加载中...
| # | 字段代码 | 字段名称 | 数据格式 | 计算公式 | 必填 | 主键 | 说明 |
|---|---|---|---|---|---|---|---|
| 1 | - | 法人境内外资产总额 | 数值 | - | - | - | 【机构规模】【单位:万元。】法人境内外资产总额是指银行业金融机构以金融监管总局法人非现场监管信息系统法人汇总数据(含境外分支机构或分公司)为准,保险机构以保险统计系统报送的法人汇总数据为准。一般是以《资产负债表》中的资产总额为填报依据。 展开全文 ▼ |
| 2 | - | 机构网点(职场)数量 | 数值 | - | - | - | 【机构规模】【单位:个】机构网点(职场)数量是指银行业金融机构以金融监管总局法人非现场监管信息系统报送数据为准。保险机构以保险统计系统报送的数据为准,保险统计系统未采集此项的,报送网点(职场)数量,不是分公司数量。 展开全文 ▼ |
| 3 | - | 设有境外分支机构(或分公司)的国家和地区数量 | 数值 | - | - | - | 【机构规模】【单位:个】统计机构跨境经营涉及的国家或地区数量。机构在境外(含台湾、香港、澳门地区)设有分支机构(或分公司),分支机构(或分公司)在境外以法人形式经营的,或分支机构(或分公司)正在筹建的,也须统计在内。境外同一国家或地区有1个或多个分支机构(或分公司),国家和地区统计数量为1。例如:某机构在3个国家设有分支机构,其中1个国家虽设有多个分支机构,此项数量亦按3统计。分支机构不包含集团子公司。 展开全文 ▼ |
| 4 | - | 设有境内分支机构(或分公司)的省级行政区数量(含直辖市、计划单列市) | 数值 | - | - | - | 【机构规模】【单位:个】统计机构跨省经营涉及的省级行政区(含直辖市、计划单列市)数量。机构在境内省级行政区(含直辖市、计划单列市)设有分支机构(或分公司)的,或分支机构(或分公司)正在筹建的,须统计在内。境内同一省级行政区(含直辖市、计划单列市)内设有1个或多个分支机构(或分公司),省级行政区(含直辖市、计划单列市)统计数量为1。例如:某机构在3个省设有分支机构,其中1个省设有多个分支机构,此项数量亦按3统计。分支机构不包含集团子公司。 展开全文 ▼ |
| 5 | - | 设有境内分支机构(或分公司)的地市级行政区数量 | 数值 | - | - | - | 【机构规模】【单位:个】机构在境内同一地市级行政区内设有1个或多个分支机构(或分公司),或分支机构(或分公司)正在筹建的,地市级行政区统计数量为1。分支机构不包含集团子公司。 展开全文 ▼ |
| 6 | - | 公司账户数 | 数值 | - | - | - | 【机构规模】【单位:个】公司账户数指机构开展金融业务,为公司客户开立的账户总数,已销账户除外。公司账户数是一个时点指标,若保险机构没有为公司客户开设账户,可填“0”。 展开全文 ▼ |
| 7 | - | 个人账户数 | 数值 | - | - | - | 【机构规模】【单位:个】个人账户数指机构开展金融业务,为个人客户开立的账户总数,已销账户除外。个人账户数是一个时点指标,若保险机构没有为个人客户开设账户,可填“0”。 展开全文 ▼ |
| 8 | - | 公司客户数 | 数值 | - | - | - | 【机构规模】【单位:个】公司客户数指除已销账户外的公司客户数量,拥有多个账户的同一公司客户,按1个客户计算。公司客户数是一个时点指标,对保险机构来说指的是持有效保单的公司客户,以投保人为统计口径。 展开全文 ▼ |
| 9 | - | 个人客户数 | 数值 | - | - | - | 【机构规模】【单位:个】个人客户数指除已销账户外的个人客户数量,拥有多个账户的同一个人客户,按1个客户计算。个人客户数是一个时点指标,对保险机构来说指的是持有效保单的个人客户,以投保人为统计口径。 展开全文 ▼ |
| 10 | - | 本年度董事会召开涉及信息科技议题的会议数量 | 数值 | - | - | - | 【董事会】【单位:次】 |
| 11 | - | 本年度董事会召开涉及信息科技议题的会议数量-形成信息科技工作决议 | 数值 | - | - | - | 【董事会】【单位:次】若“本年度董事会召开涉及信息科技议题的会议数量”大于0,或“形成信息科技工作决议”大于0,则附件“董事会会议纪要、工作决议”必上传 展开全文 ▼ |
| 12 | - | 本年度董事会(含授权的风险管理委员会)审阅信息科技风险管理报告 | 单选 | - | - | - | 【董事会】【枚举值“是;否”】 |
| 13 | - | 负责信息科技风险管理职责的组织名称 | 文本 | - | - | - | 【董事会】非必填项。 |
| 14 | - | 设立信息科技管理委员会 | 单选 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】【枚举值“是;否”】信息科技管理委员会(或承担信息化工作的委员会)指机构设立的由来自高级管理层、信息科技部门和主要业务部门的代表专门组成的信息科技管理委员会或承担信息化工作的委员会,负责监督各项职责的落实,定期向董事会和高级管理层汇报信息科技战略规划的执行情况、信息科技预算和实际支出、信息科技整体状况等。 展开全文 ▼ |
| 15 | - | 组织名称 | 多选 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】 |
| 16 | - | 成立日期 | 文本 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】【年/月/日】 |
| 17 | - | 信息科技管理委员会负责人 | 文本 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】 |
| 18 | - | 信息科技管理委员会负责人职务 | 文本 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】 |
| 19 | - | 委员会总人数 | 数值 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】【单位:人。】 |
| 20 | - | 人员组成 | 多选 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】【枚举值“分管科技的高管层领导;首席信息官;信息科技相关部门;主要业务部门;风险管理部门;审计部门;合规部门;财务部门;其他”】 展开全文 ▼ |
| 21 | - | 本年度委员会全体会议次数 | 数值 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】【单位:次。】 |
| 22 | - | 审议事项 | 多选 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】【枚举值“信息科技战略规划;信息科技预算;信息科技架构;信息科技项目;重要信息系统建设;基础设施建设;网络安全和信息科技风险;其他”】 展开全文 ▼ |
| 23 | - | 其他审议事项 | 文本 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】 |
| 24 | - | 已制定并印发委员会议事规则 | 单选 | - | - | - | 【信息科技管理委员会(或承担信息化工作的委员会)】【枚举值“是;否”】委员会议事规则指信息科技管理委员会或信息化工作委员会在会议讨论期间必须遵循的一系列程序性规定。 展开全文 ▼ |
| 25 | - | 设立首席信息官 | 单选 | - | - | - | 【首席信息官(CIO)】【枚举值“是;否”】 |
| 26 | - | 首席信息官姓名 | 单选 | - | - | - | 【首席信息官(CIO)】填写相关人员姓名。 |
| 27 | - | 履职起始日期 | 文本 | - | - | - | 【首席信息官(CIO)】【年/月/日】 |
