证券期货业证券信息系统技术指引安全等级せ疽哪些单位适用

==========以下对应文字版==========
— 1 —中国证券监督管理委员会办公厅文件证监办发〔2009〕55号关于进一步做好证券期货业重要信息系统安全等级保护定级备案工作的通知中国证监会各省、自治区、直辖市、计划单列市监管局,上海、深圳专员办,各证券、期货交易所,中国证券登记结算公司,中国证券投资者保护基金公司,中国期货保证金监控中心公司,中国证券业、期货业协会,会内各部门:为进一步加强证券期货业信息安全等级保护工作,明确工作职责、内容和要求,督促行业各有关单位做好重要信息系统安全等级保护的定级、备案等工作,奠定开展信息安全等级保护的安全建设整改工作基础,经商公安部,现将定级、备案工作相关事项通知如下:— 2 —一、高度重视信息安全等级保护工作信息安全等级保护是我国信息安全保障工作的一项基本制度。党中央、国务院高度重视信息安全等级保护工作,明确要求抓紧建立信息安全等级保护制度,确保基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统的安全,提高我国信息安全保障的整体水平。证券期货业信息系统是国家要求必须重点保障的重要信息系统,关系到国家金融安全、社会稳定和广大投资者的权益保护。积极开展信息安全等级保护工作,对重要信息系统的安全保护工作进行监督检查,对于促进全行业信息化建设,增强安全防范能力,提高运行保障水平,夯实信息系统基础,确保重要信息系统安全稳定运行,维护资本市场稳定健康发展具有重要意义。各单位要高度重视信息安全等级保护工作,充分认识到这是一项基础性的信息安全工作,具有长期性和复杂性;要加强组织领导,明确工作职责、内容和要求,完善工作机制;要精心组织、周密部署、狠抓落实,与公安机关密切配合,从本单位、本辖区的实际情况出发,扎实推进行业信息安全等级保护的各项工作。二、行业重要信息系统的定级指导意见信息系统定级是进行分等级安全保护的首要环节,是开展信息系统备案、建设整改、等级测评、监督检查等工作的重要基础。根据证券期货业前一阶段开展信息安全等级保护定级工作的— 3 —实践,以及国家相关信息安全等级保护专家、行业专家对证券期货业重要信息系统的定级评审意见,现提出如下定级指导意见,请各单位对照实施定级和审核工作。(一)上海证券交易所及其通信公司的核心交易系统、通信系统等级建议定为三级;监察系统和网站系统等级建议定为二级。深圳证券交易所及其通信公司的交易系统、交易通信系统等级建议定为三级;业务管理系统、监察系统和网站系统等级建议定为二级。(二)上海期货交易所和中国金融期货交易所的交易信息系统和生产信息系统等级建议定为三级。大连商品交易所和郑州商品交易所的交易业务系统等级建议定为三级。各期货交易所的互联网服务系统等级建议定为二级。(三)中国证券登记结算公司开放式基金登记结算系统、上海分公司的证券登记结算系统、深圳分公司的证券登记结算系统等级建议定为三级;中国证券登记结算公司数据统计系统、中国证券登记结算公司网站系统、上海分公司数据通信系统、上海分公司查询统计系统和深圳分公司业务信息统计系统等级建议定为二级。(四)中国期货保证金监控中心公司期货保证金监控系统、投资者查询服务系统和网站系统等级建议定为二级。(五)中国证券投资者保护基金公司网站系统等级建议定为二级。— 4 —(六)中国证券业协会网站系统、从业人员管理系统、会员机构信息管理系统等级建议定为二级;中国期货业协会网站系统、资格和会员数据库管理系统、资格考试系统等级建议定为二级。(七)证券公司的集中交易系统规模在 20个营业网点或 50万客户数以上的,网上交易系统规模在 50万客户数以上的,信息系统安全等级建议定为三级,未达以上规模的系统建议定为二级;门户网站、法人结算系统、呼叫中心系统等系统等级建议定为二级;各证券公司没有实现集中交易的营业部或分公司的交易结算系统应进行定级备案,建议定为二级;公司已实行集中交易的证券营业部、服务部不进行定级备案。(八)基金管理公司的开放式基金注册登记系统,规模在500 万客户数以上或管理资产在 1000 亿元(人民币)以上的,信息安全等级建议定为三级,未达以上规模的系统建议定为二级;投资管理系统、网上交易系统、基金估值核算系统、直销系统等级建议定为二级。(九)期货公司从事金融期货业务且为中国金融期货交易所全面结算会员的,其代理结算会员的数量达到 10家(含)以上的,其期货交易结算系统等级建议定为三级,未达以上规模的系统建议定为二级;门户网站系统、银期转账信息系统、行情分析等系统等级建议定为二级。期货公司营业部信息系统不进行定级备案。— 5 —(十)新建信息系统应根据《信息安全等级保护管理办法》(公通字〔2007〕43号)和《信息系统安全等级保护定级指南》(GB/T 22240-2008)的要求进行定级。已定级信息系统发生下列情
猜你还喜欢证监会发布证券期货业信息系统两标准
  中国12月28日发布金融行业推荐性标准《证券业信息系统安全等级保护基本要求(试行)》(JR/T )、《证券期货业信息系统安全等级保护测评要求(试行)》(JR/T ),自公布之日起施行。  《基本要求》依据国家信息安全等级保护管理规定制定。证券期货业具有信息化程度高、业务持续性要求高、对信息系统的容量和处理能力要求高的特点。《基本要求》从证券期货业实际情况出发,对《信息系统安全等级保护基本要求》(GB/T )的有关要求进行了明确、细化和调整,提出和规定了证券期货业不同等级信息系统的安全要求,适用于指导证券期货业按照等级保护要求进行安全建设、测评和监督管理。《基本要求》规定了证券期货业不同安全保护等级信息系统的基本保护要求,包括基本技术要求和基本管理要求,适用于指导证券期货业分等级信息系统的安全建设整改、测评和监督管理。
