推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT 27910-2011 金融服务 信息安全指南

更新时间:2024-03-04 20:45:43 大小:2M 上传用户:sun2152查看TA发布的资源 标签:信息安全 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

本标准按照GB/T 1.1-2009给出的规则起草。

本标准使用重新起草法修改采用国际标准ISO/TR 13569:2005《金融服务 信息安全指南》.

考虑到我国国情,在采用ISO/TR 13569:2005时技术内容做了以下修改:删除了原文中的5.2法律和法规符合性,因为这部分内容主要描述了国外的法律法规要求,与国内情形不同;鉴于ISO/IEC 17799:2005 已于2007年7月正式更改编号为ISO/IEC 27002:2005,标准中对该标准的无日期引用更换为对ISO/IEC 27002的无日期引用;将原文中的一些错误进行修正,如附录D.2.4中的“E.2.3”改为“D.2.3”等。

为便于使用,本标准还做了下列编辑性修改:

删除 ISO前言。

与本部分规范性引用的国际文件有一致性对应关系的我国文件如下:GB/T 22081 信息技术 安全技术 信息安全管理实用规则(GB/T22081-2008,ISO/

IEC 27002,2005,IDT)

本标准由中国人民银行提出。

本标准由全国金融标准化技术委员会(SAC/TC 180)负责归口

随着计算机和网络技术的引入,金融业务的实现方式发生了巨大变化,具体体现在对电子交易的依赖性不断增加,从而带来了对信息和通信技术安全进行管理的需求。每天大量的资金和证券交易信息通过电子通信方式进行传输,这些通信方式均由基于业务规则的安全策略所控制。

开放环境中巨额、海量的电子交易给金融机构带来了巨大风险,高度互连的网络和日益增加的技术高超的恶意攻击者给银行和银行客户加重了风险,并且当金融交易涉及重要的支付系统时,这些后果可能对国内外金融市场产生不良影响。


部分文件列表

文件名 大小
GBT_27910-2011_金融服务_信息安全指南.pdf 2M

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载