版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、PAGE 填報說明明:為了指導(dǎo)導(dǎo)期貨公公司準(zhǔn)備備材料及及方便檢檢查人員員檢查,我我會特根根據(jù)前期期檢查情情況制作作了此模模版。此此模板為為三類模模版,尚尚未參加加檢查的的期貨公公司可參參考此模模版準(zhǔn)備備檢查材材料,準(zhǔn)準(zhǔn)備進(jìn)行行一類和和二類檢檢查的公公司請參參考相關(guān)關(guān)檢查項(xiàng)項(xiàng)。此模版僅僅供參考考,請各公司司根據(jù)指指引、檢查查細(xì)則,按照實(shí)際情況填報。各項(xiàng)要求求后的每每一項(xiàng)證證明材料料請鏈接接至具體體文件。歡迎各公公司在實(shí)實(shí)際使用用過程中中提出改改善建議議。三類檢查查細(xì)則情情況說明明以及材料料說明XX期貨貨公司XXXXX年XX月XX日 PAGE 38 PAGE I目錄TOC o 1-3 h z u
2、HYPERLINK l _Toc246664906 4.三類類要求 PAGEREF _Toc246664906 h 11 HYPERLINK l _Toc246664907 4.1技技術(shù)管理理 PAGEREF _Toc246664907 h 1 HYPERLINK l _Toc246664908 4.1.1 組組織結(jié)構(gòu)構(gòu) PAGEREF _Toc246664908 h 1 HYPERLINK l _Toc246664909 4.1.2 培培訓(xùn) PAGEREF _Toc246664909 h 2 HYPERLINK l _Toc246664910 4.1.3 人人員素質(zhì)質(zhì) PAGEREF _To
3、c246664910 h 3 HYPERLINK l _Toc246664911 4.1.4 信信息技術(shù)術(shù)服務(wù)提提供商管管理 PAGEREF _Toc246664911 h 3 HYPERLINK l _Toc246664912 4.1.5 IIT投入入 PAGEREF _Toc246664912 h 4 HYPERLINK l _Toc246664913 4.2機(jī)機(jī)房建設(shè)設(shè) PAGEREF _Toc246664913 h 4 HYPERLINK l _Toc246664914 4.2.1 基基本 PAGEREF _Toc246664914 h 4 HYPERLINK l _Toc246664
4、915 4.2.2 供供電 PAGEREF _Toc246664915 h 5 HYPERLINK l _Toc246664916 4.2.3 空空調(diào) PAGEREF _Toc246664916 h 6 HYPERLINK l _Toc246664917 4.2.4 布布線 PAGEREF _Toc246664917 h 6 HYPERLINK l _Toc246664918 4.2.5 維維護(hù) PAGEREF _Toc246664918 h 7 HYPERLINK l _Toc246664919 4.3 核心系系統(tǒng) PAGEREF _Toc246664919 h 7 HYPERLINK l
5、_Toc246664920 4.3.1 功功能 PAGEREF _Toc246664920 h 7 HYPERLINK l _Toc246664921 4.3.2 性性能和容容量 PAGEREF _Toc246664921 h 8 HYPERLINK l _Toc246664922 4.3.3 交交易系統(tǒng)統(tǒng)冗余 PAGEREF _Toc246664922 h 99 HYPERLINK l _Toc246664923 4.3.4 行行情冗余余 PAGEREF _Toc246664923 h 10 HYPERLINK l _Toc246664924 4.3.5 銀銀期系統(tǒng)統(tǒng)冗余 PAGEREF _
6、Toc246664924 h 110 HYPERLINK l _Toc246664925 4.4安安全 PAGEREF _Toc246664925 h 100 HYPERLINK l _Toc246664926 4.4.1 網(wǎng)網(wǎng)絡(luò)隔離離 PAGEREF _Toc246664926 h 10 HYPERLINK l _Toc246664927 4.4.2 防防病毒、補(bǔ)丁和和安全加加固 PAGEREF _Toc246664927 h 111 HYPERLINK l _Toc246664928 4.4.3 網(wǎng)網(wǎng)站安全全 PAGEREF _Toc246664928 h 12 HYPERLINK l _
7、Toc246664929 4.4.4 網(wǎng)網(wǎng)上交易易安全 PAGEREF _Toc246664929 h 113 HYPERLINK l _Toc246664930 4.4.5 賬賬戶與權(quán)權(quán)限 PAGEREF _Toc246664930 h 144 HYPERLINK l _Toc246664931 4.4.6 口口令管理理 PAGEREF _Toc246664931 h 14 HYPERLINK l _Toc246664932 4.4.7 安安全審計(jì)計(jì) PAGEREF _Toc246664932 h 14 HYPERLINK l _Toc246664933 4.5日日常運(yùn)行行 PAGEREF
