版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
/填報說明:為了指導期貨公司準備材料及方便檢查人員檢查,我會特根據前期檢查情況制作了此模版。此模板為三類模版,尚未參加檢查的期貨公司可參考此模版準備檢查材料,準備進行一類和二類檢查的公司請參考相關檢查項。此模版僅供參考,請各公司根據《指引》、《檢查細則》,按照實際情況填報。各項要求后的每一項證明材料請鏈接至具體文件。歡迎各公司在實際使用過程中提出改善建議.?三類檢查細則情況說明以及材料說明XX期貨公司XXXX年XX月XX日目錄TOC\o”1-3"\h\z\uHYPERLINK\l"_Toc246664906”4。三類要求?PAGEREF_Toc246664906\h1HYPERLINK\l"_Toc246664907”4。1技術管理 PAGEREF_Toc246664907\h1HYPERLINK\l”_Toc246664908”4。1。1組織結構 PAGEREF_Toc246664908\h1HYPERLINK\l"_Toc246664909"4。1.2培訓 PAGEREF_Toc246664909\h2HYPERLINK\l"_Toc246664910"4.1.3人員素質?PAGEREF_Toc246664910\h3HYPERLINK\l"_Toc246664911"4.1.4信息技術服務提供商管理 PAGEREF_Toc246664911\h3HYPERLINK\l"_Toc246664912”4.1。5IT投入 PAGEREF_Toc246664912\h4HYPERLINK4。2。1基本?PAGEREF_Toc246664914\h4HYPERLINK\l”_Toc246664915”4.2.2供電?PAGEREF_Toc246664915\h5HYPERLINK\l"_Toc246664916”4。2.3空調?PAGEREF_Toc246664916\h6HYPERLINK\l”_Toc246664917"4.2。4布線 PAGEREF_Toc246664917\h6HYPERLINK\l"_Toc246664918”4.2.5維護?PAGEREF_Toc246664918\h7HYPERLINK\l”_Toc246664919"4。3核心系統(tǒng)?PAGEREF_Toc246664919\h7HYPERLINK\l”_Toc246664920"4。3.1功能?PAGEREF_Toc246664920\h7HYPERLINK\l”_Toc246664921"4。3.2性能和容量?PAGEREF_Toc246664921\h8HYPERLINK\l”_Toc246664922"4.3.3交易系統(tǒng)冗余?PAGEREF_Toc246664922\h9HYPERLINK4。3.4行情冗余?PAGEREF_Toc246664923\h10HYPERLINK\l”_Toc246664924"4。3.5銀期系統(tǒng)冗余?PAGEREF_Toc246664924\h10HYPERLINK4。4.2防病毒、補丁和安全加固 PAGEREF_Toc246664927\h11HYPERLINK\l"_Toc246664928"4.4。3網站安全 PAGEREF_Toc246664928\h12HYPERLINK\l"_Toc246664929”4.4.4網上交易安全 PAGEREF_Toc246664929\h134.4.6口令管理 PAGEREF_Toc246664931\h14HYPERLINK\l"_Toc246664932"4.4.7安全審計?PAGEREF_Toc246664932\h14HYPERLINK\l"_Toc246664933"4.5日常運行?PAGEREF_Toc246664933\h15HYPERLINK\l"_Toc246664934"4。5.1崗位?PAGEREF_Toc246664934\h15HYPERLINK\l"_Toc246664935"4。5.2制度與巡檢?PAGEREF_Toc246664935\h16HYPERLINK\l"_Toc246664936"4.5.3機房進出 PAGEREF_Toc246664936\h17HYPERLINK\l"_Toc246664937"4.6備份?PAGEREF_Toc246664937\h17HYPERLINK\l"_Toc246664938"4.6。1數據備份 PAGEREF_Toc246664938\h17HYPERLINK4.6。2災難備份?PAGEREF_Toc246664939\h18HYPERLINK\l"_Toc246664940"4。7系統(tǒng)維護?PAGEREF_Toc246664940\h20HYPERLINK\l"_Toc246664941"4.7。1變更管理?PAGEREF_Toc246664941\h20HYPERLINK\l"_Toc246664942"4。7.2配置管理 PAGEREF_Toc246664942\h21HYPERLINK\l"_Toc246664943"4。7。3容量管理?PAGEREF_Toc246664943\h22HYPERLINK\l”_Toc246664944"4。7。4應急演練?PAGEREF_Toc246664944\h22HYPERLINK4.7。5技術事故管理?PAGEREF_Toc246664945\h23HYPERLINK\l”_Toc246664946”4。8營業(yè)部技術要求 PAGEREF_Toc246664946\h23HYPERLINK\l"_Toc246664947"4.8.1基本要求?PAGEREF_Toc246664947\h23HYPERLINK\l"_Toc246664948"4。