JR/T 0146.2-2016 证券期货业信息系统审计指南 第2部分:期货交易所是针对期货交易所信息系统的审计指南,旨在保障期货交易所信息系统的安全性、可靠性、完整性和保密性。该标准主要包括以下几个方面的要求:
1. 基本原则
期货交易所信息系统审计应遵循审计的基本原则,包括独立性、客观性、审慎性、综合性和保密性等。审计人员应当具备相关的专业知识和技能,能够独立开展审计工作。
2. 审计程序
期货交易所信息系统审计应按照一定的程序进行,包括前期准备、审计计划、实施审计、编制审计报告等环节。审计人员应当对期货交易所信息系统的安全性、可靠性、完整性和保密性进行全面审计。
3. 审计内容
期货交易所信息系统审计的内容主要包括信息系统的安全性、可靠性、完整性和保密性等方面。其中,安全性包括网络安全、系统安全、数据安全等方面;可靠性包括系统可用性、容错性、可恢复性等方面;完整性包括数据完整性、业务完整性等方面;保密性包括数据保密、系统保密等方面。
4. 审计报告
期货交易所信息系统审计报告应当真实、准确、完整、客观、清晰、具有可读性和可理解性。审计报告应当包括审计结论、审计意见、审计建议等内容,为期货交易所提供改进信息系统安全性、可靠性、完整性和保密性的建议。
综上所述,JR/T 0146.2-2016 证券期货业信息系统审计指南 第2部分:期货交易所是期货交易所信息系统审计的指导标准,对于保障期货交易所信息系统的安全性、可靠性、完整性和保密性具有重要意义。
相关标准
GB/T 22080-2008 信息安全技术 信息安全管理指南
GB/T 22239-2008 信息安全技术 信息安全评估指南
GB/T 25070-2010 信息安全技术 信息安全风险评估指南
GB/T 28448-2012 信息安全技术 信息安全事件管理指南
GB/T 31174-2014 信息安全技术 信息安全管理体系指南