| 28 | - | 首席信息官任职资格经金融监管总局及其派出机构核准 | 单选 | - | - | - | 【首席信息官(CIO)】【枚举值“是;否”】 |
| 29 | - | 核准日期 | 文本 | - | - | - | 【首席信息官(CIO)】【年/月/日】 |
| 30 | - | 首席信息官纳入高级管理层 | 单选 | - | - | - | 【首席信息官(CIO)】【枚举值“是;否”】高级管理层指机构总部及分支机构管理层中对该机构经营管理、风险控制有决策权或重要影响力的各类人员,例如总行副行级(含)以上领导以及机构自行任命的其他高级管理人员。 展开全文 ▼ |
| 31 | - | 首席信息官兼任其他职务 | 单选 | - | - | - | 【首席信息官(CIO)】填写负责人职务。 |
| 32 | - | 兼任职务 | 文本 | - | - | - | 【首席信息官(CIO)】填写负责人兼任职务。 |
| 33 | - | 首席信息官汇报路线 | 单选 | - | - | - | 【首席信息官(CIO)】【枚举值“向本机构董事长或行长或总经理汇报;向本机构分管负责人汇报”】 |
| 34 | - | 已制定并印发信息科技战略规划 | 单选 | - | - | - | 【信息科技战略规划】【枚举值“是;否”】 |
| 35 | - | 是否经董事会审批 | 单选 | - | - | - | 【信息科技战略规划】【枚举值“是;否”】 |
| 36 | - | 信息科技战略规划名称 | 文本 | - | - | - | 【信息科技战略规划】填写全称。 |
| 37 | - | 规划期起始日期 | 文本 | - | - | - | 【信息科技战略规划】【年/月/日】 |
| 38 | - | 规划期结束日期 | 文本 | - | - | - | 【信息科技战略规划】【年/月/日】 |
| 39 | - | 信息科技战略规划主要内容 | 多选 | - | - | - | 【信息科技战略规划】【枚举值“同业IT发展趋势;战略愿景和科技能力建设规划;应用、数据、技术和安全架构建设规划;治理体系建设规划(含信息科技三道防线建设、开发测试、运行维护、网络和信息安全、业务连续性、外包管理);数据能力建设;新技术应用建设规划;总体建设目标及实施路径规划;其他”】 展开全文 ▼ |
| 40 | - | 其他信息科技战略规划 | 文本 | - | - | - | 【信息科技战略规划】 |
| 41 | - | 已制定并印发委员会议事规则 | 单选 | - | - | - | 【信息科技战略规划】【枚举值“是;否”】指信息科技管理委员会或信息化工作委员会在会议讨论期间必须遵循的一系列程序性规定。 |
| 42 | - | 制定并实施数字化转型战略规划 | 单选 | - | - | - | 【数字化转型】【枚举值“是;否”】 |
| 43 | - | 数字化转型战略规划名称 | 文本 | - | - | - | 【数字化转型】填写全称。 |
| 44 | - | 是否经董事会审批 | 单选 | - | - | - | 【数字化转型】【枚举值“是;否”】 |
| 45 | - | 数字化转型发展规划主要内容 | 多选 | - | - | - | 【数字化转型】【数字化转型建设目标及路径规划;对公业务重点应用场景建设规划;对私业务重点应用场景建设规划;风险管理重点应用场景建设规划;客户体验提升及流程再造重点应用场景建设规划;数字化转型生态圈建设规划;其他】 展开全文 ▼ |
| 46 | - | 设立数字化转型战略委员会或领导小组 | 单选 | - | - | - | 【数字化转型】【枚举值“是;否”】 |
| 47 | - | 组织名称 | 文本 | - | - | - | 【数字化转型】非必填项。 |
| 48 | - | 成立日期 | 文本 | - | - | - | 【数字化转型】【年/月/日】 |
| 49 | - | 数字化转型战略委员会或领导小组负责人 | 文本 | - | - | - | 【数字化转型】填写部门负责人姓名。 |
| 50 | - | 数字化转型战略委员会或领导小组负责人职务 | 文本 | - | - | - | 【数字化转型】填写负责人职务。 |
| 51 | - | 数字化转型战略委员会或领导小组人员组成 | 多选 | - | - | - | 【数字化转型】【董事长;高管层领导;首席信息官;信息科技相关部门;数据管理部门主要业务部门;风险管理部门;审计部门;合规部门;财务部门;其他】 展开全文 ▼ |
| 52 | - | 其他人员 | 文本 | - | - | - | 【数字化转型】 |
| 53 | - | 指定数字化转型牵头部门 | 文本 | - | - | - | 【数字化转型】 |
| 54 | - | 数字化转型牵头部门名称 | 文本 | - | - | - | 【数字化转型】填写全称。 |
| 55 | - | 数字化转型牵头部门负责人 | 文本 | - | - | - | 【数字化转型】填写部门负责人姓名。 |
| 56 | - | 数字化转型牵头部门职务 | 文本 | - | - | - | 【数字化转型】填写负责人职务。 |
| 57 | - | 本年度信息科技投入 | 数值 | 本年度信息科技投入=本年度基础设施建设投入+本年度电子设备采购投入+本年度软件采购投入+本年度系统开发项目投入+本年度系统运维投入+本年度信息科技咨询投入+本年度信息科技人力资源费用+本年度其他投入。 展开全文 ▼ | - | - | 【信息科技资金投入】本年度信息科技投入指机构本年度在信息科技方面实际发生的资金投入。如资金非一次性投入,则只统计本年度实际投入部分的资金。
计算公式:本年度信息科技投入=本年度基础设施建设投入+本年度电子设备采购投入+本年度软件采购投入+本年度系统开发项目投入+本年度系统运维投入+本年度信息科技咨询投入+本年度信息科技人力资源费用+本年度其他投入。 展开全文 ▼ |
| 58 | - | 信息科技投入占本年度总投入的比例 | 数值 | - | - | - | 【信息科技资金投入】本年度信息科技投入占本年度总投入的比例计算公式:本年度信息科技投入占本年度总投入的比例=(本年度信息科技投入/本年度总投入)×100% 展开全文 ▼ |
| 59 | - | 本年度总投入 | 数值 | - | - | - | 【信息科技资金投入】本年度总投入指机构为本年度的经营活动、投资活动和筹资活动投入的资金。其中:
1、经营活动投入资金主要包括:支付的利息、手续费及佣金,支付给员工的工资、奖金、保险,支付的各项税费,支付的租金及物业管理费,购买存货等其他与经营活动相关的资金;
2、投资活动投入资金主要包括:购建固定资产、无形资产和其他资产支付的资金,增加在建工程所支付的资金等;
3、筹资活动投入的资金主要包括:支付债券的利息等。
计算公式:本年度总投入=经营活动投入资金+投资活动投入资金+筹资活动投入。 展开全文 ▼ |
| 60 | - | 基础设施建设投入 | 数值 | - | - | - | 【信息科技资金投入】基础设施建设投入指机构本年度在信息科技方面实际发生的资金投入。如资金非一次性投入,则只统计本年度实际投入部分的资金。 展开全文 ▼ |
| 61 | - | 电子设备采购投入 | 数值 | - | - | - | 【信息科技资金投入】电子设备采购投入指机构本年度各类电子硬件设备购买、租赁等实际投入资金,不含系统开发项目中的电子设备采购。 展开全文 ▼ |
| 62 | - | 软件采购投入 | 数值 | - | - | - | 【信息科技资金投入】软件采购投入指机构本年度各类软件采购的实际投入资金,不含系统开发项目中的软件采购。 |
| 63 | - | 系统开发项目投入 | 数值 | - | - | - | 【信息科技资金投入】系统开发项目投入指机构本年度自主研发及外包的信息科技系统开发项目(含开发人力外包项目)的实际投入资金,含项目中的电子设备或软件配套采购投入资金。 展开全文 ▼ |
