热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

中华人民共和国与国际开发协会开发信贷协定(综合性妇幼卫生项目)

作者:法律资料网 时间:2024-07-22 17:02:57  浏览:9405   来源:法律资料网
下载地址: 点击此处下载

中华人民共和国与国际开发协会开发信贷协定(综合性妇幼卫生项目)

中国 国际开发协会


中华人民共和国与国际开发协会开发信贷协定


(综合性妇幼卫生项目)
(签订日期1994年11月8日)
  
  中华人民共和国(下称借款人)与国际开发协会(下称协会)于一九九四年十一月八日签定本协定。
  鉴于借款人对本协定附件二所述项目的可行性和优先性表示满意,请求协会对本项目给予资助;
  鉴于协会已同意,特别是在上文的基础上,按照本协定中所阐明的条款和条件,向借款人提供本信贷。
  为此,本协定的缔约双方现协议如下:

  第一条 通则;定义
  1.01节 协会于一九八五年一月一日实行的《开发信贷协定通则》(下称《通则》),除3.02节最后一句外,构成本协定不可分割的一部分。
  1.02节 除上下文另有要求者外,《通则》和本协定前言中的若干词汇均在其各自的文本中作出了相应的解释。下列新增词汇定义为:
  (a)“分配金额”系指借款人分配给项目省,并由项目省用于实施“妇幼卫生规划”的信贷资金数额。
  (b)“FLO”系指卫生部国外贷款办公室。
  (c)“妇幼卫生规划”系指本项目A、B和C部分中的一项或多项活动,活动必须满足本协定附件四中C部分所规定或提及的要求,并应由项目省利用“分配金额”的资金予以实施。
  (d)“妇幼卫生规划实施安排”系指“项目实施规定”,以及根据本协定附件四第C.5段各项目省提供的接受函。
  (e)“MOPH”系指借款人的卫生部。
  (f)“项目省”系指借款人的一个省,这个省是按照借款人与协会的协议,以其较高的婴儿和孕产妇死亡率以及较低的农村人均收入为基础选定的,借款人对该省准备分配或已经分配了“分配金额”。
  (g)“项目协调小组”系指按照本协定附件四第A.1(b)段在卫生部建立的,协助实施项目协调活动的工作小组。
  (h)“项目实施规定”系指根据本协定附件四第C.5(a)段,借款人发布的关于“妇幼卫生规划”实施的规定。
  (i)“项目领导小组”系指按照本协定附件四第A.1(a)段建立,负责整体项目协调的跨机构小组。
  (j)“专用账户”系指本协定第2.02节(b)段所提及的账户。
  (k)“元”系指借款人的货币单位。

  第二条 信贷
  2.01节 协会同意按照本《开发信贷协定》所规定或提及的条款和条件,向借款人提供一笔由多种货币组成的总额相当于六千一百九十万个特别提款权(SDR61900000)的信贷。
  2.02节 (a)本信贷金额可根据本协定附件一的规定从信贷账户中提取,用于支付已经发生的(或如协会同意,亦可用于支付将要发生的),附件二描述的项目所需要的,并应由本信贷资金支付的货物和服务的合理费用。
  (b)为了实现本项目的目标,借款人可按照协会满意的条件和条款,包括适当地防止抵消、没收或扣押,在一家为协会所接受的商业银行,开设并保持一个美元专用存款账户。专用账户款项的存入和支取均应按照本协定附件五的规定办理。
  2.03节 关账日应为二000年六月三十日,或由协会规定的更晚的日期。对于该更晚的日期,协会应及时通知借款人。
  2.04节 (a)借款人应按协会在每年的六月三十日所确定的不超过百分之零点五(百分之一的二分之一)的年率,对不断变化的尚未提取的信贷本金,向协会交付承诺费。
  (b)承诺费应:(i)从本协定签字第六十天后之日(发生日)起算,直到款项由借款人从信贷账户提取或款项被注销之日为止;以及(ii)按发生日前的最近的那个六月三十日确定的年率或按上述(a)段的规定不时确定的年率计算。每年六月三十日确定的年率应自本协定2.06节规定的该年的第二个付款日始用。
  (c)承诺费应:(i)在协会合理要求的地方交付;(ii)在交付上不受借款人施加的或借款人领土内的任何限制的影响;(iii)使用本协定根据《通则》4.02节的规定所选定的货币,或按照该节规定不时指定或选定的其他一种或几种合格的货币交付。
  2.05节 借款人应按百分之零点七五(百分之一的四分之三)的年率,对不断变化的已提取而尚未偿还的信贷本金,向协会交付手续费。
  2.06节 承诺费和手续费每半年交付一次,付款日为每年的四月一日和十月一日。
  2.07节 (a)尽管有下列(b)段和(c)段的规定,借款人应自二00五年四月一日始至二0二九年十月一日止,每半年分期偿还一次信贷本金,付款日为每年四月一日和十月一日。在二0一四年十月一日以前,包括该付款日在内,每期应偿还本金的百分之一点二五(百分之一又四分之一),此后每期应偿还本金的百分之二点五(百分之二又二分之一)。
  (b)当(i)协会确定,借款人以一九八五年美元不变价格计算的人均国民生产总值已连续五年超过790美元时;以及(ii)世行考虑到借款人的借债信誉足以使用世行贷款时,在经协会执董会审查、批准,并在执董会对借款人的经济发展情况给予适当考虑后,协会可对上述(a)段分期偿还条款进行修改,要求借款人将尚未到期的每期的分期偿还金额增加一倍偿还,直至本信贷本金全部偿还为止。如借款人有此要求,协会也可修订这一修改办法,只要协会断定,这样的修订不改变因上述偿还办法的修改而获得的让渡因素,将上述部分或全部增加每期分期偿还金额的办法,改为由借款人对已提取而未偿还的信贷本金部分,按与协会商定的年率交付利息的办法。
  (c)如果,在根据上述(b)段规定对条款进行修改后的任何时候,协会确定借款人的经济情况严重恶化,如借款人有此要求,协会须对偿还条款再作修改,使之与上述(a)段中所列的分期偿还安排一致。
  2.08 兹确定美利坚合众国的货币为《通则》4.02节所要求的货币。

