说明:收录全网最新的团体标准 提供单次或批量下载
ICS03.060 CCSA11JR 中华人民共和国金融行业标准 JR/T0327—2025 保险业信息系统灾难恢复管理规范 Managementspecificationofinformationsystemdisasterrecoveryfor insurance 2025-04-11发布 2025-04-11实施 国家金融监督管理总局发布JR/T0327—2025 I目  次 前言..................................................................................II 1范围................................................................................1 2规范性引用文件......................................................................1 3术语和定义..........................................................................1 4灾难恢复综述........................................................................2 4.1灾难恢复目标....................................................................2 4.2灾难恢复工作内容................................................................2 5灾难恢复组织机构....................................................................2 5.1组织机构设立....................................................................2 5.2组织机构构成....................................................................3 6灾难恢复规划........................................................................5 6.1风险分析........................................................................5 6.2业务影响分析....................................................................6 6.3灾难恢复策略....................................................................7 7灾难备份中心建设....................................................................9 7.1灾难备份中心布局................................................................9 7.2灾难备份中心基础设施建设........................................................9 7.3灾难备份系统建设...............................................................10 8灾难备份中心运行与维护管理.........................................................11 8.1基本要求.......................................................................11 8.2运维组织和职能.................................................................12 8.3运行与管理要求.................................................................12 9灾难恢复预案管理及演练.............................................................13 9.1灾难恢复预案管理...............................................................13 9.2灾难恢复预案演练...............................................................15 10审计报告..........................................................................16 10.1审计要求......................................................................16 10.2审计内容和报告................................................................17 参考文献..............................................................................18JR/T0327—2025 II前  言 本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起 草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由全国金融标准化技术委员会保险分技术委员会(SAC/TC180/SC1)提出并归口。 本文件起草单位:中国太平保险集团有限责任公司、中国人民保险集团股份有限公司、中国太平洋 保险(集团)股份有限公司。 本文件主要起草人:孔祥林、胡冰、黄彪、胡罡、丁先明、廖俊平、王洋、李石利、张柏青、陈明 坚、关胜、吴国安、刘强。 本文件为首次制定。JR/T0327—2025 1保险业信息系统灾难恢复管理规范 1范围 本文件规定了信息系统灾难恢复的组织管理、灾难备份中心的规划建设和运营、灾难恢复的预案管 理及演练等管理要求。 本文件适用于中国境内保险机构,保险行业信息共享平台运营机构、保险集团所属的其他金融企业 亦可参照使用。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而成为本文件的条款。其中,注日期的引用文件,仅该日 期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T20984信息安全技术信息安全风险评估规范 GB/T20988信息安全技术信息系统灾难恢复规范 GB/T36957信息安全技术灾难恢复服务要求 GB50174数据中心设计规范 3术语和定义 下列术语和定义适用本文件。 3.1 业务连续性管理businesscontinuitymanagement 为保护组织的利益、声誉、品牌和价值创造活动,找出对组织有潜在影响的威胁,提供建设组织有 效反应恢复能力的框架的整体管理过程。 注:包括组织在面临灾难时对恢复或连续性的管理,以及为保证业务连续计划或灾难恢复预案的有效性的培训、演 练和检查的全部过程。 [来源:GB/T20988—2007,3.4,有修改] 3.2 风险分析riskanalysis 确定影响信息系统正常运行的风险,评估对单位业务运营至关重要的功能,定义降低潜在危险控制 手段的流程。 注:风险分析经常会涉及到对特殊事件发生可能性的评估。 [来源:JR/T0044—2008,3.6,有修改] 3.3 业务影响分析businessimpactanalysis 分析业务功能及其相关信息系统资源、评估特定灾难对各种业务功能的影响的过程。 [来源:GB/T20988—2007,3.5] 3.4 恢复时间目标recoverytimeobjective;RTOJR/T0327—2025 2灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。 [来源:GB/T20988—2007,3.18] 3.5 恢复点目标recoverypointobjective;RPO 灾难发生后,系统和数据必须恢复到的时间点要求。 [来源:GB/T20988—2007,3.19] 3.6 云计算cloudcomputing 通过网络访问可扩展的、灵活的物理或虚拟共享资源池,并可按需自助获取和管理资源的模式。 注:资源实例包括服务器、操作系统、网络、软件、应用和存储设备等。 [来源:GB/T31168—2023,3.1] 3.7 灾难恢复disasterrecovery 为了将信息系统从灾难造成的不可运行状态或不可接受状态恢复到可正常运行状态,并将其支持的 业务功能从灾难造成的不正常状态恢复到可接受状态而设计的活动和流程。 [来源:JR/T0044—2008,3.3] 3.8 灾难备份backupfordi

.pdf文档 JR-T 0327-2025 保险业信息系统灾难恢复管理规范

文档预览
中文文档 22 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
JR-T 0327-2025 保险业信息系统灾难恢复管理规范 第 1 页 JR-T 0327-2025 保险业信息系统灾难恢复管理规范 第 2 页 JR-T 0327-2025 保险业信息系统灾难恢复管理规范 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-26 19:56:08上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。