资源简介
摘要:本文件规定了网上证券交易系统信息安全保障的评估准则,包括安全技术、安全管理、安全工程等方面的要求。本文件适用于网上证券交易系统的开发、实施、运营和评估。
Title:Information security technology - Security assurance assessment criteria for online securities trading systems
中国标准分类号:L80
国际标准分类号:35.240.80
封面预览
拓展解读
本指南旨在帮助用户理解GB/T 20987-2007标准的核心内容及其在实际应用中的常见问题。
GB/T 20987-2007是中国国家标准化管理委员会发布的关于网上证券交易系统信息安全保障评估的一项国家标准。它为证券公司及其他相关机构提供了评估其网上交易系统安全性的指导原则,确保系统的安全性、可靠性和合规性。
随着互联网金融的发展,网上证券交易系统的普及带来了便利,但也伴随着各种安全风险。GB/T 20987-2007通过提供统一的安全评估准则,帮助机构识别潜在威胁并采取措施保护用户数据和交易安全。
主要面向以下对象:
该标准涵盖了多个关键领域,具体包括:
机构可以参考以下步骤进行自我评估或委托专业机构进行评估:
该标准主要适用于基于互联网的证券交易系统,但不完全适用于传统柜台交易或其他非电子化的交易方式。对于混合型系统,需根据实际情况选择适用部分。
不符合该标准可能导致以下后果:
您可以从中国国家标准化管理委员会(SAC)官网或相关授权机构购买正式版本的GB/T 20987-2007标准文件,以确保内容准确无误。
目前,GB/T 20987-2007仍然是中国范围内针对网上证券交易系统信息安全评估的权威标准。虽然国际上存在ISO/IEC 27001等通用信息安全管理体系标准,但它们无法完全替代该标准,因为后者更专注于特定领域的安全需求。
标准的修订是一个动态过程。虽然目前尚未发布新的版本,但随着技术发展和安全威胁的变化,未来可能会对其进行更新以保持其适用性和前瞻性。