您所在位置:法邦网 > 法律法规 > 法规浏览

管理我的法规库

哇,我可以拥有自己的法规库!

法规提交

如果您发现我们没有收录到的法规,您可以在此提交。提交后我们会即时把它收录上,感谢您参与维护我们共同的法规库。
【法规名称】 
【发文字号】 中国证券监督管理委员会公告[2011]38号
【颁布时间】 2011-12-22
【实施时间】 2011-12-22
【效力属性】 有效
【法规编号】 576389  什么是编号?
【正  文】

第28页 证券监督管理委员会公告(2011)38号――证券期货业信息系统安全等级保护基本要求(试行)

[接上页]
全面安全检查应至少每年一次。

  c)应制定安全检查表格实施安全检查,汇总安全检查数据,形成安全检查报告,并对安全检查结果进行通报;

  d)应制定安全审核和安全检查制度规范安全审核和安全检查工作,定期按照程序进行安全审核和安全检查活动。

  8.2.3.人员安全管理

  8.2.3.1. 人员录用(g4)

  本项要求包括:

  a)应指定或授权专门的部门或人员负责人员录用;

  b)应严格规范人员录用过程,对被录用人员的身份、背景、专业资格和资质等进行审查,对其所具有的技术技能进行考核;

  c)应签署保密协议;

  d)应从内部人员中选拔从事关键岗位的人员,并签署岗位安全协议。

  8.2.3.2. 人员离岗(g4)

  本项要求包括:

  a)应制定有关管理规范,严格规范人员离岗过程,及时终止离岗员工的所有访问权限;

  b)应取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备;

  c)应办理严格的调离手续,并承诺调离后的保密义务后方可离开。

  8.2.3.3. 人员考核(g4)

  本项要求包括:

  a)应定期对各个岗位的人员进行安全技能及安全认知的考核;

  安全技能及安全认知的考核应至少每年一次。

  b)应对关键岗位的人员进行全面、严格的安全审查和技能考核;

  c)应建立保密制度,并定期或不定期的对保密制度执行情况进行检查或考核;

  d)应对考核结果进行记录并保存。

  8.2.3.4. 安全意识教育和培训(g4)

  本项要求包括:

  a)应对各类人员进行安全意识教育、岗位技能培训和相关安全技术培训;

  b)应对安全责任和惩戒措施进行书面规定并告知相关人员,对违反违背安全策略和规定的人员进行惩戒;

  c)应对定期安全教育和培训进行书面规定,针对不同岗位制定不同的培训计划,对信息安全基础知识、岗位操作规程等进行培训;

  d)应对安全教育和培训的情况和结果进行记录并归档保存。

  8.2.3.5. 外部人员访问管理(g4)

  本项要求包括:

  a)应确保在外部人员访问受控区域前先提出书面申请,批准后由专人全程陪同或监督,并登记备案;

  b)对外部人员允许访问的区域、系统、设备、信息等内容应进行书面的规定,并按照规定执行;

  c)对关键区域不允许外部人员访问。

  8.2.4.系统建设管理

  8.2.4.1. 系统定级(g4)

  本项要求包括:

  a)应明确信息系统的边界和安全保护等级;

  b)应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由;

  c)应组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进行论证和审定;

  d)应确保信息系统的定级结果经过相关部门的批准。

  8.2.4.2. 安全方案设计(g4)

  本项要求包括:

  a)应根据系统的安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施;

  b)应指定和授权专门的部门对信息系统的安全建设进行总体规划,制定近期和远期的安全建设工作计划;

  c)应根据信息系统的等级划分情况,统一考虑安全保障体系的总体安全策略、安全技术框架、安全管理策略、总体建设规划和详细设计方案,并形成配套文件;

  d)应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施;

  e)应根据等级测评、安全评估的结果定期调整和修订总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件。

  8.2.4.3. 产品采购和使用(g4)

  本项要求包括:

  a)应确保安全产品采购和使用符合国家的有关规定;

  b)应确保密码产品采购和使用符合国家密码主管部门的要求;

  c)应指定或授权专门的部门负责产品的采购;

  d)应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单;

  e)应对重要部位的产品委托专业测评单位进行专项测试,根据测试结果选用产品。

  8.2.4.4. 自行软件开发(g4)

  本项要求包括:

  a)应确保开发环境与实际运行环境物理分开,测试数据和测试结果受到控制;

  b)应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则;

  c)应制定代码编写安全规范,要求开发人员参照规范编写代码;
此法规有错误,我来纠正。请点击在此 提交错误内容或者您纠正的内容!
回到顶部

相关法规

查看更多
法规搜索:
法律法规  Copyright ©2007-2019 Fabao365.com 版权所有
|
京ICP备10210683号
|
京公网安备11010802013176号
|
客服电话:15811286610