為了指導(dǎo)期貨公司準(zhǔn)備材料與方便檢查人員檢查_(kāi)第1頁(yè)
為了指導(dǎo)期貨公司準(zhǔn)備材料與方便檢查人員檢查_(kāi)第2頁(yè)
為了指導(dǎo)期貨公司準(zhǔn)備材料與方便檢查人員檢查_(kāi)第3頁(yè)
為了指導(dǎo)期貨公司準(zhǔn)備材料與方便檢查人員檢查_(kāi)第4頁(yè)
已閱讀5頁(yè),還剩45頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、填報(bào)說(shuō)明:1、為了指導(dǎo)期貨公司準(zhǔn)備材料及方便檢查人員檢查,我會(huì)特根據(jù)前期檢查情況制作了此模版。此模板為三類模版,尚未參加檢查的期貨公司可參考此模版準(zhǔn)備檢查材料,準(zhǔn)備進(jìn)行一類和二類檢查的公司請(qǐng)參考相關(guān)檢查項(xiàng)。2、此模版僅供參考, 請(qǐng)各公司根據(jù) 指引、檢查細(xì)則 ,按照實(shí)際情況填報(bào)。3、各項(xiàng)要求后的每一項(xiàng)證明材料請(qǐng)至具體文件。4、歡迎各公司在實(shí)際使用過(guò)程中提出改善建議。三類檢查細(xì)則情況說(shuō)明以及材料說(shuō)明XX 期貨公司XXXX年 XX月 XX 日目錄4. 三類要求 .14.1技術(shù)管理 .14.1.1組織結(jié)構(gòu) . .14.1.2培訓(xùn) . .24.1.3人員素質(zhì) . .24.1.4信息技術(shù)服務(wù)提供商管理 .

2、 .34.1.5 IT 投入 .34.2機(jī)房建設(shè) .44.2.1基本 . .44.2.2供電 . .54.2.3空調(diào) . .54.2.4布線 . .64.2.5維護(hù) . .64.3核心系統(tǒng) . .74.3.1功能 . .74.3.2性能和容量 . .84.3.3交易系統(tǒng)冗余 . .94.3.4行情冗余 . .94.3.5銀期系統(tǒng)冗余 . .94.4安全 .94.4.1網(wǎng)絡(luò)隔離 . .94.4.2防病毒、補(bǔ)丁和安全加固 . .104.4.3安全 . .114.4.4網(wǎng)上交易安全 . .124.4.5賬戶與權(quán)限 . .124.4.6口令管理 . .134.4.7安全審計(jì) . .134.5日常運(yùn)行

3、.144.5.1崗位 . .144.5.2制度與巡檢 . .144.5.3機(jī)房進(jìn)出 . .154.6備份 .164.6.1數(shù)據(jù)備份 . .164.6.2災(zāi)難備份 . .174.7系統(tǒng)維護(hù) .184.7.1變更管理 . .184.7.2配置管理 . .194.7.3容量管理 . .204.7.4應(yīng)急演練 . .214.7.5技術(shù)事故管理 . .214.8營(yíng)業(yè)部技術(shù)要求 .224.8.1基本要求 . .224.8.2交易保障 .234. 三類要求4.1 技術(shù)管理4.1.1組織結(jié)構(gòu) 必須 延續(xù) 應(yīng)設(shè)有技術(shù)部門并有專職技術(shù)人員,并有明確的職責(zé)分工和崗位說(shuō)明。情況說(shuō)明:【例】總部技術(shù)部門有

4、員工X 人,分為 X 個(gè)崗位。證明材料: 1、 總部技術(shù)部門員工情況說(shuō)明2、 總部技術(shù)部門員工基本信息表3、 總部技術(shù)部門崗位說(shuō)明及組織架構(gòu)4、 必須 延續(xù) 總部技術(shù)部門人員總數(shù)占公司總部人數(shù)的比例不少于6%。情況說(shuō)明: 【例】總部技術(shù)人員為X 人,總部人員為 X 人,總部技術(shù)部門人員總數(shù)占公司總部人數(shù)的比例為XX%,符合標(biāo)準(zhǔn)。證明材料: 1、 總部技術(shù)部門員工情況說(shuō)明2、 公司在職人員公示信息表3、 必須 新增 總部技術(shù)部門人員不少于7 人。情況說(shuō)明:【例】總部技術(shù)部門員工為X 人,滿足要求

5、。證明材料: 1、 總部技術(shù)部門員工情況說(shuō)明2、 必須 延續(xù) 應(yīng)建立負(fù)責(zé)本公司信息技術(shù)規(guī)劃和信息安全管理的跨部門機(jī)構(gòu),其職責(zé)包括系統(tǒng)規(guī)劃、安全管理、IT 治理等。情況說(shuō)明:【例】我司已正式成立IT治理委員會(huì)。證明材料: 1、 IT治理委員會(huì)成立的通知2、 IT治理委員會(huì)組織架構(gòu)圖3、 IT治理規(guī)劃4、 必須 延續(xù) 應(yīng)與所有總部技術(shù)部門人員簽署協(xié)議。情況說(shuō)明:【例】總部技術(shù)部門X 人已與公司簽訂協(xié)議。證明材料: 1、 總部技術(shù)部門員工協(xié)議2、 必須 延續(xù) 應(yīng)設(shè)立 2名技術(shù)聯(lián)絡(luò)員,

