條文內容

名  稱:

證券暨期貨市場各服務事業資訊作業韌性參考指引 

修正日期: 民國 114 年 02 月 13 日
主題分類: 資訊作業
第 14 條
(核心系統委外之管理)
一、核心系統委外時,組織應依委外服務範圍及特性確保供應商因下列原
    因而造成營運中斷後,核心系統之復原水準可滿足系統復原時間目標
    (RTO)及資料復原點目標(RPO),以支持核心業務回復至最小可接
    受服務水準,並要求供應商配合組織或自行辦理演練以驗證核心系統
    可用性。
(一)因天然災害、人為災害與資通訊安全事件而中斷。
(二)未預期之設備故障或變更。
(三)系統功能調整或重大性架構變更。
(四)產品生命週期結束且不再提供技術協助服務,或不具可用性。
二、組織應將上述營運持續管理相關要求納入委外契約。