最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
当前位置: 首页 - 财经 - 正文

征信机构信息安全规范的主要内容包括什么

来源:懂视网 责编:小采 时间:2021-09-01 14:27:30
文档

征信机构信息安全规范的主要内容包括什么

征信机构信息安全规范的主要内容包括:安全管理、安全技术和业务运作三个方面。
推荐度:
导读征信机构信息安全规范的主要内容包括:安全管理、安全技术和业务运作三个方面。

征信机构信息安全规范从安全管理、安全技术和业务运作三个方面明确了不同安全保护等级?征信系统的安全要求。

安全管理与征信系统中各种角色参与的活动有关,通过从政策、制度、规范、流程以及记录等各方面作出规定,来控制各种角色的活动。

征信机构信息安全规范从五个方面明确了安全管理要求:一是征信机构应当建立和完善的各项安全管理制度,包括信息安全工作的总体方针和安全策略、系统建设和运维管理制度、数据管理制度等;二是征信机构应当设置的安全管理岗位,配备的安全管理人员,对重要的信息安全管理事项应进行授权审批;三是安全主管、信息安全管理员、部门计算机安全员、技术支持人员、业务操作人员和一般计算机用户等六类人员的安全职责和行为规范;四是征信系统建设管理,包括安全方案设计、产品采购与使用、自主软件开发、外包软件开发、工程实施、测试验收、系统交付、外包及安全服务商管理等内容;五是征信系统运行维护管理,包括环境管理、设备管理、监控管理与评估、网络安全管理、系统安全管理、备份与恢复管理、安全事件管理等内容。安全技术与征信系统采用的技术安全机制有关,通过在信息系统中部署软硬件并正确的配置其安全功能来实现。

征信机构信息安全规范根据征信系统前、中、后端的不同特性,明确了客户端、通讯网络和服务器端的不同技术要求。在客户端层面,征信机构信息安全规范明确了保障客户端程序和客户端环境安全的技术措施;在通讯网络层面,征信机构信息安全规范规定了信息在网络传输过程中应采用的通讯协议和安全认证方式等要求;在服务器端层面,征信机构信息安全规范提出了物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复等方面的要求。?

业务运作旨在规范征信机构的各项业务活动,保障征信信息的安全和合规使用。征信机构信息安全规范对征信机构的业务运作实行全流程管理,涵盖系统接入、系统注销、用户管理、信息采集和处理、信息加工、信息保存、信息查询、异议处理、信息跨境流动、研究分析、安全检查和评估等环节。

征信机构信息安全规范还考虑到征信机构业务模式、业务环节之间的不同,提出了差异化的安全要求。

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文档

征信机构信息安全规范的主要内容包括什么

征信机构信息安全规范的主要内容包括:安全管理、安全技术和业务运作三个方面。
推荐度:
标签: 标准 征信 通讯
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题客户信息系统专题信息系统信息安全专题流程管理工作系统专题客户的信息管理专题信息安全技术主要有专题信息系统管理员主要工作内容专题信息系统管理员专题信息安全的五个等级专题安全员工作专题信息安全运维管理专题信息系统安全管理评估不包括专题信息安全与管理专题网络信息安全制度专题网络安全运维包括专题硬件数据采集专题计算机数据采集专题网络运维安全专题机构网络安全专题网络安全机构专题机构 网络安全专题
Top