A.信息技术系统尤其是重要信息技术系统应具有确保各种情况下业务持续运作的冗余能力,包括电力及通信系统的持续供应,系统和重要数据的本地备份、异地备份和关键设备的备份等; B.信息技术人员要具有及时判断、处理各种信息技术事故和恢复系统运行的专业能力,信息技术部门在建立各种紧急情况下的信息技术应急预案,不必定期演练; C.系统程序变更、新系统上线前应经过严格的业务测试和审批,确保系统的功能性、安全性符合公司风险管理要求; D.对网络、重要系统、核心数据库的安全保护、访问和登录进行严格的控制,关键业务需要双人操作或相互复核,应有多种备份措施来确保数据安全,并有对备份数据准确性的验证措施。