本通知第34/2012/TT-NHNN号规定了银行业务软件的发展和维护,适用于国家银行各单位及参与的第三方。详细规定从计划制定到验收、运行和维护软件的过程。
适用范围
国家银行各单位及参与银行业务软件发展和维护的第三方。
要点
- 业务主管单位负责业务需求,而信息技术主管单位负责技术方面。
- 软件开发必须遵循具体计划和流程,包括规划、用户需求调研、系统需求分析、软件设计、编程、测试、试点部署、培训等阶段。
- 定期和突发性维护按照已确定的计划和剧本进行,包括软件运行检查、数据备份、故障排除等活动。
- 超出保修期后,软件需要维护以长期运行。
- 维护档案至少保存五年。
🌐 本文件的社会影响
- 积极影响:通过业务信息化提高国家银行管理和运营效率,减少人为风险。
- 消极影响:可能增加软件初始投资和维护成本,并要求高水平的专业人员。
❓ 常见问题
银行业务软件开发应包括哪些阶段?
应包括规划、用户需求调研、系统需求分析、软件设计、编程、测试、试点部署、培训等阶段。
哪些单位负责软件的发展和维护?
信息技术主管单位负责技术方面的软件开发和维护工作。业务主管单位负责业务需求。
维护档案的保存期限是多少?
维护档案至少保存五年。
本通知何时生效?
本通知自2013年2月10日起生效。
国家银行各单位根据本通知需执行什么?
各单位负责人须在其职能范围内执行本通知,包括各省级国家银行分行。
全文
通知
家标准在种植业领域。”关于银行业务软件的发展和维护的规定
的 款的提名,确保符合本通知第12条规定的时限。 款19. 国务院令第28号,2017年7月3日发布,确定国家林业总局职能、任务、权限和组织结构 V别 款am
____________
根据《电子交易法》第51/2005/QH11号,2005年11月29日;
根据《信息技术法》了 第67/2006/QH11 号,2006年6月29日;
根据《越南国家银行法》第46/2010/QH12号了 第46/2010/QH12号,2010年6月16日;
根据政府令了 第64/2007/NĐ-CP号,2007年4月10日的政府关于在国家机关活动中应用信息技术的通知;无效定职能、任务、权限和机构
根据第96/2008/NĐ-CP号,2008年8月26日的政府关于职能、任务、权限和机构的通知;无效根据交通部运输司司长和越南航海局局长的建议;定统计行越南国家银行发布关于越南国家银行银行业务软件发展的通知。i越南国家银行行长2016年的通知关于银行业务
根据信息科技局局长的建议
1.本通知规定了越南国家银行各单位及第三方在发展和维护越南国家银行银行业务软件方面的责任和权限(以下简称“国家银行”)。
章 I
总则
第一条期所调整
用于研究和试验目的的国家银行银行业务软件不在本通知的调整范围内。
本通知适用于国家银行各单位以及参与国家银行银行业务软件开发和维护的第三方。
第二条 适用对象
是指为满足组织特定需求而开发、升级或修改的软件,并在该组织内部使用。
条3. 术语解释
在本通知中,下列术语定义如下:
1. 软件 并呈部领导签署提交审查 商业软件
2. 是指完整开发并注册商标,批量复制以在市场上提供的软件。 银行业务软件
3. (以下简称“业务软件”)是指应用于国家银行业务活动中的内部软件或商业软件,旨在将部分或全部业务活动信息化。 软件开发
4. 指新建或修改现有业务软件功能的行为。 软件维护
5. 指为保持软件稳定运行而进行的工作,符合其设计的功能。 信息技术专门单位
6. 是指信息科技局。 关于农村资金互助社 业务主管单位
7. 是指负责制定业务流程、组织实施和管理业务应用在业务软件中的国家银行单位。 信息技术主管单位
8. 是指信息科技局或由国家银行行长指定负责具体业务软件的配置、管理和维护工作的国家银行单位。 软件开发单位
9. 是指信息技术主管单位或直接执行业务软件开发工作的第三方。 ||| 发展 软件 是信息技术主管单位或第三方直接实施业务软件开发的主体。
10. 软件维护单位 负责人是指信息技术主管单位或直接执行业务软件维护工作的第三方。 是信息技术主管单位或第三方直接实施业务软件维护的主体。
11. 使用单位 是指直接使用业务软件的单位。
12. 第三方 是指不属于国家银行组织结构但被国家银行聘用直接从事业务软件开发或维护工作的组织。
