JR/T 0295-2023 标准详情

JR/T 0295-2023 现行
证券期货业信息安全运营管理指南

标准内容导航

标准状态

2023-10-23
2023-10-23

标准信息

中国人民银行
全国金融标准化技术委员会
制定
A11
03.030
金融业
安全标准
金融
行业标准
现行
JR/T 0295-2023
证券期货业信息安全运营管理指南

适用范围

本文件提供了开展信息安全运营管理中安全管理、基础安全管理、信息资产管理、漏洞管理、开发安全管理、数据安全管理、集中监控与响应管理以及持续改进管理的指导思路及方法。本文件适用于证券期货行业的核心机构和经营机构在完成基础的信息安全建设后开展的信息安全运营管理工作。

起草单位

中国证券监督管理委员会科技监管局、深圳证券交易所、安信证券股份有限公司、中证信息技术服务有限责任公司、广发证券股份有限公司、国信证券股份有限公司、兴业证券股份有限公司、长江证券股份有限公司、国泰君安证券股份有限公司、海通证券股份有限公司、南方基金管理股份有限公司、安信基金管理有限责任公司、中信期货有限公司、京东科技信息技术有限公司、北京数字观星科技有限公司、北京知其安科技有限公司

起草人

姚前、蒋东兴、陈炜、许彦冰、李维春、聂君、李家攀、黄清华、路一、周桉、刘彬、陈传鹏、杨启、陈凯晖、王玥、吴佳伟、姚飞、唐勤、杨阳、金文佳、陆颂华、马冰、张永刚、宋辉、郭亮、王千寻、孟繁强。

