A、銀行業(yè)金融機構應根據業(yè)務影響分析確定各項業(yè)務的信息系統恢復指標,主要包括:恢復時間目標和恢復點目標
B、銀行業(yè)金融機構應根據信息系統恢復指標和系統間的依賴關系,確定各信息系統應急響應恢復優(yōu)先順序,并系統化地識別信息技術資源風險
C、銀行業(yè)金融機構應制定全面的風險防范措施,并通過場景模擬、壓力測試等手段驗證風險防范措施的有效性
D、銀行業(yè)金融機構應依據風險防范措施對關鍵信息技術資源進行剩余風險評估,明確剩余風險的監(jiān)測方法與預警條件,并將其納入信息系統風險事件監(jiān)測與預警體系中