- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于印发《保险公司信息系统安全管理指引(试行)》的通知
保监发〔2011 〕68 号
各保险公司、保险资产管理公司:
为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息系统安
全、稳定运行,中国保险监督管理委员会制定了《保险公司信息系统安全管理指引(试行)》。
现印发给你们,请遵照执行。
中国保险监督管理委
员会
二〇一一年十一月十
六日
保险公司信息系统安全管理指引(试行)
一、总 则
第一条为防范化解保险公司信息系统安全风险,完善信息系统安全保障体系,确保信息
系统安全、稳定运行,根据《中华人民共和国保险法》、国家信息安全相关法律法规和有关
要求,制定本指引。
第二条本指引适用于在中华人民共和国境内依法设立的保险公司和保险资产管理公司。
第三条本指引所称信息系统安全,是指利用信息安全技术及管理手段,保护信息在采集、
传输、交换、处理和存储等过程中的可用性、保密性、完整性和不可抵赖性,保障信息系统
的安全、稳定运行。
第四条信息系统安全是公司持续稳定发展的重要基础。各公司应通过管理机制和技术手
段,加强信息安全保障工作,保障业务活动的连续性。
实现信息化工作集中管理的保险集团(控股)公司,可以集团(控股)公司为单位对信
息系统安全工作统筹规划执行。
第五条中国保监会依法对保险公司信息系统安全工作实施监督管理。
二、安全管理总体要求
第六条信息系统安全工作应按照“积极防御、综合防范”的原则,与自身业务及信息系统
同步规划、同步建设、同步运行,构建完备的信息系统安全保障体系。
第七条各公司是信息系统安全的责任主体。公司法定代表人或主要负责人为信息系统安
全的第一责任人。
第八条信息化工作委员会之下应设立信息安全专业工作机构,全面统筹协调公司信息系
统安全相关事项的研判决策,并应指定公司级高级管理人员负责信息安全专业工作机构,作
为信息系统安全的直接责任人。
第九条各公司应履行以下信息系统安全管理职责:
(一)贯彻落实国家和监管部门有关信息系统安全管理的法律法规、技术标准和相关要
求。
(二)组织公司信息系统安全规划与建设工作,制订相关管理规定。
(三)建立有效的信息系统安全保障体系并定期或根据工作需要及时进行检查、评估、
审计、改进、监控等工作。
(四)对信息系统安全事件进行管理、处置和上报。
(五)组织公司员工信息系统安全教育与培训。
(六)开展与信息系统安全相关的其他工作。
第十条 建立覆盖物理环境、网络、主机系统、桌面系统、数据、存储、灾备、安全事
件管理及应用等各层面的安全管理规章制度,并定期或根据需要及时对安全管理规章制度进
行评审、修订。
第十一条针对信息系统安全的各层面、各环节,结合各部门和岗位职责,建立职责明确
的授权机制、审批流程以及完备有效、相互制衡的内部控制体系,并对审批文档和内部控制
过程进行及时记录。
第十二条 配备足够的具有专业知识和技能的信息系统安全工作人员。明确信息系统安
全相关人员角色和职责,建立必要的岗位分离和职责权限制约机制,实行最小授权,避免单
一人员权限过于集中引发风险,重要岗位应设定候补员工及工作接替计划。
第十三条 定期或根据工作需要及时对高级管理人员开展信息安全管理与治理相关培
训,对参与信息系统建设、运行维护和操作使用的人员进行安全教育、技能培训和考核。加
强岗位管理,明确上岗与离岗要求,重要岗位须签署相关岗位协议。对涉密岗位工作人员应
特别进行保密教育培训,并签订保密承诺书。
第十四条 按照国家和监管部门信息系统安全规范、技术标准及等级保护管理要求,明
确信息系统安全保护等级,实施信息系统安全等级保护,按等级安全要求进行备案并定期测
评和整改。
第十五条 制定信息管理相关制度和流程,规范管理信息采集、传输、交换、存储、备
份、恢复和销毁等环节,加强重要数据信息控制和保护,保障信息的合法、合
您可能关注的文档
- 浅析工程成本的预控管理.pdf
- 战略分析SWOT分析-质保.pdf
- 保险人的保险合同解除权.pdf
- 保险公司合规常识.pdf
- 清代商人的资本组织与经营方式(3).pdf
- 常州市生活废弃物处理中心渗滤液处理 提标扩能BOT项目可行性研究报告.pdf
- 工程成本规划与控制——大案例 案例2:某国城市型公路投标报价计算实例.pdf
- Sybase数据仓库在电信应用.pdf
- 信息系统项目管理师考点分析之十九:项目进度管理.pdf
- 啤酒花股份有限公司酒花关键职位与绩效考核表.pdf
- 2025年天津市商业综合体室内园艺景观营造可行性研究.docx
- 销售心态的互动课件.pptx
- 年产205万盒加味逍遥丸项目可行性研究报告.docx
- 2025年河北地质大学第二次公开招聘工作人员65人备考题库及答案详解参考.docx
- 2025年河北地质大学第二次公开招聘工作人员65人备考题库及答案详解一套.docx
- 年产28万吨钒钛磁铁矿综合利用项目可行性研究报告.docx
- 2025年河北地质大学第二次公开招聘工作人员65人备考题库及完整答案详解一套.docx
- 2025年河北地质大学第二次公开招聘工作人员65人备考题库及答案详解1套.docx
- 河道保洁岗安全培训课件.pptx
- 销售心态课件.pptx
原创力文档


文档评论(0)