收藏到云盘
纠错反馈
GB/T 27910-2011 金融服务 信息安全指南
Financial services - Information security guidelines基本信息
- 标准号:GB/T 27910-2011
- 名称:金融服务 信息安全指南
- 英文名称:Financial services - Information security guidelines
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2011-12-30
- 实施日期:2012-02-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:本标准按照GB/T1.1—2009给出的规则起草。
本标准使用重新起草法修改采用国际标准ISO/TR13569:2005《金融服务 信息安全指南》。
考虑到我国国情,在采用ISO/TR13569:2005时技术内容做了以下修改:
———删除了原文中的5.2法律和法规符合性,因为这部分内容主要描述了国外的法律法规要求,与国内情形不同;
———鉴于ISO/IEC17799:2005已于2007年7月正式更改编号为ISO/IEC27002:2005,标准中对该标准的无日期引用更换为对ISO/IEC27002的无日期引用;
———将原文中的一些错误进行修正,如附录D.2.4中的“E.2.3”改为“D.2.3”等。
为便于使用,本标准还做了下列编辑性修改:
———删除ISO 前言。
与本部分规范性引用的国际文件有一致性对应关系的我国文件如下:
GB/T22081 信息技术 安全技术 信息安全管理实用规则(GB/T 22081—2008,ISO/
IEC27002:2005,IDT)
本标准由中国人民银行提出。
本标准由全国金融标准化技术委员会(SAC/TC180)负责归口。
本标准负责起草单位:中国金融电子化公司。
本标准参加起草单位:中国人民银行、中国农业银行、招商银行、上海浦东发展银行、中国信息安全测评中心、中钞信用卡产业发展有限公司。
本标准主要起草人:王平娃、陆书春、王韬、杨倩、李曙光、刘运、王连强、戴忠华、唐步天、李同勋、陈杰、李安安、赵志兰、贾树辉、田洁、景芸、张艳、马小琼。 - 适用范围:本标准为金融机构提供了制定信息安全方案的指南。该指南包括策略讨论,机构和方案的结构化法律法规组件。本标准探讨了在选择和实施安全控制措施方面应考虑的内容,以及在现代化金融服务机构中管理信息安全风险的要素,并给出了基于机构业务环境、实践和规程方面应考虑的建议。本标准还包括对法律法规符合性问题的讨论,这需要在方案的设计和实施阶段予以考虑。
本标准适用于金融机构制定信息安全方案时的参考。 - 引用标准:下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
ISO9564(所有部分) 银行业务 个人识别码的管理与安全(Banking—PersonalIdentificationNumber(PIN)managementandsecurity)
ISO10202(所有部分) 金融交易卡 使用集成电路卡的金融交易系统的安全体系(Financial
transactioncards—Securityarchitectureoffinancialtransactionsystemsusingintegratedcircuitcards)
ISO11568(所有部分) 银行业务 密钥管理(零售)(Banking—Keymanagement(retail))
ISO/IEC11770 (所有部分)信息技术 安全技术 密钥管理(Informationtechnology—Security techniques—Keymanagement)
ISO15782(所有部分) 金融业务证书管理(Certificatemanagementforfinancialservices)
ISO16609:2004 银行业务 采用对称加密技术进行报文鉴别的要求(Banking—Requirements formessageauthenticationusingsymmetrictechniques)
ISO/IEC27002 信息技术 安全技术 信息安全管理实用规则(Informationtechnology—Securitytechniques—CodeofpracticeforInformationsecuritymanagement)
ISO/IEC18028(所有部分) 信息技术 安全技术 IT网络安全(Informationtechnology—Securitytechniques—ITnetworksecurity)
ISO/IEC18033(所有部分) 信息技术 安全技术 加密算法(Informationtechnology—Security techniques—Encryptionalgorithms)
ISO21188 用于金融服务的公钥基础设施 业务和策略框架(Publickeyinfrastructureforfinancialservices—
Practicesandpolicyframework)
相关标准
- 引用标准:ISO 9564(所有部分) ISO 10202(所有部分) ISO 11568(所有部分) ISO/IEC 11770 ISO 15782(所有部分) ISO 16609:2004 ISO/IEC 27002 ISO/IEC 18028(所有部分) ISO/IEC 18033(所有部分) ISO 21188
- 采用标准:ISO/TR 13569:2005 金融服务 信息安全指南 (修改采用 MOD)
相关部门
- 归口单位:全国金融标准化技术委员会(SAC/TC 180)
- 主管部门:全国金融标准化技术委员会(SAC/TC 180)
- 提出部门:中国人民银行
- 起草单位:中国金融电子化公司
相关人员
暂无
关联标准
- JR/T 0176.1-2019 证券期货业数据模型 第1部分:抽象模型设计方法
- JR/T 0132-2015 金融业信息系统机房动力系统测评规范
- JR/T 0025.10-2005 中国金融集成电路(IC)卡规范 第10部分:借记/贷记应用个人化指南
- GB 16999-1997e 人民币伪钞鉴别仪
- JR/T 0211—2020 人身保险业务要素数据规范
- DB31/T 418-2010 上海市危险化学品气瓶电子标签应用管理规范
- JR/T 0019-2004 银证业务数据交换消息体结构和设计规则
- JR/T 0051-2017 产险单证
- GB/T 35617-2017 社会保险业务分类与代码
- JR/T 0072-2020 金融行业网络安全等级保护测评指南
- JR/T 0112-2014 证券期货业信息系统审计规范
- JR/T 0173-2020 银行业集中营运规范
- T/IAC 29-2019 企业财产保险公估作业规范
- JR/T 0025.3-2005 中国金融集成电路(IC)卡规范 第3部分:与借记/贷记应用无关的IC卡与终端接口需求
- DB37/T 2642-2015 山东省民间金融中介机构(信息咨询)服务质量规范
- JR/T 0162-2018 不宜流通人民币 硬币
- JR/T 0017-2012 开放式基金业务数据交换协议
- GB/T 34411-2017 基本医疗保险待遇稽核业务规范
- T/IAC CCSA 34.1-2019 保险行业云计算软件产品技术规范 第1部分:虚拟化软件
- JR/T 0071.1—2020 金融行业网络安全等级保护实施指引 第1部分:基础和术语