午夜电影网一区_jizz内谢中国亚洲jizz_都市激情亚洲综合_特黄特色欧美大片

關于印發《保險公司信息系統安全管理指引(試行)》的通知

來源: 律霸小編整理 · 2021-02-26 · 8912人看過

  各保險公司、保險資產管理公司:

  為防范化解保險公司信息系統安全風險,完善信息系統安全保障體系,確保信息系統安全、穩定運行,中國保險監督管理委員會制定了《保險公司信息系統安全管理指引(試行)》。現印發給你們,請遵照執行。

  中國保險監督管理委員會

  二〇一一年十一月十六日

  保險公司信息系統安全管理指引(試行)

  一、總 則

  第一條為防范化解保險公司信息系統安全風險,完善信息系統安全保障體系,確保信息系統安全、穩定運行,根據《中華人民共和國保險法》、國家信息安全相關法律法規和有關要求,制定本指引。

  第二條本指引適用于在中華人民共和國境內依法設立的保險公司和保險資產管理公司。

  第三條本指引所稱信息系統安全,是指利用信息安全技術及管理手段,保護信息在采集、傳輸、交換、處理和存儲等過程中的可用性、保密性、完整性和不可抵賴性,保障信息系統的安全、穩定運行。

  第四條信息系統安全是公司持續穩定發展的重要基礎。各公司應通過管理機制和技術手段,加強信息安全保障工作,保障業務活動的連續性。

  實現信息化工作集中管理的保險集團(控股)公司,可以集團(控股)公司為單位對信息系統安全工作統籌規劃執行。

  第五條中國保監會依法對保險公司信息系統安全工作實施監督管理。

  二、安全管理總體要求

  第六條信息系統安全工作應按照“積極防御、綜合防范”的原則,與自身業務及信息系統同步規劃、同步建設、同步運行,構建完備的信息系統安全保障體系。

  第七條各公司是信息系統安全的責任主體。公司法定代表人或主要負責人為信息系統安全的第一責任人。

  第八條信息化工作委員會之下應設立信息安全專業工作機構,全面統籌協調公司信息系統安全相關事項的研判決策,并應指定公司級高級管理人員負責信息安全專業工作機構,作為信息系統安全的直接責任人。

  第九條各公司應履行以下信息系統安全管理職責:

  (一)貫徹落實國家和監管部門有關信息系統安全管理的法律法規、技術標準和相關要求。

  (二)組織公司信息系統安全規劃與建設工作,制訂相關管理規定。

  (三)建立有效的信息系統安全保障體系并定期或根據工作需要及時進行檢查、評估、審計、改進、監控等工作。

  (四)對信息系統安全事件進行管理、處置和上報。

  (五)組織公司員工信息系統安全教育與培訓。

  (六)開展與信息系統安全相關的其他工作。

  第十條 建立覆蓋物理環境、網絡、主機系統、桌面系統、數據、存儲、災備、安全事件管理及應用等各層面的安全管理規章制度,并定期或根據需要及時對安全管理規章制度進行評審、修訂。

  第十一條針對信息系統安全的各層面、各環節,結合各部門和崗位職責,建立職責明確的授權機制、審批流程以及完備有效、相互制衡的內部控制體系,并對審批文檔和內部控制過程進行及時記錄。

  第十二條 配備足夠的具有專業知識和技能的信息系統安全工作人員。明確信息系統安全相關人員角色和職責,建立必要的崗位分離和職責權限制約機制,實行最小授權,避免單一人員權限過于集中引發風險,重要崗位應設定候補員工及工作接替計劃。

  第十三條 定期或根據工作需要及時對高級管理人員開展信息安全管理與治理相關培訓,對參與信息系統建設、運行維護和操作使用的人員進行安全教育、技能培訓和考核。加強崗位管理,明確上崗與離崗要求,重要崗位須簽署相關崗位協議。對涉密崗位工作人員應特別進行保密教育培訓,并簽訂保密承諾書。

  第十四條 按照國家和監管部門信息系統安全規范、技術標準及等級保護管理要求,明確信息系統安全保護等級,實施信息系統安全等級保護,按等級安全要求進行備案并定期測評和整改。