8.2交易保障 PAGEREF_Toc246664948\h244.三類要求4。1技術管理4.1.1組織結構4.1.1.1[必須][延續(xù)]應設有技術部門并有專職技術人員,情況說明:【例】總部技術部門有員工X人,分為X個崗位。證明材料:1、4.1.1.1總部技術部門員工情況說明2、4.1。1。1總部技術部門員工基本信息表3、4。1。1。1總部技術部門崗位說明及組織架構4、……4.1。1。2[必須][延續(xù)]總部技術部門人員總數占公司總部人數的比例不少于6%.情況說明:【例】總部技術人員為X人,總部人員為X人,總部技術部門人員總數占公司總部人數的比例為XX%,符合標準。證明材料:1、4。1.1.2總部技術部門員工情況說明2、4.1.1.2公司在職人員公示信息表3、……4。1.1。3[必須][新增]總部技術部門人員不少于7情況說明:【例】總部技術部門員工為X人,滿足要求。證明材料:1、4.1.1。3總部技術部門員工情況說明2、……4。1。1。4[必須][延續(xù)]應建立負責本公司信息技術規(guī)劃和信息安全管理的跨部門機構,情況說明:【例】我司已正式成立IT治理委員會。證明材料:1、4.1.1。4IT治理委員會成立的通知2、4.1。1.4IT治理委員會組織架構圖3、4。1.1。4IT治理規(guī)劃4、……4.1.1。5情況說明:【例】總部技術部門X人已與公司簽訂保密協(xié)議.證明材料:1、4.1。1.5總部技術部門員工保密協(xié)議2、……4.1。1.6[必須][延續(xù)]應設立2名技術聯絡員,情況說明:【例】我司…….證明材料:1、4.1.1.6技術聯絡員情況說明2、4。1.1.6技術聯絡員名單及聯系方式3、4。1.1。6技術聯絡員的職責與變更4、4.1.1.6交易所和監(jiān)管機構的聯系人和聯系方式5、……4.1.1。7情況說明:【例】我司有一名安全管理人員,擁有…認證。證明材料:1、4.1。1。7安全管理崗位說明書2、4.1.1。7安全管理人員簡歷3、4.1。1.7安全管理人員資質證書4、……4。1.1.8情況說明:【例】我司每個營業(yè)部均配備了X名技術人員。證明材料:1、4.1。1.8營業(yè)部技術人員情況說明2、4。1.1.8營業(yè)部技術人員總表3、4.1.1.8營業(yè)部技術人員崗位說明書4、4。1.1.8營業(yè)部技術人員簡歷5、……4。1.1。9[必須][新增]總部技術部門應有至少2情況說明:【例】我司有X名網絡管理人員,擁有…認證。證明材料:1、4.1.1.9網絡管理人員情況說明2、4.1。1。9網絡管理崗位說明書3、4.1.1.9網絡管理人員簡歷4、4.1。1.9網絡管理人員資質證書5、……4.1.2培訓4。1.2.1情況說明:【例】我司2009年對技術人員進行了X次崗位培訓,……。證明材料:1、4.1.2。1技術人員崗位培訓情況說明2、4.1.2.1技術人員崗位培訓記錄3、……4.1.2。2[必須][延續(xù)]總部技術部門的所有人員每兩年參加期貨業(yè)協(xié)會組織的技術培訓應達到18學時,情況說明:【例】我司技術人員2009年參加了中期協(xié)組織的技術培訓…..。.證明材料:1、4.1.2.2總部技術部門培訓記錄表2、4.1.2。22009年中期協(xié)第一期(昆明)培訓合格證明3、4。1。2.22009年中期協(xié)第二期(北京)培訓合格證明4、……4。1。2.3[必須][延續(xù)]應有明確的培訓教材,情況說明:【例】技術部培訓教材分為……。證明材料:1、4.1.2。3技術部培訓教材清單2、……4.1。2.4[必須][新增]應有對總部技術部門人員的年度培訓計劃,情況說明:【例】我司制定了技術部員工的年度培訓計劃。證明材料:1、4.1.2。42009年總部技術部門年度培訓計劃2、4。1.2.4技術人員培訓記錄3、……4.1。2.5[必須][新增]應定期對各個崗位的人員進行安全教育和培訓。情況說明:【例】我司2009年進行了X次安全教育培訓,……。證明材料:1、4.1.2.5安全教育和培訓情況說明2、4.1。2.5安全教育培訓記錄3、……4。1.3人員素質4.1.3.1情況說明:【例】總部技術部門有X名信息技術相關專業(yè)大學本科或以上學歷……。證明材料:1、4.1.3。1總部技術部門人員情況說明2、4.1。3.1總部技術部門員工基本信息表3、4.1.3。1在職人員公示信息表4、……4。1.3.2[必須][新增]總部技術部門人員50%以上應具備2情況說明:【例】總部技術部門有X名正式員工從事信息技術系統(tǒng)維護工作超過……證明材料:1、4.1。3。2總部技術部門人員情況說明2、4.1。3.2總部技術部門員工基本信息表3、……4.1.4信息技術服務提供商管理4.1.4.1情況說明:【例】我司與信息技術服務商簽訂…….證明材料:1、4.1.4.1信息技術服務提供商列表2、4.1.4。1信息技術服務提供商保障協(xié)議3、……情況說明:【例】我司與核心交易系統(tǒng)供應商XX軟件公司簽有保密協(xié)議。證明材料:1、4。1.4.2信息技術服務提供商保密協(xié)議2、……4.1。4.3情況說明:【例】我司有…….證明材料:1、4.1.4.3信息技術服務提供商列表2、4。1.4.3總部技術部門服務提供商應急聯系表3、……4。1。4。4[必須][延續(xù)情況說明:【例】我司有信息技術服務商的XX管理辦法……。證明材料:1、4。1.4.4信息技術服務提供商管理辦法2、4。1.4。4信息技術服務提供商評估記錄說明3、4.1.4.4信息技術服務提供商評估表4、……4。1.4.5[必須][延續(xù)情況說明:【例】我司對合格供應商進行服務質量的評估。