证监会公布证券期货业信息系统标准 2011年12月28日 21:34 来源: 中证网 【字体:大 中 小】 网友评论
中证网讯 中国证监会28日公布两大金融行业推荐性标准,分别是《证券期货业信息系统安全等级保护基本要求(试行)》和《证券期货业信息系统安全等级保护测评要求(试行)》。
《证券期货业信息系统安全等级保护基本要求(试行)》规定了证券期货业不同安全保护等级信息系统的基本保护要求,包括基本技术要求和基本管理要求,适用于指导证券期货业分等级信息系统的安全建设整改、测评和监督管理。
证券期货业信息系统安全等级保护应依据信息系统的安全保护等级情况保证它们具有相应等级的基本安全保护能力,不同安全保护等级的证券期货业信息系统要求具有不同的安全保护能力。基本安全要求是针对不同安全保护等级信息系统应该具有的基本安全保护能力提出的安全要求,根据实现方式的不同,基本安全要求分为基本技术要求和基本管理要求两大类。
《证券期货业信息系统安全等级保护测评要求(试行)》规定了对信息系统安全等级保护状况进行安全测试评估的要求,包括对第一级信息系统、第二级信息系统、第三级信息系统和第四级信息系统进行安全测试评估的单元测评要求和信息系统整体测评要求。该标准适用于信息安全测评服务机构、运营使用单位对证券期货业信息系统安全等级保护状况进行的安全测试评估。国家信息安全监管职能部门及证券期货监管部门依法进行的信息安全等级保护监督检查可以参考使用。
|