⊙本报记者 马婧妤
中国证券业协会和中国期货业协会联合制定的《证券期货经营机构信息技术治理工作指引(试行)》(以下简称《指引》)昨日正式发布,这标志着我国证券期货经营机构信息技术治理(以下简称IT治理)从此有章可循。
IT治理是指公司在运用信息技术(以下简称IT)过程中,制定的有关IT决策权分配和责任承担的框架,主要包括在IT原则、IT架构、IT基础设施、IT应用和IT投入5个方面制定相关制度并建立有效的工作机制,实现IT决策的责任和权力的有效分配与控制,提高IT资源的有效性、可用性和安全性。
本《指引》适用于各证券期货经营机构,包括证券公司、基金管理公司和期货公司(以下简称公司),全资子公司的IT治理工作可纳入母公司统筹实施。
根据要求,公司应制定明确的IT原则、根据其发展和经营规划制定IT治理目标、IT规划,同时也需制定公开、可行的IT治理流程。《指引》同时明确,公司是IT系统建设、管理及安全运营的责任主体,应在总公司、分支机构和全资子公司建立统一协调的IT治理机制,较低层级服从于较高层级,公司总经理对IT治理的有效性及IT安全负有最终责任。
《指引》规定,公司应设立IT治理委员会或类似机构,负责公司IT治理工作,该委员会由公司IT治理直接责任人、IT 总监、IT 部门负责人、相关业务负责人、财务负责人、内部控制负责人以及部分技术骨干等人员组成,其中IT人员的比例应在30%以上。
在IT投入方面,《指引》明确,公司最近三个财政年度IT投入平均数额,原则上不少于最近三个财政年度平均净利润的6%,或不少于最近三个财政年度平均营业收入的3%。在人员配置方面,公司的IT工作人员总数原则上不少于公司员工总人数的6%,且期货公司IT工作人员总数不少于3人。
《指引》还在IT架构与IT基础设施,以及IT安全和风险控制方面做出了具体要求。
业内人士认为,IT治理是公司治理的重要组成部分,是证券期货行业信息系统的基础性建设,IT能力也是证券期货经营机构的核心竞争力之一,《指引》的发布为加强机构信息技术管理、完善各机构的治理结构、提高证券期货行业IT治理水平、保障信息系统安全运行起到了重要作用。