6、負(fù)責(zé)組織、協(xié)調(diào)和處理與信息安全管理部門、交易所及相關(guān)單位的各項(xiàng)技術(shù)事宜。情況說(shuō)明:【例】我司 。證明材料: 1、 技術(shù)聯(lián)絡(luò)員情況說(shuō)明2、 技術(shù)聯(lián)絡(luò)員及聯(lián)系方式3、 技術(shù)聯(lián)絡(luò)員的職責(zé)與變更4、 交易所和監(jiān)管機(jī)構(gòu)的聯(lián)系人和聯(lián)系方式5、 必須 延續(xù) 總部技術(shù)部門應(yīng)有至少1 名安全管理人員。情況說(shuō)明:【例】我司有一名安全管理人員,擁有 認(rèn)證。證明材料: 1、 安全管理崗位說(shuō)明書(shū)2、 安全管理人員簡(jiǎn)歷3、 安全管理人員資質(zhì)證書(shū)4、 必須 延續(xù) 每個(gè)營(yíng)業(yè)部應(yīng)配備至少一名技術(shù)人員

7、。情況說(shuō)明:【例】我司每個(gè)營(yíng)業(yè)部均配備了X 名技術(shù)人員。證明材料: 1、 營(yíng)業(yè)部技術(shù)人員情況說(shuō)明2、 營(yíng)業(yè)部技術(shù)人員總表3、 營(yíng)業(yè)部技術(shù)人員崗位說(shuō)明書(shū)4、 營(yíng)業(yè)部技術(shù)人員簡(jiǎn)歷5、 必須 新增 總部技術(shù)部門應(yīng)有至少 2名網(wǎng)絡(luò)管理人員。情況說(shuō)明:【例】我司有X 名網(wǎng)絡(luò)管理人員,擁有 認(rèn)證。證明材料: 1、 網(wǎng)絡(luò)管理人員情況說(shuō)明2、 網(wǎng)絡(luò)管理崗位說(shuō)明書(shū)3、 網(wǎng)絡(luò)管理人員簡(jiǎn)歷4、 網(wǎng)絡(luò)管理人員資質(zhì)證書(shū)5、 4.1.2 培訓(xùn) 必須 延續(xù) 對(duì)所有上崗技術(shù)人員應(yīng)進(jìn)行崗

8、位培訓(xùn)。情況說(shuō)明:【例】我司2009 年對(duì)技術(shù)人員進(jìn)行了 X 次崗位培訓(xùn), 。證明材料: 1、 技術(shù)人員崗位培訓(xùn)情況說(shuō)明2、 技術(shù)人員崗位培訓(xùn)記錄3、 必須 延續(xù) 總部技術(shù)部門的所有人員每?jī)赡陞⒓悠谪洏I(yè)協(xié)會(huì)組織的技術(shù)培訓(xùn)應(yīng)達(dá)到 18學(xué)時(shí),其中至少有 3 學(xué)時(shí)的信息技術(shù)法律法規(guī)及標(biāo)準(zhǔn)培訓(xùn)。情況說(shuō)明:【例】我司技術(shù)人員2009 年參加了中期協(xié)組織的技術(shù)培訓(xùn) . 。證明材料: 1、 總部技術(shù)部門培訓(xùn)記錄表2、 2009年中期協(xié)第一期()培訓(xùn)合格證明3、 2009年中期協(xié)第二期()培訓(xùn)合格證明4、

9、 必須 延續(xù) 應(yīng)有明確的培訓(xùn)教材,用于培訓(xùn)上崗操作人員。情況說(shuō)明:【例】技術(shù)部培訓(xùn)教材分為 。證明材料: 1、 技術(shù)部培訓(xùn)教材清單2、 必須 新增 應(yīng)有對(duì)總部技術(shù)部門人員的年度培訓(xùn)計(jì)劃,并根據(jù)計(jì)劃實(shí)施。情況說(shuō)明:【例】我司制定了技術(shù)部員工的年度培訓(xùn)計(jì)劃。證明材料: 1、 2009年總部技術(shù)部門年度培訓(xùn)計(jì)劃2、 技術(shù)人員培訓(xùn)記錄3、 必須 新增 應(yīng)定期對(duì)各個(gè)崗位的人員進(jìn)行安全教育和培訓(xùn)。情況說(shuō)明:【例】我司2009 年進(jìn)行了 X 次安全教育培訓(xùn), 。證明材料: 1、 安全教育和培訓(xùn)情況說(shuō)明2、 4.1.2.

