GB/T 36618-2018
信息安全技术 金融信息服务安全规范
发布时间:2018-09-17 实施时间:2019-04-01
GB/T 36618-2018 《信息安全技术 金融信息服务安全规范》主要包括以下内容:
1. 术语和定义:规定了本标准中所使用的术语和定义,便于标准的理解和实施。
2. 金融信息服务安全管理要求:包括安全管理制度、安全责任、安全培训、安全审计、安全事件管理等方面的要求,旨在确保金融信息服务机构和提供商的安全管理能力。
3. 金融信息服务安全技术要求:包括网络安全、数据安全、应用安全、身份认证和授权、安全审计等方面的要求,旨在确保金融信息服务的安全技术能力。
4. 金融信息服务安全评估要求:规定了金融信息服务安全评估的要求和流程,旨在确保金融信息服务的安全性和可靠性。
5. 附录:包括金融信息服务安全管理制度模板、安全事件管理流程图、安全审计检查清单等内容,便于金融信息服务机构和提供商实施本标准。
该标准的实施,可以有效提高金融信息服务的安全性和可靠性,保障金融信息服务的正常运行和用户的权益。同时,该标准也为金融信息服务机构和提供商提供了一套完整的安全管理和技术要求,有助于提升其安全管理和技术水平。
相关标准
GB/T 22239-2019 信息安全技术 个人金融信息安全规范
GB/T 28448-2019 信息安全技术 金融机构网络安全等级保护管理规范
GB/T 35273-2017 信息安全技术 金融电子商务安全规范
GB/T 35275-2017 信息安全技术 金融移动支付安全规范
GB/T 35276-2017 信息安全技术 金融云安全规范