8、_Toc246664933 h 15 HYPERLINK l _Toc246664934 4.5.1 崗崗位 PAGEREF _Toc246664934 h 155 HYPERLINK l _Toc246664935 4.5.2 制制度與巡巡檢 PAGEREF _Toc246664935 h 166 HYPERLINK l _Toc246664936 4.5.3 機(jī)機(jī)房進(jìn)出出 PAGEREF _Toc246664936 h 17 HYPERLINK l _Toc246664937 4.6備備份 PAGEREF _Toc246664937 h 177 HYPERLINK l _Toc246664
9、938 4.6.1 數(shù)數(shù)據(jù)備份份 PAGEREF _Toc246664938 h 17 HYPERLINK l _Toc246664939 4.6.2 災(zāi)災(zāi)難備份份 PAGEREF _Toc246664939 h 18 HYPERLINK l _Toc246664940 4.7系系統(tǒng)維護(hù)護(hù) PAGEREF _Toc246664940 h 20 HYPERLINK l _Toc246664941 4.7.1 變變更管理理 PAGEREF _Toc246664941 h 20 HYPERLINK l _Toc246664942 4.7.2 配配置管理理 PAGEREF _Toc246664942
10、h 21 HYPERLINK l _Toc246664943 4.7.3 容容量管理理 PAGEREF _Toc246664943 h 22 HYPERLINK l _Toc246664944 4.7.4 應(yīng)應(yīng)急演練練 PAGEREF _Toc246664944 h 22 HYPERLINK l _Toc246664945 4.7.5 技技術(shù)事故故管理 PAGEREF _Toc246664945 h 223 HYPERLINK l _Toc246664946 4.8營營業(yè)部技技術(shù)要求求 PAGEREF _Toc246664946 h 23 HYPERLINK l _Toc246664947 4
11、.8.1 基基本要求求 PAGEREF _Toc246664947 h 23 HYPERLINK l _Toc246664948 4.8.2 交交易保障障 PAGEREF _Toc246664948 h 244.三類類要求4.1技技術(shù)管理理4.1.1組織織結(jié)構(gòu)1必須須延延續(xù) 應(yīng)設(shè)有有技術(shù)部部門并有有專職技技術(shù)人員員,并有明明確的職職責(zé)分工工和崗位位說明。情況說明明:【例例】總部部技術(shù)部部門有員員工X人,分為X個崗位位。證明材料料:1、總部部技術(shù)部部門員工情況況說明 2、1總部技技術(shù)部門門員工基基本信息息表 3、1總部技技術(shù)部門門崗位
12、說說明及組組織架構(gòu)構(gòu)4、2必須須延延續(xù) 總部技技術(shù)部門門人員總總數(shù)占公公司總部部人數(shù)的的比例不不少于66%。情況說明明:【例例】總部部技術(shù)人人員為XX人,總部人人員為XX人,總部技技術(shù)部門門人員總總數(shù)占公公司總部部人數(shù)的的比例為為XX%,符合標(biāo)標(biāo)準(zhǔn)。 證明明材料:1、總部部技術(shù)部部門員工工情況說說明 22、公司司在職人人員公示示信息表表 33、3必須須新新增 總部技技術(shù)部門門人員不不少于77人。情況說明明:【例例】總部部技術(shù)部部門員工工為X人,滿足要要求。 證明明材料:1、總部部技術(shù)部部門員工工情況說說明 22、4.1
13、.1.44 必必須延續(xù) 應(yīng)建建立負(fù)責(zé)責(zé)本公司司信息技技術(shù)規(guī)劃劃和信息息安全管管理的跨跨部門機(jī)機(jī)構(gòu),其職責(zé)責(zé)包括系系統(tǒng)規(guī)劃劃、安全全管理、IT治治理等。情況說明明:【例例】我司司已正式式成立IIT治理理委員會會。證明材料料:1、ITT治理委委員會成成立的通通知 22、ITT治理委委員會組組織架構(gòu)構(gòu)圖 33、ITT治理規(guī)規(guī)劃 44、5必須須延延續(xù) 應(yīng)與所所有總部部技術(shù)部部門人員員簽署保保密協(xié)議議。情況說明明:【例例】總部部技術(shù)部部門X人已與與公司簽簽訂保密密協(xié)議。 證明明材料:1、總部部技術(shù)部部門員工工保密協(xié)協(xié)議 22、
14、6 必必須延續(xù) 應(yīng)設(shè)設(shè)立2名名技術(shù)聯(lián)聯(lián)絡(luò)員,負(fù)責(zé)組組織、協(xié)協(xié)調(diào)和處處理與信信息安全全管理部部門、交交易所及及相關(guān)單單位的各各項(xiàng)技術(shù)術(shù)事宜。情況說明明:【例例】我司司。 證明明材料:1、技技術(shù)聯(lián)絡(luò)絡(luò)員情況況說明 22、技術(shù)術(shù)聯(lián)絡(luò)員員名單及及聯(lián)系方方式3、技術(shù)術(shù)聯(lián)絡(luò)員員的職責(zé)責(zé)與變更更 44、交易易所和監(jiān)監(jiān)管機(jī)構(gòu)構(gòu)的聯(lián)系系人和聯(lián)聯(lián)系方式式5、7 必必須延續(xù) 總部部技術(shù)部部門應(yīng)有有至少11名安全全管理人人員。情況說明明:【例例】我司司有一名名安全管管理人員員,擁有認(rèn)證。 證明明材料:1、7安全管