10、5安全教育培訓(xùn)記錄3、 4.1.3 人員素質(zhì) 必須 延續(xù) 總部技術(shù)部門人員50%以上應(yīng)有信息技術(shù)相關(guān)專業(yè)大學(xué)本科或以上教育背景。情況說(shuō)明:【例】總部技術(shù)部門有X 名信息技術(shù)相關(guān)專業(yè)大學(xué)本科或以上學(xué)歷 。證明材料: 1、 總部技術(shù)部門人員情況說(shuō)明2、 總部技術(shù)部門員工基本信息表3、 在職人員公示信息表4、 必須 新增 總部技術(shù)部門人員50%以上應(yīng)具備 2 年及以上的系統(tǒng)運(yùn)行維護(hù)經(jīng)驗(yàn)。情況說(shuō)明:【例】總部技術(shù)部門有X 名正式員工從事信息技術(shù)系統(tǒng)維護(hù)工作超過(guò) 證明材料: 1、 總部技術(shù)部門人員情況說(shuō)明2、 4.1.

11、3.2總部技術(shù)部門員工基本信息表3、 4.1.4 信息技術(shù)服務(wù)提供商管理 必須 延續(xù) 應(yīng)與信息技術(shù)服務(wù)提供商簽訂服務(wù)保障協(xié)議。情況說(shuō)明:【例】我司與信息技術(shù)服務(wù)商簽訂 。證明材料: 1、 信息技術(shù)服務(wù)提供商列表2、 信息技術(shù)服務(wù)提供商保障協(xié)議3、 必須 延續(xù) 應(yīng)與核心系統(tǒng)的服務(wù)提供商簽署協(xié)議。情況說(shuō)明:【例】我司與核心交易系統(tǒng)供應(yīng)商XX 軟件公司簽有協(xié)議。證明材料: 1、 信息技術(shù)服務(wù)提供商協(xié)議2、 必須 延續(xù) 應(yīng)有信息技術(shù)服務(wù)提供商的準(zhǔn)確聯(lián)系方式。情況說(shuō)明:【例】我司有 。證明材料: 1、

12、信息技術(shù)服務(wù)提供商列表2、 總部技術(shù)部門服務(wù)提供商應(yīng)急聯(lián)系表3、 必須 延續(xù) 選擇信息技術(shù)服務(wù)提供商時(shí)應(yīng)評(píng)估其資質(zhì)、經(jīng)營(yíng)行為、業(yè)績(jī)、服務(wù)體系和服務(wù)品質(zhì)等要素。情況說(shuō)明:【例】我司有信息技術(shù)服務(wù)商的XX管理辦法 。證明材料: 1、 信息技術(shù)服務(wù)提供商管理辦法2、 信息技術(shù)服務(wù)提供商評(píng)估記錄說(shuō)明3、 信息技術(shù)服務(wù)提供商評(píng)估表4、 必須 延續(xù) 應(yīng)定期對(duì)信息技術(shù)服務(wù)提供商的服務(wù)質(zhì)量進(jìn)行評(píng)估。情況說(shuō)明:【例】我司對(duì)合格供應(yīng)商進(jìn)行服務(wù)質(zhì)量的評(píng)估。證明材料: 1、 信息技術(shù)服務(wù)提供商管理辦法2、 4.1.4

13、.5信息技術(shù)服務(wù)提供商定期評(píng)估記錄說(shuō)明3、 合格供應(yīng)商列表4、 合格供應(yīng)商定期評(píng)估表5、 4.1.5 IT投入必須 延續(xù) 最近三個(gè)財(cái)政年度 IT 投入平均數(shù)額應(yīng)不少于最近三個(gè)財(cái)政年度平均凈利潤(rùn)的6%或不少于最近三個(gè)財(cái)政年度平均營(yíng)業(yè)收入的3%,取二者數(shù)額較大者。情況說(shuō)明: 【例】我司最近3 個(gè)財(cái)政年度 IT 投入平均數(shù)額占平均營(yíng)業(yè)收入的XX%,占平均凈利潤(rùn)的XX%,符合要求。證明材料: 1、 IT投入情況說(shuō)明2、 IT投入比例表3、4.2 機(jī)房建設(shè)4.2.1基本 必須 延續(xù) 機(jī)房應(yīng)為獨(dú)立封閉區(qū)域,并配備門禁。

14、情況說(shuō)明:【例】我司機(jī)房為獨(dú)立封閉區(qū)域,并配備門禁。證明材料: 1、 中心機(jī)房情況說(shuō)明2、 機(jī)房及門禁照片3、 必須 新增 機(jī)房承重應(yīng)達(dá)到 500公斤每平方米。情況說(shuō)明:【例】我司機(jī)房承重達(dá)到500 公斤每平方米。證明材料: 1、 中心機(jī)房承重證明2、 必須 延續(xù) 機(jī)房應(yīng)具備火警檢測(cè)、滅火和應(yīng)急照明設(shè)施。情況說(shuō)明:【例】我司機(jī)房具備 。證明材料: 1、 中心機(jī)房情況說(shuō)明2、 消防驗(yàn)收意見(jiàn)書(shū)3、 消防設(shè)施及應(yīng)急設(shè)施照片4、 必須 延續(xù) 機(jī)房應(yīng)當(dāng)具備自動(dòng)滅火設(shè)施。情況