  第十五條 制定信息管理相關制度和流程,規范管理信息采集、傳輸、交換、存儲、備份、恢復和銷毀等環節,加強重要數據信息控制和保護,保障信息的合法、合規使用。

  第十六條 按照國家和監管部門信息系統災難恢復管理要求、規范和技術標準,推進信息系統災難恢復建設工作并定期進行演練,確保業務連續性。

  第十七條 對信息系統安全事件進行等級劃分和事件分類,制定安全事件報告、響應處理程序等應急預案,并定期進行演練,評審和修訂。遇有重大信息系統事故或突發事件,應按應急預案快速響應處理,并按規定及時向中國保監會報告。

  第十八條 建立有效可靠的安全信息獲取渠道,獲取與公司信息系統運營相關的外部安全預警信息,匯總、整理公司內部安全信息,及時提交公司信息安全專業工作機構,并按相關流程發布實施。

  第十九條 設立獨立于信息技術部門的信息科技風險審計崗位,負責信息科技審計制度制訂和信息系統風險評估與審計。至少每年對信息安全控制策略和措施及落實情況進行檢查,至少每兩年開展一次信息科技風險評估與審計,并將信息科技風險評估審計報告報送中國保監會。

  鼓勵公司在符合國家有關法律、法規和監管要求的情況下,聘請具備相應資質的外部機構進行外部審計和風險評估。

  第二十條加強信息系統知識產權保護和推進正版化工作,禁止復制、傳播或使用非授權軟件。

  第二十一條申請信息安全管理體系認證的公司應按國家及監管部門要求,加強信息安全管理體系認證安全管理,選擇國家認證認可監督管理部門批準的機構進行認證,并與認證機構簽訂安全和保密協議

  第二十二條 在信息系統可能對客戶服務造成較大影響時,根據有關法律法規及時和規范地披露信息系統風險狀況,并以適當的方式告知客戶。

  三、基礎設施與網絡設備環境

  第二十三條根據信息化發展需要,建設相應的中心機房和災備機房(以下統稱“機房”)。機房應設置在中華人民共和國境內(不包括港、澳、臺地區),機房建設須符合國家有關標準規范和監管部門要求。將機房外包托管的公司,應保證受托方機房符合上述標準,主機托管應具有獨立的操作空間和嚴格的安全措施。

  第二十四條 建立健全機房運行維護安全管理制度,指定專門部門及專人負責機房安全管理,采取合理的物理訪問控制,對出入機房人員進行審查、登記,確保對機房實施7×24小時實時監控。

  第二十五條 建立信息系統資產安全管理制度,編制資產清單,明確資產管理責任部門與人員,規范資產分配、使用、存儲、維護和銷毀等各種行為,定期對資產清單進行一致性檢查并保留檢查記錄。

  第二十六條 根據設備功能及軟件應用等性質設立物理安全保護區域,采取必要的預防、檢測和恢復控制措施。重要保護區域前應設置交付或過渡區域,重要設備或主要部件應進行固定并設置明顯的標記。

  第二十七條 根據業務、應用系統的功能及信息安全級別,將網絡與信息系統劃分成不同的邏輯安全區域,在網絡各區域之間以及網絡邊界建立訪問控制措施,部署監控手段,控制數據流向安全。

  第二十八條建立較為完備的網絡體系,具有合理的網絡結構,重要網絡設備和通信線路應具有冗余備份,確保業務系統安全穩定運行。

  第二十九條 建立網絡安全管理制度,規范管理網絡結構、安全配置、日志保存、安全控制軟件升級與打補丁、口令更新、文件備份和外部連接等方面的授權批準與變更審核,保障安全策略的有效執行。

  第三十條 內部網絡與互聯網、外聯單位網絡等連接時,應明確網絡外聯種類方式,采用可靠連接策略及技術手段,實現彼此有效隔離,并對跨網絡流量、網絡用戶行為等進行記錄和定期審計,同時確保審計記錄不被刪除、修改或覆蓋。

  第三十一條 嚴格控制移動式設備接入、無線接入和遠程接入等網絡接入行為,明確接入方式、訪問控制等措施要求,形成網絡接入日志并定期審計,確保未經審查通過的設備無法接入。

