• 首页
  • 查标准
  • 下载
  • 专题
  • 标签
  • 首页
  • 标准
  • 信息技术
  • GBT 20987-2007 信息安全技术 网上证券交易系统信息安全保障评估准则

    GBT 20987-2007 信息安全技术 网上证券交易系统信息安全保障评估准则
    网上证券信息安全评估准则交易系统风险控制
    16 浏览2025-06-09 更新pdf3.03MB 未评分
    加入收藏
    立即下载
  • 资源简介

    摘要:本文件规定了网上证券交易系统信息安全保障的评估准则,包括安全技术、安全管理、安全工程等方面的要求。本文件适用于网上证券交易系统的开发、实施、运营和评估。
    Title:Information security technology - Security assurance assessment criteria for online securities trading systems
    中国标准分类号:L80
    国际标准分类号:35.240.80

  • 封面预览

    GBT 20987-2007 信息安全技术 网上证券交易系统信息安全保障评估准则
  • 拓展解读

    GBT 20987-2007 信息安全技术 网上证券交易系统信息安全保障评估准则常见问题解答

    本指南旨在帮助用户理解GB/T 20987-2007标准的核心内容及其在实际应用中的常见问题。

    1. GBT 20987-2007是什么?

    GB/T 20987-2007是中国国家标准化管理委员会发布的关于网上证券交易系统信息安全保障评估的一项国家标准。它为证券公司及其他相关机构提供了评估其网上交易系统安全性的指导原则,确保系统的安全性、可靠性和合规性。

    2. 为什么需要GB/T 20987-2007?

    随着互联网金融的发展,网上证券交易系统的普及带来了便利,但也伴随着各种安全风险。GB/T 20987-2007通过提供统一的安全评估准则,帮助机构识别潜在威胁并采取措施保护用户数据和交易安全。

    3. GBT 20987-2007的主要评估对象是谁?

    主要面向以下对象:

    • 证券公司
    • 网上证券交易系统开发方
    • 第三方安全评估机构
    • 其他涉及网上证券交易的组织或个人
    这些主体可以通过遵循该标准来提升其系统的安全水平。

    4. GBT 20987-2007评估的内容包括哪些方面?

    该标准涵盖了多个关键领域,具体包括:

    • 物理环境安全
    • 网络与通信安全
    • 应用系统安全
    • 数据安全
    • 操作与维护安全
    • 应急响应与灾难恢复
    这些方面共同构成了一个全面的信息安全保障体系。

    5. 如何判断网上证券交易系统是否符合GB/T 20987-2007?

    机构可以参考以下步骤进行自我评估或委托专业机构进行评估:

    • 收集并分析标准要求
    • 对现有系统进行全面检查
    • 针对发现的问题制定改进计划
    • 实施整改并定期复查
    通过持续优化,逐步达到标准要求。

    6. GBT 20987-2007是否适用于所有类型的证券交易系统?

    该标准主要适用于基于互联网的证券交易系统,但不完全适用于传统柜台交易或其他非电子化的交易方式。对于混合型系统,需根据实际情况选择适用部分。

    7. 如果不符合GB/T 20987-2007会有什么后果?

    不符合该标准可能导致以下后果:

    • 系统面临更高的安全风险,可能被黑客攻击或数据泄露
    • 影响客户信任度,导致业务流失
    • 违反法律法规,面临行政处罚
    因此,建议机构积极落实标准要求。

    8. 如何获取GB/T 20987-2007的具体文件?

    您可以从中国国家标准化管理委员会(SAC)官网或相关授权机构购买正式版本的GB/T 20987-2007标准文件,以确保内容准确无误。

    9. 是否有其他类似的标准可以替代GB/T 20987-2007?

    目前,GB/T 20987-2007仍然是中国范围内针对网上证券交易系统信息安全评估的权威标准。虽然国际上存在ISO/IEC 27001等通用信息安全管理体系标准,但它们无法完全替代该标准,因为后者更专注于特定领域的安全需求。

    10. GBT 20987-2007是否会更新或修订?

    标准的修订是一个动态过程。虽然目前尚未发布新的版本,但随着技术发展和安全威胁的变化,未来可能会对其进行更新以保持其适用性和前瞻性。

  • 下载说明

    预览图若存在模糊、缺失、乱码、空白等现象,仅为图片呈现问题,不影响文档的下载及阅读体验。

    当文档总页数显著少于常规篇幅时,建议审慎下载。

    资源简介仅为单方陈述,其信息维度可能存在局限,供参考时需结合实际情况综合研判。

    如遇下载中断、文件损坏或链接失效,可提交错误报告,客服将予以及时处理。

  • 相关资源
    下一篇 GBT 20989-2007 高压直流换流站损耗的确定

    GBT 20986-2023 信息安全技术 网络安全事件分类分级指南

    GBT 20988-2007 信息安全技术.信息系统灾难恢复规范

    GBT 21077.2-2007 银行业务 证书管理 第2部分:证书扩展项

    GBT 21080-2007 银行业务和相关金融服务 基于对称算法的签名鉴别

资源简介
封面预览
拓展解读
下载说明
相关资源
  • 帮助中心
  • 网站地图
  • 联系我们
2024-2025 WenDangJia.com 浙ICP备2024137650号-1