| 64 | - | 系统运维投入 | 数值 | - | - | - | 【信息科技资金投入】系统运维投入指机构本年度信息系统运维的实际投入资金,包括网络专线租赁、信息系统和各类设备运行维护的投入资金。 展开全文 ▼ |
| 65 | - | 信息科技咨询投入 | 数值 | - | - | - | 【信息科技资金投入】信息科技咨询投入指机构本年度聘请专业机构实施信息系统咨询所实际投入的资金。 |
| 66 | - | 信息科技人力资源费用 | 数值 | - | - | - | 【信息科技资金投入】信息科技咨询投入指机构为信息科技正式员工投入的税前总费用(含正式员工的工资、奖金、保险等)。 |
| 67 | - | 其他信息科技投入 | 数值 | - | - | - | 【信息科技资金投入】其他信息科技投入指机构在本年度其他信息科技投入,如行政管理费用等。 |
| 68 | - | 本年度信息科技投入中外包费用 | 数值 | - | - | - | 【信息科技资金投入】本年度信息科技投入中外包费用指机构在本年度信息科技投入中实际支付的用于外包方面的各项费用。
计算公式:本年度信息科技外包费用=咨询规划类+开发测试类+运行维护类+安全服务类+业务支持类等外包费用。 展开全文 ▼ |
| 69 | - | 本年度信息科技投入中信息安全费用 | 数值 | - | - | - | 【信息科技资金投入】本年度信息科技投入中信息安全费用指机构在本年度信息科技投入中实际支付的用于信息安全方面的各项费用。
计算公式:本年度信息安全费用=信息安全专用软硬件产品采购投入+信息安全服务项目投入+信息安全专用其他费用。 展开全文 ▼ |
| 70 | - | 正式员工数量 | 数值 | - | - | - | 【信息科技人力资源】【单位:人。】正式员工指按照国家劳动合同法规定,与机构建立劳动关系,并签订劳动合同(合同期限在一年以上)的员工。正式员工包含分行、支行的正式员工。省联社以及具有省联社职能的机构填报范围应该包含辖内二级农村商业银行、农村合作银行、农村信用合作社、资金互助社等。 展开全文 ▼ |
| 71 | - | 信息科技正式员工数量 | 数值 | 信息科技正式员工数量=项目(需求)管理正式员工数量+信息科技开发正式员工数量+信息科技测试正式员工数量+信息科技运行维护正式员工数量+信息安全正式员工数量+其他信息科技正式员工数量。 展开全文 ▼ | - | - | 【信息科技人力资源】【单位:人。】信息科技正式员工指机构全辖信息科技正式员工,包括但不限于信息科技管理、需求管理、开发测试、运行维护、信息安全管理、数据管理等部门或组织的人员。同时,包含其他部门从事信息科技需求分析、数据分析、模型研发等信息科技工作内容的专职人员。但不含信息科技风险管理人员、信息科技内部审计人员,理财公司等子公司或信用卡中心等独立运营管理的业务条线的科技人员,以及所有兼职从事信息科技工作的人员。
信息科技正式员工包含分行、支行的信息科技正式员工。省联社以及具有省联社职能的机构填报范围应该包含辖内二级农村商业银行、农村合作银行、农村信用合作社、资金互助社等。 展开全文 ▼ |
| 72 | - | 机构总部(总行、总公司等)本级信息科技正式员工数量 | 数值 | - | - | - | 【信息科技人力资源】【单位:人。】机构总部(总行、总公司等)本级信息科技正式员工数量指本机构总行或总公司的信息科技正式员工,不包含分行、支行、分公司、子公司的信息科技正式员工。 展开全文 ▼ |
| 73 | - | 密码从业人员数量 | 数值 | - | - | - | 【信息科技人力资源】【单位:人。】密码从业人员数量指从事密码相关工作的人员数量,包括管理、研究、开发、运维、培训、咨询等,含分支机构人员数量。密码从业人员包括兼职和专职人员。 展开全文 ▼ |
| 74 | - | 密码职业人才数量 | 数值 | - | - | - | 【信息科技人力资源】【单位:人。】密码职业人才数量指取得密码技术应用员、密码工程技术人员、商用密码应用安全性评估人员职称资质的人员数量,含分支机构人员数量。密码职业人才包括兼职和专职人员,一人取得多项资质的不重复统计。 展开全文 ▼ |
| 75 | - | 本年度信息科技入职正式员工数量 | 数值 | - | - | - | 【信息科技人力资源】【单位:人。】信息科技正式员工指机构全辖信息科技正式员工,包括但不限于信息科技管理、需求管理、开发测试、运行维护、信息安全管理、数据管理等部门或组织的人员。同时,包含其他部门从事信息科技需求分析、数据分析、模型研发等信息科技工作内容的专职人员。但不含信息科技风险管理人员、信息科技内部审计人员,理财公司等子公司或信用卡中心等独立运营管理的业务条线的科技人员,以及所有兼职从事信息科技工作的人员。
信息科技正式员工包含分行、支行的信息科技正式员工。省联社以及具有省联社职能的机构填报范围应该包含辖内二级农村商业银行、农村合作银行、农村信用合作社、资金互助社等。 展开全文 ▼ |
| 76 | - | 本年度信息科技离职正式员工数量 | 数值 | - | - | - | 【信息科技人力资源】【单位:人。】本年度信息科技离职正式员工数量指离职信息科技正式员工数量,包括调往信息科技部门外的部门和组织的人员,以及从其他部门信息科技专职岗位转岗,不再从事信息科技专职工作的人员。 展开全文 ▼ |
| 77 | - | 本年度信息科技正式员工流失率 | 数值 | 本年度信息科技正式员工流失率=本年度信息科技离职正式员工数/本年初信息科技正式员工数×100%。 | - | - | 【信息科技人力资源】【单位:%。】计算公式:本年度信息科技正式员工流失率=本年度信息科技离职正式员工数量/本年初信息科技正式员工数量×100%。 展开全文 ▼ |
| 78 | - | 本年度信息科技正式员工净流失率 | 数值 | 本年度信息科技正式员工净流失率=(本年初信息科技正式员工数量-本年末信息科技正式员工数量)/本年初信息科技正式员工数量×100%。 展开全文 ▼ | - | - | 【信息科技人力资源】【单位:%。】计算公式:本年度信息科技正式员工净流失率=(本年初信息科技正式员工数量-本年末信息科技正式员工数量)/本年初信息科技正式员工数量×100%。 展开全文 ▼ |
| 79 | - | 信息科技正式员工数量 | 数值 | 信息科技正式员工数量=项目(需求)管理正式员工数量+信息科技开发正式员工数量+信息科技测试正式员工数量+信息科技运行维护正式员工数量+信息安全正式员工数量+其他信息科技正式员工数量。 展开全文 ▼ | - | - | 【信息科技人员情况】【单位:人。】信息科技正式员工指机构全辖信息科技正式员工,包括但不限于信息科技管理、需求管理、开发测试、运行维护、信息安全管理、数据管理等部门或组织的人员。同时,包含其他部门从事信息科技需求分析、数据分析、模型研发等信息科技工作内容的专职人员。但不含信息科技风险管理人员、信息科技内部审计人员,理财公司等子公司或信用卡中心等独立运营管理的业务条线的科技人员,以及所有兼职从事信息科技工作的人员。
信息科技正式员工包含分行、支行的信息科技正式员工。省联社以及具有省联社职能的机构填报范围应该包含辖内二级农村商业银行、农村合作银行、农村信用合作社、资金互助社等。 展开全文 ▼ |
| 80 | - | 项目(需求)管理正式员工数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 81 | - | 信息科技开发正式员工数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 82 | - | 信息科技测试正式员工数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 83 | - | 信息科技运行维护正式员工数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 84 | - | 信息安全正式员工数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 85 | - | 其他信息科技正式员工数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 86 | - | 驻场信息科技外包人员数量 | 数值 | 驻场信息科技外包人员数量=驻场项目(需求)管理外包人员数量+驻场开发外包人员数量+驻场测试外包人员数量+驻场运行维护外包人员数量+驻场安全外包人员数量+驻场其他外包人员数量。 展开全文 ▼ | - | - | 【信息科技人员情况】【单位:人。】驻场信息科技外包人员数量指在机构现场提供服务的信息科技外包人员数量。机构的金融科技公司人员属于关联外包,若属于驻场外包应在备注中说明人员类别和数量等相关情况。 展开全文 ▼ |