15、管理崗位位說明書書 22、安全全管理人人員簡歷歷 33、安全全管理人人員資質(zhì)質(zhì)證書4、8 必必須延續(xù) 每個個營業(yè)部部應(yīng)配備備至少一一名技術(shù)術(shù)人員。情況說明明:【例例】我司司每個營營業(yè)部均均配備了了X名技技術(shù)人員員。 證明明材料:1、營營業(yè)部技技術(shù)人員員情況說說明 22、營營業(yè)部技技術(shù)人員員總表 33、營業(yè)業(yè)部技術(shù)術(shù)人員崗崗位說明明書 44、營業(yè)業(yè)部技術(shù)術(shù)人員簡簡歷 55、9 必必須新增 總部部技術(shù)部部門應(yīng)有有至少22名網(wǎng)絡(luò)絡(luò)管理人人員。情況說明明:【例例】我司司有X名名網(wǎng)
16、絡(luò)管管理人員員,擁有認(rèn)證。 證明明材料:1、網(wǎng)絡(luò)絡(luò)管理人人員情況況說明 22、網(wǎng)絡(luò)絡(luò)管理崗崗位說明明書 33、網(wǎng)絡(luò)絡(luò)管理人人員簡歷歷 44、網(wǎng)絡(luò)絡(luò)管理人人員資質(zhì)質(zhì)證書 55、4.1.2培訓(xùn)訓(xùn)1必須須延延續(xù) 對所有有上崗技技術(shù)人員員應(yīng)進(jìn)行行崗位培培訓(xùn)。情況說明明:【例例】我司20009年年對技術(shù)術(shù)人員進(jìn)進(jìn)行了XX次崗位位培訓(xùn),。 證明明材料:1、技技術(shù)人員員崗位培培訓(xùn)情況況說明 22、技術(shù)術(shù)人員崗崗位培訓(xùn)訓(xùn)記錄 33、2必須須延延續(xù) 總部技技術(shù)部門門的所有有人員每每兩年參參
17、加期貨貨業(yè)協(xié)會會組織的的技術(shù)培培訓(xùn)應(yīng)達(dá)達(dá)到188學(xué)時,其中至至少有33學(xué)時的的信息技技術(shù)法律律法規(guī)及及標(biāo)準(zhǔn)培培訓(xùn)。情況說明明:【例例】我司技術(shù)術(shù)人員220099年參加加了中期期協(xié)組織織的技術(shù)術(shù)培訓(xùn)。 證明明材料:1、總部部技術(shù)部部門培訓(xùn)訓(xùn)記錄表表 22、 20009年中中期協(xié)第第一期(昆昆明)培培訓(xùn)合格格證明 33、 20009年中中期協(xié)第第二期(北北京)培培訓(xùn)合格格證明 44、3必須須延延續(xù) 應(yīng)有明明確的培培訓(xùn)教材材,用于培培訓(xùn)上崗崗操作人人員。情況說明明:【例例】技術(shù)術(shù)部培訓(xùn)訓(xùn)教材分分為。 證明明材料:1、技技術(shù)
18、部培培訓(xùn)教材材清單 22、4必須須新新增 應(yīng)有對對總部技技術(shù)部門門人員的的年度培培訓(xùn)計(jì)劃劃,并根據(jù)據(jù)計(jì)劃實(shí)實(shí)施。情況說明明:【例例】我司司制定了了技術(shù)部部員工的的年度培培訓(xùn)計(jì)劃劃。 證明明材料:1、 20009年總總部技術(shù)術(shù)部門年年度培訓(xùn)訓(xùn)計(jì)劃 22、技術(shù)術(shù)人員培培訓(xùn)記錄錄 33、5 必必須新增 應(yīng)定定期對各各個崗位位的人員員進(jìn)行安安全教育育和培訓(xùn)訓(xùn)。情況說明明:【例例】我司司20009年進(jìn)進(jìn)行了XX次安全全教育培培訓(xùn),。 證明明材料:1、安全全教育和和培訓(xùn)情情況說明明 22、安安全教育育培訓(xùn)記記錄3、
19、4.1.3人員員素質(zhì)1必須須延延續(xù) 總部技技術(shù)部門門人員550%以以上應(yīng)有有信息技技術(shù)相關(guān)關(guān)專業(yè)大大學(xué)本科科或以上上教育背背景。情況說明明:【例例】總部部技術(shù)部部門有X名信息技技術(shù)相關(guān)關(guān)專業(yè)大大學(xué)本科科或以上上學(xué)歷。證明材料料:1、總部部技術(shù)部部門人員員情況說說明 22、總部部技術(shù)部部門員工工基本信信息表 33、在職職人員公公示信息息表 44、2必須須新新增 總部技技術(shù)部門門人員550%以以上應(yīng)具具備2年及以以上的系系統(tǒng)運(yùn)行行維護(hù)經(jīng)經(jīng)驗(yàn)。 情情況說明明:【例例】總部部技術(shù)部部門有X名正正式員工工從事信信息技術(shù)術(shù)系統(tǒng)維維
20、護(hù)工作作超過證明材料料:1、總部部技術(shù)部部門人員員情況說說明 22、總部部技術(shù)部部門員工工基本信信息表 33、4.1.4信息息技術(shù)服服務(wù)提供供商管理理1必須須延延續(xù) 應(yīng)與信信息技術(shù)術(shù)服務(wù)提提供商簽簽訂服務(wù)務(wù)保障協(xié)協(xié)議。情況說明明:【例例】我司與信信息技術(shù)術(shù)服務(wù)商商簽訂。證明材料料:1、信息息技術(shù)服務(wù)提提供商列列表 22、信息息技術(shù)服服務(wù)提供供商保障障協(xié)議 33、2必須須延延續(xù) 應(yīng)與核核心系統(tǒng)統(tǒng)的服務(wù)務(wù)提供商商簽署保保密協(xié)議議。情況說明明:【例例】我司與核核心交易易系統(tǒng)供供應(yīng)商XXX軟件件公司簽簽有保密密
