- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
金融行业信息系统信息安全等级保护测评指南.pdf
ICS 03.060
A 11 JR
中华人民 共和 国金融行 业标准
JR/T 0072 20 12
金融行业信息系统信息安全等级保护测评
指南
Testing and evaluation guide for classified protection of information system of
financial industry
2012-07-06 发布 2012-07-06 实施
中国人民银行 发布
JR/T 0072 2012
目 次
言 II
引 言 III
1 范围1
2 规范性引用文件1
3 概述1
4 等级测评过程3
5 测评准备3
6 测评方案4
7 现场测评7
8 分析与报告编制 168
附录A (资料性附录) 现场单元测评检查表 172
参考文献 331
I
JR/T 0072 2012
前 言
本标准是“金融行业信息系统等级保护”系列标准中的第二项标准。该系列标准的结构及名称如下:
金融行业信息系统信息安全等级保护实施指引
金融行业信息系统信息安全等级保护测评指南
金融行业信息安全等级保护测评服务安全指引
本标准按照GB/T 1.1-2009给出的规则起草。
本标准由中国人民银行 出。
本标准由全国金融标准化技术委员会归口。
本标准负责起草单位:中国人民银行科技司。
本标准参加起草单位:中国金融电子化公司。
本标准主要起草人:王永红、王小青、张永福、王晓燕、王海涛、杨剑、白智勇、沈力克、徐明、
许自强、仇宁宁、李凡、郑凯一、陈广辉、赵义斌、杨英、周庆斌。
本标准为首次发布。
II
JR/T 0072 2012
引 言
金融行业重要的信息系统关系到国计民生,是国家信息安全重点保护对象,国家信息安全监管职能
部门需要对其重要信息和信息系统的信息安全保护工作进行指导监督。
信息安全等级保护是国家在信息安全保障工作的一项基本制度,金融行业作为重要信息系统行业部
门之一,应 照实施该制度。围绕金融信息安全等级保护工作的开展,需要一系列适合金融行业的等级
保护标准体系作为支撑,以规范和指导金融等级保护工作的实施。为此,人民银行科技司组织安全等级
保护领域专家和相关技术人员,根据国家关于信息安全等级保护工作的相关制度和标准,制定符合金融
行业特点的、切实可行的信息安全等级保护行业标准和实施指南。
在本标准文本中,标记为F类的黑体字是根据金融行业业务特点新增的安全要求,没有标记为F类的
黑体字是对 《信息系统安全等级保护基本要求》 (GB/T 22239-2008)要求项进行增强的要求。
III
JR/T 0072 2012
金融行业信息系
您可能关注的文档
- 金融物理学:一个简单的综述.pdf
- 金融理想的重要创新:读21世纪的金融体制变革.pdf
- 金融理财师继续教育管理办法暂行).pdf
- 金融理财师资格认证办法.pdf
- 金融理财计算器德州仪器BAⅡ_PLUS完整版).pdf
- 金融租赁与上海城市公交车辆更新.pdf
- 金融租赁的第三次浪潮.pdf
- 金融管理综合应用总复习资料宋杰修).pdf
- 金融系博士生培养方案-保险学.pdf
- 金融经典教材之:货币银行学易纲.pdf
- 2024年江西省寻乌县九上数学开学复习检测模拟试题【含答案】.doc
- 2024年江西省省宜春市袁州区数学九上开学学业水平测试模拟试题【含答案】.doc
- 《GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语》.pdf
- 中国国家标准 GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语.pdf
- GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- 《GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构》.pdf
- 中国国家标准 GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 中国国家标准 GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 《GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南》.pdf
文档评论(0)