13. 业务流程 是指对参与国家银行业务活动的组织和个人的程序、手续、表格和任务的总和。
14. 用户要求文档 是指业务主管单位和使用单位对软件的要求描述文件。
15. 信息技术基础设施 是包括服务器、工作站、通信网络、数据库、安全设备、软件和其他必要的设备系统,用于生产、传输、收集、处理、存储和交换数字信息。
第四条 一般原则
1.业务软件应根据业务主管单位和使用单位的业务需求进行开发。每个业务软件必须有业务主管单位负责与业务相关的问题,信息技术主管单位负责与技术相关的问题。业务软件在保修期结束后必须进行维护,以长期运行和利用。
2.信息科技局、国家银行各单位和第三方必须明确并按照相关规定履行在业务软件开发和维护过程中的职责和权限。
3.如果一个单位承担了某一具体业务软件开发和维护过程中的多个角色,则该单位必须出具书面文件,明确单位内各部门的责任,并确保开发、监督和批准软件开发和维护工作的部门之间独立原则。
条 5. 发展软件的指导方向
1. 信息技术专门单位组织制定和构建信息技术应用计划和架构,其中包含信息技术应用的指导内容。
2. 信息技术主要负责单位和软件开发单位确保业务软件的发展符合国家银行的信息技术应用指导方向。
条 6. 确保信息技术基础设施
1. 信息技术主要负责单位向信息技术专门单位提供使用信息技术基础设施的要求。
2. 信息技术专门单位负责提供充足的国家银行业务软件部署和运行所需的信息技术基础设施条件,如服务器、数据库管理系统、通信网络和安全设备等。
3. 信息技术专门单位应在以下期限内满足使用信息技术基础设施的要求:
a) 自收到要求之日起30个工作日内,在国家银行已有的共用信息技术基础设施的情况下;
b) 在根据国家银行规定和有关使用财政资金投资信息技术管理的法律法规,配备所需信息技术基础设施的时间范围内,对于尚未配备或未完全配备信息技术基础设施的情况。
条 7. 信息技术主要负责单位的能力条件
信息技术主要负责单位必须至少有5名具有信息技术专业大学学历并完成政府规定的业务投资应用信息技术课程培训的人员。
条 8. 业务软件开发程序
1. 业务软件开发阶段:
a) 制定计划;
b) 调查用户需求;
c) 分析系统需求;
d) 设计软件;
đ) 编程;
e) 检测和测试软件;
g) 试点实施;
h) 培训;
i) 打包和交付软件;
k) 正式实施;
l) 验收软件;
m) 运行支持。
2. 对于按照紧急要求由国家银行行长批准的业务软件,信息技术主要负责单位可以决定简化开发程序,可能不包括本条第1款所述的a、b、g、i阶段。
章 II
具体规定
描述与产品相关的当地文化特色,如传统手工艺、地方特产、特殊生产习俗;与产品相关的传说、故事、节日、信仰等。机构 1
业务软件开发的规定
条 9. 国家银行业务软件发展计划的制定
1. 发展业务软件的需求通知
a) 使用单位如有发展业务软件的需求,应向业务主要负责单位提交需求。业务软件的发展需求必须基于实际工作需要,并确保在部署后能够经常使用;
b) 业务主要负责单位应审查根据本条第1款规定接收到的需求的合理性,并最迟于每年9月30日前,汇总并向信息技术专门单位提交业务软件发展需求(按表01/PTBTPM),以便制定下一年度的软件发展计划。
2. 接收和评估需求
a) 根据业务软件发展需求,信息技术专门单位进行技术可行性分析,并与业务主要负责单位合作完善不符合或不可行的内容;
b) 自收到业务主要负责单位提交的业务软件发展需求之日起10个工作日内,信息技术专门单位应向业务主要负责单位发出关于接收和评估业务软件发展需求的书面回复。
3. 制定业务软件发展计划
a) 年度计划
每年,根据业务主要负责单位的业务软件发展需求,信息技术专门单位应与业务主要负责单位协商一致,制定具体业务软件的发展计划。
最迟于每年10月31日,信息技术专门单位应完成业务软件发展计划汇总表(按表02/PTBTPM)并呈报国家银行行长审批。
b) 突发计划
如果业务主要负责单位提交的业务软件发展需求不在已批准的计划中,则信息技术专门单位应审查需求内容并呈报国家银行行长审批调整计划。
c) 审批后的计划通知
经国家银行行长批准业务软件发展计划后,信息技术专门单位应通知相关单位继续执行本通知第10条至第25条的规定。
4. 属于项目或方案的业务软件