15、說(shuō)明:【例】我司中心機(jī)房安裝了XX自動(dòng)滅火設(shè)備 。證明材料: 1、 中心機(jī)房情況說(shuō)明2、 消防驗(yàn)收意見(jiàn)書(shū)3、 消防系統(tǒng)設(shè)施照片4、 必須 延續(xù) 機(jī)房出入口和部應(yīng)安裝7*24 小時(shí)錄像監(jiān)控設(shè)施, 錄像至少保存一周。情況說(shuō)明:【例】我司中心機(jī)房出入口和部均安裝7*24 小時(shí)錄像監(jiān)控設(shè)施,錄像至少保存一周以上, 。證明材料: 1、 中心機(jī)房情況說(shuō)明2、 視頻監(jiān)控系統(tǒng)維護(hù)合同3、 錄像監(jiān)控系統(tǒng)照片4、 必須 延續(xù) 機(jī)房應(yīng)有防雷和接地的設(shè)施。情況說(shuō)明:【例】我司防雷接地已通過(guò)XXX的檢測(cè),

16、 。證明材料: 1、 防雷和接地情況說(shuō)明2、 XXX檢測(cè)報(bào)告3、 必須 新增 機(jī)房應(yīng)安裝漏水檢測(cè)設(shè)施,并能夠自動(dòng)報(bào)警。情況說(shuō)明:【例】我司安裝了漏水檢測(cè)設(shè)施, 。證明材料: 1、 漏水檢測(cè)情況說(shuō)明2、 必須 新增 機(jī)房應(yīng)采用鹵代烷或可替代的其他新型氣體滅火裝置。情況說(shuō)明:【例】我司采用了XX, 。證明材料: 1、 中心機(jī)房氣體滅火情況說(shuō)明2、 消防驗(yàn)收意見(jiàn)書(shū)3、 必須 新增 應(yīng)具有機(jī)房環(huán)境監(jiān)控系統(tǒng),至少能夠監(jiān)控供配電、空調(diào)、溫濕度等重要指標(biāo)。情況說(shuō)明:【例】我司中心機(jī)房安裝了環(huán)

17、境監(jiān)控系統(tǒng), 。證明材料: 1、 中心機(jī)房環(huán)境監(jiān)控系統(tǒng)說(shuō)明2、 中心機(jī)房環(huán)境監(jiān)控系統(tǒng)合同3、 中心機(jī)房環(huán)境監(jiān)控系統(tǒng)維護(hù)協(xié)議4、 0 必須 新增 應(yīng)實(shí)現(xiàn)聲音或短信等自動(dòng)報(bào)警或7*24 小時(shí)值守。情況說(shuō)明:【例】我司中心機(jī)房實(shí)現(xiàn)了 。證明材料:1、 0自動(dòng)報(bào)警系統(tǒng)或24小時(shí)值守情況說(shuō)明2、 0自動(dòng)報(bào)警系統(tǒng)或24小時(shí)值守記錄表3、 4.2.2 供電 必須 延續(xù) 機(jī)房應(yīng)配備在線 UPS設(shè)施, UPS應(yīng)當(dāng)存放在獨(dú)立封閉區(qū)域。情況說(shuō)明:【例】我司中心機(jī)房采用 。證明材料: 1、 在線式 UPS情

18、況說(shuō)明2、 在線式 UPS設(shè)施照片3、 必須 新增 應(yīng)提供雙路市電,雙路供電應(yīng)能實(shí)現(xiàn)自動(dòng)切換,雙UPS供電,并能夠采用發(fā)電機(jī)應(yīng)急供電。情況說(shuō)明:【例】我司采用雙路市電 。證明材料: 1、 供電情況說(shuō)明2、 發(fā)電機(jī)情況說(shuō)明3、 生產(chǎn)環(huán)境的設(shè)備電源連接圖4、 應(yīng)急斷電演練記錄5、 必須 新增 應(yīng)具有電力設(shè)施實(shí)時(shí)切換演練制度和記錄。情況說(shuō)明:【例】我司 。證明材料: 1、 電力設(shè)施實(shí)施切換情況說(shuō)明2、 電力設(shè)施實(shí)時(shí)切換演練制度3、 電力設(shè)施實(shí)時(shí)切換演練記錄

19、4、 必須 新增 UPS 和發(fā)電機(jī)應(yīng)能夠提供不少于12 小時(shí)的連續(xù)供電,在滿負(fù)載運(yùn)的情況下, UPS供電時(shí)間應(yīng)超過(guò)從斷電到發(fā)電機(jī)開(kāi)始供電的間隔時(shí)間。情況說(shuō)明:【例】我司UPS和發(fā)電機(jī)能夠提供 。證明材料: 1、 發(fā)電機(jī)供電情況說(shuō)明2、 UPS供電情況說(shuō)明3、 必須 新增 應(yīng)定期對(duì)發(fā)電機(jī)進(jìn)行開(kāi)機(jī)測(cè)試。情況說(shuō)明:【例】我司定期對(duì)發(fā)電機(jī) 。證明材料: 1、 發(fā)電機(jī)測(cè)試情況說(shuō)明2、 發(fā)電機(jī)測(cè)試記錄3、 4.2.3空調(diào) 必須 新增 應(yīng)配有與機(jī)房熱容量匹配的精密空調(diào),并有冗余的精密空調(diào)設(shè)備。情況說(shuō)明:【

