JR/T 0073-2012
金融行业信息安全等级保护测评服务安全指引
发布时间:2012-07-06 实施时间:2012-07-06


JR/T 0073-2012 金融行业信息安全等级保护测评服务安全指引是针对金融行业信息安全等级保护测评服务的安全要求和测评流程进行规范的标准。该标准适用于金融行业信息安全等级保护测评服务机构、金融机构和其他相关单位。

该标准主要包括以下内容:

1. 术语和定义:规定了金融行业信息安全等级保护测评服务中所涉及的术语和定义,以便于各方理解和沟通。

2. 安全要求:规定了金融行业信息安全等级保护测评服务机构应当遵守的安全要求,包括信息安全管理、人员安全管理、物理安全管理、网络安全管理、应用系统安全管理、数据安全管理、业务安全管理等方面。

3. 测评流程:规定了金融行业信息安全等级保护测评服务的流程,包括测评准备、测评实施、测评报告编制、测评结果确认等环节。

4. 安全保障措施:规定了金融行业信息安全等级保护测评服务机构应当采取的安全保障措施,包括安全管理制度、安全技术措施、安全设备和工具、安全培训等方面。

5. 附录:包括了金融行业信息安全等级保护测评服务机构安全管理制度、安全技术措施、安全设备和工具、安全培训等方面的具体要求。

该标准的实施,可以提高金融行业信息安全等级保护测评服务的安全性和可信度,保障金融行业信息安全等级保护测评服务的有效性和可靠性,促进金融行业信息安全等级保护工作的开展。

相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求

GB/T 22080-2008 信息安全技术 信息安全等级保护评估指南

GB/T 25070-2010 信息安全技术 信息安全等级保护评估规范

GB/T 28448-2012 信息安全技术 信息安全等级保护评估方法

GB/T 31168-2014 信息安全技术 信息安全等级保护测评指南