【英语版】国际标准 ISO 13491-2:2017 EN 金融服务 安全加密设备(零售) 第2部分:金融交易设备安全合规检查表 Financial services — Secure cryptographic devices (retail) — Part 2: Security compliance checklists for devices used in financial transactions.pdf

  • 0
  • 0
  • 2024-08-09 发布于四川
  • 正版发售
  • 废止
  • 已被废除、停止使用,并不再更新修订
  •   |  2017-03-23 颁布

【英语版】国际标准 ISO 13491-2:2017 EN 金融服务 安全加密设备(零售) 第2部分:金融交易设备安全合规检查表 Financial services — Secure cryptographic devices (retail) — Part 2: Security compliance checklists for devices used in financial transactions.pdf

  1. 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  2. 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  3. 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多

ISO13491-2:2017ENFinancialservices—Securecryptographicdevices(retail)—Part2:Securitycompliancechecklistsfordevicesusedinfinancialtransactions是国际标准化组织发布的一个关于金融服务的标准,具体来说是关于零售加密安全设备的安全性。这部分标准提供了用于检查在金融交易中使用的设备的安全性的清单。

这个标准的主要目的是确保金融交易中使用加密设备的保密性和完整性,从而保护消费者的财务信息不被未经授权的第三方获取或篡改。标准的实施需要设备制造商和金融机构共同参与,以确保设备的安全性和合规性。

这个标准提供了以下方面的安全合规检查清单:

1.设备的安全存储和保护:检查设备是否被适当地存储和保护,防止未经授权的访问。

2.设备密码和访问控制:检查设备的密码设置和访问控制机制是否足够强大,以防止未经授权的访问。

3.数据加密和保护:检查设备是否对传输和存储的数据进行加密,以保护数据的安全性。

4.漏洞检测和修复:检查设备是否有及时修复的安全漏洞,并定期进行漏洞检测。

5.用户培训和指南:检查设备用户是否接受过如何使用和维护设备的培训,并具有相应的指南和文档。

6.审计和记录管理:检查是否有适当的审计机制和记录管理,以跟踪设备的合规性和安全性。

这些检查清单可以帮助金融机构和设备制造商评估设备的安全性,并确保消费者信息的安全性。在实施这个标准时,需要考虑到具体的业务环境和风险因素,以确保标准的适用性和有效性。

您可能关注的文档

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档