| 87 | - | 驻场项目(需求)管理外包人员数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 88 | - | 驻场开发外包人员数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 89 | - | 驻场测试外包人员数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 90 | - | 驻场运行维护外包人员数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 91 | - | 驻场安全外包人员数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 92 | - | 驻场其他外包人员数量 | 数值 | - | - | - | 【信息科技人员情况】【单位:人。】 |
| 93 | - | 是否设立信息科技管理部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】信息科技管理部门(组织)指总行(或总公司)信息科技部门中专门从事信息科技管理工作的部门或组织,负责管理信息科技预算和支出、制定信息科技策略、标准和流程、履行信息科技内部控制等。 展开全文 ▼ |
| 94 | - | 信息科技管理部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 95 | - | 信息科技管理部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 96 | - | 信息科技管理部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 97 | - | 信息科技管理部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 98 | - | 是否设立信息科技需求管理部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】信息科技需求管理部门(组织)指总行(或总公司)信息科技部门中专门从事信息科技需求管理工作的部门或组织。 展开全文 ▼ |
| 99 | - | 信息科技需求管理部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 100 | - | 信息科技需求管理部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 101 | - | 信息科技需求管理部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 102 | - | 信息科技需求管理部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 103 | - | 是否设立信息科技开发部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】信息科技开发部门(组织)指总行(或总公司)信息科技部门中专门从事信息科技开发工作的部门或组织。 展开全文 ▼ |
| 104 | - | 信息科技开发部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 105 | - | 信息科技开发部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 106 | - | 信息科技开发部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 107 | - | 信息科技开发部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 108 | - | 是否设立信息科技测试部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】信息科技测试部门(组织)指总行(或总公司)信息科技部门中专门从事信息科技测试工作的部门或组织。 展开全文 ▼ |
| 109 | - | 信息科技测试部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 110 | - | 信息科技测试部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 111 | - | 信息科技测试部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 112 | - | 信息科技测试部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 113 | - | 是否设立信息科技运行维护部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】信息科技运行维护部门(组织)指总行(或总公司)信息科技部门中专门从事信息科技运行维护工作的部门或组织。 展开全文 ▼ |
| 114 | - | 信息科技运行维护部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 115 | - | 信息科技运行维护部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 116 | - | 信息科技运行维护部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 117 | - | 信息科技运行维护部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 118 | - | 是否设立信息安全管理部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】信息安全管理部门(组织)指总行(或总公司)信息科技部门中归口管理信息安全工作的部门或组织。 展开全文 ▼ |
| 119 | - | 信息安全管理部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 120 | - | 信息安全管理部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 121 | - | 信息安全管理部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 122 | - | 信息安全管理部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 123 | - | 是否设立数据管理部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】数据管理组织指负责在机构全辖范围内管理、交付和提供有质量保证的数据而设立的管理部门、组织、团队。 展开全文 ▼ |