21、協(xié)議。 證明明材料:1、信息息技術(shù)服服務(wù)提供供商保密密協(xié)議 22、3必須須延延續(xù) 應(yīng)有信信息技術(shù)術(shù)服務(wù)提提供商的的準(zhǔn)確聯(lián)聯(lián)系方式式。情況說明明:【例例】我司司有。證明材料料:1、信息息技術(shù)服服務(wù)提供供商列表 22、總部部技術(shù)部部門服務(wù)務(wù)提供商商應(yīng)急聯(lián)聯(lián)系表 33、4必須須延延續(xù) 選擇信信息技術(shù)術(shù)服務(wù)提提供商時時應(yīng)評估估其資質(zhì)質(zhì)、經(jīng)營營行為、業(yè)績、服務(wù)體體系和服服務(wù)品質(zhì)質(zhì)等要素素。情況說明明:【例例】我司有信信息技術(shù)術(shù)服務(wù)商商的XXX管理辦辦法。 證明明材料:1、信息技技術(shù)服務(wù)務(wù)提供商商管理辦辦法 22、
22、 信信息技術(shù)術(shù)服務(wù)提提供商評評估記錄錄說明 33、 信信息技術(shù)術(shù)服務(wù)提提供商評評估表 44、5必須須延延續(xù) 應(yīng)定期期對信息息技術(shù)服服務(wù)提供供商的服服務(wù)質(zhì)量量進(jìn)行評評估。情況說明明:【例例】我司司對合格格供應(yīng)商商進(jìn)行服服務(wù)質(zhì)量量的評估估。 證明明材料:1、信息息技術(shù)服服務(wù)提供供商管理理辦法 22、信息息技術(shù)服服務(wù)提供供商定期期評估記記錄說明明 33、合格格供應(yīng)商商列表 44、合格格供應(yīng)商商定期評評估表 55、4.1.5ITT投入1必須須延延續(xù) 最近三三個財政政年度IIT投入
23、入平均數(shù)數(shù)額應(yīng)不不少于最最近三個個財政年年度平均均凈利潤潤的6%或不少少于最近近三個財財政年度度平均營營業(yè)收入入的3%,取二者者數(shù)額較較大者。情況說明明:【例例】我司司最近33個財政政年度IIT投入入平均數(shù)數(shù)額占平平均營業(yè)業(yè)收入的的XX%,占平均均凈利潤潤的XXX%,符合要要求。證明材料料:1、 IIT投入入情況說說明2、 IT投投入比例例表3、 4.2機(jī)機(jī)房建設(shè)設(shè)4.2.1基本本1必須須延延續(xù) 機(jī)房應(yīng)應(yīng)為獨(dú)立立封閉區(qū)區(qū)域,并配備備門禁。情況說明明:【例例】我司機(jī)房房為獨(dú)立立封閉區(qū)區(qū)域,并配備備門禁。證明材料料:1、 中中心機(jī)房房情
24、況說說明 22、 機(jī)房及及門禁照照片 33、2必須須新新增 機(jī)房承承重應(yīng)達(dá)達(dá)到500公公斤每平平方米。情況說明明:【例例】我司司機(jī)房承承重達(dá)到到500公公斤每平平方米。證明材料料:1、 中中心機(jī)房房承重證明 22、3必須須延延續(xù) 機(jī)房應(yīng)應(yīng)具備火火警檢測測、滅火火和應(yīng)急急照明設(shè)設(shè)施。情況說明明:【例例】我司司機(jī)房具具備。證明材料料:1、中心心機(jī)房情情況說明明 22、消防防驗(yàn)收意意見書3、消防防設(shè)施及及應(yīng)急設(shè)設(shè)施照片片4、4必須須延延續(xù) 機(jī)房應(yīng)應(yīng)當(dāng)具備備自動滅滅火設(shè)施施。情況說明明:【例例】我
25、司司中心機(jī)機(jī)房內(nèi)安安裝了XX自自動滅火火設(shè)備。證明材料料:1、中心心機(jī)房情情況說明明 22、消防防驗(yàn)收意意見書3、消防防系統(tǒng)設(shè)設(shè)施照片片 44、5必須須延延續(xù) 機(jī)房出出入口和和內(nèi)部應(yīng)應(yīng)安裝77*244小時錄錄像監(jiān)控控設(shè)施,錄像至至少保存存一周。情況說明明:【例例】我司司中心機(jī)機(jī)房出入入口和內(nèi)內(nèi)部均安安裝7*24小小時錄像像監(jiān)控設(shè)設(shè)施,錄像至至少保存存一周以以上,。證明材料料:1、中心心機(jī)房情情況說明明 22、視頻頻監(jiān)控系系統(tǒng)維護(hù)護(hù)合同 33、錄像像監(jiān)控系系統(tǒng)照片片 44、
26、6必須須延延續(xù) 機(jī)房應(yīng)應(yīng)有防雷雷和接地地的設(shè)施施。情況說明明:【例例】我司防雷雷接地已已通過XXXX的檢測測,。證明材料料:1、防雷雷和接地地情況說明明2、 XXXX檢測報報告7 必必須新增 機(jī)房房內(nèi)應(yīng)安安裝漏水水檢測設(shè)設(shè)施,并能夠夠自動報報警。 情況況說明:【例】我我司安裝裝了漏水水檢測設(shè)設(shè)施,。 證明明材料:1、漏水水檢測情情況說明明 22、8 必必須新增 機(jī)房房內(nèi)應(yīng)采采用鹵代代烷或可可替代的的其他新新型氣體體滅火裝裝置。情況說明明:【例例】我司司采用了了XX,。 證明明材料:1、中心心機(jī)房氣氣體滅