證明材料:1、4.1.4。5信息技術服務提供商管理辦法2、4。1.4.5信息技術服務提供商定期評估記錄說明3、4。1。4.5合格供應商列表4、4。1.4.5合格供應商定期評估表5、……4.1。5IT投入4.1.5.1[必須][延續(xù)]最近三個財政年度IT投入平均數額應不少于最近三個財政年度平均凈利潤的6%或不少于最近三個財政年度平均營業(yè)收入的3%,情況說明:【例】我司最近3個財政年度IT投入平均數額占平均營業(yè)收入的XX%,占平均凈利潤的XX%,符合要求。證明材料:1、4.1。5.1IT投入情況說明2、4.1.5.1IT投入比例表3、……4.2機房建設4。2。1基本4.2.1。1[必須][延續(xù)]機房應為獨立封閉區(qū)域,情況說明:【例】我司機房為獨立封閉區(qū)域,并配備門禁。證明材料:1、4。2。1。1中心機房情況說明2、4。2。13、……4.2.1。2[必須][新增]機房承重應達到500公斤每平方米。情況說明:【例】我司機房承重達到500公斤每平方米。證明材料:1、4.2.1.2中心機房承重證明2、……4。2.1.3情況說明:【例】我司機房具備……。證明材料:1、4.2.1.3中心機房情況說明2、4。2.1。3消防驗收意見書3、4。2。1.3消防設施及應急設施照片4、……4.2.1。4[必須][延續(xù)情況說明:【例】我司中心機房內安裝了XX自動滅火設備…….證明材料:1、4。2。1。4中心機房情況說明2、4。2.1。4消防驗收意見書3、4.2。1.4消防系統(tǒng)設施照片4、……4。2。1。5[必須][延續(xù)]機房出入口和內部應安裝7*24小時錄像監(jiān)控設施,情況說明:【例】我司中心機房出入口和內部均安裝7*24小時錄像監(jiān)控設施,錄像至少保存一周以上,…….證明材料:1、4。2.1.5中心機房情況說明2、4.2.1.5視頻監(jiān)控系統(tǒng)維護合同3、4。2.1.5錄像監(jiān)控系統(tǒng)照片4、……4。2.1.6[必須][延續(xù)情況說明:【例】我司防雷接地已通過XXX的檢測,……。證明材料:1、4。2.1.6防雷和接地情況說明2、4.2。1.6XXX檢測報告……4。2.1.7[必須][新增]機房內應安裝漏水檢測設施,并能夠自動報警。情況說明:【例】我司安裝了漏水檢測設施,……。證明材料:1、4.2.1.7漏水檢測情況說明2、……4。2.1。8[必須][新增]機房內應采用鹵代烷或可替代的其他新型氣體滅火裝置。情況說明:【例】我司采用了XX,……。證明材料:1、4。2。1.8中心機房氣體滅火情況說明2、4。2。1.8消防驗收意見書3、……4。2.1。9[必須][新增]應具有機房環(huán)境監(jiān)控系統(tǒng),至少能夠監(jiān)控供配電、空調、溫濕度等重要指標。情況說明:【例】我司中心機房安裝了環(huán)境監(jiān)控系統(tǒng),…….證明材料:1、4.2.1.9中心機房環(huán)境監(jiān)控系統(tǒng)說明2、4.2。1。9中心機房環(huán)境監(jiān)控系統(tǒng)合同3、4.2.1.9中心機房環(huán)境監(jiān)控系統(tǒng)維護協(xié)議4、……4.2.1.10情況說明:【例】我司中心機房實現了……。證明材料:1、4。2.1。10自動報警系統(tǒng)或24小時值守情況說明2、4.2。1.10自動報警系統(tǒng)或24小時值守記錄表3、……4.2.2供電4.2。2.1[必須][延續(xù)]機房應配備在線UPS設施,情況說明:【例】我司中心機房采用…….證明材料:1、4.2。2.1在線式UPS情況說明2、4。2。2.1在線式UPS設施照片3、……4.2。2.2[必須][新增]應提供雙路市電,雙路供電應能實現自動切換,雙UPS供電,并能夠采用發(fā)電機應急供電情況說明:【例】我司采用雙路市電……。證明材料:1、4.2.2.2供電情況說明2、4.2。2。2發(fā)電機情況說明生產環(huán)境內的設備電源連接圖4、4。2.2.2應急斷電演練記錄5、……4。2.2。3[必須][新增]應具有電力設施實時切換演練制度和記錄。情況說明:【例】我司……。證明材料:1、4。2。2.3電力設施實施切換情況說明2、4。2.2。3電力設施實時切換演練制度3、4.2。2.3電力設施實時切換演練記錄4、……4.2.2.4[必須][新增]UPS和發(fā)電機應能夠提供不少于12小時的連續(xù)供電,在滿負載運的情況下,UPS供電時間應超過從斷電到發(fā)電機開始供電的間隔時間。情況說明:【例】我司UPS和發(fā)電機能夠提供……。證明材料:1、4。2。2.4發(fā)電機供電情況說明2、4。2.2。4UPS供電情況說明3、……4.2.2。5[必須][新增]應定期對發(fā)電機進行開機測試.情況說明:【例】我司定期對發(fā)電機……。證明材料:1、4。2.2。5發(fā)電機測試情況說明2、4.2.2.5發(fā)電機測試記錄3、……4.2.3空調4.2.3.1[必須][新增]應配有與機房熱容量匹配的精密空調,并有冗余的精密情況說明:【例】我司中心機房精密空調的熱容量……。證明材料:1、4。2.3。1中心機房精密空調說明2、4.2.3。1中心機房精密空調照片3、……4。2。3.2情況說明:【例】我司中心機房有……。證明材料:1、4。2.3。2溫濕度監(jiān)控說明2、4.2。3.2溫濕度監(jiān)控記錄3、……4.2.3.3情況說明:【例】我司中心機房空調……。證明材料:1、4。2.3.3機房空調供電情況說明2、……4.2.3。4[必須][新增]機房應配備新風設施。情況說明:【例】我司中心機房配備……。證明材料:1、4。2.3。