收藏到云盘
纠错反馈
GB/T 27910-2011 金融服务 信息安全指南
Financial services - Information security guidelines
基本信息
分类信息
ICS分类:
【
社会学、服务、公司(企业)的组织和管理、行政、运输(03)
金融、银行、货币体系、保险(03.060)
】
CCS分类:
【
综合(A)
经济、文化(A10/19)
金融、保险(A11)
】
行标分类:
暂无
描述信息
前言:
本标准按照GB/T1.1—2009给出的规则起草。 本标准使用重新起草法修改采用国际标准ISO/TR13569:2005《金融服务 信息安全指南》。 考虑到我国国情,在采用ISO/TR13569:2005时技术内容做了以下修改: ———删除了原文中的5.2法律和法规符合性,因为这部分内容主要描述了国外的法律法规要求,与国内情形不同; ———鉴于ISO/IEC17799:2005已于2007年7月正式更改编号为ISO/IEC27002:2005,标准中对该标准的无日期引用更换为对ISO/IEC27002的无日期引用; ———将原文中的一些错误进行修正,如附录D.2.4中的“E.2.3”改为“D.2.3”等。 为便于使用,本标准还做了下列编辑性修改: ———删除ISO 前言。 与本部分规范性引用的国际文件有一致性对应关系的我国文件如下: GB/T22081 信息技术 安全技术 信息安全管理实用规则(GB/T 22081—2008,ISO/ IEC27002:2005,IDT) 本标准由中国人民银行提出。 本标准由全国金融标准化技术委员会(SAC/TC180)负责归口。 本标准负责起草单位:中国金融电子化公司。 本标准参加起草单位:中国人民银行、中国农业银行、招商银行、上海浦东发展银行、中国信息安全测评中心、中钞信用卡产业发展有限公司。 本标准主要起草人:王平娃、陆书春、王韬、杨倩、李曙光、刘运、王连强、戴忠华、唐步天、李同勋、陈杰、李安安、赵志兰、贾树辉、田洁、景芸、张艳、马小琼。
适用范围:
本标准为金融机构提供了制定信息安全方案的指南。该指南包括策略讨论,机构和方案的结构化法律法规组件。本标准探讨了在选择和实施安全控制措施方面应考虑的内容,以及在现代化金融服务机构中管理信息安全风险的要素,并给出了基于机构业务环境、实践和规程方面应考虑的建议。本标准还包括对法律法规符合性问题的讨论,这需要在方案的设计和实施阶段予以考虑。 本标准适用于金融机构制定信息安全方案时的参考。
引用标准:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 ISO9564(所有部分) 银行业务 个人识别码的管理与安全(Banking—PersonalIdentificationNumber(PIN)managementandsecurity) ISO10202(所有部分) 金融交易卡 使用集成电路卡的金融交易系统的安全体系(Financial transactioncards—Securityarchitectureoffinancialtransactionsystemsusingintegratedcircuitcards) ISO11568(所有部分) 银行业务 密钥管理(零售)(Banking—Keymanagement(retail)) ISO/IEC11770 (所有部分)信息技术 安全技术 密钥管理(Informationtechnology—Security techniques—Keymanagement) ISO15782(所有部分) 金融业务证书管理(Certificatemanagementforfinancialservices) ISO16609:2004 银行业务 采用对称加密技术进行报文鉴别的要求(Banking—Requirements formessageauthenticationusingsymmetrictechniques) ISO/IEC27002 信息技术 安全技术 信息安全管理实用规则(Informationtechnology—Securitytechniques—CodeofpracticeforInformationsecuritymanagement) ISO/IEC18028(所有部分) 信息技术 安全技术 IT网络安全(Informationtechnology—Securitytechniques—ITnetworksecurity) ISO/IEC18033(所有部分) 信息技术 安全技术 加密算法(Informationtechnology—Security techniques—Encryptionalgorithms) ISO21188 用于金融服务的公钥基础设施 业务和策略框架(Publickeyinfrastructureforfinancialservices— Practicesandpolicyframework)
相关标准
相关部门
归口单位:
全国金融标准化技术委员会(SAC/TC
180)
主管部门:
全国金融标准化技术委员会(SAC/TC
180)
提出部门:
中国人民银行
起草单位:
中国金融电子化公司
相关人员
关联标准
JR/T 0204—2020
分布式数据库技术金融应用规范 安全技术要求
JR/T 0025.4-2005
中国金融集成电路(IC)卡规范 第4部分:借记/贷记应用规范
GB/T 27926.2-2021
金融服务 金融业通用报文方案 第2部分:UML概况
JR/T 0088.3-2012
中国金融移动支付 应用基础 第3部分:支付应用标识符
JR/T 0030.1-2006
信贷市场和银行间债券市场信用评级规范 第1部分:信用评级主体规范
JR/T 0147-2016
保险公司参与社会医疗保险服务
DB22/T 1562-2012
吉林省人参种植保险查勘定损技术规范
JR/T 0025.8-2010
中国金融集成电路(IC)卡规范 第8部分:与应用无关的非接触式规范
JR/T 0218-2021
金融业数据能力建设指引
DB22/T 1564-2012
吉林省水稻种植成本保险查勘定损技术规范
LD/T 02-2021
社会保险服务综合柜员制实施指南
JR/T 0025.2-2005
中国金融集成电路(IC)卡规范 第2部分:电子钱包/电子存折应用规范
JR/T 0134-2016
存款统计分类及编码
JR/T 0208—2021
金融信息系统多活技术规范 参考架构
JR/T 0225—2021
保险移动应用信息安全基本要求
JR/T 0092-2019
移动金融客户端应用软件安全管理规范
JR/T 0055.3-2009
银行卡联网联合技术规范 第3部分:文件数据格式
GB/T 21077.2-2007
银行业务 证书管理 第2部分: 证书扩展项
GB/T 16790.6-2006
金融交易卡 使用集成电路卡的金融交易系统的安全体系 第6部分:持卡人身份验证
JR/T 0107.5-2014
统计数据和元数据交换(SDMX) 第5部分:注册表规范 逻辑功能和逻辑接口