标准解读
《GB/T 27911-2011 银行业 安全和其他金融服务 金融系统的安全框架》是一项国家标准,旨在为银行业的金融机构提供一套全面的安全框架指导。该标准覆盖了金融系统安全的基本原则、目标以及实现这些目标所需采取的措施。它强调了风险管理的重要性,并提出了如何通过有效的风险评估来识别潜在威胁和脆弱性,进而制定相应的控制策略。
根据此标准,金融机构应当建立一个涵盖物理安全、网络安全、信息系统安全等多个方面的综合安全管理体系。在物理安全方面,包括但不限于对银行网点、数据中心等关键设施进行保护;在网络与信息系统安全领域,则要求实施访问控制、数据加密、入侵检测等一系列技术手段以确保信息资产的安全性。
此外,《GB/T 27911-2011》还特别指出需要建立健全的安全政策和程序文档,明确各级员工的安全责任,并定期开展安全意识培训活动,提高全员参与安全管理的积极性。同时,该标准也鼓励采用国际上公认的最佳实践和技术标准作为参考依据,持续改进和完善自身的安全防护能力。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 废止
- 已被废除、停止使用,并不再更新
- 2011-12-30 颁布
- 2012-02-01 实施
文档简介
ICS03060
A11.
中华人民共和国国家标准
GB/T27911—2011
银行业安全和其他金融服务
金融系统的安全框架
Banking—Securityandotherfinancialservices—
Frameworkforsecurityinfinancialsystems
(ISO/TR17944:2002,MOD)
2011-12-30发布2012-02-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T27911—2011
目次
前言
…………………………Ⅲ
范围
1………………………1
标准化的领域
2……………1
概述
2.1…………………1
身份识别和鉴别
2.2……………………1
数据完整性
2.3…………………………3
隐私和机密性
2.4………………………4
抗抵赖
2.5………………4
服务的可用性
2.6………………………5
可追溯性和审计
2.7……………………6
互用性
2.8………………7
安全管理
2.9……………7
加密算法
2.10……………9
空白的标准化领域
3ISO…………………10
附录资料性附录补充信息
A()…………11
参考文献
……………………12
Ⅰ
GB/T27911—2011
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准使用重新起草法修改采用银行业安全和其他金融服务金融系统
ISO/TR17944:2002《
的安全框架
》。
考虑到我国国情并考虑了年以来国际上发布了一些新的与金融相关的信息安全类标准在
,2002,
采用时做了以下修改
ISO/TR17944:2002:
条的表中在生物特征识别技术中加入了近年来新发布的一些国际标准
———2.21,“”;
条的表中在报文鉴别中加入了
———2.32,“”ISO/IEC19772:2009;
条的表中在灾难恢复中加入了
———2.65,“”ISO/IEC24762:2008;
条的表中在评估标准中加入了
———2.76,“”ISO/IEC18045:2008、ISO/IECTR19791:2006、
ISO/IEC21827:2008;
条的表中在证书管理中加入
———2.98,“”ISO21188;
条的表中在安全管理中加入
———2.98,“”ISO/IECTR18044、ISO/IEC27001、ISO/IEC27002、
ISO/IEC18043:2006、ISO/IEC27000:2009、ISO/IEC27005:2008、ISO/IEC27006:2007、
ISO/IEC27011:2008;
条的表中在一般的中加入了
———2.109,“”ISO/IEC18031:2005、ISO/IEC18032:2005、ISO/
IEC18033-1:2005、ISO/IEC18033-2:2006、ISO/IEC18033-3:2005、ISO/IEC18033-4:2005、
ISO/IEC19790:2006;
条的表中在对称的中加入了
———2.109,“”ISO19038;
第章表中删除生物识别灾难恢复两行因为在正文中加入了这两个领域的标准
———310、,ISO,
另外加入三行隐私和机密性商业实体身份标识符令牌
:“”、“”、“”;
各表格中被引用的有年代号的标准如有更新版本用最新年代号标准替换
———,,,;
各表格中删除已废止的国际标准
———,。
为便于使用本标准还做了下列编辑性修改
,:
删除前言和引言
———ISO;
对于已经发布的标准删除原文中的表注即将发布
———,“”。
本标准由中国人民银行提出
。
本标准由全国金融标准化技术委员会归口
(SAC/TC180)。
本标准负责起草单位中国金融电子化公司
:。
本标准参加起草单位中国人民银行中国工商银行中国建设银行交通银行中信银行北京银联
:、、、、、
金卡科技有限公司
。
本标准主要起草人王平娃陆书春李曙光杨倩田洁刘运赵志兰邵冠军李延杨宝辉贾静
:、、、、、、、、、、、
李孟琰刘志刚仲志晖贾树辉景芸张艳马小琼
、、、、、、。
Ⅲ
GB/T27911—2011
银行业安全和其他金融服务
金融系统的安全框架
1范围
本标准提供了金融业所必要的安全方面的标准框架
。
本标准汇总了金融行业已出现的一些关键安全问题以及针对每一个问题的相关现有标准
,。
本标准适用于金融机构在实施安全策略时的标准参考
。
2标准化的领域
21概述
.