4機房新風設施情況說明2、……4.2。3.5[可選][新增]應具有為空調供電的發(fā)電機.情況說明:【例】我司中心機房空調……。證明材料:1、4。2。3。5機房空調供電情況說明2、4。2.3。5機房供電圖3、4.2.3.5發(fā)電機情況說明4、……4.2。4布線4.2.4。1[必須][延續(xù)情況說明:【例】我司強弱電布線……。證明材料:1、4.2.4。1機房強電平面布置圖2、4。2。4.1機房弱電平面布置圖3、4。2.4.1機房信息點布置圖4、……4.2.4.2[必須][延續(xù)情況說明:【例】我司有線標規(guī)劃方案……。證明材料:1、4.2.4。2線標規(guī)劃方案2、4.2.4.2中心機房布線表3、……4。2.4。3[必須][新增]強電電纜應有屏蔽或隔離措施。情況說明:【例】我司強電電纜…….證明材料:1、4.2.4.3強電情況說明2、4。2.4.3機房強電平面布置圖3、……4.2.4.4[必須][新增]所有布線應置于管道或橋架中。情況說明:【例】我司所有布線……。證明材料:1、4.2.4.4布線情況說明2、4。2.4.4機房弱電平面布置圖3、……4.2.5維護4.2.5。1[必須][延續(xù)]所有UPS和空調設施都應有專業(yè)維護人員,情況說明:【例】我司UPS和空調…….證明材料:1、4.2.5。1UPS和空調維護情況說明2、4.2.5。1UPS維護合同3、4。2。5。1精密空調維護保養(yǎng)合同4、……4。2.5.2[必須][延續(xù)]應定期對所有UPS和空調設施進行恰當維護,情況說明:【例】我司對UPS和空調設施……。證明材料:1、4。2。5.2UPS空調維護情況說明2、4。2.5.2UPS維護記錄3、4。2.5。2精密空調維護記錄4、……4.3核心系統(tǒng)4.3.1功能4.3.1。1[必須][延續(xù)]交易系統(tǒng)應實現數據與應用分離,情況說明:【例】我司交易系統(tǒng)實現…….證明材料:1、4.3.1.1交易系統(tǒng)情況和架構說明2、……4.3。1.2情況說明:【例】我司交易系統(tǒng)具備……。證明材料:1、4.3。1.2實時風險控制情況說明2、……4.3。1.3情況說明:【例】我司交易系統(tǒng)日志信息包括……。證明材料:1、4。3。1。3交易系統(tǒng)日志信息說明2、……4.3。1.4情況說明:【例】我司交易系統(tǒng)具備……。證明材料:1、4。3.1.4交易系統(tǒng)報送數據功能說明2、……4.3。1。5情況說明:【例】我司核心系統(tǒng)…….證明材料:1、4.3.1.5核心系統(tǒng)功能說明2、……4。3。1。6情況說明:【例】我司核心系統(tǒng)具有……。證明材料:1、4。3.1。6授權管理功能說明2、……4.3.1.7[必須][延續(xù)情況說明:【例】我司對核心交易系統(tǒng)進行實時監(jiān)控,包括……。證明材料:1、4。3。1.7核心系統(tǒng)監(jiān)控功能說明2、……4.3。1.8情況說明:【例】我司交易系統(tǒng)具備……。證明材料:1、4。3.1.8流量控制管理情況說明2、4.3。1。8流量控制測試報告3、……4.3.1.9情況說明:【例】我司交易系統(tǒng)供應商…….證明材料:1、4.3.1。9交易系統(tǒng)接口情況說明2、4.3。1.9交易系統(tǒng)接口說明表3、4。3.1.9交易系統(tǒng)接口提供證明4、……4.3。2性能和容量4.3.2.1情況說明:【例】我司交易系統(tǒng)的性能和容量……。證明材料:1、4。3.2.1交易系統(tǒng)容量說明2、4。3。2。1系統(tǒng)壓力測試證明3、……4。3。2.2情況說明:【例】我司交易系統(tǒng)……。證明材料:1、交易系統(tǒng)實時監(jiān)控說明2、……4.3.2。3[可選][延續(xù)情況說明:【例】我司對交易系統(tǒng)的主要業(yè)務監(jiān)控…….證明材料:1、4.3。2.3業(yè)務監(jiān)控記錄說明2、4.3.2.3四個時點業(yè)務監(jiān)控記錄3、……4。3.2.4情況說明:【例】我司對所有接入交易所的交易通訊鏈路……。證明材料:1、4.3.2.4交易所鏈路清單2、4。3.2.4交易所鏈路監(jiān)控手段與方法說明和記錄3、……4.3.2。5情況說明:【例】我司共有X條接入交易所線路,并通過……。證明材料:1、4.3.2。5交易所鏈路清單2、4。3.2.5鏈路切換測試通過證明3、4。3.2.5交易所鏈路監(jiān)控手段與方法說明和記錄4、……4.3。2。6[可選][延續(xù)情況說明:【例】我司對所有交易通訊鏈路實行實時監(jiān)控,…….證明材料:1、4.3.2.6交易鏈路清單2、4。3.2.6交易所鏈路監(jiān)控手段與方法說明和記錄3、4.3。2。6交易所鏈路統(tǒng)計峰值4、……4.3.2.7情況說明:【例】我司有X條網上交易線路,……。證明材料:1、網上交易鏈路清單2、4.3.2.7網上交易鏈路監(jiān)控手段與方法說明和記錄3、……4.3。2。8[可選][延續(xù)情況說明:【例】我司對網上交易的通信鏈路……。證明材料:1、4.3.2。8網上交易鏈路清單2、4。3。2.8網上交易鏈路監(jiān)控手段與方法說明和記錄3、4。3.2.8網上交易鏈路統(tǒng)計峰值4、……4.3。3交易系統(tǒng)冗余4.3.3.1[必須][新增]交易系統(tǒng)的所有部件應有熱備份,具有5情況說明:【例】我司交易系統(tǒng)的所有部件…….證明材料:1、4。3。3。1交易核心網網絡拓撲圖2、4.3.3.1交易核心網網絡部署圖3、4.3。