证券公司是金融行业的重要组成部分,信息技术在证券公司的业务中扮演着至关重要的角色。为了规范证券公司信息技术管理,提高信息技术的安全性、稳定性和可靠性,中国证券业协会制定了JR/T 0023-2004 证券公司信息技术管理规范。
该标准主要包括以下内容:
1. 证券公司信息技术管理的基本要求:包括信息技术管理的目标、原则、组织架构、职责分工、信息技术管理制度等方面的要求。
2. 信息技术基础设施管理:包括硬件设备、网络设备、软件系统、数据库等方面的管理要求,旨在确保信息技术基础设施的安全、稳定、高效运行。
3. 信息系统开发管理:包括信息系统开发的规划、设计、开发、测试、上线等方面的管理要求,旨在确保信息系统的质量、安全、稳定。
4. 信息系统运维管理:包括信息系统运行、维护、监控、备份、恢复等方面的管理要求,旨在确保信息系统的稳定、高效运行。
5. 信息安全管理:包括信息安全策略、安全管理制度、安全技术措施、安全事件管理等方面的管理要求,旨在确保信息安全的保密性、完整性、可用性。
6. 信息技术人员管理:包括信息技术人员的招聘、培训、考核、激励、离职等方面的管理要求,旨在确保信息技术人员的素质、能力、稳定性。
JR/T 0023-2004 证券公司信息技术管理规范的实施,可以有效提高证券公司信息技术管理的水平,保障证券公司信息技术的安全、稳定、高效运行,为证券公司的业务发展提供有力的支撑。
相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 20984-2007 信息安全技术 个人身份识别技术规范
GB/T 22080-2008 信息安全技术 信息安全管理系统实施指南
GB/T 22081-2008 信息安全技术 信息安全管理评价指南
GB/T 22082-2008 信息安全技术 信息安全管理术语