推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT20987-2007 信息安全技术 网上证券交易系统信息安全保障评估准则

更新时间:2024-06-18 22:30:05 大小:4M 上传用户:sun2152查看TA发布的资源 标签:信息安全 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

0.1 网上证券交易系统信息安全保障的含义

随着互联网技术在证券行业的应用,网上证券交易系统日益成熟,以网络为媒介进行证券交易可满足随时、随地进行快捷交易的需求,信息技术的进步促进了证券市场的发展;证券市场不断发展的需求,也促进了信息技术应用的发展。网络通讯能力的增强、网络安全技术的应用,使得证券公司与其他金融机构之间的业务合作越来越紧密,网上交易的飞速发展一方面突破了证券行业依靠传统营业部

“划地为营”的地域性限制,扩大了潜在的用户市场,降低了交易服务成本,提高了服务质量;同时网上交易的出现使得证券公司的经纪业务不再仅仅凭借营业部数量的多少取胜,从规模、地理位置、装修等硬件方面的竞争向价格、服务、品牌等软件方面转化。与传统交易方式相比,网上交易具有安全性高、速度快、财经信息丰富、操作便捷等优势。

信息安全保障问题是网上证券交易系统建设和运行中必须解决的基础和根本性问题,它关系到客户与证券公司的切身利益。网上证券交易系统是一种特定的信息系统(即用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和),它的信息安全保障工作必须结合证券行业的特点,以风险和策略为出发点和核心,即从网上证券交易系统所面临的风险和所处的环境出发制定网上证券交易系统的安全保障策略,在网上证券交易系统的整个生命周期中从技术、工程、管理和人员等方面提出安全保障要求,确保信息的保密性、完整性和可用性特征,实现和贯彻组织机构策略并将风险降低到可接受的程度,达到保护证券公司的信息和信息系统资产,从而保障证券公司业务安全、可靠开展的最终目的。

网上证券交易系统信息安全保障涵盖以下几个方面:

a)网上证券交易系统信息安全保障应贯穿网上证券交易系统的整个生命周期,包括规划组织、开发采购、实施交付、运行维护和废弃五个阶段,以获得网上证券交易系统信息安全保障能力的持续性。


部分文件列表

文件名 大小
GBT20987-2007_信息安全技术_网上证券交易系统信息安全保障评估准则.pdf 4M

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载