JR/T 0295-2023 标准详情
JR/T 0295-2023
现行
证券期货业信息安全运营管理指南
标准内容导航
标准状态
标准信息
适用范围
本文件提供了开展信息安全运营管理中安全管理、基础安全管理、信息资产管理、漏洞管理、开发安全管理、数据安全管理、集中监控与响应管理以及持续改进管理的指导思路及方法。本文件适用于证券期货行业的核心机构和经营机构在完成基础的信息安全建设后开展的信息安全运营管理工作。
起草单位
中国证券监督管理委员会科技监管局、深圳证券交易所、安信证券股份有限公司、中证信息技术服务有限责任公司、广发证券股份有限公司、国信证券股份有限公司、兴业证券股份有限公司、长江证券股份有限公司、国泰君安证券股份有限公司、海通证券股份有限公司、南方基金管理股份有限公司、安信基金管理有限责任公司、中信期货有限公司、京东科技信息技术有限公司、北京数字观星科技有限公司、北京知其安科技有限公司
起草人
姚前、蒋东兴、陈炜、许彦冰、李维春、聂君、李家攀、黄清华、路一、周桉、刘彬、陈传鹏、杨启、陈凯晖、王玥、吴佳伟、姚飞、唐勤、杨阳、金文佳、陆颂华、马冰、张永刚、宋辉、郭亮、王千寻、孟繁强。
相似标准推荐
国家标准
GB/T 37962-2019
现行
信息安全技术 工业控制系统产品信息安全通用评估准则
Information security technology—Common criteria for industrial control system products security
团体标准
T/NBQLX 002-2021
现行
智能网联汽车终端和零部件信息安全通用测试规范
国家标准
GB/T 30269.602-2017
现行
信息技术 传感器网络 第602部分:信息安全:低速率无线传感器网络网络层和应用支持子层安全规范
Information technology—Sensor network—Part 602: Information security : Network layer and application support sublayer security specification for low-rate wireless sensor networks
国家标准
GB/T 39404-2020
现行
工业机器人控制单元的信息安全通用要求
Information security general requirement for control unit of industrial robot
国家标准
GB/T 20273-2019
现行
信息安全技术 数据库管理系统安全技术要求
Information security technology—Security technical requirements for database management system
地方标准
DB44/T 2189.2-2019
现行
移动终端信息安全 第2部分:敏感信息安全等级保护与测评
国家标准
GB/T 42884-2023
现行
信息安全技术 移动互联网应用程序(App)生命周期安全管理指南
Information security technology—Guidelines for life cycle security management of mobile Internet applications(App)
国家标准
GB/T 25056-2018
现行
信息安全技术 证书认证系统密码及其相关安全技术规范
Information security technology—Specifications of cryptograph and related security technology for certificate authentication system
行业标准
GA 658.9-2006
现行
互联网公共上网服务场所信息安全管理系统 信息代码 第9部分:过滤规则代码
行业标准
GA/T 989-2012
现行
信息安全技术 电子文档安全管理产品安全技术要求
国家标准
GB/T 31509-2015
现行
信息安全技术 信息安全风险评估实施指南
Information security technology—Guide of implementation for information security risk assessment
国家标准
GB/T 34976-2017
现行
信息安全技术 移动智能终端操作系统安全技术要求和测试评价方法
Information security technology—Security technical requirements and testing and evaluation approachs for operating system of smart mobile terminals
国家标准
GB/T 36618-2018
现行
信息安全技术 金融信息服务安全规范
Information security technology—Specification for financial information service security
国家标准
GB/T 38635.1-2020
现行
信息安全技术 SM9标识密码算法 第1部分:总则
Information security technology—Identity-based cryptographic algorithms SM9—Part 1:General
行业标准
GA 659.5-2006
现行
互联网公共上网服务场所信息安全管理系统 数据交换格式 第5部分:上网服务场所服务状态基本数据交换格式
国家标准
GB/T 41806-2022
现行
信息安全技术 基因识别数据安全要求
Information security technology—Security requirements of genetic recognition data
国家标准
GB/T 36631-2018
现行
信息安全技术 时间戳策略和时间戳业务操作规则
Information security technology—Time stamp policy and time stamp practice rules
国家标准
GB/T 20979-2019
现行
信息安全技术 虹膜识别系统技术要求
Information security technology—Technical requirements for iris recognition system
团体标准
T/WAPIA 044-2021
现行
信息安全技术 证书管理测试规范
Information security technology — Test specification for certificate management
国家标准
GB/Z 24294.2-2017
现行
信息安全技术 基于互联网电子政务信息安全实施指南 第2部分:接入控制与安全交换
Information security technology—Guide of implementation for Internet-based e-government information security—Part2: Access control and secure exchange
国家标准
GB/T 35286-2017
现行
信息安全技术 低速无线个域网空口安全测试规范
Information security technology—Air-interface security test specification for low-rate wireless personal area networks
行业标准
GA 558.2-2005
现行
互联网上网服务营业场所信息安全管理系统数据交换格式 第2部分:终端下线数据基本数据交换格式
行业标准
GA/T 1394-2017
现行
信息安全技术 运维安全管理产品安全技术要求
国家标准
GB/T 41578-2022
现行
电动汽车充电系统信息安全技术要求及试验方法
Technical requirements and test methods for cybersecurity of electric vehicle charging system
国家标准
GB/T 40652-2021
现行
信息安全技术 恶意软件事件预防和处理指南
Information security technology—Guide to malware incident prevention and handling
行业标准
YD/T 3846.5-2021
现行
互联网基础资源支撑系统信息交换接口规范 第5部分:ICP网站