  第三条 项目的执行
  3.01节 (a)借款人申明其对实现本协定附件二中所确定的项目目标所作的承诺,为此,借款人要以应有的勤奋和效率,按照适用的经济、财务、行政管理、技术和卫生保健惯例,实施本项目的D部分,并促使项目省实施本项目的A、B和C部分,并且及时提供本项目所需资金、设施、服务和其他资源,而不应采取或允许采取任何行动,阻碍或干涉项目省实施上述A、B、C部分。
  (b)不限于本节(a)段的规定以及除非借款人和协会另行同意,借款人应按本协议附件四中规定的实施规划,实施项目或促使项目实施。
  3.02节 除非协会另行同意,凡本项目所需的并将由本信贷资金支付的货物、工程和咨询服务的采购均应按照本协定附件三的规定办理。

  第四条 财务约文
  4.01节 (a)借款人应按照合理的会计惯例,保存或促使保存会计记录和账目,使其足以反映负责实施项目或其任何部分的借款人的有关部门和机构的项目业务、资源和费用。
  (b)借款人应:
  (i)按照一贯运用的适当的审计原则,由协会能接受的独立审计师对上述(a)段提及的每一财政年度的记录和账目,包括与专用账户有关的记录和账目进行审计;
  (ii)尽快,但最晚不应迟于该财政年度后六个月,向协会提交或促使提交按上述要求审计过的经核实并且其范围和详细程度为协会合理要求的审计报告副本;以及
  (iii)当协会随时合理要求时,向其提交其他与上述记录、账目和审计有关的资料。
  (c)对于根据费用报表从信贷账户提款的全部费用,借款人应:
  (i)按照本节(a)段的规定,保存或促使保存反映该类费用的记录和账目;
  (ii)保留所有证明该费用的记录(合同、订单、发票、账单、收据和其他文件),直到协会收到完成最后一次从信贷账户提款或从专用账户付款的财政年度的审计报告后至少一年;
  (iii)保证协会的代表能检查该记录;以及
  (iv)保证该记录和账目包括在本节(b)段提及的年度审计中,并保证该审计的报告包括上述审计师关于该财政年度里提交的费用报表,以及它们的准备过程和内部控制是否可以赖以支持有关提款的独立意见。

  第五条 协会的补救措施
  5.01节 根据《通则》6.02节(h)段的规定,增加以下事项;
  (a)任何一个项目省没有按照“妇幼卫生规划实施安排”履行其义务。
  (b)在本信贷协定签字之日后,发生的情况而造成了一种非常形势,使项目省不能按照“妇幼卫生规划实施安排”履行其义务。
  5.02节 根据《通则》7.01节(d)段规定,增加以下事项,即:本协定5.01节(a)段规定的情况发生并在协会向借款人就该情况发出通知后持续存在达六十天之久时。

  第六条 生效日;终止
  6.01节 在《通则》12.01节(b)段的含义范围内,特规定以下情况作为本《开发信贷协定》生效的附加条件:
  (a)借款人的国务院应已核准《开发信贷协定》;以及
  (b)根据本协定附件四第C.5段的规定,至少应有四个项目省就本协定附件六“项目实施规定”提供其书面承诺;
  6.02节 在《通则》12.02节(b)段的含义范围内,特规定将下列补充情况写入送交协会的法律意见书内,即:提交给协会本协定6.01节(b)段所提及的每一份书面承诺,已经有关项目省按时核准,其条款对上述项目省具有法律约束力。
  6.03节 兹确定本协定签字九十(90)天后之日为《通则》第12.04节所规定的日期。

