公共安全标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS JR 备案号: 中华人民共和国金融行业标准 JR/T ×××××××× 保险信息安全风险评估指标体系规范 InsuranceInformation security risk evaluation Indicators standard (报批稿) 行业标准信息服务平台 ×X×X-× ×-× ×发布 X×××-X×-X×实施 中国保险监督管理委员会发布 JR/T ×x××xxxx 目 次 前 .IV 言 引 .V 保险行业信息安全风险评估指标体系. 1范围.. 2规范性引用文件. 3术语和定义.. 4信息安全风险评估概述, 4.1信息安全风险评估的工作形式.. 4.2信息安全风险评估实施 4.2.1确定目标.... 4.2.2获得支持... 4.2.3组建团队.. 2 4.2.4现状调研 2 4.2.5确定依据和方法 4.2.6制定方案.. 4.2.7评估实施. .3 4.2.8风险结果判定及处置计划 4.3信息安全风险保护能力级别 4.4信息安全风险评估指标 5信息安全风险评估指标体系, 5..管理指标.. 5 5.1.1安全管理制度. 5.1.2安全管理机构, 5.1.3人员安全管理. 5.1.4系统建设管理 5.1.5系统运维管理. 5.2技术指标... .22 5.2.1物理安全.. ..22 5.2.2网络安全. ..23 5.2.3主机系统安全, ..26 5.2.4应用安全... ..27 5.2.5数据安全, ..29 参考文献. 30 II1 JR/T ×××××××x 附录A... .31 (规范性附录) .31 保险信息安全风险评估指标体系框架 ..31 附录B.. ..32 (规范性附录) .32 保险信息安全风险评估指标体系的分级原则 ...32 (资料性附录) ..34 保险信息安全风险评估指标体系控制域 .34 C.1安全管理控制域设计 ..34 C.1.1安全管理制度 .34 C.1.2安全管理机构.. ..34 C.1.3人员安全管理. ...34 C.1.4系统建设管理 .35 C.1.5系统运维管理, ..35 C.2安全技术控制域设计 .35 C.2.1主机系统安全 .35 C.2.2物理安全, ..35 C.2.3网络安全. ..35 C.2.4应用安全, ..35 C.2.5数据安全, .35 行业标准信息服务平台 III JR/T×x×××××x 前 言 本标准的附录A和附录B为规范性附录。 本标准的附录C为资料性附录。 本标准由全国金融标准化技术委员会保险分技术委员会提出。 本标准由中国保险监督管理委员会和全国金融标准化技术委员会批准。 本标准由全国金融标准化技术委员会保险分技术委员会归口管理。 本标准起草单位:中国保险监督管理委员会统计信息部、中国科学院研究生院计算与通信工程学院 本标准主要起草人:吴晓军、于玫、李春亮、李伟华、朱培标、石一飞、王晓鹏、崔秀、潘辛平、 王颖、张宁、丘山、龚华勇、贾嘉、张琳璟 行业标准信息服务平台 IV
JR-T 0058-2010 保险信息安全风险评估指标体系规范
文档预览
中文文档
42 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共42页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 路人甲 于
2022-08-13 22:30:52
上传分享
举报
下载
原文档
(8.6 MB)
分享
友情链接
T-TJKCSJ 001—2020 天津市全过程工程咨询服务导则.pdf
变更管理制度.pdf
T-CACM 1292—2019 中医内科临床诊疗指南 面瘫病.pdf
飞驰云联 企业数据防泄密产品选型指南 2021.pdf
CSA 实战零信任架构.pdf
GB-T 15852.1-2020 信息技术 安全技术 消息鉴别码 第1部分:采用分组密码的机制.pdf
GM-T 0035.2-2014 射频识别系统密码应用技术要求 第2部分:电子标签芯片密码应用技术要求.pdf
绿盟 SecXOps安全智能分析技术白皮书.pdf
GB-T 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理.pdf
GB-T 30274-2013 信息安全技术 公钥基础设施 电子签名卡应用接口测试规范.pdf
GB-T 30294-2013 聚丁二酸丁二酯.pdf
GB-T 26079-2010 梁式吊具.pdf
T-CSAE 284.1—2022 自动驾驶乘用车 线控底盘性能要求及试验方法 第1部分:驱动系统.pdf
汇丰科技周纪海 大型银行DevSecOps体系建设和落地实践 2021 .pdf
GB-T 30810-2014 水泥胶砂中可浸出重金属的测定方法.pdf
GB-T 37988-2019 信息安全技术 数据安全能力成熟度模型.pdf
DB4403-T 12-2019 物业服务要求 商务写字楼 深圳市.pdf
ISO IEC 27005-2018 信息技术 安全技术 信息安全风险管理--中译本.pdf
GB-T 42888-2023 信息安全技术 机器学习算法安全评估规范.pdf
DB36-T 1584-2022 电子政务外网企事业单位接入技术规范 江西省.pdf
1
/
3
42
评价文档
赞助2.5元 点击下载(8.6 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。