20、例】我司中心機(jī)房精密空調(diào)的熱容量 。證明材料: 1、 中心機(jī)房精密空調(diào)說(shuō)明2、 中心機(jī)房精密空調(diào)照片3、 必須 延續(xù) 對(duì)機(jī)房溫濕度應(yīng)有監(jiān)控措施和記錄。情況說(shuō)明:【例】我司中心機(jī)房有 。證明材料: 1、 溫濕度監(jiān)控說(shuō)明2、 溫濕度監(jiān)控記錄3、 必須 新增 空調(diào)應(yīng)雙路供電。情況說(shuō)明:【例】我司中心機(jī)房空調(diào) 。證明材料: 1、 機(jī)房空調(diào)供電情況說(shuō)明2、 必須 新增 機(jī)房應(yīng)配備新風(fēng)設(shè)施。情況說(shuō)明:【例】我司中心機(jī)房配備 。證明材料: 1、 機(jī)房新風(fēng)設(shè)施情況說(shuō)明2、 4.2

21、.3.5 可選 新增 應(yīng)具有為空調(diào)供電的發(fā)電機(jī)。情況說(shuō)明:【例】我司中心機(jī)房空調(diào) 。證明材料: 1、 機(jī)房空調(diào)供電情況說(shuō)明2、 機(jī)房供電圖3、 發(fā)電機(jī)情況說(shuō)明4、 4.2.4布線 必須 延續(xù) 強(qiáng)弱電布線應(yīng)分開(kāi)。情況說(shuō)明:【例】我司強(qiáng)弱電布線 。證明材料: 1、 機(jī)房強(qiáng)電平面布置圖2、 機(jī)房弱電平面布置圖3、 機(jī)房信息點(diǎn)布置圖4、 必須 延續(xù) 所有弱電布線應(yīng)有清晰的線標(biāo)。情況說(shuō)明:【例】我司有線標(biāo)規(guī)劃方案 。證明材料: 1、 線標(biāo)規(guī)劃方案2、 中心機(jī)房布線

22、表3、 必須 新增 強(qiáng)電電纜應(yīng)有屏蔽或隔離措施。情況說(shuō)明:【例】我司強(qiáng)電電纜 。證明材料: 1、 強(qiáng)電情況說(shuō)明2、 機(jī)房強(qiáng)電平面布置圖3、 必須 新增 所有布線應(yīng)置于管道或橋架中。情況說(shuō)明:【例】我司所有布線 。證明材料: 1、 布線情況說(shuō)明2、 機(jī)房弱電平面布置圖3、 4.2.5 維護(hù) 必須 延續(xù) 所有 UPS和空調(diào)設(shè)施都應(yīng)有專業(yè)維護(hù)人員,或與專業(yè)機(jī)構(gòu)簽訂維護(hù)合同。情況說(shuō)明:【例】我司UPS和空調(diào) 。證明材料: 1、 UPS和空調(diào)維護(hù)情況說(shuō)明2、 UPS維護(hù)合

23、同3、 精密空調(diào)維護(hù)保養(yǎng)合同4、 必須 延續(xù) 應(yīng)定期對(duì)所有UPS和空調(diào)設(shè)施進(jìn)行恰當(dāng)維護(hù),有維護(hù)記錄。情況說(shuō)明:【例】我司對(duì)UPS和空調(diào)設(shè)施 。證明材料: 1、 UPS空調(diào)維護(hù)情況說(shuō)明2、 UPS維護(hù)記錄3、 精密空調(diào)維護(hù)記錄4、 4.3核心系統(tǒng)4.3.1功能 必須 延續(xù) 交易系統(tǒng)應(yīng)實(shí)現(xiàn)數(shù)據(jù)與應(yīng)用分離,防止客戶終端繞過(guò)應(yīng)用程序界面直接訪問(wèn)核心數(shù)據(jù)。情況說(shuō)明:【例】我司交易系統(tǒng)實(shí)現(xiàn) 。證明材料: 1、 交易系統(tǒng)情況和架構(gòu)說(shuō)明2、 必須 延續(xù) 交易系統(tǒng)應(yīng)具備對(duì)客戶進(jìn)行實(shí)時(shí)風(fēng)險(xiǎn)控制

24、的能力。情況說(shuō)明:【例】我司交易系統(tǒng)具備 。證明材料: 1、 實(shí)時(shí)風(fēng)險(xiǎn)控制情況說(shuō)明2、 必須 延續(xù) 交易系統(tǒng)應(yīng)產(chǎn)生、記錄并存儲(chǔ)必要的日志信息供審計(jì)使用。情況說(shuō)明:【例】我司交易系統(tǒng)日志信息包括 。證明材料: 1、 交易系統(tǒng)日志信息說(shuō)明2、 必須 延續(xù) 核心系統(tǒng)應(yīng)具備向期貨保證金監(jiān)控中心上報(bào)規(guī)定數(shù)據(jù)的功能。情況說(shuō)明:【例】我司交易系統(tǒng)具備 。證明材料: 1、 交易系統(tǒng)報(bào)送數(shù)據(jù)功能說(shuō)明2、 必須 延續(xù) 不應(yīng)具有篡改、 偽造核心系統(tǒng)數(shù)據(jù)或其他可能導(dǎo)致數(shù)據(jù)失真的功能。情況說(shuō)明:【例】我司核心系統(tǒng) 。證明材料: 1