3.1交易系統(tǒng)部件清單(含設備編號規(guī)則及互備情況說明)4、4.3。3。1交易系統(tǒng)切換演練匯總報告5、4.3.3.1切換操作手冊6、……4。3.3.2[必須][延續(xù)情況說明:【例】我司與交易所連接的網絡設備……。證明材料:1、4。3。3.2切換演練記錄表2、……4.3.3.3[必須][新增]生產環(huán)境內所有網絡設備應有熱備份,具備1情況說明:【例】我司網絡設備……。證明材料:1、4.3.3.3網絡設備切換情況說明2、4。3.3。3網絡設備及備件清單3、4.3.3.3切換演練記錄表4、……4。3.3。4[必須][延續(xù)情況說明:【例】我司使用X個不同運營商的鏈路……。證明材料:1、4.3。3.4網上交易鏈路清單2、……4.3。4行情冗余4.3.4.1[必須][延續(xù)]應向客戶同時提供至少2套行情服務,情況說明:【例】我司有…….證明材料:1、4。3.4.1行情服務情況說明2、……4.3.4.2情況說明:【例】我司有……。證明材料:1、4.3.4.2行情服務情況說明2、……4。3.5銀期系統(tǒng)冗余4.3。5.1[必須][延續(xù)情況說明:【例】我司與X家銀行實現全國性銀期轉賬。證明材料:1、4.3.5。1銀期轉賬系統(tǒng)清單2、4。3.5.1銀期轉賬協(xié)議3、……4。4安全4.4。1網絡隔離4.4.1。1情況說明:【例】我司生產網與互聯網……。證明材料:1、4.4。1。1生產網與互聯網隔離情況說明2、4.4。1.1生產網與互聯網網絡架構圖3、4。4.1.1設備配置清單4、……4。4。1.2情況說明:【例】我司網站與網上交易系統(tǒng)……。證明材料:1、4。4.1.2網站和網上交易系統(tǒng)隔離情況說明2、4.4。1。2網站和網上交易拓撲圖3、4.4。1.2設備配置清單4、……4.4.1。3情況說明:【例】我司生產網與辦公網……。證明材料:1、4.4.1.3生產網和辦公網隔離情況說明2、4。4.1。3生產網和辦公網架構圖3、4.4。1.3設備配置清單4、……4。4。1。4情況說明:【例】我司總部的生產網……。證明材料:1、4.4.1.4總部與營業(yè)部網絡隔離情況說明2、4。4。1.4總部與營業(yè)部網絡架構圖3、4.4.1。4設備配置清單4、……4。4.1.5情況說明:【例】我司生產網與…….證明材料:1、4.4。1.5生產網與交易所、銀行等外聯單位網絡隔離情況說明2、4。4。1。5生產網與外聯單位隔離網絡架構和配置清單3、4.4.1。5生產網與外聯單位邊界示意圖4、……4。4。2防病毒、補丁和安全加固4.4.2.1[必須][延續(xù)]應建立有效機制,情況說明:【例】我司對……證明材料:1、4.4.2.1補丁評估情況說明2、4.4.2.1補丁管理辦法3、……4.4.2.2[必須][延續(xù)]應對使用Windows平臺的計算機部署防病毒軟件,定期進行全面檢查,情況說明:【例】我司使用……證明材料:1、4.4。2.2防病毒管理辦法2、4.4。2.2防病毒軟件部署情況說明3、……4.4。2。3[必須][延續(xù)]應對生產環(huán)境所有服務器定期進行安全掃描和合理加固,情況說明:【例】我司對生產環(huán)境……證明材料:1、4。4。2。3安全掃描和加固制度2、4.4.2。3設備安全掃描和加固報告3、……4.4。2。4[必須][延續(xù)情況說明:【例】我司對接入生產環(huán)境……證明材料:1、4.4。2.4外來計算機及存儲設備安全檢查情況說明2、4.4.2.4外來計算機及存儲設備安全管理辦法3、4.4.2.4安全檢查表4、……4。4。2。5[必須][延續(xù)]應對通過互聯網向外提供服務的設備和系統(tǒng)進行定期安全掃描,情況說明:【例】我司對通過互聯網…….證明材料:1、4。4.2.5設備安全掃描報告2、……4。4。2.6[必須][延續(xù)]在讀取移動存儲設備上的數據以及從網絡上接收文件或郵件之前,情況說明:【例】我司對讀取移動存儲設備上…….證明材料:1、4。4.2.6外來計算機及存儲安全管理辦法2、……4.4.2。7[可選][新增]情況說明:【例】我司對互聯網傳送的交易及結算數據……。證明材料:1、4.4.2。7交易及結算數據情況說明2、……4.4。2。8[可選][延續(xù)]所有生產環(huán)境服務器應盡量避免使用telnet、ftp等有安全隱患的服務,與服務器通信應采用加密方式,情況說明:【例】我司生產環(huán)境……。證明材料:1、4.4。2。8生產環(huán)境服務器登錄方式與文件傳輸方式說明2、……4.4。3網站安全4.4.3.1[必須][延續(xù)]應有專人監(jiān)控網站內容,情況說明:【例】我司網站……。證明材料:1、4.4。3.1網站監(jiān)控人員名單2、4.4.3。1網站監(jiān)控流程3、4.4.3.1網站監(jiān)控記錄4、……4.4.3.2[必須][延續(xù)]應定期對網站進行安全檢查,情況說明:【例】我司對網站…….證明材料:1、4。4.3。2網站安全檢查報告2、4。4.3。2證監(jiān)會網站相關檢查情況說明3、……4.4.3。3[必須][延續(xù)]應準備足夠措施,情況說明:【例】我司……。證明材料:1、4。4.3.3網站停止發(fā)布機制說明2、4.4。3。3防篡改演練記錄3、……4.4.3。4情況說明:【例】我司…….證明材料:1、4.4.3.4網站防木馬機制說明2、……4.4。3。5情況說明:【例】我司網站……。證明材料:1、4.4.3.5網站內容審核制度及發(fā)布流程2、……4.4。3.6[必須][新增]應對網站主頁內容實現自動監(jiān)控,能在5分鐘內檢測到篡改。情況說明:【例】我司網站……。證明材料:1、4.4。