  第七条 借款人的代表;地址
  7.01节 借款人的财政部长被指定为《通则》11.03节所要求的借款人的代表。
  7.02节 兹确定以下地址为《通则》11.01节所要求的地址:

  借款人方面:
  中华人民共和国北京三里河
  财政部
  电报挂号:FINANMIN Beijing
  电传号:22486 MFPRC CN
  邮政编码:100820

  协会方面:
  美利坚合众国
  华盛顿·哥伦比亚特区20433
  西北区H街1818号
  国际开发协会
  电报挂号:INDEVAS Washington,D.C.
  电传号:248423(RCA)
      82987)(FTCC)
      64145(WUI)或
      197688(TRT)
  本协定的缔约双方,通过其各自正式授权的代表,于上述日期,在美利坚合众国华盛顿哥伦比亚特区,以各自的名义在本协定上签字,以昭信守。
  注:附件一、二、三、四、五、六略。

  中华人民共和国授权代表    国际开发协会东亚和太平洋地区副总裁
      杨洁篪              G.S.卡奇
     (签字)              (签字)
下载地址: 点击此处下载

中国银行业监督管理委员会办公厅关于印发《商业银行数据中心监管指引》的通知

中国银行业监督管理委员会办公厅


中国银行业监督管理委员会办公厅关于印发《商业银行数据中心监管指引》的通知

银监办发[2010]114号


各银监局,各政策性银行、国有商业银行、股份制商业银行,邮政储蓄银行,各省级农村信用联社:
  为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,加强灾难恢复管理,提高业务连续性水平,现将《商业银行数据中心监管指引》印发给你们,请遵照执行。
  请各银监局将本通知转发至辖内相关银行业金融机构。


中国银行业监督管理委员会办公厅
二0一0年四月二十日



  商业银行数据中心监管指引



第一章 总则


  第一条 为加强商业银行数据中心风险管理,保障数据中心安全、可靠、稳定运行,提高商业银行业务连续性水平,根据《中华人民共和国银行业监督管理法》及《中华人民共和国商业银行法》制定本指引。

  第二条 在中华人民共和国境内设立的国有商业银行、股份制商业银行、邮政储蓄银行、城市商业银行、省级农村信用联合社、外商独资银行、中外合资银行适用本指引。中国银行业监督管理委员会(以下简称中国银监会)监管的其他金融机构参照本指引执行。

  第三条 以下术语适用于本指引:
  (一)本指引所称数据中心包括生产中心和灾难备份中心(以下简称灾备中心)。
  (二)本指引所称生产中心是指商业银行对全行业务、客户和管理等重要信息进行集中存储、处理和维护,具备专用场所,为业务运营及管理提供信息科技支撑服务的组织。
  (三)本指引所称灾备中心是指商业银行为保障其业务连续性,在生产中心故障、停顿或瘫疾后,能够接替生产中心运行,具备专用场所,进行数据处理和支持重要业务持续运行的组织。
  (四)本指引所称灾备中心同城模式是指灾备中心与生产中心位于同一地理区域,一般距离数十公里,可防范火灾、建筑物破坏、电力或通信系统中断等事件。灾备中心异地模式是指灾备中心与生产中心处于不同地理区域,一般距离在数百公里以上,不会同时面临同类区域性灾难风险,如地震、台风和洪水等。
  (五)本指引所称重要信息系统是指支撑重要业务,其信息安全和服务质量关系公民、法人和组织的权益,或关系社会秩序、公共利益乃至国家安全的信息系统。包括面向客户、涉及账务处理且时效性要求较高的业务处理类、渠道类和涉及客户风险管理等业务的管理类信息系统,以及支撑系统运行的机房和网络等基础设施。

  第四条 《 信息安全技术信息系统灾难恢复规范》(GB/T20988-2007)中的条款通过本指引的引用而成为本指引的条款。

第二章 设立与变更


  第五条 商业银行应于取得金融许可证后两年内,设立生产中心;生产中心设立后两年内,设立灾备中心。

  第六条 商业银行数据中心应配置满足业务运营与管理要求的场地、基础设施、网络、信息系统和人员,并具备支持业务不间断服务的能力。

  第七条 总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,及省级农村信用联合社应设立异地模式灾备中心,重要信息系统灾难恢复能力应达到《 信息安全技术信息系统灾难恢复规范》 中定义的灾难恢复等级第5级(含)以上;其他法人商业银行应设立同城模式灾备中心并实现数据异地备份,重要信息系统灾难恢复能力应达到《信息安全技术信息系统灾难恢复规范》中定义的灾难恢复等级第4级(含)以上。

