GB/T 27910-2011
金融服务 信息安全指南
发布时间:2011-12-30 实施时间:2012-02-01


随着金融服务业的发展,金融服务机构的信息化程度越来越高,信息安全问题也日益突出。为了保障金融服务机构的信息安全,防范信息安全风险,提高金融服务机构的信息安全水平,GB/T 27910-2011 金融服务 信息安全指南应运而生。

该标准主要包括以下内容:

1. 安全管理要求:包括信息安全管理制度、安全组织、安全培训、安全意识、安全事件管理等方面的要求。

2. 安全控制要求:包括访问控制、身份认证、数据保护、网络安全、应用系统安全等方面的要求。

3. 安全技术要求:包括加密技术、安全审计、安全监控、安全防护等方面的要求。

4. 安全评估要求:包括安全评估的目的、范围、方法、结果等方面的要求。

该标准的实施可以帮助金融服务机构建立完善的信息安全管理体系,规范信息安全管理行为,提高信息安全水平,降低信息安全风险。

相关标准
GB/T 22239-2008 信息安全技术 个人身份识别规范
GB/T 22240-2008 信息安全技术 企业身份识别规范
GB/T 22241-2008 信息安全技术 电子邮件安全规范
GB/T 22242-2008 信息安全技术 网络安全等级保护基本要求
GB/T 22243-2008 信息安全技术 网络安全等级保护测评指南