| 124 | - | 数据管理部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 125 | - | 数据管理部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 126 | - | 数据管理部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 127 | - | 数据管理部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 128 | - | 是否设立数据安全管理部门(组织) | 单选 | - | - | - | 【信息科技组织架构】【枚举值“是;否”】数据安全管理部门(组织)指机构负责管理数据安全的部门或组织。 |
| 129 | - | 数据安全管理部门(组织)名称 | 文本 | - | - | - | 【信息科技组织架构】填写全称。 |
| 130 | - | 数据安全管理部门(组织)隶属于 | 文本 | - | - | - | 【信息科技组织架构】如果部门(组织)是机构一级部门,则填写“总行”或“总公司”。 |
| 131 | - | 数据安全管理部门(组织)负责人 | 文本 | - | - | - | 【信息科技组织架构】填写部门负责人姓名。 |
| 132 | - | 数据安全管理部门(组织)负责人职务 | 文本 | - | - | - | 【信息科技组织架构】填写负责人职务。 |
| 133 | - | 持有专业高级资质的信息科技正式员工总数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【单位:人】统计范围为机构全辖信息科技正式员工,包括但不限于信息科技管理、需求管理、开发测试、运行维护、信息安全管理等部门或组织员工。如同一个正式员工持有多个高级资质认证,在统计单个资质时可分开统计,但在统计总人数时,不得重复计算。 展开全文 ▼ |
| 134 | - | 信息安全管理类资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【如CISSP、CISP、CISM、ISO27001LA、CCSP、CCSK等】 |
| 135 | - | 信息科技服务管理类资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【如ITILServiceManager、ITILPractitioner等】 |
| 136 | - | 信息科技项目开发与管理类资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【如PMP、Prince2、系统分析师、系统架构设计师等】系统分析师指由国家人力资源和社会保障部、工业和信息化部领导,全国计算机软件考试办负责实施的计算机技术与软件专业技术资格(水平)考试,共设置了5个高级资格中的一个资格考试。系统架构设计师指由国家人力资源和社会保障部、工业和信息化部领导,全国计算机软件考试办负责实施的计算机技术与软件专业技术资格(水平)考试,共设置了5个高级资格中的一个资格考试。 展开全文 ▼ |
| 137 | - | 网络管理类资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【如CCNA、CCNP、CCIE等】 |
| 138 | - | 国外数据库管理类资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【如OCP、OCM、IBMCertifiedDBA等】 |
| 139 | - | 国产数据库资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【DCM、PCTP、OGCE、OBCP等】 |
| 140 | - | 业务连续性管理类资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【如CBCP等】 |
| 141 | - | 审计类资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】【如CISA、CIA等】 |
| 142 | - | 其他类型资质认证人数 | 数值 | - | - | - | 【信息科技人员专业资质情况】 |
| 143 | - | 信息科技人员中本科及以上学历人员数量 | 数值 | - | - | - | 【信息科技人员专业资质情况】 |
| 144 | - | 信息安全管理体系认证 | 单选 | - | - | - | 【机构专业管理体系认证情况】【枚举值“是;否”】 |
| 145 | - | 信息安全管理体系认证名称(等级) | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 146 | - | 信息安全管理体系认证范围 | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 147 | - | 运维管理体系认证 | 单选 | - | - | - | 【机构专业管理体系认证情况】【枚举值“是;否”】 |
| 148 | - | 运维管理体系认证名称(等级) | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 149 | - | 运维管理体系认证范围 | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 150 | - | 软件开发管理体系认证 | 单选 | - | - | - | 【机构专业管理体系认证情况】【枚举值“是;否”】 |
| 151 | - | 软件开发管理体系认证名称(等级) | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 152 | - | 软件开发管理体系认证范围 | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 153 | - | 业务连续性管理体系认证 | 单选 | - | - | - | 【机构专业管理体系认证情况】【枚举值“是;否”】 |
| 154 | - | 业务连续性管理体系认证名称(等级) | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 155 | - | 业务连续性管理体系认证范围 | 文本 | - | - | - | 【机构专业管理体系认证情况】 |
| 156 | - | 信息科技风险的管理职能归属于部门(组织) | 单选 | - | - | - | 【信息科技风险管理基本管理情况】【枚举值“风险管理部门;合规部门;其他部门;未明确”】信息科技风险管理部门(组织)指总体协调信息科技风险管理工作的部门(组织)。该部门(组织)负责将信息科技风险管理纳入机构风险管理框架中,建立机构信息科技风险管理目标、关键风险指标以及信息资产分类分级标准,组织开展信息科技风险评估和风险监测,提出风险控制要求和建议,收集、分析机构信息科技风险状况,参与信息系统重大安全事故和重大事件调查分析,定期向风险管理委员会或高管层提交机构信息科技风险评估报告等。 展开全文 ▼ |
| 157 | - | 其他信息科技风险的管理职能归属于部门(组织) | 文本 | - | - | - | 【信息科技风险管理基本管理情况】 |
| 158 | - | 信息科技风险的管理职能独立于信息科技部门 | 单选 | - | - | - | 【信息科技风险管理基本管理情况】【枚举值“是;否”】独立于信息科技部门指信息科技风险的管理部门是信息科技部门之外的部门。 |
| 159 | - | 设立信息科技风险管理岗位 | 单选 | - | - | - | 【信息科技风险管理基本管理情况】【枚举值“是;否”】 |
| 160 | - | 信息科技风险管理人员数量 | 数值 | - | - | - | 【信息科技风险管理基本管理情况】【单位:人。】 |