27、火火情況說說明 22、 消防驗(yàn)驗(yàn)收意見見書 33、9 必必須新增 應(yīng)具具有機(jī)房房環(huán)境監(jiān)監(jiān)控系統(tǒng)統(tǒng),至少能能夠監(jiān)控控供配電電、空調(diào)調(diào)、溫濕濕度等重重要指標(biāo)標(biāo)。情況說明明:【例例】我司司中心機(jī)機(jī)房安裝裝了環(huán)境境監(jiān)控系系統(tǒng),。 證明明材料:1、 中心機(jī)機(jī)房環(huán)境境監(jiān)控系系統(tǒng)說明明2、 中心機(jī)機(jī)房環(huán)境境監(jiān)控系系統(tǒng)合同同 33、 中心機(jī)機(jī)房環(huán)境境監(jiān)控系系統(tǒng)維護(hù)護(hù)協(xié)議 44、0必必須新增 應(yīng)實(shí)實(shí)現(xiàn)聲音音或短信信等自動動報警或或7*224小時時值守。情況說明明:【例例】我司司中心機(jī)機(jī)房實(shí)現(xiàn)現(xiàn)了。證明材料料:1、4.22
28、.1.10 自動報報警系統(tǒng)統(tǒng)或244小時值值守情況況說明 2、10 自自動報警警系統(tǒng)或或24小小時值守守記錄表表 3、4.2.2供電電1必須須延延續(xù) 機(jī)房應(yīng)應(yīng)配備在在線UPPS設(shè)施施,UPSS應(yīng)當(dāng)存存放在獨(dú)獨(dú)立封閉閉區(qū)域。情況說明明:【例例】我司司中心機(jī)機(jī)房采用用。 證明明材料:1、 在線式式UPSS情況說說明 22、 在線式式UPSS設(shè)施照照片 33、2必須須新新增 應(yīng)提供供雙路市市電,雙路供供電應(yīng)能能實(shí)現(xiàn)自自動切換換,雙UPPS供電電,并能夠夠采用發(fā)發(fā)電機(jī)應(yīng)應(yīng)急供電電。情況說明明:【例例】我司采用用雙路市市電。 證
29、明明材料:1、供電電情況說說明 22、 發(fā)電機(jī)機(jī)情況說說明生產(chǎn)環(huán)境境內(nèi)的設(shè)設(shè)備電源源連接圖圖4、應(yīng)急急斷電演演練記錄錄5、3 必必須新增 應(yīng)具具有電力力設(shè)施實(shí)實(shí)時切換換演練制制度和記記錄。情況說明明:【例例】我司司。證明材料料:1、 電電力設(shè)施施實(shí)施切切換情況況說明 22、 電力設(shè)設(shè)施實(shí)時時切換演演練制度度 33、電力力設(shè)施實(shí)實(shí)時切換換演練記記錄 44、4 必必須新增 UPPS和發(fā)發(fā)電機(jī)應(yīng)應(yīng)能夠提提供不少少于122小時的的連續(xù)供供電,在在滿負(fù)載載運(yùn)的情情況下,UUPS供供
30、電時間間應(yīng)超過過從斷電電到發(fā)電電機(jī)開始始供電的的間隔時時間。情況說明明:【例例】我司司UPSS和發(fā)電電機(jī)能夠夠提供。證明材料料:1、 發(fā)發(fā)電機(jī)供供電情況況說明2、 UPSS供電情情況說明明3、5 必必須新增 應(yīng)定定期對發(fā)發(fā)電機(jī)進(jìn)進(jìn)行開機(jī)機(jī)測試。情況說明明:【例例】我司司定期對對發(fā)電機(jī)機(jī)。證明材料料:1、發(fā)電電機(jī)測試試情況說說明 22、 發(fā)電機(jī)機(jī)測試記記錄 33、4.2.3空調(diào)調(diào)1必須須新新增 應(yīng)配有有與機(jī)房房熱容量量匹配的的精密空空調(diào),并有冗冗余的精精密空調(diào)調(diào)設(shè)備。情況說明明:【例例】我司司中心機(jī)機(jī)房精
31、密密空調(diào)的的熱容量量。 證明明材料:1、中心心機(jī)房精密密空調(diào)說明明 22、中心心機(jī)房精精密空調(diào)調(diào)照片 33、2必須須延延續(xù) 對機(jī)房房溫濕度度應(yīng)有監(jiān)監(jiān)控措施施和記錄錄。情況說明明:【例例】我司司中心機(jī)機(jī)房有。證明材料料:1、溫濕濕度監(jiān)控說明2、溫濕濕度監(jiān)控記錄錄 33、必須須新新增 空調(diào)應(yīng)應(yīng)雙路供供電。情況說明明:【例例】我司司中心機(jī)機(jī)房空調(diào)調(diào)。 證明明材料:1、機(jī)機(jī)房空調(diào)調(diào)供電情情況說明明 22、4 必必須新增 機(jī)房房應(yīng)配備備新風(fēng)設(shè)設(shè)施。情況說明明:【例例】我司司中心機(jī)機(jī)房
32、配備備。證明材料料:1、機(jī)房房新風(fēng)設(shè)設(shè)施情況況說明 22、5 可可選新增 應(yīng)具具有為空空調(diào)供電電的發(fā)電電機(jī)。情況說明明:【例例】我司司中心機(jī)機(jī)房空調(diào)調(diào)。 證明明材料:1、機(jī)機(jī)房空調(diào)調(diào)供電情情況說明明 22、機(jī)機(jī)房供電電圖3、發(fā)發(fā)電機(jī)情情況說明明4、4.2.4布線線1必須須延延續(xù) 強(qiáng)弱電電布線應(yīng)應(yīng)分開。情況說明明:【例例】我司司強(qiáng)弱電電布線。證明材料料:1、機(jī)房房強(qiáng)電平平面布置置圖 2、1機(jī)房弱弱電平面面布置圖圖 33、機(jī)機(jī)房信息息點(diǎn)布置置圖 44、4.2.
