证券时报多媒体数字报

2011年12月29日 按日期查找: < 上一期 下一期 >

证券时报网络版郑重声明

经证券时报社授权,证券时报网独家全权代理《证券时报》信息登载业务。本页内容未经书面授权许可,不得转载、复制或在非证券时报网所属服务器建立镜像。欲咨询授权事宜请与证券时报网联系 (0755-83501827) 。

证监会发布证券期货业信息系统两标准

2011-12-29 来源:证券时报网 作者:郑晓波

  证券时报记者 郑晓波

  中国证监会昨日发布金融行业推荐性标准《证券期货业信息系统安全等级保护基本要求(试行)》(JR/T 0060-2010)、《证券期货业信息系统安全等级保护测评要求(试行)》(JR/T 0067-2011),自公布之日起施行。

  《基本要求》依据国家信息安全等级保护管理规定制定。证券期货业具有信息化程度高、业务持续性要求高、对信息系统的容量和处理能力要求高的特点。《基本要求》从证券期货业实际情况出发,对《信息系统安全等级保护基本要求》(GB/T 22239-2008)的有关要求进行了明确、细化和调整,提出和规定了证券期货业不同等级信息系统的安全要求,适用于指导证券期货业按照等级保护要求进行安全建设、测评和监督管理。

  《基本要求》规定了证券期货业不同安全保护等级信息系统的基本保护要求,包括基本技术要求和基本管理要求,适用于指导证券期货业分等级信息系统的安全建设整改、测评和监督管理。

  基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出,基本技术要求和基本管理要求是确保信息系统安全不可分割的两个部分。

  《测评要求》依据《基本要求》,主要参考《信息安全技术信息系统安全等级保护测评要求(报批稿)》等有关标准制定,提出了证券期货业不同等级信息系统的测评要求,适用于指导证券期货业信息系统测评工作。该标准是证券期货业信息安全等级保护相关系列标准之一。

  《测评要求》针对证券期货业信息系统中的单项安全措施和多个安全措施的综合防范,对应地提出单元测评和整体测评的技术要求,用以指导测评人员从信息安全等级保护的角度对信息系统进行测试评估。单元测评对安全技术和安全管理上各个层面的安全控制点提出不同安全保护等级的测评要求。整体测评根据安全控制点间、层面间和区域间相互关联关系以及信息系统整体结构对信息系统整体安全保护能力的影响提出测评要求。

   第A001版:头 版(今日64版 )
   第A002版:要 闻
   第A003版:评 论
   第A004版:环 球
   第A005版:机 构
   第A006版:专 版
   第A007版:专 版
   第A008版:机 构
   第A009版:基 金
   第A010版:信息披露
   第A011版:信息披露
   第A012版:信息披露
   第B001版:B叠头版:公 司
   第B002版:综 合
   第B003版:公 司
   第B004版:专 题
   第C001版:C叠头版:市 场
   第C002版:动 向
   第C003版:期 货
   第C004版:个 股
   第C005版:数 据
   第C006版:行 情
   第C007版:行 情
   第C008版:信息披露
   第D001版:D叠头版:信息披露
   第D002版:信息披露
   第D003版:信息披露
   第D004版:信息披露
   第D005版:信息披露
   第D006版:信息披露
   第D007版:信息披露
   第D008版:信息披露
   第D009版:信息披露
   第D010版:信息披露
   第D011版:信息披露
   第D012版:信息披露
   第D013版:信息披露
   第D014版:信息披露
   第D015版:信息披露
   第D016版:信息披露
   第D017版:信息披露
   第D018版:信息披露
   第D019版:信息披露
   第D020版:信息披露
   第D021版:信息披露
   第D022版:信息披露
   第D023版:信息披露
   第D024版:信息披露
   第D025版:信息披露
   第D026版:信息披露
   第D027版:信息披露
   第D028版:信息披露
   第D029版:信息披露
   第D030版:信息披露
   第D031版:信息披露
   第D032版:信息披露
   第D033版:信息披露
   第D034版:信息披露
   第D035版:信息披露
   第D036版:信息披露
   第D037版:信息披露
   第D038版:信息披露
   第D039版:信息披露
   第D040版:信息披露