随着互联网的发展,信用信息已经成为了现代社会中不可或缺的一部分。信用信息的安全管理已经成为了各个行业的重要问题。为了规范信用信息安全管理行为,保障信用信息安全,中国人民银行、国家发展和改革委员会、工业和信息化部、公安部、国家安全生产监督管理总局、国家互联网信息办公室、中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会等部门联合制定了DB15/T 1106-2017 信用信息安全管理规范。
该规范主要包括以下内容:
1. 信用信息安全管理的基本要求:规定了信用信息安全管理的基本原则、目标、范围、适用对象等。
2. 信用信息安全管理的组织架构:规定了信用信息安全管理的组织架构、职责分工、人员配备等。
3. 信用信息安全管理的制度建设:规定了信用信息安全管理的制度建设、制度内容、制度执行等。
4. 信用信息安全管理的技术保障:规定了信用信息安全管理的技术保障、技术要求、技术措施等。
5. 信用信息安全管理的安全事件管理:规定了信用信息安全管理的安全事件管理、安全事件的分类、处理流程等。
6. 信用信息安全管理的监督检查:规定了信用信息安全管理的监督检查、监督检查的内容、方式、周期等。
7. 信用信息安全管理的应急预案:规定了信用信息安全管理的应急预案、应急预案的制定、实施、演练等。
8. 信用信息安全管理的培训教育:规定了信用信息安全管理的培训教育、培训对象、培训内容、培训方式等。
该规范的实施,可以有效规范信用信息安全管理行为,保障信用信息安全。同时,该规范也为信用信息安全管理提供了一套完整的管理体系,为各个行业的信用信息安全管理提供了参考。
相关标准
GB/T 22239-2019 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 云计算安全基础设施服务规范
GB/T 35275-2017 信息安全技术 云计算安全数据管理规范
GB/T 35276-2017 信息安全技术 云计算安全服务规范
GB/T 35277-2017 信息安全技术 云计算安全应急响应规范