標(biāo)準(zhǔn)解讀
《GB/T 27911-2011 銀行業(yè) 安全和其他金融服務(wù) 金融系統(tǒng)的安全框架》是一項(xiàng)國家標(biāo)準(zhǔn),旨在為銀行業(yè)的金融機(jī)構(gòu)提供一套全面的安全框架指導(dǎo)。該標(biāo)準(zhǔn)覆蓋了金融系統(tǒng)安全的基本原則、目標(biāo)以及實(shí)現(xiàn)這些目標(biāo)所需采取的措施。它強(qiáng)調(diào)了風(fēng)險(xiǎn)管理的重要性,并提出了如何通過有效的風(fēng)險(xiǎn)評估來識別潛在威脅和脆弱性,進(jìn)而制定相應(yīng)的控制策略。
根據(jù)此標(biāo)準(zhǔn),金融機(jī)構(gòu)應(yīng)當(dāng)建立一個涵蓋物理安全、網(wǎng)絡(luò)安全、信息系統(tǒng)安全等多個方面的綜合安全管理體系。在物理安全方面,包括但不限于對銀行網(wǎng)點(diǎn)、數(shù)據(jù)中心等關(guān)鍵設(shè)施進(jìn)行保護(hù);在網(wǎng)絡(luò)與信息系統(tǒng)安全領(lǐng)域,則要求實(shí)施訪問控制、數(shù)據(jù)加密、入侵檢測等一系列技術(shù)手段以確保信息資產(chǎn)的安全性。
此外,《GB/T 27911-2011》還特別指出需要建立健全的安全政策和程序文檔,明確各級員工的安全責(zé)任,并定期開展安全意識培訓(xùn)活動,提高全員參與安全管理的積極性。同時(shí),該標(biāo)準(zhǔn)也鼓勵采用國際上公認(rèn)的最佳實(shí)踐和技術(shù)標(biāo)準(zhǔn)作為參考依據(jù),持續(xù)改進(jìn)和完善自身的安全防護(hù)能力。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2011-12-30 頒布
- 2012-02-01 實(shí)施




下載本文檔
GB/T 27911-2011銀行業(yè)安全和其他金融服務(wù)金融系統(tǒng)的安全框架-免費(fèi)下載試讀頁文檔簡介
ICS03060
A11.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T27911—2011
銀行業(yè)安全和其他金融服務(wù)
金融系統(tǒng)的安全框架
Banking—Securityandotherfinancialservices—
Frameworkforsecurityinfinancialsystems
(ISO/TR17944:2002,MOD)
2011-12-30發(fā)布2012-02-01實(shí)施
中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T27911—2011
目次
前言
…………………………Ⅲ
范圍
1………………………1
標(biāo)準(zhǔn)化的領(lǐng)域
2……………1
概述
2.1…………………1
身份識別和鑒別
2.2……………………1
數(shù)據(jù)完整性
2.3…………………………3
隱私和機(jī)密性
2.4………………………4
抗抵賴
2.5………………4
服務(wù)的可用性
2.6………………………5
可追溯性和審計(jì)
2.7……………………6
互用性
2.8………………7
安全管理
2.9……………7
加密算法
2.10……………9
空白的標(biāo)準(zhǔn)化領(lǐng)域
3ISO…………………10
附錄資料性附錄補(bǔ)充信息
A()…………11
參考文獻(xiàn)
……………………12
Ⅰ
GB/T27911—2011
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)使用重新起草法修改采用銀行業(yè)安全和其他金融服務(wù)金融系統(tǒng)
ISO/TR17944:2002《
的安全框架
》。
考慮到我國國情并考慮了年以來國際上發(fā)布了一些新的與金融相關(guān)的信息安全類標(biāo)準(zhǔn)在
,2002,
采用時(shí)做了以下修改
ISO/TR17944:2002:
條的表中在生物特征識別技術(shù)中加入了近年來新發(fā)布的一些國際標(biāo)準(zhǔn)
———2.21,“”;
條的表中在報(bào)文鑒別中加入了
———2.32,“”ISO/IEC19772:2009;
條的表中在災(zāi)難恢復(fù)中加入了
———2.65,“”ISO/IEC24762:2008;