如果业务软件属于已经获得有权机关批准的国家银行项目或方案,则该软件无需按照本条第1款、第2款和第3款的规定进行制定和审批,但项目或方案的主要负责单位必须将软件的详细内容(按表01/PTBTPM第二部分)提交给信息技术专门单位汇总。
条 10. 建立用户需求文档n款 1. 主管业务单位负责组织建立用户需求文档的内容(按照模板03/PTBTPM)。
款 2. 主管信息技术单位负责支持主管业务单位建立用户需求文档,确保其形式、结构和内容。
款 3. 主管业务单位负责人将用户需求文档提交副行长审批,并将已批准的用户需求文档转交主管信息技术单位。
款 4. 自收到已批准的用户需求文档之日起10个工作日内,主管信息技术单位应提出软件开发方法报告,提交副行长审批。
款 5. 如需补充或修改已批准的用户需求文档,主管业务单位应将经副行长批准的补充或修改请求发送给主管信息技术单位。主管信息技术单位应对补充或修改用户需求文档对软件开发的影响进行评估,并提出处理方案,提交副行长审批。
款 6. 主管信息技术单位负责根据主管业务单位关于文档保密级别的要求管理并使用已批准的用户需求文档。
条 11. 确定软件开发单位
款 1. 对于由中国人民银行自行建设的业务软件,主管信息技术单位同时是该软件的开发单位。 v||
款 2. 主管信息技术单位应根据中国人民银行的规定和有关信息技术应用投资管理的法律法规选择开发单位,对于通过采购方式配备的业务软件。
条 12. 制定详细开发计划
款 1. 在确定后15个工作日内,开发单位应制定详细的业务软件开发计划,包括基本信息:工作内容;开始时间;结束时间;执行人员和预期结果。 v||
款 2. 自收到详细开发计划之日起10个工作日内,主管信息技术单位应审查并批准该计划,并将其发送给信息技术专业单位和主管业务单位,以便在项目后续阶段配合实施。
条 13. 编制用户需求调查报告
款 1. 开发单位应在用户需求文档的基础上编制用户需求调查报告。必要时,开发单位可以在主管业务单位和其他使用单位进行实地调查以收集更多信息。
款 2. 主管业务单位和使用单位有责任配合提供完整及时的信息和文档,以满足开发单位的需求调查,并在收到报告后的10个工作日内确认用户需求调查报告。
款 3. 开发单位负责根据主管业务单位和主管信息技术单位的要求以及信息安全相关法律法规管理并使用用户需求文档及相关资料。
款 4. 在调查过程中,如果出现新的需求或已批准的用户需求文档发生变化,主管业务单位和主管信息技术单位应按照本通知第十条第五款的规定执行。
4. 在调查过程中,如果产生新的要求或者已批准的用户需求文档发生变化,业务主管单位和信息技术主管单位应按照本通知第十条第五款的规定执行。
条 14. 系统需求分析
1. 根据用户提供的资料、调查报告及相关文件,软件开发单位进行用户需求分析并编制系统需求分析文档。
2. 对于业务软件为商用软件的情况,系统需求分析文档是关于用户需求与现有业务软件功能差异的分析文档。
3. 信息技术主管单位和业务主管单位对技术及业务内容在系统需求分析过程中提出意见,并统一处理方案。
4. 系统需求分析文档须经信息技术主管单位批准。
条 15. 业务软件设计
1. 根据系统需求分析文档及相关文件,软件开发单位编制软件设计文档并实施软件设计。
2. 对于业务软件为商用软件的情况,软件设计文档包括系统架构描述、软件功能、数据组织、安装配置要求及其他相关技术文档。
3. 软件设计文档须经信息技术主管单位批准。
条 16. 业务软件编程
1. 根据软件设计文档,软件开发单位进行编程并编制相关技术文档。
2. 对于业务软件为商用软件的情况,编程过程是对已有功能进行修改,根据软件设计文档增加新功能。
3. 在软件编程过程中,软件开发单位必须先自行进行内部测试和验证,然后移交信息技术主管单位进行测试和验证。内部测试和验证的结果需通过内部测试和验证报告体现,并附上测试和验证脚本。
4. 软件开发单位负责编制安装指南、使用指南及相关技术文档,以支持部署、运行、转移、保修和维护过程。
条 17. 业务流程
1. 每个业务软件都应有配套发布的业务流程,该流程需与已批准的用户需求文档和设计文档一致。
2. 在软件测试之前,业务主管单位负责组织编制或按权限发布,或提交给中国人民银行行长签署发布的业务流程。