25、、 核心系統(tǒng)功能說(shuō)明2、 必須 延續(xù) 核心系統(tǒng)應(yīng)有授權(quán)管理功能。情況說(shuō)明:【例】我司核心系統(tǒng)具有 。證明材料: 1、 授權(quán)管理功能說(shuō)明2、 必須 延續(xù) 核心系統(tǒng)應(yīng)有運(yùn)行監(jiān)控功能。情況說(shuō)明:【例】我司對(duì)核心交易系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)控,包括 。證明材料: 1、 核心系統(tǒng)監(jiān)控功能說(shuō)明2、 必須 新增 交易系統(tǒng)應(yīng)具備流量控制管理功能。情況說(shuō)明:【例】我司交易系統(tǒng)具備 。證明材料: 1、 流量控制管理情況說(shuō)明2、 流量控制測(cè)試報(bào)告3、 必須 延續(xù) 應(yīng)要求交易系統(tǒng)供應(yīng)商提供交易、

26、銀期及相關(guān)查詢接口。情況說(shuō)明:【例】我司交易系統(tǒng)供應(yīng)商 。證明材料: 1、 交易系統(tǒng)接口情況說(shuō)明2、 交易系統(tǒng)接口說(shuō)明表3、 交易系統(tǒng)接口提供證明4、 4.3.2性能和容量 必須 延續(xù) 交易系統(tǒng)的性能和容量應(yīng)達(dá)到所有其作為會(huì)員的交易所的要求。情況說(shuō)明:【例】我司交易系統(tǒng)的性能和容量 。證明材料: 1、 交易系統(tǒng)容量說(shuō)明2、 系統(tǒng)壓力測(cè)試證明3、 必須 延續(xù) 應(yīng)對(duì)交易系統(tǒng)的主要業(yè)務(wù)指標(biāo)進(jìn)行實(shí)時(shí)監(jiān)控。情況說(shuō)明:【例】我司交易系統(tǒng) 。證明材料: 1、 交易系統(tǒng)實(shí)時(shí)監(jiān)控說(shuō)明2、 4.3.2

27、.3 可選 延續(xù) 應(yīng)對(duì)交易系統(tǒng)的主要業(yè)務(wù)監(jiān)控指標(biāo)進(jìn)行記錄。情況說(shuō)明:【例】我司對(duì)交易系統(tǒng)的主要業(yè)務(wù)監(jiān)控 。證明材料: 1、 業(yè)務(wù)監(jiān)控記錄說(shuō)明2、 四個(gè)時(shí)點(diǎn)業(yè)務(wù)監(jiān)控記錄3、 必須 延續(xù) 應(yīng)對(duì)所有接入交易所的交易通信鏈路進(jìn)行監(jiān)控。情況說(shuō)明:【例】我司對(duì)所有接入交易所的交易通訊鏈路 。證明材料: 1、 交易所鏈路清單2、 交易所鏈路監(jiān)控手段與方法說(shuō)明和記錄3、 必須 延續(xù) 接入交易所的交易通信鏈路應(yīng)達(dá)到所有其作為會(huì)員的交易所的要求。情況說(shuō)明:【例】我司共有X 條接入交易所線路,并通過(guò) 。證明材料: 1、 4.3.

28、2.5交易所鏈路清單2、 鏈路切換測(cè)試通過(guò)證明3、 交易所鏈路監(jiān)控手段與方法說(shuō)明和記錄4、 可選 延續(xù) 接入交易所的交易通信鏈路帶寬使用率每交易日峰值按月統(tǒng)計(jì)的平均值應(yīng)不超過(guò) 80%。情況說(shuō)明:【例】我司對(duì)所有交易通訊鏈路實(shí)行實(shí)時(shí)監(jiān)控, 。證明材料: 1、 交易鏈路清單2、 交易所鏈路監(jiān)控手段與方法說(shuō)明和記錄3、 交易所鏈路統(tǒng)計(jì)峰值4、 必須 延續(xù) 應(yīng)對(duì)所有網(wǎng)上交易的通信鏈路進(jìn)行監(jiān)控。情況說(shuō)明:【例】我司有 X 條網(wǎng)上交易線路, 。證明材料: 1、 網(wǎng)上交易鏈路清單2、 4.3

29、.2.7網(wǎng)上交易鏈路監(jiān)控手段與方法說(shuō)明和記錄3、 可選 延續(xù) 網(wǎng)上交易的通信鏈路帶寬使用率每交易日峰值按月統(tǒng)計(jì)的平均值應(yīng)不超過(guò) 80%。情況說(shuō)明:【例】我司對(duì)網(wǎng)上交易的通信鏈路 。證明材料: 1、 網(wǎng)上交易鏈路清單2、 網(wǎng)上交易鏈路監(jiān)控手段與方法說(shuō)明和記錄3、 網(wǎng)上交易鏈路統(tǒng)計(jì)峰值4、 4.3.3交易系統(tǒng)冗余 必須 新增 交易系統(tǒng)的所有部件應(yīng)有熱備份,具有5 分鐘切換的能力。情況說(shuō)明:【例】我司交易系統(tǒng)的所有部件 。證明材料: 1、 交易核心網(wǎng)網(wǎng)絡(luò)拓?fù)鋱D2、 交易核心網(wǎng)網(wǎng)絡(luò)部署圖3、 4.3.3