| 161 | - | 专职信息科技风险管理人员数量 | 数值 | - | - | - | 【信息科技风险管理基本管理情况】【单位:人。】 |
| 162 | - | 具有信息科技背景的人数 | 数值 | - | - | - | 【信息科技风险管理基本管理情况】【单位:人。】 |
| 163 | - | 信息科技风险管理部门(组织)报告路线 | 文本 | - | - | - | 【信息科技风险管理基本管理情况】 |
| 164 | - | 建立信息科技风险管理策略、制度 | 单选 | - | - | - | 【信息科技风险管理基本管理情况】【枚举值“是;否”】 |
| 165 | - | 建立信息科技风险事件的问责机制 | 单选 | - | - | - | 【信息科技风险管理基本管理情况】【枚举值“是;否”】信息科技风险事件的问责机制指机构对信息科技风险事件建立问责机制,在信息科技风险事件发生后根据相关机制或制度对风险事件涉及人员进行问责。 展开全文 ▼ |
| 166 | - | 建立并定期分析信息科技风险监测关键风险点指标 | 单选 | - | - | - | 【信息科技风险管理工作开展情况】【枚举值“是;否”】建立并定期分析信息科技风险监测关键风险点指标指机构建立信息科技风险监测关键风险点指标,并定期对关键风险点指标的定义范围、阈值等进行分析。 展开全文 ▼ |
| 167 | - | 信息科技风险监测关键风险点指标个数 | 数值 | - | - | - | 【信息科技风险管理工作开展情况】【单位:个。】信息科技风险监测分析指通过采集和分析信息科技管理考核指标和系统日常运行指标、信息安全事件等数据,判断对业务产生的影响,及时识别和发现风险,并形成风险历史记录。信息科技风险监测范围主要包括:
1、信息科技项目(含科技外包)实施情况;
2、重要信息系统运行情况;
3、IT服务管理(如:问题管理、事件管理、变更管理、容量管理等)情况;
4、风险评估、审计和监管机构发现问题及风险处置情况;
5、外包风险监测情况(如:重要外包商的识别、重要外包服务商尽职调查、SLA完成情况、外包活动网络和信息安全评估、非驻场外包服务实地检查、驻场外包人员管理等);
6、新技术发展和应用带来的新风险(如:移动互联、云计算、大数据、人工智能、区块链、生物识别、信创等技术及供应链、模型算法等的风险管理);
7、生产运维操作风险;
8、网络安全风险监测及处置情况(漏洞管理、网络攻击监测及处置、病毒管理、网站篡改监测、钓鱼网站和假冒APP监测及处置、等级保护规定落实、网络安全技术措施有效性、特权用户管理等);
9、数据安全风险监测及处置情况(如:数据泄露风险及处置、数据分类分级、生产数据管理、开发测试数据管理、数据出境管理等);
10、业务连续性管理情况(如重要业务和重要信息系统识别、RTO/RPO变化、灾备建设、数据备份及恢复、业务连续性演练等);
11、其他监测内容。 展开全文 ▼ |
| 168 | - | 本年度开展信息科技风险评估 | 单选 | - | - | - | 【信息科技风险管理工作开展情况】【枚举值“是;否”】信息科技风险评估指机构根据法律法规、监管要求和机构风险管理策略,运用科学的方法和手段,对信息系统及相关资产进行风险识别、评估、应对的管理过程,不包括聘请专业机构进行的等级保护测评工作。
机构开展一次信息科技风险评估,若覆盖多个领域,所涉及的领域对应的“开展次数”分别填1;合计开展次数按照1次计算,不能按照领域重复计算。 展开全文 ▼ |
| 169 | - | 本年度发现风险问题总数 | 数值 | - | - | - | 【信息科技风险管理工作开展情况】【单位:个。】 |
| 170 | - | 是否形成年度信息科技全面风险管理报告 | 单选 | - | - | - | 【信息科技风险管理工作开展情况】【枚举值“是;否”】 |
| 171 | - | 本年度风险评估覆盖重要信息系统数量 | 数值 | - | - | - | 【信息科技风险管理工作开展情况】【单位:个。】 |
| 172 | - | 本年度信息科技风险评估开展次数合计 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 173 | - | 本年度运行维护管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 174 | - | 本年度开发测试管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 175 | - | 本年度信息安全管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 176 | - | 本年度业务连续性管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 177 | - | 本年度外包管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 178 | - | 本年度其他信息科技风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 179 | - | 本年度信息科技风险评估发现问题数量合计 | 数值 | 本年度信息科技风险评估发现问题数量合计=本年度运行维护管理风险评估发现问题数量+本年度开发测试管理风险评估发现问题数量+本年度信息安全管理风险评估发现问题数量+本年度业务连续性管理风险评估发现问题数量+本年度外包管理风险评估发现问题数量+本年度其他信息科技风险评估发现问题数量 展开全文 ▼ | - | - | 【信息科技风险评估情况】【单位:个】 |
| 180 | - | 本年度运行维护管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 181 | - | 本年度开发测试管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 182 | - | 本年度信息安全管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 183 | - | 本年度业务连续性管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 184 | - | 本年度外包管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 185 | - | 本年度其他信息科技风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 186 | - | 本年度信息科技风险评估整改问题数量合计 | 数值 | 本年度信息科技风险评估整改问题数量合计=本年度运行维护管理风险评估整改问题数量+本年度开发测试管理风险评估整改问题数量+本年度信息安全管理风险评估整改问题数量+本年度业务连续性管理风险评估整改问题数量+本年度外包管理风险评估整改问题数量+本年度其他信息科技风险评估整改问题数量 展开全文 ▼ | - | - | 【信息科技风险评估情况】【单位:个】 |