  《测评要求》依据《基本要求》,主要参考《信息安全技术 信息系统安全等级保护测评要求(报批稿)》等有关标准制定,提出了证券期货业不同等级信息系统的测评要求,适用于指导证券期货业信息系统测评工作。该标准是证券期货业信息安全等级保护相关系列标准之一。《测评要求》针对证券期货业信息系统中的单项安全措施和多个安全措施的综合防范,对应地提出单元测评和整体测评的技术要求,用以指导测评人员从信息安全等级保护的角度对信息系统进行测试评估。单元测评对安全技术和安全管理上各个层面的安全控制点提出不同安全保护等级的测评要求。整体测评根据安全控制点间、层面间和区域间相互关联关系以及信息系统整体结构对信息系统整体安全保护能力的影响提出测评要求。  (《证券时报》快讯中心)
  【免责声明】本文仅代表作者本人观点,与和讯网无关。和讯网站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。
(点击头像看看他们在说什么)
银河证券衍生品部总经理联讯证券首席策略分析师大同证券研究所所长信达证券策略分析师联讯证券上海营业部策略分
11/25 11:24
文章相关信息
股票/基金&
感谢您的参与! 查看[]无所不能 健康点 运动家
分享到微信朋友圈
证监会公布金融行业信息系统安全标准
日,北京市金融街中国证券监督管理委员会。木森 / 东方IC
  【财新网】(实习记者
王申璐)12月28日,证监会发布38号、39号公告,公布金融行业推荐性标准《证券期货业信息系统安全等级保护基本要求(试行)》(下称“基本要求”)及《证券期货业信息系统安全等级保护测评要求(试行)》(下称“测评要求”),标准即日开始施行。
证券期货业具有信息化程度高、业务持续性要求高、对信息系统的容量和处理能力要求高的特点。在此背景下,证监会依据国家信息安全等级保护管理规定制定了《基本要求》,将证券期货业信息系统安全等级分为由低到高五个等级,并对不同等级规定了有区别的基本保护要求,包括基本技术要求和基本管理要求。
基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出。
不同等级的信息系统具有不同的基本安全保护能力。等级越高,所需具备的安全保护能力越高,对其的基本技术要求和基本管理要求也越高。其中第一级所需具备的安全保护能力为:能够在统一安全策略下防护系统免受来自国家级别的、敌对组织的、拥有丰富资源的威胁源发起的恶意攻击、严重的自然灾难,以及其他相当危害程度的威胁所造成的资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够迅速恢复所有功能。
   《基本要求》适用于指导证券期货业分等级信息系统的安全建设整改、测评和监督管理。
   《测评要求》依据《基本要求》,提出了证券期货业不同等级信息系统的测评要求,适用于指导证券期货业信息系统测评工作。
《测评要求》针对证券期货业信息系统中的单项安全措施和多个安全措施的综合防范,对应地提出单元测评和整体测评的技术要求。单元测评对安全技术和安全管理上各个层面的安全控制点提出不同安全保护等级的测评要求;整体测评根据安全控制点间、层面间和区域间相互关联关系以及信息系统整体结构对信息系统整体安全保护能力的影响提出测评要求。
《测评要求》针对不同的信息系统安全等级分别规定了进行安全测评评估的要求。测评人员使用访谈、检查和测试等三种基本测评方法,保证测评力度,最后给出测评报告。
责任编辑:陈慧颖 | 版面编辑:赵志成
财新传媒版权所有。如需刊登转载请点击右侧按钮,提交相关信息。经确认即可刊登转载。
苹果客户端
安卓客户端
caixinenergy
caixin-enjoy
caixin-life
全站点击排行榜
全站评论排行榜
热词推荐:信息系统安全等级保护定级报告模板_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
信息系统安全等级保护定级报告模板
上传于|0|0|暂无简介
阅读已结束,如果下载本文需要使用1下载券
想免费下载本文?
定制HR最喜欢的简历
下载文档到电脑,查找使用更方便
还剩6页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢(window.slotbydup=window.slotbydup || []).push({
id: '2014386',
container: s,
size: '234,60',
display: 'inlay-fix'
&&|&&0次下载&&|&&总69页&&|
您的计算机尚未安装Flash,点击安装&
阅读已结束,如需下载到电脑,请使用积分()
下载:30积分
1人评价118页
0人评价8页
0人评价19页
1人评价37页
0人评价161页
所需积分:(友情提示:大部分文档均可免费预览!下载之前请务必先预览阅读,以免误下载造成积分浪费!)
(多个标签用逗号分隔)
文不对题,内容与标题介绍不符
广告内容或内容过于简单
文档乱码或无法正常显示
文档内容侵权
已存在相同文档
不属于经济管理类文档
源文档损坏或加密
若此文档涉嫌侵害了您的权利,请参照说明。
我要评价:
下载:30积分

我要回帖

更多关于 证券信息系统技术指引 的文章

 

随机推荐