33、4.22必須須延延續(xù) 所有弱弱電布線線應(yīng)有清清晰的線線標(biāo)。情況說明明:【例例】我司司有線標(biāo)規(guī)規(guī)劃方案案。證明材料料:1、線標(biāo)標(biāo)規(guī)劃方方案 22、中心心機(jī)房布布線表 33、3必須須新新增 強(qiáng)電電電纜應(yīng)有有屏蔽或或隔離措措施。情況說明明:【例例】我司司強(qiáng)電電電纜。證明材料料:1、 強(qiáng)強(qiáng)電情況況說明 22、 機(jī)房強(qiáng)強(qiáng)電平面面布置圖圖 33、4必須須新新增 所有布布線應(yīng)置置于管道道或橋架架中。情況說明明:【例例】我司司所有布布線。證明材料料:1、布線線情況說說明 22、機(jī)房房弱電
34、平平面布置置圖 33、4.2.5維護(hù)護(hù)1必須須延延續(xù) 所有UUPS和和空調(diào)設(shè)設(shè)施都應(yīng)應(yīng)有專業(yè)業(yè)維護(hù)人人員,或與專專業(yè)機(jī)構(gòu)構(gòu)簽訂維維護(hù)合同同。情況說明明:【例例】我司UPPS和空空調(diào)。證明材料料:1、 UUPS和和空調(diào)維維護(hù)情況況說明 22、 UPSS維護(hù)合合同 33、精密密空調(diào)維維護(hù)保養(yǎng)養(yǎng)合同 44、2 必必須延續(xù) 應(yīng)定期期對所有有UPSS和空調(diào)調(diào)設(shè)施進(jìn)進(jìn)行恰當(dāng)當(dāng)維護(hù),有維護(hù)護(hù)記錄。情況說明明:【例例】我司對UUPS和和空調(diào)設(shè)設(shè)施。證明材料料:1、 UUPS空空調(diào)維護(hù)護(hù)情況說說明 22、
35、 UPSS維護(hù)記記錄3、精密密空調(diào)維維護(hù)記錄錄 44、4.3 核心系系統(tǒng)4.3.1功能能1 必必須延續(xù) 交易易系統(tǒng)應(yīng)應(yīng)實(shí)現(xiàn)數(shù)數(shù)據(jù)與應(yīng)應(yīng)用分離離,防止客客戶終端端繞過應(yīng)應(yīng)用程序序界面直直接訪問問核心數(shù)數(shù)據(jù)。情況說明明:【例例】我司司交易系系統(tǒng)實(shí)現(xiàn)現(xiàn)。證明材料料:1、交易易系統(tǒng)情情況和架架構(gòu)說明明2、2 必必須延續(xù) 交易易系統(tǒng)應(yīng)應(yīng)具備對對客戶進(jìn)進(jìn)行實(shí)時時風(fēng)險控控制的能能力。情況說明明:【例例】我司司交易系系統(tǒng)具備備。證明材料料:1、實(shí)時時風(fēng)險控控制情況況說明 22、3 必必須延續(xù) 交易易系統(tǒng)應(yīng)應(yīng)產(chǎn)生、記錄并并
36、存儲必必要的日日志信息息供審計(jì)計(jì)使用。情況說明明:【例例】我司司交易系系統(tǒng)日志志信息包包括。證明材料料:1、交易易系統(tǒng)日日志信息息說明 22、4 必必須延續(xù) 核心心系統(tǒng)應(yīng)應(yīng)具備向向期貨保保證金監(jiān)監(jiān)控中心心上報規(guī)規(guī)定數(shù)據(jù)據(jù)的功能能。情況說明明:【例例】我司司交易系系統(tǒng)具備備。證明材料料:1、交易易系統(tǒng)報報送數(shù)據(jù)據(jù)功能說說明 2、5 必必須延續(xù) 不應(yīng)應(yīng)具有篡篡改、偽偽造核心心系統(tǒng)數(shù)數(shù)據(jù)或其其他可能能導(dǎo)致數(shù)數(shù)據(jù)失真真的功能能。情況說明明:【例例】我司司核心系系統(tǒng)。證明材料料:1、5核心系系統(tǒng)功能能說明 22、6
37、必必須延續(xù) 核心心系統(tǒng)應(yīng)應(yīng)有授權(quán)權(quán)管理功功能。情況說明明:【例例】我司司核心系系統(tǒng)具有有。證明材料料:1、授權(quán)權(quán)管理功功能說明明 22、7 必必須延續(xù) 核心系系統(tǒng)應(yīng)有有運(yùn)行監(jiān)監(jiān)控功能能。情況說明明:【例例】我司對核核心交易易系統(tǒng)進(jìn)進(jìn)行實(shí)時時監(jiān)控,包括。證明材料料:1、核心心系統(tǒng)監(jiān)監(jiān)控功能能說明 22、 必必須新增 交易易系統(tǒng)應(yīng)應(yīng)具備流流量控制制管理功功能。情況說明明:【例例】我司司交易系系統(tǒng)具備備。證明材料料:1、流量量控制管管理情況況說明 22、流流量控制制測試報報告 33、9必須須延延
38、續(xù) 應(yīng)要求求交易系系統(tǒng)供應(yīng)應(yīng)商提供供交易、銀期及及相關(guān)查查詢接口口。情況說明明:【例例】我司司交易系系統(tǒng)供應(yīng)應(yīng)商。證明材料料:1、交易易系統(tǒng)接接口情況況說明 22、交交易系統(tǒng)統(tǒng)接口說說明表 33、交易易系統(tǒng)接接口提供供證明 44、4.3.2性能能和容量量1 必必須延續(xù) 交易易系統(tǒng)的的性能和和容量應(yīng)應(yīng)達(dá)到所所有其作作為會員員的交易易所的要要求。情況說明明:【例例】我司司交易系系統(tǒng)的性性能和容容量。證明材料料:1、交易易系統(tǒng)容容量說明明 22、系系統(tǒng)壓力力測試證證明 33、2 必必須延續(xù) 應(yīng)