  第三十二條 加強信息系統平臺軟件安全管理,確保配置標準落實。對入侵行為、惡意代碼、病毒等風險即進行防范部署,嚴格控制信息系統身份訪問、資源訪問,監控主機系統的資源使用情況,并在服務水平降低到設定閾值時發出報警。

  第三十三條 分類對計算機終端的安全提出要求,制訂終端網絡準入、安全策略、軟件安裝等管理規范。

  第三十四條 規范化管理信息系統相關硬件設備,規范設備選型、購置、登記、保養、維修、報廢等相關流程,實時動態監控設備運行狀態,定期進行巡檢、維護和保養并保留相關記錄。

  第三十五條 制定介質分類管理制度。根據介質存儲內容與重要性明確存儲介質類型、存放技術指標、保存期限等,并定期檢查介質中存儲的信息是否完整可用。重要備份介質應進行異地存放。介質送出維修或銷毀時,應保證介質信息預先得到審查并妥善處理。對于存儲客戶隱私等涉密信息的存儲介質,應嚴格依據國家及監管部門要求進行保存與銷毀等管理。

  四、應用系統與數據安全

  第三十六條 建立完善的信息系統開發運行維護管理組織體系,制訂完備管理制度與操作規范,確保信息系統開發與運行維護過程獨立、人員分離。

  第三十七條 生產系統應與開發、測試系統有效隔離,確保生產系統安全、穩定運行。

  第三十八條 信息系統開發、實施過程應明確控制方法和人員行為準則,保存相關文檔和記錄。制定信息系統代碼編寫安全規范,規范開發人員對源代碼訪問權限的管理,有效保護公司信息資產安全。涉及公司核心或機密數據的信息系統,應采取必要的保密措施確保其開發實施安全,不得使用敏感生產數據用于開發、測試環境。

  第三十九條 信息系統正式上線運行前,應對系統進行功能、性能與安全性測試與驗收,經相關流程審批后方可投入使用。

  第四十條 制定有效的信息系統變更管理流程,控制系統變更過程,分析變更影響,確保生產環境的完整性和可靠性。包括緊急變更在內的所有變更都應記入日志,并做好系統變更前準備。

  第四十一條 對信息系統的運行維護負責,保持運行維護控制力。加強安全入侵檢測監控,進行風險評估與安全掃描,及時發現并處置安全事件。

  第四十二條建立覆蓋信息系統全生命周期的信息安全問題管理流程。建立系統身份鑒別機制,嚴格帳號權限控制管理,規范權限分配和回收流程,保存審計記錄,及時進行分析處理。確保全面的追蹤、分析和解決信息系統問題,并對問題記錄、分類和索引。

  在遇有系統及數據升級、存檔、存儲、遷移、消除等需要系統終止運行情況,應妥善處理,保證系統及數據安全。

  第四十三條 根據內部控制與審計的要求,保存信息系統相關日志,并采取適當措施確保日志內容不被刪除、修改或覆蓋。

  第四十四條 對主機系統進行審計,妥善管理并及時分析處理審計記錄。對重要用戶行為、異常操作和重要系統命令的使用等應進行重點審計。

  第四十五條 建立信息系統災難恢復管理機制。根據數據及系統的重要性,明確數據及系統的備份與災難恢復策略。

  第四十六條采用必要的技術手段和管理措施,保證數據通信的保密性和完整性。涉密信息應進行加密處理,確保涉密信息在傳輸、處理、存儲過程中不被泄露或篡改。

  與外部相關單位信息交換時要保證信息交換協議、策略、密鑰等開發運維安全管理,采用國家和行業相關數據交換標準,保障數據交換過程安全可控。

  第四十七條 按照國家密碼管理相關規定和要求,建立健全密碼設備管理制度,加強密碼設備使用人員管理,使用符合國家要求和信息加密強度要求的加密技術和產品,加強相關信息系統安全保密設計和建設。

  第四十八條 加強互聯網門戶網站系統安全管理工作,建立嚴格信息發布審批制度,嚴格控制網站內容發布權限,對網站系統進行安全評估,確保網站系統安全穩定運行。

  第四十九條 電子商務、交易系統等應用系統建設應具備相應管理規范,明確各交易環節或過程安全要求,采取必要安全技術和管理措施,保護個人信息和客戶敏感商業信息,保留交易相關日志,確保交易行為安全可靠。