  第八条 商业银行应就数据中心设立,数据中心服务范围、服务职能和场所变更,以及其他对数据中心持续运行具有较大影响的重大变更事项向中国银监会或其派出机构报告。

  第九条 商业银行应在数据中心规划筹建阶段,以及在数据中心正式运营前至少20个工作日,向中国银监会或其派出机构报告。

  第十条 商业银行变更数据中心场所时应至少提前2个月,其他重大变更应至少提前10个工作日向中国银监会或其派出机构报告。

第三章 风险管理


  第十一条 商业银行信息科技风险管理部门应制定数据中心风险管理策略、风险识别和评估流程,定期开展风险评估工作,对风险进行分级管理,持续监督风险管理状况,及时预警,将风险控制在可接受水平。

  第十二条 商业银行信息科技部门应指导、监督和协调数据中心明确信息系统运营维护管理策略,建立运营维护管理制度、标准和流程,落实信息科技风险管理措施。

  第十三条 商业银行数据中心应建立健全各项管理与内控制度,从技术和管理等方面实施风险控制措施。

  第十四条 商业银行数据中心应设立专门管理岗位,监督、检查数据中心各项规范、制度、标准和流程的执行情况以及风险管理状况。

  第十五条 商业银行应根据业务影响分析所识别出风险的可能性和损失程度,决定是否购买商业保险以应对不同类型的灾难,并定期检查其保险策略及范围。投保资产清单应保存于安全场所,以便索赔时使用。

  第十六条 商业银行内部审计部门应至少每三年进行一次数据中心内部审计。

  第十七条 商业银行在采取有效信息安全控制措施的前提下,可聘请合格的外部审计机构定期对数据中心进行审计。第十八条商业银行数据中心应根据内、外部审计意见,及时制定整改计划并实施整改。

第四章 运行环境管理


  第十九条 商业银行进行数据中心选址时,应进行全面的风险评估,综合考虑地理位置、环境、设施等各种因素对数据中心安全运营的潜在影响,规避选址不当风险,避免数据中心选址过度集中。

  第二十条 数据中心选址应满足但不限于以下要求:
  (一)生产中心与灾备中心的场所应保持合理距离,避免同时遭受同类风险。
  (二)应选址于电力供给可靠,交通、通信便捷地区;远离水灾和火灾隐患区域;远离易燃、易爆场所等危险区域;远离强振源和强噪声源,避开强电磁场干扰;应避免选址于地震、地质灾害高发区域。

  第二十一条 数据中心基础设施建设应以满足重要信息系统运行高可用性和高可靠性要求、保障业务连续性为目标,应满足但不限于以下要求:
  (一)建筑物结构,如层高、承重、抗震等,应满足专用机房建设要求。
  (二)应根据使用要求划分功能区域,各功能区域原则上相对独立。
  (三)应配备不间断电源、应急发电设施等以满足信息技术设备连续运行的要求。
  (四)通信线路、供电、机房专用空调等基础设施应具备冗余能力,进行冗余配置,消除单点隐患。
  (五)机房区域应采用气体消防和自动消防预警系统,内部通道设置、装饰材料等应满足消防要求,并通过消防验收。
  (六)应采取防雷接地、防磁、防水、防盗、防鼠虫害等保护措施。
  (七)应采用环保节能技术,降低能耗,提高效率。

  第二十二条 数据中心安防与基础设施保障应满足但不限于以下要求:
  (一)各功能区域应根据使用功能划分安全控制级别,不同级别区域采用独立的出入控制设备,并集中监控,各区域出入口及重要位置应采用视频监控,监控记录保存时间应满足亭件分析、监督审计的需要。
  (二)应具备机房环境监控系统,对基础设施设备、机房环境状况、安防系统状况进行7x24小时实时监测,监测记录保存时间应满足故障诊断、事后审计的需要。
  (三)每年至少开展一次针对基础设施的安全评估,对基础设施的可用性和可靠性、运维管理流程以及人员的安全意识等方面进行检查,及时发现安全隐患并落实整改。

  第二十三条 数据中心应来用两家或多家通信运营商线路互为备份。互为备份的通信线路不得经过同一路由节点。

第五章 运营维护管理


  第二十四条 商业银行应建立满足业务发展要求的数据中心运营维护管理体系,根据业务需求定义运营维护服务内容,制定服务标准和评价方法,建立运营维护管理持续改进机制。

  第二十五条 数据中心应建立满足信息科技服务要求的运营管理组织架构。设立生产调度、信.息安全、操作运行维护、质量合规管理等职能相关的部门或岗位,明确岗位和职责,配备专职人员,提供岗位专业技能培训,确保关键岗位职责分离,通过职责分工和岗位制约降低数据中心操作风险。