| 187 | - | 本年度运行维护管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 188 | - | 本年度开发测试管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 189 | - | 本年度信息安全管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 190 | - | 本年度业务连续性管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 191 | - | 本年度外包管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 192 | - | 本年度其他信息科技风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 193 | - | 上一年信息科技风险评估开展次数合计 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 194 | - | 上一年运行维护管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 195 | - | 上一年开发测试管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 196 | - | 上一年信息安全管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 197 | - | 上一年业务连续性管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 198 | - | 上一年外包管理风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 199 | - | 上一年其他信息科技风险评估开展次数 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:次】 |
| 200 | - | 上一年信息科技风险评估发现问题数量合计 | 数值 | 上一年信息科技风险评估发现问题数量合计=上一年运行维护管理风险评估发现问题数量+上一年开发测试管理风险评估发现问题数量+上一年信息安全管理风险评估发现问题数量+上一年业务连续性管理风险评估发现问题数量+上一年外包管理风险评估发现问题数量+上一年其他信息科技风险评估发现问题数量 展开全文 ▼ | - | - | 【信息科技风险评估情况】【单位:个】 |
| 201 | - | 上一年运行维护管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 202 | - | 上一年开发测试管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 203 | - | 上一年信息安全管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 204 | - | 上一年业务连续性管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 205 | - | 上一年外包管理风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 206 | - | 上一年其他信息科技风险评估发现问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 207 | - | 上一年信息科技风险评估整改问题数量合计 | 数值 | 上一年信息科技风险评估整改问题数量合计=上一年运行维护管理风险评估整改问题数量+上一年开发测试管理风险评估整改问题数量+上一年信息安全管理风险评估整改问题数量+上一年业务连续性管理风险评估整改问题数量+上一年外包管理风险评估整改问题数量+上一年其他信息科技风险评估整改问题数量 展开全文 ▼ | - | - | 【信息科技风险评估情况】【单位:个】 |
| 208 | - | 上一年运行维护管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 209 | - | 上一年开发测试管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 210 | - | 上一年信息安全管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 211 | - | 上一年业务连续性管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 212 | - | 上一年外包管理风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 213 | - | 上一年其他信息科技风险评估整改问题数量 | 数值 | - | - | - | 【信息科技风险评估情况】【单位:个】 |
| 214 | - | 是否设立或指定信息科技内审部门(组织) | 单选 | - | - | - | 【信息科技审计基本管理情况】【枚举值“是;否”】信息科技内审部门(组织)指机构内部承担审计职责的相关部门(组织)。其中,内部审计是机构内部独立、客观的监督、评价和咨询活动,通过运用系统化和规范化的方法,审查评价并督促改善机构业务经营、风险管理、内控合规和公司治理效果,促进机构稳健运行和价值提升。 展开全文 ▼ |
| 215 | - | 内审职能归属于部门(组织) | 单选 | - | - | - | 【信息科技审计基本管理情况】【枚举值“审计部门;合规部门;其他部门;未明确”】 |
| 216 | - | 其他内审职能归属于部门(组织) | 文本 | - | - | - | 【信息科技审计基本管理情况】 |
| 217 | - | 独立于信息科技部门 | 单选 | - | - | - | 【信息科技审计基本管理情况】指信息科技风险的管理部门是信息科技部门之外的部门。 |
| 218 | - | 设立信息科技审计岗位 | 单选 | - | - | - | 【信息科技审计基本管理情况】 |
| 219 | - | 信息科技内审人员数量 | 数值 | - | - | - | 【信息科技审计基本管理情况】【单位:人。】 |
| 220 | - | 专职信息科技内审人员数量 | 数值 | - | - | - | 【信息科技审计基本管理情况】【单位:人。】 |
| 221 | - | 具有信息科技背景的人数 | 数值 | - | - | - | 【信息科技审计基本管理情况】【单位:人。】 |
| 222 | - | 信息科技内审部门(组织)报告路线 | 文本 | - | - | - | 【信息科技审计基本管理情况】 |
| 223 | - | 是否建立信息科技审计制度 | 单选 | - | - | - | 【信息科技审计基本管理情况】【枚举值“是;否”】 |
| 224 | - | 是否定期向董事会和高管层报告审计 | 单选 | - | - | - | 【信息科技审计基本管理情况】【枚举值“是;否”】 |
| 225 | - | 审计情况报告周期 | 数值 | - | - | - | 【信息科技审计工作开展情况】【单位:月】 |
| 226 | - | 近三年审计数据中心数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)审计覆盖情况指机构近三年来审计工作的开展情况,具体涉及数据中心、信息科技重大项目、重要信息系统等。若同一个数据中心、信息科技重大项目或重要信息系统近3年开展多次审计,数据中心的数量、信息科技重大项目的数量、重要信息系统的数量分别按照1个统计,不得重复计算。 展开全文 ▼ |
| 227 | - | 近三年审计信息科技重大项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)审计覆盖情况指机构近三年来审计工作的开展情况,具体涉及数据中心、信息科技重大项目、重要信息系统等。若同一个数据中心、信息科技重大项目或重要信息系统近3年开展多次审计,数据中心的数量、信息科技重大项目的数量、重要信息系统的数量分别按照1个统计,不得重复计算。 展开全文 ▼ |
| 228 | - | 近三年审计重要信息系统数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)审计覆盖情况指机构近三年来审计工作的开展情况,具体涉及数据中心、信息科技重大项目、重要信息系统等。若同一个数据中心、信息科技重大项目或重要信息系统近3年开展多次审计,数据中心的数量、信息科技重大项目的数量、重要信息系统的数量分别按照1个统计,不得重复计算。 展开全文 ▼ |
