基本信息
标准号:
DB15/T 1106-2017
中文名称:信用信息安全管理规范
所属省份:内蒙古自治区地方标准(DB15)
标准状态:现行
发布日期:2017-01-05
实施日期:2017-04-05
出版语种:简体中文
下载格式:.pdf .zip
下载大小:333.96 KB
标准分类号
标准ICS号:35.040
中标分类号:L70
相关单位信息
发布部门:内蒙古自治区质量技术监督局
标准简介
本文件是内蒙古自治区地方标准 DB15/T1106—2017《信用信息安全管理规范》,规定了信用信息安全管理中的安全机构、安全岗位设置、人员安全、信息载体、物理环境、操作安全、访问控制、系统开发维护及应急处置等方面的管理要求。
部分标准内容
DB15/T1106—2017 信用信息安全管理规范
Management specification for credit information safety
前言
本标准按照GB/T1.1—2009给出的规则起草。本标准由内蒙古自治区社会信用管理中心提出。本标准由内蒙古自治区发展和改革委员会归口。本标准起草单位:内蒙古自治区社会信用管理中心(内蒙古自治区信用征信中心)、内蒙古自治区标准化院。
本标准的主要起草人:商显刚、乌尼特、刘默、张婕、贾向春。
1 范围
本标准规定了信用信息安全管理中的安全机构、安全岗位设置、人员安全、信息载体安全、物理和环境安全、策略安全、操作安全管理、访问控制、信息系统的获取、开发和维护及应急处置。本标准适用于信用信息安全管理活动。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22117 信用基本术语
DB15/T1110—2017 信用信息征集与应用术语
DB15/T1109—2017 信用信息系统运行维护管理规范
3 术语和定义
GB/T22117、DB15/T1110—2017《信用信息征集与应用术语》界定的以及下列术语和定义适用于本文件。
3.1 信息载体
存储信用信息、审计资料以及重要公文等材料的硬盘、存储卡、U盘、工作手持终端、光盘、录音笔等。
4 基本要求
4.1 安全机构
要求包括:
a) 应建立信用信息安全机构,制定机构目标;
b) 应定义对信息处理设施的管理和授权;
c) 应定义并定期评审机构制定的保密或非扩散协议,该协议反映安全机构对信息保护的要求;
d) 应应对信息的分类与标识做出规定,并对信息的使用、存储、传输、保存介质、处理办法进行规范化管理。
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。