條的表中在評估標(biāo)準(zhǔn)中加入了
———2.76,“”ISO/IEC18045:2008、ISO/IECTR19791:2006、
ISO/IEC21827:2008;
條的表中在證書管理中加入
———2.98,“”ISO21188;
條的表中在安全管理中加入
———2.98,“”ISO/IECTR18044、ISO/IEC27001、ISO/IEC27002、
ISO/IEC18043:2006、ISO/IEC27000:2009、ISO/IEC27005:2008、ISO/IEC27006:2007、
ISO/IEC27011:2008;
條的表中在一般的中加入了
———2.109,“”ISO/IEC18031:2005、ISO/IEC18032:2005、ISO/
IEC18033-1:2005、ISO/IEC18033-2:2006、ISO/IEC18033-3:2005、ISO/IEC18033-4:2005、
ISO/IEC19790:2006;
條的表中在對稱的中加入了
———2.109,“”ISO19038;
第章表中刪除生物識別災(zāi)難恢復(fù)兩行因?yàn)樵谡闹屑尤肓诉@兩個領(lǐng)域的標(biāo)準(zhǔn)
———310、,ISO,
另外加入三行隱私和機(jī)密性商業(yè)實(shí)體身份標(biāo)識符令牌
:“”、“”、“”;
各表格中被引用的有年代號的標(biāo)準(zhǔn)如有更新版本用最新年代號標(biāo)準(zhǔn)替換
———,,,;
各表格中刪除已廢止的國際標(biāo)準(zhǔn)
———,。
為便于使用本標(biāo)準(zhǔn)還做了下列編輯性修改
,:
刪除前言和引言
———ISO;
對于已經(jīng)發(fā)布的標(biāo)準(zhǔn)刪除原文中的表注即將發(fā)布
———,“”。
本標(biāo)準(zhǔn)由中國人民銀行提出
。
本標(biāo)準(zhǔn)由全國金融標(biāo)準(zhǔn)化技術(shù)委員會歸口
(SAC/TC180)。
本標(biāo)準(zhǔn)負(fù)責(zé)起草單位中國金融電子化公司
:。
本標(biāo)準(zhǔn)參加起草單位中國人民銀行中國工商銀行中國建設(shè)銀行交通銀行中信銀行北京銀聯(lián)
:、、、、、
金卡科技有限公司
。
本標(biāo)準(zhǔn)主要起草人王平娃陸書春李曙光楊倩田潔劉運(yùn)趙志蘭邵冠軍李延楊寶輝賈靜
:、、、、、、、、、、、
李孟琰劉志剛仲志暉賈樹輝景蕓張艷馬小瓊
、、、、、、。
Ⅲ
GB/T27911—2011
銀行業(yè)安全和其他金融服務(wù)
金融系統(tǒng)的安全框架
1范圍
本標(biāo)準(zhǔn)提供了金融業(yè)所必要的安全方面的標(biāo)準(zhǔn)框架
。
本標(biāo)準(zhǔn)匯總了金融行業(yè)已出現(xiàn)的一些關(guān)鍵安全問題以及針對每一個問題的相關(guān)現(xiàn)有標(biāo)準(zhǔn)
,。
本標(biāo)準(zhǔn)適用于金融機(jī)構(gòu)在實(shí)施安全策略時(shí)的標(biāo)準(zhǔn)參考
。
2標(biāo)準(zhǔn)化的領(lǐng)域
21概述
.
金融行業(yè)中信息技術(shù)安全的需求體現(xiàn)在令牌設(shè)備加密技術(shù)密鑰管理應(yīng)用程序接口和
,、、、、(API)
協(xié)議等標(biāo)準(zhǔn)應(yīng)用領(lǐng)域這些不同領(lǐng)域可根據(jù)下面這些基礎(chǔ)領(lǐng)域的基本業(yè)務(wù)需求進(jìn)行分組
,。
多數(shù)領(lǐng)域已經(jīng)有了各種各樣可用的標(biāo)準(zhǔn)而在其他領(lǐng)域標(biāo)準(zhǔn)或正在制定或有了新標(biāo)準(zhǔn)需求
,,()。
第章中提及了金融機(jī)構(gòu)信息安全標(biāo)準(zhǔn)化的主要領(lǐng)域其中表到表包含了這些領(lǐng)域可用的有時(shí)是
2,19(
必需的的標(biāo)準(zhǔn)表中排在前面的國際標(biāo)準(zhǔn)來自國際標(biāo)準(zhǔn)化組織跟隨在其后的有關(guān)標(biāo)準(zhǔn)來自其他標(biāo)準(zhǔn)
)。,
組織1)基于這些表中缺少的標(biāo)準(zhǔn)第章概述了空白的標(biāo)準(zhǔn)化領(lǐng)域
。,3ISO。
注對于所提及標(biāo)準(zhǔn)的更加詳細(xì)資料可以聯(lián)系參考的標(biāo)準(zhǔn)化組織參見附錄
:,(A)。
22身份識別和鑒別
.
