A、銀行業(yè)金融機構應根據(jù)業(yè)務影響分析確定各項業(yè)務的信息系統(tǒng)恢復指標,主要包括:恢復時間目標和恢復點目標
B、銀行業(yè)金融機構應根據(jù)信息系統(tǒng)恢復指標和系統(tǒng)間的依賴關系,確定各信息系統(tǒng)應急響應恢復優(yōu)先順序,并系統(tǒng)化地識別信息技術資源風險
C、銀行業(yè)金融機構應制定全面的風險防范措施,并通過場景模擬、壓力測試等手段驗證風險防范措施的有效性
D、銀行業(yè)金融機構應依據(jù)風險防范措施對關鍵信息技術資源進行剩余風險評估,明確剩余風險的監(jiān)測方法與預警條件,并將其納入信息系統(tǒng)風險事件監(jiān)測與預警體系中