作者:百檢網(wǎng) 時間:2022-10-23
標準簡介
本標準為金融機構(gòu)提供了制定信息安全方案的指南。該指南包括策略討論,機構(gòu)和方案的結(jié)構(gòu)化法律法規(guī)組件。本標準探討了在選擇和實施安全控制措施方面應考慮的內(nèi)容,以及在現(xiàn)代化金融服務機構(gòu)中管理信息安全風險的要素,并給出了基于機構(gòu)業(yè)務環(huán)境、實踐和規(guī)程方面應考慮的建議。本標準還包括對法律法規(guī)符合性問題的討論,這需要在方案的設計和實施階段予以考慮。本標準適用于金融機構(gòu)制定信息安全方案時的參考。前言
本標準按照GB/T1.1—2009給出的規(guī)則起草。本標準使用重新起草法修改采用國際標準ISO/TR13569:2005《金融服務 信息安全指南》。考慮到我國國情,在采用ISO/TR13569:2005時技術(shù)內(nèi)容做了以下修改:———刪除了原文中的5.2法律和法規(guī)符合性,因為這部分內(nèi)容主要描述了國外的法律法規(guī)要求,與國內(nèi)情形不同;———鑒于ISO/IEC17799:2005已于2007年7月正式更改編號為ISO/IEC27002:2005,標準中對該標準的無日期引用更換為對ISO/IEC27002的無日期引用;———將原文中的一些錯誤進行修正,如附錄D.2.4中的“E.2.3”改為“D.2.3”等。為便于使用,本標準還做了下列編輯性修改:———刪除ISO 前言。與本部分規(guī)范性引用的國際文件有一致性對應關系的我國文件如下:GB/T22081 信息技術(shù) 安全技術(shù) 信息安全管理實用規(guī)則(GB/T 22081—2008,ISO/IEC27002:2005,IDT)本標準由中國人民銀行提出。本標準由全國金融標準化技術(shù)委員會(SAC/TC180)負責歸口。本標準負責起草單位:中國金融電子化公司。本標準參加起草單位:中國人民銀行、中國農(nóng)業(yè)銀行、招商銀行、上海浦東發(fā)展銀行、中國信息安全測評中心、中鈔信用卡產(chǎn)業(yè)發(fā)展有限公司。本標準主要起草人:王平娃、陸書春、王韜、楊倩、李曙光、劉運、王連強、戴忠華、唐步天、李同勛、陳杰、李安安、趙志蘭、賈樹輝、田潔、景蕓、張艷、馬小瓊。1、檢測行業(yè)全覆蓋,滿足不同的檢測;
2、實驗室全覆蓋,就近分配本地化檢測;
3、工程師一對一服務,讓檢測更精準;
4、免費初檢,初檢不收取檢測費用;
5、自助下單 快遞免費上門取樣;
6、周期短,費用低,服務周到;
7、擁有CMA、CNAS、CAL等權(quán)威資質(zhì);
8、檢測報告權(quán)威有效、中國通用;
①本網(wǎng)注名來源于“互聯(lián)網(wǎng)”的所有作品,版權(quán)歸原作者或者來源機構(gòu)所有,如果有涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一個月內(nèi)與本網(wǎng)聯(lián)系,聯(lián)系郵箱service@baijiantest.com,否則視為默認百檢網(wǎng)有權(quán)進行轉(zhuǎn)載。
②本網(wǎng)注名來源于“百檢網(wǎng)”的所有作品,版權(quán)歸百檢網(wǎng)所有,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。想要轉(zhuǎn)載本網(wǎng)作品,請聯(lián)系:service@baijiantest.com。已獲本網(wǎng)授權(quán)的作品,應在授權(quán)范圍內(nèi)使用,并注明"來源:百檢網(wǎng)"。違者本網(wǎng)將追究相關法律責任。
③本網(wǎng)所載作品僅代表作者獨立觀點,不代表百檢立場,用戶需作出獨立判斷,如有異議或投訴,請聯(lián)系service@baijiantest.com