  第五十條 加強信息系統病毒防護工作,集中進行防病毒產品的選型測試和部署實施,及時更新防病毒軟件和病毒代碼,發現病毒或異常情況及時處理。

  建立惡意代碼防范管理制度,并部署防惡意代碼軟件,對防惡意代碼軟件的授權使用、惡意代碼庫升級、定期匯報等做出明確規定,采取管理與技術措施,確保具備主動發現和有效阻止惡意代碼傳播的能力。

  五、信息化工作外包與采購服務

  第五十一條實施信息化工作外包的公司,應制定完備的外包服務管理制度,將外包納入全面風險管理體系,合理審慎實施外包。

  不得將信息系統安全管理責任外包。對涉及國家及本公司商業秘密和客戶隱私等敏感信息系統內容進行外包時,應遵守國家和監管部門有關法律法規與要求,并經過公司決策機構批準。

  第五十二條根據國家與監管部門有關外包與采購規定,結合風險控制和實際需要,建立有效的外包和采購內部評估審核流程與監督管理機制。

  第五十三條 實施數據中心、信息科技基礎設施等重要外包應格外謹慎,在準備實施重要外包時應以書面材料正式報告中國保監會。

  第五十四條 建立健全外包承包方考核、評估機制,定期對承包方財務狀況、技術實力、安全資質、風險控制水平和誠信記錄等進行審查、評估與考核,確保其設施和能力滿足外包要求。公司應優先選用通過信息安全管理體系認證的信息技術服務機構提供外包服務。

  第五十五條 與外包承包方簽訂書面外包服務合同,合同包括但不限于外包服務范圍、安全保密、知識產權、業務連續性要求、爭端解決機制、合同變更或終止的過渡安排、違約責任等條款,且承包方須承諾配合保險公司接受保險監督管理機構的檢查。

  第五十六條 嚴格控制外包承包方的再轉包行為。對于確有第三方外包供應商參與實施的項目,應采取有力措施,確保外包服務質量和安全不受影響和不衰減。

  第五十七條 與外包承包方建立有效信息交流與溝通機制,確保外包服務人員的相對穩定性。對于人員的必要流動,應要求外包承包方承諾確保外包服務的連續性與安全性。

  第五十八條中國保監會根據需要對外包活動進行現場檢查,采集外包活動過程中數據信息和相關資料,對于違反相關法律、法規或存在重大風險隱患的外包情形,可以要求公司進行整改,并視情況予以問責。

  六、附則

  第五十九條本指引由中國保監會負責解釋、修訂。

  第六十條信息化工作重大事項范圍請參考《關于加強保險業信息化工作重大事項管理的通知》(保監廳發〔2007〕8號)

  第六十一條本指引自發布之日起實施。

該內容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴格保護您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發給律師。

評論區
登錄 后參于評論
相關文章

專業律師 快速響應

累計服務用戶745W+

發布咨詢

多位律師解答

及時追問律師

馬上發布咨詢
劉曄

劉曄

執業證號:

12104199911298564

遼寧必達律師事務所

簡介:

1997年畢業于遼寧師范大學法學專業,當年考取律師資格證,從1998年2月到律師事務所工作至今已達二十多年。

微信掃一掃

向TA咨詢

劉曄

律霸用戶端下載

及時查看律師回復

掃碼APP下載
掃碼關注微信公眾號

全國人民代表大會常務委員會關于批準《中華人民共和國和澳大利亞引渡條約》的決定

2008-04-24

全國人民代表大會常務委員會關于批準《中華人民共和國和安哥拉共和國引渡條約》的決定

2007-04-27

中華人民共和國中央人民政府組織法

1970-01-01

中華人民共和國工會法(2001修正)

2001-10-27

中華人民共和國對外貿易法(2004修訂)

2004-04-06

香港特別行政區第一屆政府推選委員會的具體產生辦法

1996-08-10

全國人民代表大會常務委員會關于修改 《中華人民共和國外資企業法》的決定

2000-10-31

中華人民共和國未成年人保護法(已修正)

