照省联社下发十三种登记簿执行。新出现的有关事项,根据具体需要建立登记簿。
第二十五条 各单位构应根据自身业务的性质、规模和复杂程度制定适当的业务连续性规划。业务连续性计划和年度应急演练结果应由信息科技风险管理部门或信息科技管理委员会确认,并向省联社报备。
第二十六条 各单位内部审计部门应对相关系统及其控制的适当性和有效性进行监测。内部审计部门应配备足够的资源和具有专业能力的信息科技审计人员。至少应每三年进行一次信息科技全面审计。
第五章 软件管理
第二十七条 软件升级要严格按照系统升级文档要求,做好应用系统升级工作,升级前要做好备份;升级完成后要将升级过程中形成的有关文档、记录资料应存档保管。软件升级要做好审批和登记工作。
第二十八条 各单位引进软件,应向省联社报备。应提交如下资料:1、软件引进报告,说明引进的原因。2、可行性分析报告,说明引进产品的功能、价格、厂商背景、应用设计方案、同类产品性价比、成功案例,分析软件项目投资预算、收益预测,论述软件引进的必要性和可行性。3、其他需上报的材料。
第二十九条 软件开发完成后,需求提出部门应会同项目组制定测试案例和综合测试方案、提出测试申请。测试结束后出