ICS35.240.40 A11 JIR 中华人民共和国金融行业标准 JR/T0140—2017 中小银行信息系统托管维护服务规范 Specification of information system hosting maintenance service for small and medium banks 2017-02-14发布 2017-02-14实施 中国人民银行 发布 JR/T0140-2017 目 次 前言, II[ 引言 .......IV 1范围.... 2规范性引用文件.. .. 1 3术语和定义.. 4综述. 3 4.1基本原则..., 3 4.2托管维护服务范围和类型 ..4 4.3信息系统托管维护服务生命周期 .4 5组织管理..... ..5 5.1委托机构的组织.... 5.2受托机构的组织.. .6 5.3受托机构的资质和能力要求,. ..7 6托管服务的准备. .8 6.1委托机构选择受托机构的基本原则 8 6.2服务需求的评估. 8 6.3服务方案的设计. . 8 6.4服务方案的评审和报备 9 7托管服务的建立 9 7.1服务协议/合同的签署 9 7.2服务资源的准备 10 7.3服务人员的准备 ..10 7.4服务管理的准备....、 . 10 7.5服务方案的测试验证 11 7.6服务方案的交付 11 8托管服务的持续保障, 11 8.1服务过程管理 ..11 8.2操作管理. ..13 8.3应用管理... ...14 8.4信息系统安全的保障和管理. 16 8.5业务连续性的保障和管理 18 8.6服务的持续监督和改善. ..19 9托管服务的变更和退出 .....20 I JR/T0140-2017 9.1托管服务变更管理. 20 9.2托服务退出管理 21 10托管服务的监督管理.. ...........22 10.1内部审计. ..22 10.2委托方审计. .......22 10.3独立第三方审计. .....22 10.4监管... ..23 参考文献. ......24 II ...