JR/T 0067-2011
证券期货业信息系统安全等级保护测评要求(试行)
发布时间:2011-12-22 实施时间:2011-12-22
:
随着信息技术的不断发展,证券期货业信息系统已经成为证券期货业的重要组成部分。信息系统的安全性对于证券期货业的稳定运行和发展至关重要。为了保障证券期货业信息系统的安全,提高信息系统安全保障能力,国家对证券期货业信息系统安全等级保护测评工作进行了规范,制定了《证券期货业信息系统安全等级保护测评要求(试行)》。
《要求》主要包括以下内容:
1. 总体要求:明确了证券期货业信息系统安全等级保护测评的目的、适用范围、基本原则和工作要求等。
2. 测评等级:将证券期货业信息系统安全等级分为四个等级,分别为一级、二级、三级和四级。不同等级的信息系统需要满足不同的安全要求。
3. 测评内容:明确了证券期货业信息系统安全等级保护测评的具体内容,包括信息系统的安全管理、网络安全、系统安全、应用安全、数据安全等方面。
4. 测评方法:规定了证券期货业信息系统安全等级保护测评的方法和步骤,包括测评准备、测评实施、测评报告等。
5. 测评要求:明确了证券期货业信息系统安全等级保护测评的要求,包括测评人员的资质要求、测评报告的编写要求、测评结果的保密要求等。
《要求》的实施,可以有效提高证券期货业信息系统的安全性,保障证券期货业的稳定运行和发展。
相关标准:
GB/T 22239-2008 信息安全技术 信息安全等级保护评估
GB/T 22080-2008 信息安全技术 信息安全等级保护要求
GB/T 25070-2010 信息安全技术 信息安全等级保护测评指南
GB/T 28448-2012 信息安全技术 信息安全等级保护测评规范
GB/T 31168-2014 信息安全技术 信息安全等级保护测评指南