39、對對交易系系統(tǒng)的主主要業(yè)務(wù)務(wù)指標(biāo)進(jìn)進(jìn)行實(shí)時時監(jiān)控。情況說明明:【例例】我司司交易系系統(tǒng)。證明材料料:1、交易易系統(tǒng)實(shí)實(shí)時監(jiān)控控說明 22、可選選延延續(xù) 應(yīng)對交交易系統(tǒng)統(tǒng)的主要要業(yè)務(wù)監(jiān)監(jiān)控指標(biāo)標(biāo)進(jìn)行記記錄。情況說明明:【例例】我司對交易易系統(tǒng)的的主要業(yè)業(yè)務(wù)監(jiān)控控。證明材料料:1、業(yè)務(wù)務(wù)監(jiān)控記記錄說明明 22、四個個時點(diǎn)業(yè)業(yè)務(wù)監(jiān)控控記錄 33、4 必必須延續(xù) 應(yīng)對對所有接接入交易易所的交交易通信信鏈路進(jìn)進(jìn)行監(jiān)控控。情況說明明:【例例】我司司對所有有接入交交易所的的交易通通訊鏈路路。證明材料料:1、交易易所鏈
40、路路清單 22、交易易所鏈路路監(jiān)控手手段與方方法說明明和記錄錄 33、5 必必須延續(xù) 接入入交易所所的交易易通信鏈鏈路應(yīng)達(dá)達(dá)到所有有其作為為會員的的交易所所的要求求。情況說明明:【例例】我司司共有XX條接入入交易所所線路,并通過過。證明材料料:1、交易易所鏈路路清單 22、鏈路路切換測試試通過證證明 33、交易易所鏈路路監(jiān)控手手段與方方法說明明和記錄錄 44、6 可可選延續(xù) 接入交交易所的的交易通通信鏈路路帶寬使使用率每每交易日日峰值按按月統(tǒng)計(jì)計(jì)的平均均值應(yīng)不不超過880%。情況說明明:【例例】我司司對
41、所有有交易通通訊鏈路路實(shí)行實(shí)實(shí)時監(jiān)控控,。證明材料料:1、交易易鏈路清單 22、交易易所鏈路路監(jiān)控手段與方方法說明明和記錄錄 33、交易易所鏈路路統(tǒng)計(jì)峰值 44、7 必必須延續(xù) 應(yīng)對對所有網(wǎng)網(wǎng)上交易易的通信信鏈路進(jìn)進(jìn)行監(jiān)控控。情況說明明:【例例】我司司有X條條網(wǎng)上交交易線路路,。證明材料料:1、網(wǎng)上上交易鏈鏈路清單單 22、網(wǎng)上上交易鏈鏈路監(jiān)控手手段與方方法說明明和記錄錄 33、8 可可選延續(xù) 網(wǎng)上交交易的通通信鏈路路帶寬使使用率每每交易日日峰值按按月統(tǒng)計(jì)計(jì)的平均均值應(yīng)不不超過880%。
42、情況說明明:【例例】我司司對網(wǎng)上上交易的的通信鏈鏈路。證明材料料:1、網(wǎng)上上交易鏈鏈路清單單 22、網(wǎng)上上交易鏈鏈路監(jiān)控控手段與與方法說明明和記錄 33、網(wǎng)上上交易鏈鏈路統(tǒng)計(jì)計(jì)峰值 44、4.3.3交易易系統(tǒng)冗冗余1 必必須新增 交易易系統(tǒng)的的所有部部件應(yīng)有有熱備份,具有5分鐘內(nèi)內(nèi)切換的的能力。情況說明明:【例例】我司司交易系系統(tǒng)的所所有部件件。證明材料料:1、交易易核心網(wǎng)網(wǎng)網(wǎng)絡(luò)拓拓?fù)鋱D2、交易易核心網(wǎng)網(wǎng)網(wǎng)絡(luò)部部署圖 33、交易易系統(tǒng)部部件清單單(含設(shè)備備編號規(guī)規(guī)則及互互備情況況說明)
43、4、交易易系統(tǒng)切切換演練匯總報告告5、切換換操作手手冊6、2 必必須延續(xù) 與交易易所連接接的網(wǎng)絡(luò)絡(luò)設(shè)備應(yīng)應(yīng)無單點(diǎn)點(diǎn)故障。情況說明明:【例例】我司與交交易所連連接的網(wǎng)絡(luò)設(shè)設(shè)備。證明材料料:1、切換換演練記記錄表2、3 必必須新增 生產(chǎn)產(chǎn)環(huán)境內(nèi)內(nèi)所有網(wǎng)網(wǎng)絡(luò)設(shè)備備應(yīng)有熱熱備份,具備1分鐘內(nèi)內(nèi)切換的的能力。情況說明明:【例例】我司網(wǎng)絡(luò)絡(luò)設(shè)備。證明材料料:1、網(wǎng)絡(luò)絡(luò)設(shè)備切切換情況況說明 22、網(wǎng)絡(luò)絡(luò)設(shè)備及及備件清單 33、切換換演練記錄表4、4 必必須延續(xù) 應(yīng)使用用多