相似标准推荐

国家标准
GB/T 37962-2019 现行
信息安全技术 工业控制系统产品信息安全通用评估准则
Information security technology—Common criteria for industrial control system products security
发布日期2019-08-30
实施日期2020-03-01
CCS分类L80
ICS分类35.040
团体标准
T/NBQLX 002-2021 现行
智能网联汽车终端和零部件信息安全通用测试规范
发布日期2021-12-23
实施日期2021-12-23
CCS分类
ICS分类43.040.10 电气和电子设备
国家标准
GB/T 30269.602-2017 现行
信息技术 传感器网络 第602部分:信息安全:低速率无线传感器网络网络层和应用支持子层安全规范
Information technology—Sensor network—Part 602: Information security : Network layer and application support sublayer security specification for low-rate wireless sensor networks
发布日期2017-12-29
实施日期2017-12-29
CCS分类L79
ICS分类35.110
国家标准
GB/T 39404-2020 现行
工业机器人控制单元的信息安全通用要求
Information security general requirement for control unit of industrial robot
发布日期2020-11-19
实施日期2021-06-01
CCS分类J28
ICS分类25.040.30
国家标准
GB/T 20273-2019 现行
信息安全技术 数据库管理系统安全技术要求
Information security technology—Security technical requirements for database management system
发布日期2019-08-30
实施日期2020-03-01
CCS分类L80
ICS分类35.040
地方标准
DB44/T 2189.2-2019 现行
移动终端信息安全 第2部分:敏感信息安全等级保护与测评
发布日期2019-09-09
实施日期2019-12-01
CCS分类M36
ICS分类35.060
国家标准
GB/T 42884-2023 现行
信息安全技术 移动互联网应用程序(App)生命周期安全管理指南
Information security technology—Guidelines for life cycle security management of mobile Internet applications(App)
发布日期2023-08-06
实施日期2024-03-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 25056-2018 现行
信息安全技术 证书认证系统密码及其相关安全技术规范
Information security technology—Specifications of cryptograph and related security technology for certificate authentication system
发布日期2018-06-07
实施日期2019-01-01
CCS分类L80
ICS分类35.040
行业标准
GA 658.9-2006 现行
互联网公共上网服务场所信息安全管理系统 信息代码 第9部分:过滤规则代码
发布日期2006-11-09
实施日期2007-01-01
CCS分类A90
ICS分类
行业标准
GA/T 989-2012 现行
信息安全技术 电子文档安全管理产品安全技术要求
发布日期2012-04-25
实施日期2012-04-25
CCS分类A90
ICS分类
国家标准
GB/T 31509-2015 现行
信息安全技术 信息安全风险评估实施指南
Information security technology—Guide of implementation for information security risk assessment
发布日期2015-05-15
实施日期2016-01-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 34976-2017 现行
信息安全技术 移动智能终端操作系统安全技术要求和测试评价方法
Information security technology—Security technical requirements and testing and evaluation approachs for operating system of smart mobile terminals
发布日期2017-11-01
实施日期2018-05-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 36618-2018 现行
信息安全技术 金融信息服务安全规范
Information security technology—Specification for financial information service security
发布日期2018-09-17
实施日期2019-04-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 38635.1-2020 现行
信息安全技术 SM9标识密码算法 第1部分:总则
Information security technology—Identity-based cryptographic algorithms SM9—Part 1:General
发布日期2020-04-28
实施日期2020-11-01
CCS分类L80
ICS分类35.040
行业标准
GA 659.5-2006 现行
互联网公共上网服务场所信息安全管理系统 数据交换格式 第5部分:上网服务场所服务状态基本数据交换格式
发布日期2006-11-09
实施日期2007-01-01
CCS分类A90
ICS分类
国家标准
GB/T 41806-2022 现行
信息安全技术 基因识别数据安全要求
Information security technology—Security requirements of genetic recognition data
发布日期2022-10-14
实施日期2023-05-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 36631-2018 现行
信息安全技术 时间戳策略和时间戳业务操作规则
Information security technology—Time stamp policy and time stamp practice rules
发布日期2018-09-17
实施日期2019-04-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 20979-2019 现行
信息安全技术 虹膜识别系统技术要求
Information security technology—Technical requirements for iris recognition system
发布日期2019-08-30
实施日期2020-03-01
CCS分类L80
ICS分类35.040
团体标准
T/WAPIA 044-2021 现行
信息安全技术 证书管理测试规范
Information security technology — Test specification for certificate management
发布日期2021-12-28
实施日期2022-01-01
CCS分类L80
ICS分类35.020
国家标准
GB/Z 24294.2-2017 现行
信息安全技术 基于互联网电子政务信息安全实施指南 第2部分:接入控制与安全交换
Information security technology—Guide of implementation for Internet-based e-government information security—Part2: Access control and secure exchange
发布日期2017-05-31
实施日期
CCS分类L80
ICS分类35.040
国家标准
GB/T 35286-2017 现行
信息安全技术 低速无线个域网空口安全测试规范
Information security technology—Air-interface security test specification for low-rate wireless personal area networks
发布日期2017-12-29
实施日期2018-07-01
CCS分类L80
ICS分类35.040
行业标准
GA 558.2-2005 现行
互联网上网服务营业场所信息安全管理系统数据交换格式 第2部分:终端下线数据基本数据交换格式
发布日期2005-11-04
实施日期2006-01-01
CCS分类A90
ICS分类
行业标准
GA/T 1394-2017 现行
信息安全技术 运维安全管理产品安全技术要求
发布日期2017-04-19
实施日期2017-04-19
CCS分类A90
ICS分类35.24
国家标准
GB/T 41578-2022 现行
电动汽车充电系统信息安全技术要求及试验方法
Technical requirements and test methods for cybersecurity of electric vehicle charging system
发布日期2022-07-11
实施日期2023-02-01
CCS分类T40
ICS分类43.020
国家标准
GB/T 40652-2021 现行
信息安全技术 恶意软件事件预防和处理指南
Information security technology—Guide to malware incident prevention and handling
发布日期2021-10-11
实施日期2022-05-01
CCS分类L80
ICS分类35.030
行业标准
YD/T 3846.5-2021 现行
互联网基础资源支撑系统信息交换接口规范 第5部分:ICP网站
发布日期2021-03-05
实施日期2021-04-01
CCS分类M21
ICS分类33.040