条 18. 业务软件测试和验证
1. 测试和验证脚本
a) 软件开发单位负责编制测试和验证脚本,并提交给信息技术主管单位审查和批准。
b) 应用程序的测试和验证脚本包括:功能测试和验证脚本;性能测试和验证脚本;安全测试和验证脚本;故障恢复能力测试和验证脚本;以及其他可能基于软件特性和性质的测试和验证脚本。
2. 系统测试和验证组织
信息技术主管单位负责按照已批准的测试和验证脚本组织、执行和编制系统测试和验证报告。
3. 用户接受测试和验证组织
a) 信息技术主管单位负责按照已批准的测试和验证脚本组织用户接受测试和验证。
b) 业务主管单位和用户单位需配合信息技术主管单位完成用户接受测试和验证。
c) 用户接受测试和验证结果需通过用户接受测试和验证报告体现,并由业务主管单位、用户单位和信息技术主管单位确认。
条19. 试行
1. 适用于多个单位使用的业务软件在全面推广前必须进行试行。
2. 主管信息技术的单位组织制定和实施试行计划。试行计划必须明确试行内容、试行时间以及每个相关单位在试行期间的具体责任,包括:
a) 主管信息技术的单位;
b) 主管业务的单位;
c) 软件开发单位;
d) 参与试行的使用单位。
3. 主管信息技术的单位负责对参与试行的使用单位进行培训。
4. 结束试行阶段后:
a) 参与试行的使用单位向主管信息技术的单位报告试行结果并提出修改要求(如有);
a) 主管信息技术的单位编制试行结果报告,并附带修改要求材料(如有),提交给主管业务的单位和软件开发单位以配合处理。如出现业务问题,主管业务的单位和主管信息技术的单位应合作确定解决方案。
b) 软件开发单位在试行结束后进行软件修改,并更新相关的修改文档(如有),提交给主管信息技术的单位审核并接受软件修改结果及相关文档(如有),然后进行培训和演练。
条20. 培训和演练
1. 主管信息技术的单位制定并组织实施业务软件正式推广前的培训和演练计划。培训和演练计划必须明确每个相关单位在培训和演练中的责任:
a) 主管信息技术的单位;
b) 主管业务的单位;
c) 软件开发单位;
d) 使用单位。
2. 主管业务的单位负责与相关单位合作,确保使用单位在正式运行软件过程中具备必要的专业知识。
3. 使用单位有责任吸收专业知识,以便部署和运行软件。
4. 主管信息技术的单位编制培训和演练结果报告,并附带参加培训和演练单位的意见汇总,提交给主管业务的单位和软件开发单位以配合修改软件和文档(如有必要)。
条21. 交付业务软件
1. 软件开发单位将软件打包、交付,并与主管信息技术的单位签署交接记录。
2. 打包软件必须按版本组织,易于参考,并包含以下基本内容:
a) 技术和业务文档,包括:
- 用户手册;
- 调研报告;
- 系统需求分析文档;
- 软件设计文档;
- 安装和配置系统文档;
- 使用指南;
- 运行流程;
- 业务流程;
- 故障排除文档。
b) 软件安装包;
c) 在自开发软件或中国人民银行要求第三方合同中提供源代码的情况下,软件源代码包;
d) 软件维护流程;
e) 用于开发和部署软件的工具(如有)。
3. 软件开发单位负责在技术支持、保修和维护过程中如有变更,补充软件打包版本。
4. 主管信息技术的单位负责至少在两个不同地点存储打包软件产品,确保安全。
条 22. 正式部署
1. 主持信息技术的单位制定并组织实施正式部署计划。正式部署计划必须明确正式部署的时间和每个相关单位在正式部署时的具体责任,包括:
a) 主管信息技术的单位;
b) 主管业务的单位;
c) 软件开发单位;
d) 使用单位。
2. 各单位在完成正式部署阶段后的责任:
a) 使用单位将本单位的正式部署结果通报给主持信息技术的单位汇总和跟踪。
b) 主持信息技术的单位汇总正式部署报告发送给软件开发单位以完善软件,并通知业务主管单位进行配合。
条 23. 业务软件验收
1. 软件验收小组
a) 对于由中国人民银行自行建设的软件,主持信息技术的单位成立软件验收小组;
b) 对于通过采购方式配备的软件,项目发起人或其授权单位成立软件验收小组;
c) 软件验收小组成员包括主持信息技术的单位、业务主管单位和其他相关单位(如有需要)的工作人员。
2. 软件开发单位负责准备条件并支持验收检查工作。
3. 软件验收小组根据验收剧本建立并实施检查。