3.6網站防篡改監(jiān)控機制說明2、……4。4.3.7[必須][新增]應請有資質的專業(yè)安全機構定期對網站提供安全評估或掃描服務,并對安全漏洞進行整改。情況說明:【例】我司網站…….證明材料:1、4.4。3.7網站安全掃描評估報告2、4。4.3。7網站安全漏洞整改情況說明3、安全評估機構資質證明4、……4.4.4網上交易安全4。4.4.1[必須][延續(xù)]應提供可靠的身份認證機制,情況說明:【例】我司網上交易系統(tǒng)……。證明材料:1、4.4.4.1網上交易系統(tǒng)安全認證說明2、……4。4。4.2情況說明:【例】我司…….證明材料:1、4。4.4。2用戶認證信息加密說明2、……4.4。4。3[必須][延續(xù)]應在與客戶簽訂的服務合同(網上期貨服務合同或期貨經紀合同)中載明,客戶使用網上期貨業(yè)務可能面臨的風險、期貨公司采取的風險控制措施、客戶應采取的風險控制措施以及相關風險對應的責任承擔(如防止用于網上交易的計算機或手機終端感染木馬、病毒,以免被惡意程序竊取口令;加強帳號、口令的保護,情況說明:【例】我司…….證明材料:1、4.4.4。3期貨經紀合同2、……4。4。4.4[必須][延續(xù)]應提供預留驗證信息服務,在客戶進行登錄時向客戶進行顯示,幫助客戶有效識別仿冒的網上期貨信息系統(tǒng),情況說明:【例】我司交易系統(tǒng)有……。證明材料:1、4.4.4.4預留驗證信息情況說明2、……4.4。4.5情況說明:【例】我司…….證明材料:1、4。4。4.5用戶身份認證機制說明2、……4。4.4.6情況說明:【例】我司……。證明材料:1、4.4.4.6網上交易系統(tǒng)安全掃描評估報告2、4.4。4。6網上交易系統(tǒng)安全漏洞整改情況說明3、4.4.4。6安全評估機構資質證明4、……4.4.5賬戶與權限4.4。5.1情況說明:【例】我司……。證明材料:1、4。4.5.1關鍵系統(tǒng)賬戶與權限情況說明2、4.4.5。1關鍵系統(tǒng)賬戶與權限關系表3、……4.4。5。2情況說明:【例】我司……。證明材料:1、4.4。5.2賬戶與權限審批情況說明2、4.4.5.2賬戶與權限審批制度3、4.4。5。2賬戶與權限跟蹤表4、……4。4.5.3情況說明:【例】我司…….證明材料:1、4。4.5.3賬戶與權限變更情況說明2、4.4.5。3賬戶與權限變更制度3、4。4.5。3賬戶與權限變更記錄……4.4.5。4情況說明:【例】我司超級管理員賬戶…….證明材料:1、4.4.5.4業(yè)務系統(tǒng)超級管理員賬戶使用情況說明2、4。4.5.4業(yè)務系統(tǒng)超級管理員賬戶使用記錄……4.4.6口令管理4。4。6.1情況說明:【例】我司口令以…….證明材料:1、4。4.6.1書面口令保存方式情況說明2、……4.4。6.2情況說明:【例】我司……。證明材料:1、4.4.6。2口令情況說明2、4.4.6.2口令管理辦法3、……4.4。6。3[必須][延續(xù)情況說明:【例】我司口令……。證明材料:1、4。4。6.3口令管理辦法2、4。4.6.3口令變更策略3、4.4。6。3口令更換記錄4、……4。4。7安全審計4.4.7.1情況說明:【例】我司核心系統(tǒng)……。證明材料:1、4.4.7.1核心系統(tǒng)主要業(yè)務操作審計情況說明2、4。4.7.1主要業(yè)務操作審計記錄3、……4。4.7.2情況說明:【例】我司核心系統(tǒng)……。證明材料:1、4.4.7.2核心系統(tǒng)主要操作記錄機制說明2、……4.4.7.3情況說明:【例】我司主要運維操作……。證明材料:1、4.4.7。3主要運維操作認證措施說明2、4.4.7。3操作審計記錄3、……4.5日常運行4.5。1崗位4.5。1。1[必須][延續(xù)]應建立日常值班制度,設立專門運行保障崗位,制定明確的每日值班表,情況說明:【例】我司建立了……。證明材料:1、4.5。1.1機房日常值班制度2、4。5。1.1機房值班排班表3、4。5.1.1運維管理崗位說明書4、4.5.1。1日常值班記錄表5、……4.5。1.2情況說明:【例】我司……。證明材料:1、4。5。1.2機房日常值班制度2、4.5.1.2日常值班記錄表3、……4。5.1.3[必須][延續(xù)]交易運行期間應有現場保障人員,情況說明:【例】我司交易運行時……。證明材料:1、4.5。1.3交易運行期間現場保障情況說明2、4。5。1.3機房日常值班制度3、4。5.1.3機房值班排班表4、……4.5.1.4情況說明:【例】我司關鍵崗位……。證明材料:1、4。5.1。4關鍵技術崗位主備崗人員名單2、4.5.1.4關鍵技術崗位崗位說明書3、……4。5。1.5情況說明:【例】我司……。證明材料:1、4。5.1。5機房值班排班表2、日常值班記錄表3、……4.5。2制度與巡檢4。5。2。1情況說明:【例】我司……。證明材料:1、4.5.2.1巡檢記錄表2、……4。5.2.2[必須][延續(xù)]巡檢應保留記錄,情況說明:【例】我司巡檢……。證明材料:1、4.5.2。2巡檢記錄表2、……4.5。2.3[必須][延續(xù)]應有詳細的操作手冊(包括日常操作和定期維護操作),情況說明:【例】我司有詳細的……。證明材料:1、4。5.2.3日常操作和定期維護操作手冊清單2、4.5.2。3生產環(huán)境定期維護操作手冊3、4。5.2.3機房每日操作流程4、……4.5。2.4[必須][延續(xù)]交易期間應對核心系統(tǒng)和網絡系統(tǒng)進行實時監(jiān)控,情況說明:【例】我司交易期間……。證明材料:1、4。5。2。4實時監(jiān)控情況說明2、……4.5.2.5[必須][延續(xù)情況說明:【例】我司……。