30、.1交易系統(tǒng)部件清單(含設(shè)備編號(hào)規(guī)則及互備情況說(shuō)明)4、 交易系統(tǒng)切換演練匯總報(bào)告5、 切換操作手冊(cè)6、 必須 延續(xù) 與交易所連接的網(wǎng)絡(luò)設(shè)備應(yīng)無(wú)單點(diǎn)故障。情況說(shuō)明:【例】我司與交易所連接的網(wǎng)絡(luò)設(shè)備 。證明材料: 1、 切換演練記錄表2、 必須 新增 生產(chǎn)環(huán)境所有網(wǎng)絡(luò)設(shè)備應(yīng)有熱備份,具備1 分鐘切換的能力。情況說(shuō)明:【例】我司網(wǎng)絡(luò)設(shè)備 。證明材料: 1、 網(wǎng)絡(luò)設(shè)備切換情況說(shuō)明2、 網(wǎng)絡(luò)設(shè)備及備件清單3、 切換演練記錄表4、 必須 延續(xù) 應(yīng)使用多個(gè)電信運(yùn)營(yíng)商的鏈路作為

31、網(wǎng)上交易的通信鏈路。情況說(shuō)明:【例】我司使用X 個(gè)不同運(yùn)營(yíng)商的鏈路 。證明材料: 1、 網(wǎng)上交易鏈路清單2、 4.3.4 行情冗余 必須 延續(xù) 應(yīng)向客戶同時(shí)提供至少2 套行情服務(wù),且均使用至少2 套服務(wù)器。情況說(shuō)明:【例】我司有 。證明材料: 1、 行情服務(wù)情況說(shuō)明2、 必須 新增 應(yīng)有至少2 套行情服務(wù),且均通過(guò)至少兩個(gè)電信運(yùn)營(yíng)商提供服務(wù)。情況說(shuō)明:【例】我司有 。證明材料: 1、 行情服務(wù)情況說(shuō)明2、 4.3.5銀期系統(tǒng)冗余 必須 延續(xù) 應(yīng)與至少情況說(shuō)明:【例】我司與證明材料: 1、 2、

32、3、 2 家銀行實(shí)現(xiàn)全國(guó)性銀期轉(zhuǎn)帳。X 家銀行實(shí)現(xiàn)全國(guó)性銀期轉(zhuǎn)賬。銀期轉(zhuǎn)賬系統(tǒng)清單銀期轉(zhuǎn)賬協(xié)議4.4 安全4.4.1網(wǎng)絡(luò)隔離 必須 延續(xù) 生產(chǎn)網(wǎng)與互聯(lián)網(wǎng)應(yīng)實(shí)現(xiàn)有效隔離。情況說(shuō)明:【例】我司生產(chǎn)網(wǎng)與互聯(lián)網(wǎng) 。證明材料: 1、 生產(chǎn)網(wǎng)與互聯(lián)網(wǎng)隔離情況說(shuō)明2、 生產(chǎn)網(wǎng)與互聯(lián)網(wǎng)網(wǎng)絡(luò)架構(gòu)圖3、 設(shè)備配置清單4、 必須 延續(xù) 與網(wǎng)上交易系統(tǒng)應(yīng)實(shí)現(xiàn)有效隔離。情況說(shuō)明:【例】我司與網(wǎng)上交易系統(tǒng) 。證明材料: 1、 和網(wǎng)上交易系統(tǒng)隔離情況說(shuō)明2、 和網(wǎng)上交易拓?fù)鋱D3、 設(shè)備配置清單4、

33、 必須 延續(xù) 生產(chǎn)網(wǎng)與辦公網(wǎng)應(yīng)實(shí)現(xiàn)有效隔離。情況說(shuō)明:【例】我司生產(chǎn)網(wǎng)與辦公網(wǎng) 。證明材料: 1、 生產(chǎn)網(wǎng)和辦公網(wǎng)隔離情況說(shuō)明2、 生產(chǎn)網(wǎng)和辦公網(wǎng)架構(gòu)圖3、 設(shè)備配置清單4、 必須 延續(xù) 總部的生產(chǎn)網(wǎng)與營(yíng)業(yè)部的網(wǎng)絡(luò)應(yīng)實(shí)現(xiàn)有效隔離。情況說(shuō)明:【例】我司總部的生產(chǎn)網(wǎng) 。證明材料: 1、 總部與營(yíng)業(yè)部網(wǎng)絡(luò)隔離情況說(shuō)明2、 總部與營(yíng)業(yè)部網(wǎng)絡(luò)架構(gòu)圖3、 設(shè)備配置清單4、 必須 延續(xù) 生產(chǎn)網(wǎng)與交易所、銀行等外聯(lián)單位網(wǎng)絡(luò)應(yīng)實(shí)現(xiàn)有效隔離。情況說(shuō)明:【例】我司生產(chǎn)網(wǎng)與 。證明材料:

34、 1、 生產(chǎn)網(wǎng)與交易所、銀行等外聯(lián)單位網(wǎng)絡(luò)隔離情況說(shuō)明2、 生產(chǎn)網(wǎng)與外聯(lián)單位隔離網(wǎng)絡(luò)架構(gòu)和配置清單3、 生產(chǎn)網(wǎng)與外聯(lián)單位邊界示意圖4、 4.4.2防病毒、補(bǔ)丁和安全加固 必須 延續(xù) 應(yīng)建立有效機(jī)制,保障及時(shí)對(duì)核心系統(tǒng)依賴的各種系統(tǒng)軟件所需要的補(bǔ)丁進(jìn)行了解、評(píng)估、必要的測(cè)試和升級(jí)。情況說(shuō)明:【例】我司對(duì) 證明材料: 1、 補(bǔ)丁評(píng)估情況說(shuō)明2、 補(bǔ)丁管理辦法3、 必須 延續(xù) 應(yīng)對(duì)使用 Windows 平臺(tái)的計(jì)算機(jī)部署防病毒軟件,定期進(jìn)行全面檢查,并及時(shí)進(jìn)行病毒庫(kù)的更新。情況說(shuō)明:【例】我司使用 證明

35、材料: 1、 防病毒管理辦法2、 防病毒軟件部署情況說(shuō)明3、 必須 延續(xù) 應(yīng)對(duì)生產(chǎn)環(huán)境所有服務(wù)器定期進(jìn)行安全掃描和合理加固,關(guān)閉不需要的端口。情況說(shuō)明:【例】我司對(duì)生產(chǎn)環(huán)境 證明材料: 1、 安全掃描和加固制度2、 設(shè)備安全掃描和加固報(bào)告3、 必須 延續(xù) 應(yīng)在計(jì)算機(jī)或存儲(chǔ)設(shè)備接入生產(chǎn)環(huán)境之前對(duì)其進(jìn)行安全檢查。情況說(shuō)明:【例】我司對(duì)接入生產(chǎn)環(huán)境 證明材料: 1、 外來(lái)計(jì)算機(jī)及存儲(chǔ)設(shè)備安全檢查情況說(shuō)明2、 外來(lái)計(jì)算機(jī)及存儲(chǔ)設(shè)備安全管理辦法3、 安全檢查表4、 4.4.2

36、.5 必須 延續(xù) 應(yīng)對(duì)通過(guò)互聯(lián)網(wǎng)向外提供服務(wù)的設(shè)備和系統(tǒng)進(jìn)行定期安全掃描,關(guān)閉不需要的端口。情況說(shuō)明:【例】我司對(duì)通過(guò)互聯(lián)網(wǎng) 。證明材料: 1、 設(shè)備安全掃描報(bào)告2、 必須 延續(xù) 在讀取移動(dòng)存儲(chǔ)設(shè)備上的數(shù)據(jù)以及從網(wǎng)絡(luò)上接收文件或之前,應(yīng)先進(jìn)行病毒檢查。情況說(shuō)明:【例】我司對(duì)讀取移動(dòng)存儲(chǔ)設(shè)備上 。證明材料: 1、 外來(lái)計(jì)算機(jī)及存儲(chǔ)安全管理辦法2、 可選 新增 對(duì)通過(guò)互聯(lián)網(wǎng)傳送的交易及結(jié)算數(shù)據(jù)應(yīng)有加密手段,以保護(hù)數(shù)據(jù)的安全。情況說(shuō)明:【例】我司對(duì)互聯(lián)網(wǎng)傳送的交易及結(jié)算數(shù)據(jù) 。證明材料: 1、 交易及結(jié)算數(shù)據(jù)情況說(shuō)明4.4.2

37、.8 2可選 、 延續(xù) 所有生產(chǎn)環(huán)境服務(wù)器應(yīng)盡量避免使用telnet、 ftp等有安全隱患的服務(wù),與服務(wù)器通信應(yīng)采用加密方式,例如SSH。情況說(shuō)明:【例】我司生產(chǎn)環(huán)境 。證明材料: 1、 生產(chǎn)環(huán)境服務(wù)器登錄方式與文件傳輸方式說(shuō)明2、 4.4.3安全 必須 延續(xù) 應(yīng)有專人監(jiān)控容,發(fā)現(xiàn)問(wèn)題后及時(shí)處理。情況說(shuō)明:【例】我司 。證明材料: 1、 監(jiān)控人員2、 監(jiān)控流程3、 監(jiān)控記錄4、 必須 延續(xù) 應(yīng)定期對(duì)進(jìn)行安全檢查,并對(duì)隱患進(jìn)行及時(shí)處理。情況說(shuō)明:【例】我司對(duì) 。證明材料: 1、 安全檢查報(bào)告2、 證監(jiān)會(huì)相關(guān)檢查情況說(shuō)明3、 必須 延續(xù) 應(yīng)準(zhǔn)備足夠措施,能在發(fā)現(xiàn)被篡改后5 分鐘停

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論