金融交易中涉及的所有實(shí)體的身份應(yīng)被確定鑒別確保一個實(shí)體的身份就是它聲明的身份金融
。。
機(jī)構(gòu)應(yīng)保證只有授權(quán)的用戶可以訪問他們的信息技術(shù)系統(tǒng)
:。
用于身份識別和鑒別的機(jī)制建立在使用身份標(biāo)識令牌口令短語個人身份識別碼生物識
、、、(PIN)、
別技術(shù)數(shù)字簽名和證書基礎(chǔ)之上相關(guān)標(biāo)準(zhǔn)見表
、,1。
表1身份識別和鑒別
需求可用的標(biāo)準(zhǔn)標(biāo)題描述
/
信息技術(shù)安全技術(shù)實(shí)體鑒別第部分概述
ISO/IEC9798-11:
信息技術(shù)安全技術(shù)實(shí)體鑒別第部分采用對稱加
ISO/IEC9798-22:
密算法的機(jī)制
信息技術(shù)安全技術(shù)實(shí)體鑒別第部分采用數(shù)字簽
ISO/IEC9798-33:
名技術(shù)的機(jī)制
身份識別和鑒別
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 人教版數(shù)學(xué)六年級下冊總復(fù)習(xí)綜合練習(xí)(數(shù)與代數(shù))1-7
- 廣東省揭陽市華僑高級中學(xué)2025屆高三沖刺高考最后1卷物理試題含解析
- 昆明衛(wèi)生職業(yè)學(xué)院《交通運(yùn)輸商務(wù)管理》2023-2024學(xué)年第二學(xué)期期末試卷
- 貴州城市職業(yè)學(xué)院《汽車保險(xiǎn)與理賠》2023-2024學(xué)年第二學(xué)期期末試卷
- 應(yīng)收賬款流程管理圖解
- 上海建橋?qū)W院《聲樂》2023-2024學(xué)年第一學(xué)期期末試卷
- 西安科技大學(xué)《獸醫(yī)微生物學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 海南比勒費(fèi)爾德應(yīng)用科學(xué)大學(xué)《西方文藝美學(xué)專題》2023-2024學(xué)年第二學(xué)期期末試卷
- 湖北省荊門市京山市2025年數(shù)學(xué)五年級第二學(xué)期期末復(fù)習(xí)檢測模擬試題含答案
- 股骨干骨折中醫(yī)護(hù)理查房
- 2024-2025學(xué)年北師大版數(shù)學(xué)七年級下第一次月考模擬練習(xí)(含答案)
- 居室空間設(shè)計(jì) 課件 項(xiàng)目四 起居室空間設(shè)計(jì)
- 2025年廣西職業(yè)院校技能大賽高職組(智慧物流賽項(xiàng))參考試題庫及答案
- 2024年內(nèi)蒙古各地區(qū)中考語文文言文閱讀試題(含答案解析與翻譯)
- 【歷史】隋唐時(shí)期的科技與文化教學(xué)設(shè)計(jì) 2024-2025學(xué)年統(tǒng)編版七年級歷史下冊
- 2025年春新北師大版數(shù)學(xué)一年級下冊課件 三 20以內(nèi)數(shù)與減法 第3課時(shí) 湊數(shù)游戲
- 《義務(wù)教育信息科技教學(xué)指南》有效應(yīng)用策略
- 中國水泥回轉(zhuǎn)窯行業(yè)發(fā)展監(jiān)測及投資方向研究報(bào)告
- 2024年低碳生活科普知識競賽題庫
- 2025-2030全球藻源蝦青素行業(yè)調(diào)研及趨勢分析報(bào)告
- 2025年廣東深圳市慢性病防治中心選聘專業(yè)技術(shù)人員3人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
評論
0/150
提交評論