證明材料:1、4.5.2.5日常值班操作記錄表2、……4.5。2.6[必須][延續(xù)情況說明:【例】我司應用系統(tǒng)關鍵操作……。證明材料:1、4.5.2.6應用系統(tǒng)操作日志情況說明2、4.5.2.6應用系統(tǒng)操作日志3、……4.5.2。7[必須][延續(xù)情況說明:【例】我司…….證明材料:1、4.5.2。7生產環(huán)境故障記錄表2、4.5。2.7故障情況報告及改進計劃3、……4.5。2.8情況說明:【例】我司……。證明材料:1、4。5.2。8系統(tǒng)情況監(jiān)控說明2、4。5.2.8系統(tǒng)情況監(jiān)控記錄3、……4。5。2.9情況說明:【例】我司……。證明材料:1、4。5。2.9重要手冊完善和更新制度2、4.5.2。9重要手冊完善和更新記錄3、……4.5。3機房進出4.5。3.1[必須][延續(xù)]應建立機房及值班操作間的出入登記制度,情況說明:【例】我司……。證明材料:1、4.5。3。1機房進出登記情況說明2、4.5.3。1機房管理辦法3、4.5。3.1機房進出登記記錄4、……4。5.3.2[必須][延續(xù)]非技術保障人員進入機房應獲得授權,并有技術保障人員陪同,情況說明:【例】我司……。證明材料:1、4.5。3.2機房進出登記情況說明2、4.5。3.2機房進出登記記錄3、4。5.3.2機房進出人員申請表4、……4。5。3。3[必須][延續(xù)]交易期間如無應急或者巡檢需要,情況說明:【例】我司……。證明材料:1、4.5。3。3機房進出登記情況說明2、4.5.3。3機房進出登記記錄3、4.5.3。3機房進出人員申請表4、……4。6備份4.6.1數據備份4.6。1.1[必須][延續(xù)]應根據數據的重要性及其對核心系統(tǒng)運行的影響,情況說明:【例】我司……。證明材料:1、4.6.1.1數據備份與恢復情況說明2、4.6.1.1數據備份管理辦法3、4.6.1.1數據備份與恢復策略4、……4。6。1。2[必須][延續(xù)情況說明:【例】我司……。證明材料:1、4.6。1。2數據管理及介質維護情況說明2、4.6.1.2數據備份及介質管理辦法3、……4.6.1。3情況說明:【例】我司……。證明材料:1、4.6.1。3數據備份介質標識說明2、4。6.1.3數據備份及介質管理辦法3、……4。6。1。4[必須][延續(xù)]應確保介質存放在安全環(huán)境中,情況說明:【例】我司介質……。證明材料:1、4.6.1。4數據備份介質存放環(huán)境說明2、……4。6.1。5情況說明:【例】我司……。證明材料:1、4.6。1.5每日備份情況說明2、4。6.1。5日常值班記錄表-備份頁3、……4.6.1。6[必須][新增]每周應將結算后數據備份介質異地情況說明:【例】我司……。證明材料:1、4.6。1.6數據備份介質異地存放說明2、……4.6.1。7[必須][延續(xù)]應定期對主要備份業(yè)務數據進行恢復驗證,情況說明:【例】我司…...證明材料:1、4。6.1。7數據備份與恢復驗證說明2、4。6.1.7數據備份與恢復驗證操作手冊3、4。6。1.7恢復驗證操作記錄4、4。6.1。7轉儲操作流程5、4。6。1.7轉儲操作記錄6、……4.6.1.8[可選][新增]應利用通信網絡將關鍵業(yè)務數據實時傳送至異地數據備份場所。情況說明:【例】我司……。證明材料:1、4.6。1.8數據實時備份情況說明2、4。6.1.8數據實時備份系統(tǒng)設計和部署方案3、……4。6。1。9情況說明:【例】我司……。證明材料:1、4。6。1。9每日恢復驗證情況說明2、4.6.1.9日常值班記錄表—恢復驗證頁3、……4.6。1.10[必須][延續(xù)情況說明:【例】我司……。證明材料:1、4。6。1.10數據備份介質人員情況說明2、4.6.1。10數據備份和介質管理崗位說明書3、……4.6.2災難備份4。6。2。1[可選][新增]應有災難備份中心,可以接管所有核心業(yè)務的運行。情況說明:【例】我司……。證明材料:1、4.6.2.1災難備份中心設計情況說明? ??2、4。6。2。1災難備份中心設計方案???3、……4。6.2.2[可選][新增]災難備份中心應有滿足關鍵業(yè)務功能恢復運作要求的場地和設施。情況說明:【例】我司……。證明材料:1、4.6。2.2災難備份中心機房情況說明2、4.6。2.2災難備份中心設計方案3、……4。6.2。3[可選][新增]采用遠程數據復制技術,并利用通信網絡將關鍵數據實時復制到災難備份中心。情況說明:【例】我司……。證明材料:1、4。6.2。3遠程數據復制系統(tǒng)運行情況說明2、4.6.2.3遠程數據復制系統(tǒng)設計和部署方案3、……4。6。2。4[可選][新增]災難備份中心應配備災難恢復所需的全部運行環(huán)境,并處于就緒狀態(tài)或運行狀態(tài)。情況說明:【例】我司……。證明材料:1、4。6。2.4災難備份中心運行環(huán)境情況說明2、災難備份中心切換方法說明3、……4。6.2。5[可選][新增]災難備份中心應配備災難恢復所需的通信鏈路和網絡設備,并處于就緒狀態(tài)。情況說明:【例】我司……。證明材料:1、4.6.2.5災難備份中心系統(tǒng)運行情況說明2、4.6。2.5災難備份中心通訊鏈路清單3、4.6.2.5災難備份中心網絡設備清單4、4.6.2.5災難備份中心網絡設計和實施方案5、4.6。2。5災難備份中心網絡架構圖6、……4。6.2.6[可選][新增]災難備份中心應在交易和結算時間內有相關技術支持和保障人員。情況說明:【例】我司……。證明材料:1、4.6。2.6災難備份中心系統(tǒng)情況說明2、4.6。2。