1991-09-04

中華人民共和國水法

1988-01-21

全國人民代表大會常務委員會關于對中華人民共和國締結或者參加的國際條約所規定的罪行行使刑事管轄權的決定

1987-06-23

全國人民代表大會常務委員會關于修改《中華人民共和國中外合資經營企業所得稅法》的決定

1983-09-02

中華人民共和國兵役法

1970-01-01

中華人民共和國注冊會計師法

1993-10-31

全國人民代表大會常務委員會關于《中華人民共和國刑法》第三百八十四條第一款的解釋

2002-04-28

中華人民共和國農業機械化促進法

2004-06-25

全國人民代表大會常務委員會關于修改《中華人民共和國野生動物保護法》的決定 附:修正本

2004-08-28

民用爆炸物品安全管理條例(2014修訂)

2014-07-29

出版管理條例(2016修訂)

2016-02-06

風景名勝區條例(2016修訂)

2016-02-06

中華人民共和國進口計量器具監督管理辦法(2016修訂)

2016-02-06

中華人民共和國認證認可條例(2016修正)

2016-02-06

中華人民共和國瀕危野生動植物進出口管理條例(2019修正)

2019-03-02

中華人民共和國河道管理條例(2018修正)

2018-03-19

快遞暫行條例

2018-03-27

物業管理條例(2016年修正)

2016-02-06

中華人民共和國進出口關稅條例(2013年修正)