  第二十六条 数据中心应建立信息科技运行维护服务管理流程,提高整体运行效率和服务水平,包括:
  (一)应建立事件和问题管理机制。明确亭件管理流程,定义事件类别、事件分级响应要求和事件升级、上报规则,及时受理、响应、审批和交付服务请求,保障生产服务质量,尽可能降低对业务影响;建立服务台负责受理、跟踪、解答各类运营问题;建立问题根源分析及跟踪解决机制,查明运营事件产生的根本原因,避免事件再次发生。
  (二)应建立变更管理流程,减少或防止变更对信息科技服务的影响。根据变更对业务影响大小进行变更分级,对变更影响、变更风险、资源需求和变更批准进行控制和管理;变更方案应包括应急及回退措施,并经过充分测试和验证;建立变更管理联动机制,当生产中心发生变更时,应同步分析灾备系统变更需求并进行相应的变更,评估灾备恢复的有效性;应尽量减少紧急变更。
  (三)应建立配置管理流程,统一管理、及时更新数据中心基础设施和重要信息系统配置信息,支持变更风险评估、变更实施、故障事件排查、问题根源分析等服务管理流程。
  (四)应对重要信息系统和通信网络的容量和性能需求进行前瞻性规划,分析、调整和优化容量和性能,满足业务发展要求。
  (五)应统一调度各项运维任务,协调和解决各项运维任务冲突,妥善记录和保存运维任务调度过程。
  (六)应制定验收交接标准及流程,规范重要信息系统投产验收管理。加强版本控制,防范因软件版本、操作文档等不一致产生的风险。
  (七)应根据商业银行总体风险控制策略及应急管理要求,从基础设施、网络、信息系统等不同方面分别制定应急预案,并及时修订应急预案,定期进行演练,保证其有效性。
  (八)应集中监控重要信息系统和通信网络运行状态。采用监控管理工具,实时监控重要信息系统和通信网络的运行状况,通过监测、采集、分析和调优,提升生产系统运行的可靠性、稳定性和可用性。监控记录应满足故障定位、诊断及事后审计等要求。

  第二十七条 数据中心应建立信息安全管理规范,保证重要信息的机密性、完整性和可用性,包括:
  (一)应设立专门的信息安全管理部门或岗位,制定安全管理制度和实施计划,定期对信息安全策略、制度和流程的执行情况进行检查和报告。
  (二)应建立和落实人员安全管理制度,明确信息安全管理职责;通过安全教育与培训,提高人员的安全意识和技能;建立重要岗位人员备份制度和监督制约机制。
  (三)应加强信息资产管理,识别信息资产并建立责任制,根据信息资产重要性实施分类控制和分级保护,防范信息资产生成、使用和处置过程中的风险。
  (四)应建立和落实物理环境安全管理制度,明确安全区域、规范区域访问管理,减少未授权访问所造成的风险。
  (五)应建立操作安全管理制度,制定操作规程文档,规范信息系统监控、日常维护和批处理操作等过程。
  (六)应建立数据安全管理制度,规范数据的产生、获取、存储、传输、分发、备份、恢复和清理的管理,以及存储介质的台帐、转储、抽检、报废和销毁的管理,保证数据的保密、真实、完整和可用。
  (七)应建立网络通信与访问安全策略,隔离不同网络功能区域,采取与其安全级别对应的预防、监测等控制措施,防范对网络的未授权访问,保证网络通信安全。
  (八)应建立基础设施和重要信息的授权访问机制,制定访问控制流程,保留访问记录,防止未授权访问。

第六章 灾难恢复管理


  第二十八条 商业银行应将灾难恢复管理纳入业务连续性管理框架,建立灾难恢复管理组织架构,明确灾难恢复管理机制和流程。

  第二十九条 商业银行应统筹规划灾难恢复工作,定期进行风险评估和业务影响分析,确定灾难恢复目标和恢复等级,明确灾难恢复策略、预案并及时更新。

  第三十条 商业银行灾难恢复预案应包括但不限于以下内容:灾难恢复指挥小组和工作小组人员组成及联系方式、汇报路线和沟通协调机制、灾难恢复资源分配、基础设施与信息系统的恢复优先次序、灾难恢复与回切流程及时效性要求、对外沟通机制、最终用户操作指导及第三方技术支持和应急响应服务等内容。

  第三十一条 商业银行应为灾难恢复提供充分的资源保障,包括基础设施、网络通信、运维及技术支持人力资源、技术培训等。

  第三十二条 商业银行应建立与服务提供商、电力部门、公安部门、当地政府和新闻媒体等单位的外部协作机制,保证灾难恢复时能及时获取外部支持。

  第三十三条 商业银行应建立灾难恢复有效性测试验证机制,测试验证应定期或在重大变更后进行,内容应包含业务功能的恢复验证。

  第三十四条 商业银行应每年至少进行一次重要信息系统专项灾备切换演练,每三年至少进行一次重要信息系统全面灾备切换演练,以真实业务接管为目标,验证灾备系统有效接管生产系统及安全回切的能力。

  第三十五条 商业银行进行全面灾备切换和真实业务接管演练前应向中国银监会或其派出机构报告,并在演练结束后报送演练总结。

  第三十六条 商业银行因灾难亭件启动灾难恢复或将灾备中心回切至生产中心后,应及时向中国银监会或其派出机构报告,报告内容包括但不限于:灾难亭件发生时间、影响范围和程度,亭件起因、应急处置措施、灾难恢复实施情况和结果、回切方案。