金融行业中信息技术安全的需求体现在令牌设备加密技术密钥管理应用程序接口和
,、、、、(API)
协议等标准应用领域这些不同领域可根据下面这些基础领域的基本业务需求进行分组
,。
多数领域已经有了各种各样可用的标准而在其他领域标准或正在制定或有了新标准需求
,,()。
第章中提及了金融机构信息安全标准化的主要领域其中表到表包含了这些领域可用的有时是
2,19(
必需的的标准表中排在前面的国际标准来自国际标准化组织跟随在其后的有关标准来自其他标准
)。,
组织1)基于这些表中缺少的标准第章概述了空白的标准化领域
。,3ISO。
注对于所提及标准的更加详细资料可以联系参考的标准化组织参见附录
:,(A)。
22身份识别和鉴别
.
金融交易中涉及的所有实体的身份应被确定鉴别确保一个实体的身份就是它声明的身份金融
。。
机构应保证只有授权的用户可以访问他们的信息技术系统
:。
用于身份识别和鉴别的机制建立在使用身份标识令牌口令短语个人身份识别码生物识
、、、(PIN)、
别技术数字签名和证书基础之上相关标准见表
、,1。
表1身份识别和鉴别
需求可用的标准标题描述
/
信息技术安全技术实体鉴别第部分概述
ISO/IEC9798-11:
信息技术安全技术实体鉴别第部分采用对称加
ISO/IEC9798-22:
密算法的机制
信息技术安全技术实体鉴别第部分采用数字签
ISO/IEC9798-33:
名技术的机制
身份识别和鉴别
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2026年天津单招学前教育专业技能模拟题含答案音乐美术舞蹈三选一
- 2026年河南单招会计专业中职生技能高频题含答案含账务处理
- 2026年厦门单招新能源汽车技术专业基础经典题详解
- 2026年山西单招冷门专业大类专项冲刺卷含答案针对性提分
- 2026年四川单招基础差考生专用题库含答案从入门到通关
- 2026年宁夏单招机电类职业适应性测试模拟卷含答案普高生专用
- 2026年安徽单招七大类专项经典题集含答案含专业基础技能测试
- 2026年内蒙古单招医卫大类护理医学检验专业技能模拟题含答案
- 2026年内蒙古单招医卫类普高生职业适应性测试模拟卷含答案
- 2026年西藏单招冷门专业大类专项冲刺卷含答案针对性提分
- 2025年甘肃省酒泉市中级人民法院招聘聘用制司法警察参考模拟试题及答案解析
- 技工学校校长2025年度述职报告
- DB44-T 2507-2024 林下卡亚栽培技术规程
- 2025年郑州水务集团有限公司招聘80人笔试考试备考试题及答案解析
- 医疗纠纷预防的平台
- 注塑件测量培训讲义
- 2025年国家开放大学(电大)《民法学》期末考试复习试题及答案解析
- 智联招聘在线测评题库及答案
- 市妇幼保健院关于调整实验室质量管理委员会通知
- 食品检验工作流程
- 学生实习协议模板
评论
0/150
提交评论