| 229 | - | 近三年信息安全审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 230 | - | 近三年业务连续性审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 231 | - | 近三年信息科技外包审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 232 | - | 近三年运行维护审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 233 | - | 近三年开发测试审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 234 | - | 近三年信息科技治理审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 235 | - | 近三年信息科技风险管理审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 236 | - | 近三年重大信息科技事件审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 237 | - | 其他信息科技专项审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【成立时间未满三年的,从成立开始时间算起。单位:个。】近三年(成立时间未满三年的,从成立开始时间算起)信息科技专项审计项目开展情况指机构近三年信息科技审计所覆盖的相关领域。若一个信息科技专项审计项目涉及多个领域,则相关领域均应选择并统计项目数量。 展开全文 ▼ |
| 238 | - | 本年度开展信息科技审计项目数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【单位:个。】 |
| 239 | - | 本年度开展业务连续性审计 | 单选 | - | - | - | 【信息科技审计工作开展情况】【枚举值“是;否”】 |
| 240 | - | 历史(过去两年)信息科技审计发现问题总数 | 数值 | - | - | - | 【信息科技审计工作开展情况】【单位:个。】从2025年度起调整统计口径(以前年度已报送的报表无需调整),以报送2025年度报表为例,过去两年指的是2023年和2024年信息科技审计发现问题总数,后续年度以此类推。 展开全文 ▼ |
| 241 | - | 历史(过去两年)信息科技审计发现问题已整改 | 数值 | - | - | - | 【信息科技审计工作开展情况】【单位:个。】从2025年度起调整统计口径(以前年度已报送的报表无需调整),以报送2025年度报表为例,过去两年指的是2023年和2024年信息科技审计发现问题已整改的总数,后续年度以此类推。 展开全文 ▼ |
| 242 | - | 本年度信息科技审计发现问题总数 | 数值 | - | - | - | 【信息科技审计工作开展情况】【单位:个。】 |
| 243 | - | 本年度信息科技审计发现问题已整改数量 | 数值 | - | - | - | 【信息科技审计工作开展情况】【单位:个。】 |
| 244 | - | 序号 | 数值 | - | - | - | 【近三年审计工作明细情况】 |
| 245 | - | 项目类型 | 单选 | - | - | - | 【近三年审计工作明细情况】【枚举值“内部全面审计;外部全面审计;内部专项审计;外部专项审计;其他包含信息科技内容的内部审计;其他包含信息科技内容的外部审计”】 展开全文 ▼ |
| 246 | - | 项目名称 | 文本 | - | - | - | 【近三年审计工作明细情况】【枚举值“数据中心(或中心机房);重大信息科技项目;重要信息系统(含投产与变更);信息科技治理;信息科技风险管理;信息安全;开发测试管理;运行维护管理;信息科技外包;业务连续性管理;重大信息科技事件其他”】 展开全文 ▼ |
| 247 | - | 审计范围 | 多选 | - | - | - | 【近三年审计工作明细情况】 |
| 248 | - | 其他审计范围 | 文本 | - | - | - | 【近三年审计工作明细情况】 |
| 249 | - | 项目起始时间 | 文本 | - | - | - | 【近三年审计工作明细情况】【年/月/日】 |
| 250 | - | 项目结束时间 | 文本 | - | - | - | 【近三年审计工作明细情况】【年/月/日】 |
| 251 | - | 发现问题数量 | 数值 | - | - | - | 【近三年审计工作明细情况】【单位:个。】 |
| 252 | - | 整改问题数量 | 数值 | - | - | - | 【近三年审计工作明细情况】【单位:个。】 |
| 253 | - | 近三年审计工作发现问题数量合计 | 数值 | 近三年审计工作发现问题数量合计=各审计项目发现问题数量加总合计 | - | - | 【近三年审计工作明细情况】【单位:个。】 |
| 254 | - | 近三年审计工作整改问题数量合计 | 数值 | 近三年审计工作整改问题数量合计=各审计项目整改问题数量加总合计 | - | - | 【近三年审计工作明细情况】【单位:个。】 |
| 255 | - | 附件1:信息科技治理情况明细报告 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 256 | - | 附件2:信息科技战略规划 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 257 | - | 附件3:数字化转型战略规划 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 258 | - | 附件4:信息科技管理制度汇编 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 259 | - | 附件5:信息科技风险管理制度汇编 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 260 | - | 附件6:信息科技审计制度汇编 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 261 | - | 附件7:董事会会议纪要、工作决议 | 文本 | - | - | - | 【附件】【填写附件索引。】7、董事会会议纪要、工作决议 |
| 262 | - | 附件8:信息科技管理委员会(或承担信息化工作的委员会)会议纪要、工作决议 | 文本 | - | - | - | 【附件】【填写附件索引。】指机构设立的由来自高级管理层、信息科技部门和主要业务部门的代表专门组成的信息科技管理委员会或承担信息化工作的委员会,负责监督各项职责的落实,定期向董事会和高级管理层汇报信息科技战略规划的执行情况、信息科技预算和实际支出、信息科技整体状况等。 展开全文 ▼ |
| 263 | - | 附件9:信息科技组织架构图 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 264 | - | 附件10:数据管理组织架构图 | 文本 | - | - | - | 【附件】【填写附件索引。】指负责在机构全辖范围内管理、交付和提供有质量保证的数据而设立的管理部门、组织、团队。 |
| 265 | - | 附件11:信息科技全面风险评估报告 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
| 266 | - | 附件12:信息科技审计报告 | 文本 | - | - | - | 【附件】【填写附件索引。】 |
💡 点击任意字段行可联动查看该校验规则