第七章 外包管理


  第三十七条 商业银行董事会对外包负最终管理责任,应推动和完善外包风险管理体系建设,确保商业银行有效应对外包风险。

  第三十八条 商业银行应根据信.息科技战略规划制定数据中心外包策略;应制定数据中心服务外包管理制度、流程,建立全面的风险控制机制。

  第三十九条 商业银行应确定外包服务所涉及的信息资产的关键性和敏感程度,审慎确定数据中心外包服务范围。

  第四十条 商业银行应充分识别、分析、评估数据中心外包风险,包括信息安全风险、服务中断风险、系统失控风险以及声誉风险、战略风险等,形成风险评估报告并报董事会和高管层审核。

  第四十一条 实施数据中心服务外包时,商业银行的管理责任不得外包。

  第四十二条 数据中心服务外包一般包括:
  (一)基础设施类:外包服务商向商业银行提供数据中心机房、配套设施或运行设备的服务。
  (二)运营维护类:外包服务商向商业银行提供数据中心信息系统或墓础设施的日常运行、维护等服务。

  第四十三条 商业银行在选择数据中心外包服务商时,应充分审查、评估外包服务商的资质、专业能力和服务方案,对外包服务商进行风险评估,考查其服务能力是否足以承担相应的贵任。评估包括:外包服务商的企业信誉及财务德定性,外包服务商的信息安全和信息科技服务管理体系,银行业服务经验等。提供数据中心基础设施外包服务的服务商,其运行环境应符合商业银行要求,并具有完备的安全管理规范。

  第四十四条 商业银行应与数据中心外包服务商签订书面合同,在合同中明确重要亭项,包括但不限于双方的权利和义务、外包服务水平、服务的可靠性、服务的可用性、信息安全控制、服务持续性计划、审计、合规性要求、违约赔偿等。

  第四十五条 商业银行应要求外包服务商购买商业保险以保证其有足够的赔偿能力,并告知保险覆盖范围。

  第四十六条 商业银行应加强对数据中心外包服务活动的安全管理,包括但不限于:
  (一)商业银行应将数据中心外包服务安全管理纳入数据中心的整体安全策略,保障业务、管理和客户敏感数据信息安全。
  (二)商业银行应按照“必需知道”和“最小授权”原则,严格控制外包服务商信息访问的权限,要求外包服务商不得对外泄露所接触的商业银行信息。
  (三)商业银行应要求外包服务商保留操作痕迹、记录完整的日志,相关内容和保存期限应满足事件分析、安全取证、独立审计和监督检查需要。
  (四)商业银行应要求外包服务商遵守商业银行有关信息科技风险管理制度和流程。
  (五)商业银行应要求外包服务商每年至少开展一次信息安全风险评估并提交评估报告。
  (六)商业银行应要求外包服务商聘请外部机构定期对其进行安全审计并提交审计报告,督促其及时整改发现的问题。

  第四十七条 商业银行应禁止外包服务商转包并严格控制分包,保证外包服务水平。

  第四十八条 商业银行应制定数据中心外包服务应急计划,制订供应商替换方案,以应对外包服务商破产、不可抗力或其它潜在问题导致服务中断或服务水平下降的情形,支持数据中心连续、可靠运行。

  第四十九条 商业银行应建立外包服务考核、评价机制,定期对外包服务活动和外包服务商的服务能力进行审核和评估,确保获得持续、稳定的外包服务。

  第五十条 商业银行在实施数据中心整体服务外包以及涉及影响业务、管理和客户敏感数据信息安全的外包前,应向中国银监会或其派出机构报告。

  第五十一条 商业银行应在外包服务协议条款中明确商业银行和监管机构有权对协议范围内的服务活动进行监督检查,包括外包商的服务职能、责任、系统和设施等内容。

第八章 监督管理


  第五十二条 中国银监会及其派出机构可依法对商业银行的数据中心实施非现场监管及现场检查。现场检查原则上每三年一次。

  第五十三条 针对商业银行数据中心设立、变更、运营过程存在的风险,中国银监会或其派出机构可向商业银行提示风险并提出整改意见。商业银行应及时整改并反馈结果。

第九章 附则


  第五十四条 本指引由中国银监会负责解释、修订。

  第五十五条 本指引自公布之日起执行。

  附件:《 商业银行数据中心监管指引》 报告材料目录和格式要求

  附件:

  《 商业银行数据中心监管指引》 报告材料目录和格式要求



  一、数据中心规划报告材料目录
  (一)数据中心建设规划报告,包括:
  1 .立项报告和可行性分析报告,包括建设背景、建设目标、风险评估、效益分析、成本投入等。
  2 .基础设施规划方案,包括选址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施、机房等级等。
  3 .信息系统建设规划方案,包括功能与技术方案规划、人员配置计划、系统服务的区域和业务范围等。灾备中心还需提供灾难恢复目标、灾难恢复等级、灾备技术方案规划及风险评佑报告等。
  (二)区域环境及基础设施风险评估说明,包括风险识别,风险分析和风险控制策略等。
  (三)建设及运营模式说明,包括技术支持及运行维护体系等。如采用外包,需提供外包的服务内容和外包风险评估报告;
  (四)组织架构规划。包括拟设立的部门与岗位职责、计划采用的人员数量等。
  (五)建设及投入运营的时间进度计划和财务预算(基础设施建设和运维管理费用等)。
  (六)中国银监会或其派出机构要求提供的其它文件和资料。

  二、数据中心设立报告材料目录
  (一)由商业银行法定代表人签署的数据中心投产审批文件,包括数据中心上线申请,数据中心上线审批报告等。
  (二)基础设施情况,包括地址、建筑物结构、功能区域划分、监控、防雷接地及消防等配套设施验收报告、机房及附属设施验收报告等。
  (三)信息系统情况,包括系统架构、系统名称、系统服务的区域和业务范围、数据备份方案、灾备技术方案等。
  (四)运营模式说明,包括技术支持及运行维护体系等。如采用外包需说明主要外包管理情况,包括主要外包项目名称、外包内容(业务类型及范围等)、外包商基本情况、外包合同(包括安全保密条款、知识产权保护条款)、外包服务水平协议和外包风险评估报告等。
  (五)组织架构,包括部门设置与岗位职责、人员配备、主要负责人名单等。
  (六)管理制度和规范清单及相关说明,包括运行管理流程、安全管理制度、应急管理制度和规范(含应急恢复策略、信息系统备份和恢复方案、应急管理流程及预案、应急演练及培训计划等)、灾难恢复预案。
  (七)中国银监会或其派出机构要求提供的其它文件和资料。

  三、数据中心重大变更报告材料目录
  (一)变更说明,包括变更原因、目的、内容、时间和影响范围等。
  (二)变更方案,包括变更准备、变更计划和步骤、变更应急和回退措施。
  (三)风险评估报告,包括风险分析,控制措施、变更有效性评估。
  (四)中国银监会或其派出机构要求提供的其它文件和资料。

  四、报告材料格式要求
  数据中心规划、设立及重大变更报告材料应向中国银监会或其派出机构报送纸质材料和电子文档。



东莞市政府采购制度实施办法

广东省东莞市人民政府


东莞市政府采购制度实施办法

东莞市人民政府令 第12号

《东莞市政府采购制度实施办法》已经1999年3月30日东莞市人民政府第2次常务会议通过,现予发布,自公布之日起施行。

市长
一九九九年五月六日


第一章 总则

  第一条 为加强政府对市属单位采购物料和劳务的管理和监督,使政府采购行为规范化、法制化,有效地控制和执行政府预算,提高工作效率和财政资金使用效益,制定本办法。

  第二条 凡本市市属机关行政事业单位和政府投资单位使用财政性资金(包括财政拨款、借款及自筹资金)采购的实物性及劳务性的支出均应按本办法实行政府采购。

  第三条 政府采购的范围:

  (一)大中型物品:汽车(包括各类型小汽车、人货车、客车、载重车、特种专用车)、计算机(包括各类型计算机、信息网络建设)、空调设备、复印机、速印机、打印机、传真机、教学和医疗设备以及总价在1万元以上的其他设备、物品。

  (二)办公设备及用品(含台椅、纸张等)。

  (三)汽车保险、汽车用燃油等。

  (四)总价在1万元以上的租赁项目、绿化项目、维修工程、安装工程及劳务项目。

  (五)包工不包料基建工程的建筑材料(包括水泥、钢材、红砖、沙、石等)。

  第四条 政府采购办公室(设市财政局)是政府采购的主管部门,主要职责是:

  (一)根据市财政预算和其他财政性资金的使用计划,会同市财政局,编制政府采购计划,报市政府批准后执行,制定政府采购具体操作规则。

  (二)审核使用单位的申请政府采购文件资料,会同市直有关部门负责组织、协调、管理招标采购工作,并委托招标机构组织发标;监督招标采购工作,受理有关投诉,查处违反政府采购规定的行为。

  (三)定期向市政府汇报政府采购的执行情况。

  第五条 市政府物料供应站负责政府的采购工作(以下简称物料供应站),其主要业务是:

  (一)业务上接受市财政局指导和监督。根据市财政局和政府采购办公室的委托,依照本办法进行招标采购工作,承担相应的权利和义务,并接受社会监督。

  (二)收集与政府采购物品有关的价格、性能、标准、质量等信息。   (三)根据市财政局等部门的委托,回收行政机关、事业单位闲置的办公设备、物料等,提供给需要的单位使用。