6災難備份中心操作手冊3、……4。6.2.7[可選][新增]災難備份中心應有相應的運行維護流程。情況說明:【例】我司…….證明材料:1、4。6。2.7災難備份中心運行維護情況說明2、4。6.2。7災難備份中心運行維護制度和流程3、4。6.2.7災難備份中心值班操作記錄4、……4。6.2.8[可選][新增]應有詳細的災難恢復預案及操作流程,并根據流程每年進行演練。情況說明:【例】我司…….證明材料:1、4.6.2。8災難備份中心恢復預案和操作流程情況說明2、4.6。2。8災難備份中心災難恢復預案和操作流程3、4.6.2.8災難備份中心災難恢復演練記錄4、……4.6。2。9[可選][新增]恢復時間目標(RTO)應<=12小時。情況說明:【例】我司……。證明材料:1、4.6。2。9災難備份中心恢復演練情況說明2、4.6.2.9災難備份中心設計方案3、4.6。2.9災難備份中心災難恢復演練記錄4、……4.6.2.10[可選][新增]設計災難備份中心運行時,處理能力應不低于主系統(tǒng)處理能力的50%。情況說明:【例】我司……。證明材料:1、4.6。2.10災難備份中心設計情況說明2、4.6。2。10災難備份中心設計方案3、4.6。2.10災難備份中心設備配置清單4、4。6.2.10災難備份中心容量評估報告5、……4.7系統(tǒng)維護4.7。1變更管理4.7。1.1情況說明:【例】我司……。證明材料:1、4.7.1.1軟硬件變更情況說明2、4.7。1.1變更管理制度3、……4.7。1。2情況說明:【例】我司……。證明材料:1、4。7.1.2變更評估情況說明2、4.7。1。2變更評估記錄表3、……4.7.1。3[必須][延續(xù)情況說明:【例】我司……。證明材料:1、4.7。1.3變更操作記錄表2、……4。7。1.4[必須][延續(xù)情況說明:【例】我司……。證明材料:1、4。7.1.4變更情況說明2、4.7.1.4變更操作事后檢查記錄表3、……4.7.1。5情況說明:【例】我司……。證明材料:1、4。7。1.5變更情況說明2、4。7.1.5變更操作手冊3、4。7。1.5應急和回退方案4、4.7。1.5變更操作記錄5、……4.7.1。6[必須][延續(xù)]風險較大的變更,情況說明:【例】我司……。證明材料:1、4.7.1.6變更情況跟蹤情況說明2、4.7.1.6變更情況跟蹤表3、……4.7。1。7情況說明:【例】我司……。證明材料:1、4。7.1。7變更涉及系統(tǒng)配置及操作手冊修改情況說明2、4.7.1.7變更管理辦法3、4。7.1.7變更操作手冊4、……4.7.1.8情況說明:【例】我司…….證明材料:1、4。7.1.8系統(tǒng)上線演練情況說明2、4。7。1.8變更管理辦法3、4。7.1.8系統(tǒng)上線演練記錄4、……4。7.1。9情況說明:【例】我司……。證明材料:1、4.7.1.9系統(tǒng)風險評估情況說明2、4.7。1.9系統(tǒng)風險評估報告及處理情況3、……4.7.1.10[必須][延續(xù)]進行與核心系統(tǒng)相關的開發(fā)工作時,情況說明:【例】我司……。證明材料:1、4。7.1。10核心系統(tǒng)開發(fā)工作情況說明2、……4。7.1。11[必須][延續(xù)]如果需要使用生產環(huán)境進行測試,情況說明:【例】我司…….證明材料:1、4.7.1。11生產環(huán)境測試情況說明2、4.7。1.11生產環(huán)境測試情況記錄3、4.7.1。11變更管理辦法4、……4。7。2配置管理4.7.2.1[必須][延續(xù)]應具有生產環(huán)境設計和部署文檔,情況說明:【例】我司……。證明材料:1、4.7.2.1生產環(huán)境設計和部署情況說明2、4.7。2。1生產環(huán)境設計和部署文檔清單3、……4.7.2.2情況說明:【例】我司……。證明材料:1、4.7。2.2配置信息備份的流程2、4.7.2。2配置管理制度3、……4.7.2.3情況說明:【例】我司…….證明材料:1、4。7.2。3配置信息恢復的流程2、4.7。2.3配置管理制度3、……4。7.2.4情況說明:【例】我司……。證明材料:1、4.7.2.4配置信息恢復演練情況說明2、4.7。2.4配置信息恢復演練記錄3、……4.7.2。5情況說明:【例】我司……。證明材料:1、4.7。2.5配置文檔庫設計說明2、4.7.2。5
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 音頻校準帶項目可行性研究報告
- 2024年電視媒體行業(yè)市場深度調查評估及投資方向研究報告
- 貴州省某公司綠色有機蔬菜項目可行性研究報告
- 2024年新聞圖書出版行業(yè)市場全景監(jiān)測及投資前景展望報告
- 2025年覆膜鋁卷項目可行性研究報告
- 2024-2030年中國銀行借記卡行業(yè)市場發(fā)展監(jiān)測及投資潛力預測報告
- 2025鐵路貨物運輸合同
- 2025公司反擔保合同范文
- 2025代理合同關于建立房地產評估合作伙伴關系意向書
- 2025農村賣房合同范本
- 體育教師的個人工作總結
- 評語大全之學生英語學科評語
- 《職業(yè)輔導》自考學習筆記
- 產后出血預防與處理指南(2023)解讀
- 《姓氏歌》第一課時(課件)語文一年級下冊
- 2024風力發(fā)電機組 整機一階調諧質量阻尼器
- GB/T 43686-2024電化學儲能電站后評價導則
- 小學英語語法復習課件1
- (高清版)TDT 1037-2013 土地整治重大項目可行性研究報告編制規(guī)程
- 中國旅游集團2024年校園招聘筆試參考題庫附帶答案詳解
- 導管室進修匯報課件
評論
0/150
提交評論