全网唯一标准王
ICS03.060 CCSA11JR 中华人民共和国金融行业标准 JR/T0295—2023 证券期货业信息安全运营管理指南 Informationsecurityoperationsmanagementguidancefor securitiesandfuturesindustry 2023-10-23发布 2023-10-23实施 中国证券监督管理委员会发布JR/T0295—2023 I目  次 前言.................................................................................III 1范围................................................................................1 2规范性引用文件......................................................................1 3术语和定义..........................................................................1 4缩略语..............................................................................2 5安全管理............................................................................3 5.1安全管理目标....................................................................3 5.2安全管理过程....................................................................3 5.3安全管理最佳实践................................................................5 6基础安全管理........................................................................5 6.1基础安全管理目标................................................................5 6.2基础安全管理过程................................................................5 6.3基础安全管理最佳实践............................................................8 7信息资产管理........................................................................9 7.1信息资产管理目标................................................................9 7.2信息资产管理过程................................................................9 7.3信息资产管理最佳实践...........................................................10 8漏洞管理...........................................................................10 8.1漏洞管理目标...................................................................10 8.2漏洞管理过程...................................................................10 8.3漏洞管理最佳实践...............................................................11 9开发安全管理.......................................................................12 9.1开发安全管理目标...............................................................12 9.2开发安全管理过程...............................................................12 9.3开发安全管理最佳实践...........................................................13 10数据安全管理......................................................................15 10.1数据安全管理目标..............................................................15 10.2数据安全管理过程..............................................................15 10.3数据安全管理最佳实践..........................................................18 11集中监控与响应管理................................................................18 11.1集中监控与响应管理目标........................................................18 11.2集中监控与响应管理过程........................................................19 11.3集中监控与响应管理最佳实践....................................................20JR/T0295—2023 II12持续改进管理......................................................................21 12.1持续改进管理目标..............................................................21 12.2持续改进管理过程..............................................................21 12.3持续改进管理最佳实践..........................................................22 附录A(资料性)信息安全度量指标.......................................................23 A.1安全管理度量指标...............................................................23 A.2基础安全管理度量指标...........................................................23 A.3信息资产管理度量指标...........................................................23 A.4漏洞管理度量指标...............................................................23 A.5开发安全管理度量指标...........................................................23 A.6数据安全管理度量指标...........................................................23 A.7集中监控与响应管理度量指标.....................................................24 参考文献..............................................................................25JR/T0295—2023 III前  言 本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规 定起草。 本文件由全国金融标准化技术委员会证券分技术委员会(SAC/TC180/SC4)提出。 本文件由全国金融标准化技术委员会(SAT/TC180)归口。 本文件起草单位:中国证券监督管理委员会科技监管局、深圳证券交易所、安信证券股份有限公司、 中证信息

.pdf文档 JR-T 0295-2023 证券期货业信息安全运营管理指南

文档预览
中文文档 31 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共31页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
JR-T 0295-2023 证券期货业信息安全运营管理指南 第 1 页 JR-T 0295-2023 证券期货业信息安全运营管理指南 第 2 页 JR-T 0295-2023 证券期货业信息安全运营管理指南 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-26 19:55:24上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。