第二章 政府采购方式

  第六条 政府采购必须坚持公开、公正、公平、高效的原则,并接受社会的监督。

  第七条 政府采购采取公开招标、邀请招标和其他采购方式进行。

  第八条 凡按规定应当实行公开招标采购的物料和劳务,均应公开招标采购。

  第九条 有下列情形之一的,可以采用邀请招标采购:

  (一)鉴于采购项目的复杂性或专门性,只能从有限范围的供应商处获得的;

  (二)公开招标的成本过高,与采购商品或提供劳务的价值不相称的。

  第十条 有下列情形之一的,可以不实行招标采购,而采用定向或竞争性谈判等其他采购方式:

  (一)涉及国家安全和秘密的;

  (二)采购的物料和提供劳务只能从独家供应商处获得的,或者供应商拥有对该物料或劳务的专有权,并且不存在其他合理选择或替代物的;

  (三)原采购项目的后续维修、零配件供应,必须向原供应商采购的;

  (四)因发生不可预见的急需或者社会性事件,不宜采用招标方式的;

  (五)经公告无3家以上符合投标资格的供应商参加投标,或者供应商未对招标文件作出实质性响应而导致废除所有投标的;

  (六)法律、法规规定的其他情形。

第三章 政府采购的程序

  第十一条 使用单位将"采购计划"报市财政局审核,市财政局将"采购计划"委托给物料供应站组织招标;经政府采购办公室批准,物料供应站可以直接组织招标,也可以委托具备资格的代理机构组织招标。

  第十二条 拟定标书。物料供应站会同使用单位根据"采购计划"对采购物料或劳务的技术要求、对厂家的要求及双方的权利和义务等拟定标书编制招标文件,并密封保存。

  第十三条 发布招标信息。物料供应站应当于投标截止日20日以前通过多种媒介向社会公布招标信息。

  第十四条 招标登记。拟参加投标的供应商向物料供应站索取招标文件、标书,提供与投标有关的证明资料,办理申请招标登记手续。

  第十五条 确定参加投标的供应商。物料供应站通过对申请登记参加投标的供应商进行资格预审,最终确定参加招标投标单位,参加投标符合条件的供应商须有3家以上方为有效。参加投标的供应商向物料供应站提交投标保证金,投标保证金为标价(一般为预算值)的2%。

  邀请招标的,物料供应站应当于投标截止日15日以前发出投标邀请书。   第十六条 符合招标条件的供应商应当根据招标文件的要求编制投标文件,投标文件加盖供应商单位印章并由法定代表人签章后密封送达指定的投标地点。

  第十七条 物料供应站应当在投标截止日后3日内以公开方式开标。开标时,使用单位和物料供应站邀请有关专业人士组成的评审小组,对项目招标中有关设备等情况评定。与供应商有利益关系的人员不得作为评审小组成员。

  第十八条 评审小组根据使用单位采购项目已定的各项技术指标和经济指标,评选以低于标底的最低标价者中标。最低投标同价者为两家以上的,抽签决定中标者。

  有特殊要求的采购项目,经市政府采购办公室同意,除考虑投标价之外,可综合考虑其信誉、品质、性能和供应商的服务质量等因素,确定中标者。

  第十九条 物料供应站、使用单位于5日内向中标的供应商签发中标通知。

第四章 政府采购的合同及付款

  第二十条 投标结束后,退还落标供应商的投标保证金;中标供应商应按《中标通知书》指定的时间、地点,根据招标文件与物料供应站按照合同示范文本签订买卖合同,并向政府物料供应站提交不高于合同额10%的履约保证金;长期供货的,买卖合同履行期限最长不超过12个月。

  依照本办法规定采取邀请招标和其他采购方式签订买卖合同的,履约保证金也按前款办理。

  第二十一条 政府物料供应站应将买卖合同副本报市财政局和政府采购办公室备案。

  第二十二条 买卖合同签订后,属财政拨款的采购项目,政府物料供应站凭买卖合同及其他资料,到市财政局办理付款手续,由市财政局根据买卖合同的规定,向供应商直接支付款项;采购项目的资金来源含财政拨款和使用单位自筹资金的,使用单位要将所需的自筹资金划拨到市财政局指定的帐户,由市财政局统一支付。

第五章 政府采购的监督检查

  第二十三条 招标采购必须遵守国家有关法律、法规规定,并接受监察、审计等部门的监督检查。对在政府采购活动中有违反财政管理行为的,由市财政局依法予以处罚。

  第二十四条 对在政府采购活动中弄虚作假、行贿受贿、营私舞弊的有关单位或个人,由监察机关及其所在单位或者上级主管部门依法给予行政处分;构成犯罪的,由司法机关依法追究刑事责任。

第六章 附则

  第二十八条 各镇区可依据本办法结合本镇区实际情况,制定具体实施意见。

  第二十九条 本办法由市财政局负责解释,并自公布之日起施行。


版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1