2013-12-07

地圖管理條例

2015-11-26

關于大力發展電子商務加快培育經濟新動力的意見

2015-05-07

國務院關于取消和下放一批行政審批項目的決定

2013-11-08

國務院關于印發全國資源型城市可持續發展規劃(2013-2020年)的通知

2013-11-12
法律法規 友情鏈接
午夜电影网一区_jizz内谢中国亚洲jizz_都市激情亚洲综合_特黄特色欧美大片
一区二区三区免费看视频| 日韩免费高清视频| 亚洲一区在线视频| 中文字幕精品一区二区精品绿巨人| 在线一区二区视频| 成人动漫精品一区二区| 国产麻豆午夜三级精品| 另类人妖一区二区av| 天天免费综合色| 亚洲sss视频在线视频| 亚洲免费av观看| 亚洲欧美日韩中文播放| 最新欧美精品一区二区三区| 久久精品视频一区二区| 国产亲近乱来精品视频| 国产日韩欧美精品电影三级在线| 日韩精品资源二区在线| 日韩精品一区二区三区在线| 日韩欧美一卡二卡| 精品成人佐山爱一区二区| 精品久久99ma| 久久精品在线免费观看| 中文字幕成人av| 亚洲女女做受ⅹxx高潮| 肉色丝袜一区二区| 国产伦精品一区二区三区免费迷| 国产精品一级在线| 99综合电影在线视频| 在线观看国产精品网站| 欧美体内she精高潮| 97久久人人超碰| 一本色道久久综合狠狠躁的推荐| 99久久久久久| 欧美日韩中文另类| 精品国产乱码久久久久久1区2区| 久久蜜臀精品av| 国产精品人成在线观看免费| 亚洲视频每日更新| 亚洲一区在线观看网站| 国产在线不卡视频| 91亚洲精品一区二区乱码| 制服视频三区第一页精品| 久久综合久久鬼色中文字| 中文字幕日韩欧美一区二区三区| 图片区小说区国产精品视频| 国产美女娇喘av呻吟久久| 99精品视频一区| 日韩区在线观看| 国产精品欧美一区喷水| 日韩精品欧美精品| 国产露脸91国语对白| 在线观看一区二区精品视频| 欧美va亚洲va| 一区二区三区在线观看动漫| 国内不卡的二区三区中文字幕 | 欧美日韩精品一二三区| 久久久国产精品麻豆| 亚洲成人动漫在线观看| 高清国产午夜精品久久久久久| 6080国产精品一区二区| 亚洲日本va午夜在线电影| 久久精品国产999大香线蕉| 欧美性色aⅴ视频一区日韩精品| 国产日本亚洲高清| 国产美女视频91| 精品国产乱码久久| 美女视频免费一区| 欧美一级免费大片| 亚洲444eee在线观看| 在线视频观看一区| 国产精品拍天天在线| 国产剧情一区二区三区| 精品久久久久久综合日本欧美| 日韩国产高清影视| 欧美日本不卡视频| 天堂影院一区二区| 欧美亚洲尤物久久| 午夜国产精品影院在线观看| 91麻豆国产精品久久| 中文字幕中文字幕在线一区| 国产河南妇女毛片精品久久久| 日韩精品一区国产麻豆| 久国产精品韩国三级视频| 日韩视频在线观看一区二区| 午夜私人影院久久久久| 欧美性大战久久久久久久蜜臀| 一区二区三区**美女毛片| 色94色欧美sute亚洲线路一ni| 一区二区在线观看视频| 欧美三级韩国三级日本三斤| 亚洲福利一区二区三区| 欧美日本在线一区| 蜜芽一区二区三区| 久久亚洲一级片| 成人福利视频在线| 一区二区三区欧美日| 欧美男女性生活在线直播观看| 亚洲综合激情网| 欧美日本精品一区二区三区| 国产精品麻豆视频| 不卡的看片网站| 一区二区在线观看av| 欧美三级乱人伦电影| 自拍偷自拍亚洲精品播放| 色丁香久综合在线久综合在线观看| 亚洲一区二区精品3399| 9191成人精品久久| 国产在线精品一区二区夜色 | 亚洲激情图片一区| 色老头久久综合| 奇米888四色在线精品| 久久久99免费| 欧美日韩另类一区| 国产毛片精品国产一区二区三区| 亚洲色图另类专区| 欧美一区二区三区视频免费| 国产精品亚洲一区二区三区在线| 亚洲欧美一区二区在线观看| 欧美高清一级片在线| 国产成人激情av| 偷拍日韩校园综合在线| 国产日韩欧美高清在线| 在线播放中文字幕一区| 国产精品主播直播| 一区二区三区日本| 国产日本欧洲亚洲| 欧美一卡二卡三卡四卡| 色综合天天综合网天天狠天天| 蓝色福利精品导航| 一区二区三区四区av| 久久久久国产成人精品亚洲午夜| 91国模大尺度私拍在线视频| 国产福利一区在线| 日本不卡视频在线| 一区二区三区高清| 中文字幕亚洲精品在线观看 | 日韩伦理av电影| 精品av综合导航| 欧美性欧美巨大黑白大战| 国产精品一区不卡| 久久草av在线| 日韩在线a电影| 亚洲精品欧美激情| 国产精品久久久久aaaa樱花| 久久青草欧美一区二区三区| 欧美伦理影视网| 欧洲精品中文字幕| 99久久伊人精品| 成人黄页毛片网站| 国产精品一线二线三线精华| 免费高清成人在线| 日韩av一区二区三区四区| 亚洲精品久久嫩草网站秘色| 中文字幕中文乱码欧美一区二区 | 欧美国产乱子伦| 久久精品一二三| 欧美videos中文字幕| 日韩欧美一区二区在线视频| 欧美私人免费视频| 欧美日韩精品欧美日韩精品一 | 精品中文字幕一区二区小辣椒| 图片区小说区区亚洲影院| 亚洲国产精品一区二区尤物区| 亚洲激情六月丁香| 一区二区三区四区在线| 一区二区三区在线视频观看58| 综合在线观看色| 亚洲人成精品久久久久| 亚洲免费观看高清完整版在线观看熊| 亚洲欧美一区二区三区国产精品 | 亚洲福利视频一区| 香蕉成人伊视频在线观看| 亚洲大片在线观看| 首页国产欧美久久| 美腿丝袜亚洲综合| 国产一区在线观看视频| 国产91对白在线观看九色| 成人丝袜视频网| 91国产丝袜在线播放| 欧美一区二区三区四区在线观看| 精品国产一区二区三区久久影院| 久久亚洲捆绑美女| 国产精品成人免费在线| 亚洲国产精品欧美一二99| 日韩精品一二区| 国产精品77777| 91麻豆国产福利在线观看| 欧美日韩精品免费观看视频 | 亚洲影院理伦片| 亚洲va中文字幕| 国产一区不卡精品| 91亚洲精品一区二区乱码| 欧美日韩免费高清一区色橹橹| 日韩久久精品一区| yourporn久久国产精品| 成人一区二区三区视频| 色哟哟亚洲精品| 日韩欧美国产一区在线观看| 久久―日本道色综合久久| 亚洲免费观看在线视频|