4. 验收检查结束后,软件验收小组编制验收报告连同软件验收记录提交给主持信息技术的单位。如果软件未能满足业务和技术要求,主持信息技术的单位将继续组织修改和完善软件。
条 24. 运行支持
1. 主持信息技术的单位负责组织指导和支持使用单位处理技术故障和问题。
2. 业务主管单位负责组织指导和支持使用单位处理业务问题。
3. 使用单位应及时反映业务和技术问题并向业务主管单位和主持信息技术的单位提出建议,以便汇总研究和处理。
条 25. 业务软件开发成果报告
1. 主持信息技术的单位负责编制软件部署成果报告,并在业务软件正式部署之日起30天内提交给专门负责信息技术的单位。
2. 部署成果报告应包含以下内容:
a) 达到的目标与设定目标的比较;
b) 实际部署范围和时间;
c) 软件的主要功能;
d) 测试脚本和测试报告;
đ) 试点部署报告、正式部署报告;
e) 验收记录、软件交接记录。
描述与产品相关的当地文化特色,如传统手工艺、地方特产、特殊生产习俗;与产品相关的传说、故事、节日、信仰等。机构 2
业务软件维护规定
条 26. 组织业务软件维护
主持信息技术的单位负责按照软件开发单位提供的维护流程组织实施软件维护;对因未按规定的维护流程执行而导致软件质量下降或故障承担法律责任。
条 27. 确定业务软件维护单位
1. 信息技术主要单位是业务软件的维护单位,前提是该单位具备自行实施维护的能力。
2. 在不具备自行实施维护条件和能力的情况下,信息技术主要单位应向国家银行行长申请租赁部分或全部业务软件的维护。选择软件维护单位必须与根据第十二条第二款规定选择软件开发单位同时进行。
条 28. 定期维护业务软件
1. 信息技术主要单位负责制定定期维护业务软件的计划。定期维护计划包括以下主要内容:
a) 维护内容;
b) 实施时间;
c) 执行人员及配合的相关方;
d) 其他必要的内容。
2. 定期维护业务软件的计划需发送给相关配合方执行。
3. 软件维护单位负责建立定期维护业务软件的脚本,并提交给信息技术主要单位审查批准。定期维护业务软件包括以下活动:
a) 检查软件运行情况;
b) 检查数据备份和恢复;
c) 检查软件的安全性和保密性;
d) 修正出现的错误并提高软件性能;
đ) 检查运行环境并提出可能遇到的问题及其解决方法。
4. 在软件维护单位完成定期维护后,信息技术主要单位负责配合检查并确认维护结果,以书面形式记录。
条 29. 突发维护业务软件
1. 信息技术主要单位负责接收突发维护业务软件的要求,并将其转交给软件维护单位执行。
2. 如果维护要求涉及软件的补充或升级,则信息技术主要单位按照本通知第二章第一节的规定执行。
3. 对于超出软件维护单位处理能力或无法修复的故障,信息技术主要单位应采取以下措施:
a) 协同软件维护单位提出解决方案;
b) 制定方案呈报国家银行行长审批。
条 30. 保存业务软件维护档案
1. 信息技术主要单位负责按照会计凭证存档时间规定保存维护档案,如果维护档案是会计凭证或其一部分。对于其他情况,维护档案至少保存五年。
2. 维护档案包括:
a) 定期维护计划、脚本和记录;
b) 技术解决方案和问题处理记录;
c) 已实施维护内容相关的软件包和技术文档;
d) 其他相关维护文档。
条 31. 结束业务软件维护
1. 当业务软件不再实际使用时,软件维护结束。
2. 若业务软件不再实际使用但第三方维护合同仍然有效,信息技术主要单位须向国家银行行长报告终止合同的方案。
3. 在结束软件维护时,信息技术主要单位负责保存软件。保存软件的档案包括:
a) 如第二十一条第二款a项所述的技术和业务文件;
b) 软件安装包;
c) 自行开发或属于国家银行的软件源代码(如适用);
d) 软件数据;
đ) 开发和部署软件所使用的工具(如有);
e) 维护档案。
章 III
实施条款
条32. 效力 实施
本通知自2013年2月10日起生效
条 33. 组织实施
1. 计算机科技局负责组织实施本通知。
2. 内部审计局负责对国家银行各单位执行本通知的情况进行监督。
3. 国家银行各单位、省市级国家银行分行以及在其职能范围内第三方法律责任单位负责执行本通知。
原始文件(PDF)
关系图
点击文件即可打开。红色边框=改变效力的关系。
译本
本文件提供以下语言版本: