展的意見(jiàn) 

2012-04-19

中華人民共和國(guó)國(guó)務(wù)院令第616號(hào)

2012-03-28

國(guó)務(wù)院辦公廳關(guān)于調(diào)整國(guó)務(wù)院安全生產(chǎn)委員會(huì)組成人員的通知

2012-01-19

國(guó)務(wù)院辦公廳關(guān)于印發(fā)打擊侵犯知識(shí)產(chǎn)權(quán)和制售假冒偽劣商品專項(xiàng)行動(dòng)方案的通知

2010-10-27

國(guó)務(wù)院關(guān)于同意成立保障性安居工程協(xié)調(diào)小組的批復(fù)

2009-07-14

汽車(chē)產(chǎn)業(yè)調(diào)整和振興規(guī)劃

2009-03-20
法律法規(guī) 友情鏈接