首页 >  内蒙古自治区地方标准  > DB15/T 1106-2017信用信息安全管理规范

基本信息

标准号: DB15/T 1106-2017

中文名称:信用信息安全管理规范

所属省份:内蒙古自治区地方标准(DB15)

标准状态:现行

发布日期:2017-01-05

实施日期:2017-04-05

出版语种:简体中文

下载格式:.pdf .zip

下载大小:333.96 KB

标准分类号

标准ICS号:35.040

中标分类号:L70

相关单位信息

发布部门:内蒙古自治区质量技术监督局

标准简介

本文件是内蒙古自治区地方标准 DB15/T1106—2017《信用信息安全管理规范》,规定了信用信息安全管理中的安全机构、安全岗位设置、人员安全、信息载体、物理环境、操作安全、访问控制、系统开发维护及应急处置等方面的管理要求。

部分标准内容

DB15/T1106—2017 信用信息安全管理规范
Management specification for credit information safety

前言
本标准按照GB/T1.1—2009给出的规则起草。本标准由内蒙古自治区社会信用管理中心提出。本标准由内蒙古自治区发展和改革委员会归口。本标准起草单位:内蒙古自治区社会信用管理中心(内蒙古自治区信用征信中心)、内蒙古自治区标准化院。
本标准的主要起草人:商显刚、乌尼特、刘默、张婕、贾向春。

1 范围
本标准规定了信用信息安全管理中的安全机构、安全岗位设置、人员安全、信息载体安全、物理和环境安全、策略安全、操作安全管理、访问控制、信息系统的获取、开发和维护及应急处置。本标准适用于信用信息安全管理活动。

2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22117 信用基本术语
DB15/T1110—2017 信用信息征集与应用术语
DB15/T1109—2017 信用信息系统运行维护管理规范

3 术语和定义
GB/T22117、DB15/T1110—2017《信用信息征集与应用术语》界定的以及下列术语和定义适用于本文件。
3.1 信息载体
存储信用信息、审计资料以及重要公文等材料的硬盘、存储卡、U盘、工作手持终端、光盘、录音笔等。

4 基本要求
4.1 安全机构
要求包括:
a) 应建立信用信息安全机构,制定机构目标;
b) 应定义对信息处理设施的管理和授权;
c) 应定义并定期评审机构制定的保密或非扩散协议,该协议反映安全机构对信息保护的要求;
d) 应应对信息的分类与标识做出规定,并对信息的使用、存储、传输、保存介质、处理办法进行规范化管理。

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览

DB15/T 1106-2017信用信息安全管理规范 DB15/T 1106-2017信用信息安全管理规范 DB15/T 1106-2017信用信息安全管理规范 DB15/T 1106-2017信用信息安全管理规范 DB15/T 1106-2017信用信息安全管理规范