44、個電電信運(yùn)營營商的鏈鏈路作為為網(wǎng)上交交易的通通信鏈路路。情況說明明:【例例】我司使用用X個不同同運(yùn)營商商的鏈路路。證明材料料:1、網(wǎng)上上交易鏈鏈路清單單 22、4.3.4行情情冗余1 必必須延續(xù) 應(yīng)向客客戶同時時提供至至少2套套行情服服務(wù),且均使使用至少少2套服服務(wù)器。情況說明明:【例例】我司司有。證明材料料:1、行情情服務(wù)情情況說明明 22、2 必必須新增 應(yīng)有有至少22套行情情服務(wù),且且均通過過至少兩兩個電信信運(yùn)營商商提供服服務(wù)。情況說明明:【例例】我司司有。證明材料料:1、行情情服務(wù)情情況說明明 22、4.3.5
45、銀期期系統(tǒng)冗冗余1 必必須延續(xù) 應(yīng)與至至少2家家銀行實(shí)實(shí)現(xiàn)全國國性銀期期轉(zhuǎn)帳。情況說明明:【例例】我司司與X家銀行行實(shí)現(xiàn)全全國性銀銀期轉(zhuǎn)賬賬。證明材料料:1、銀期期轉(zhuǎn)賬系系統(tǒng)清單單 22、銀期期轉(zhuǎn)賬協(xié)協(xié)議 33、4.4安安全4.4.1網(wǎng)絡(luò)絡(luò)隔離 必必須延續(xù) 生產(chǎn)產(chǎn)網(wǎng)與互互聯(lián)網(wǎng)應(yīng)應(yīng)實(shí)現(xiàn)有有效隔離離。情況說明明:【例例】我司生產(chǎn)產(chǎn)網(wǎng)與互互聯(lián)網(wǎng)。證明材料料:1、 生生產(chǎn)網(wǎng)與與互聯(lián)網(wǎng)網(wǎng)隔離情情況說明明 22、生產(chǎn)產(chǎn)網(wǎng)與互互聯(lián)網(wǎng)網(wǎng)網(wǎng)絡(luò)架構(gòu)構(gòu)圖 33、設(shè)備備配置清單單 44、2 必必須
46、延續(xù) 網(wǎng)站站與網(wǎng)上上交易系系統(tǒng)應(yīng)實(shí)實(shí)現(xiàn)有效效隔離。情況說明明:【例例】我司司網(wǎng)站與與網(wǎng)上交交易系統(tǒng)統(tǒng)。證明材料料:1、網(wǎng)站站和網(wǎng)上上交易系系統(tǒng)隔離離情況說說明 22、網(wǎng)站站和網(wǎng)上上交易拓拓?fù)鋱D 33、設(shè)備備配置清單單 44、3 必必須延續(xù) 生產(chǎn)產(chǎn)網(wǎng)與辦辦公網(wǎng)應(yīng)應(yīng)實(shí)現(xiàn)有有效隔離離。情況說明明:【例例】我司司生產(chǎn)網(wǎng)網(wǎng)與辦公公網(wǎng)。證明材料料:1、生產(chǎn)產(chǎn)網(wǎng)和辦辦公網(wǎng)隔隔離情況況說明 22、 生產(chǎn)網(wǎng)網(wǎng)和辦公公網(wǎng)架構(gòu)構(gòu)圖3、 設(shè)備配配置清單單4、4 必必須延續(xù) 總部部的生產(chǎn)產(chǎn)網(wǎng)與營營
47、業(yè)部的的網(wǎng)絡(luò)應(yīng)應(yīng)實(shí)現(xiàn)有有效隔離離。情況說明明:【例例】我司總部的生生產(chǎn)網(wǎng)。證明材料料:1、 總總部與營營業(yè)部網(wǎng)網(wǎng)絡(luò)隔離離情況說說明 22、 總部與與營業(yè)部部網(wǎng)絡(luò)架架構(gòu)圖 3、 設(shè)備配配置清單單4、5 必必須延續(xù) 生產(chǎn)產(chǎn)網(wǎng)與交交易所、銀行等等外聯(lián)單單位網(wǎng)絡(luò)絡(luò)應(yīng)實(shí)現(xiàn)現(xiàn)有效隔隔離。情況說明明:【例例】我司司生產(chǎn)網(wǎng)網(wǎng)與。證明材料料:1、生產(chǎn)產(chǎn)網(wǎng)與交交易所、銀行等等外聯(lián)單單位網(wǎng)絡(luò)絡(luò)隔離情情況說明明 22、生產(chǎn)產(chǎn)網(wǎng)與外外聯(lián)單位位隔離網(wǎng)網(wǎng)絡(luò)架構(gòu)構(gòu)和配置置清單 33、生產(chǎn)產(chǎn)網(wǎng)與外外聯(lián)單位位邊界示示意圖
48、 44、4.4.2防病病毒、補(bǔ)補(bǔ)丁和安安全加固固1 必必須延續(xù) 應(yīng)建建立有效效機(jī)制,保障及及時對核核心系統(tǒng)統(tǒng)依賴的的各種系系統(tǒng)軟件件所需要要的補(bǔ)丁丁進(jìn)行了了解、評評估、必必要的測測試和升升級。情況說明明:【例例】我司司對證明材料料:1、補(bǔ)丁丁評估情情況說明明 22、補(bǔ)丁丁管理辦法3、2 必必須延續(xù) 應(yīng)對對使用WWinddowss平臺的的計(jì)算機(jī)機(jī)部署防防病毒軟軟件,定期進(jìn)進(jìn)行全面面檢查,并及時時進(jìn)行病病毒庫的的更新。情況說明明:【例例】我司使用用 證明明材料:1、防病病毒管理辦法法 22、防病毒軟件件部署
49、情情況說明明 33、3 必必須延續(xù) 應(yīng)對生生產(chǎn)環(huán)境境所有服服務(wù)器定定期進(jìn)行行安全掃掃描和合合理加固固,關(guān)閉不不需要的的端口。情況說明明:【例例】我司司對生產(chǎn)產(chǎn)環(huán)境證明材料料:1、安全全掃描和和加固制制度2、設(shè)設(shè)備安全全掃描和和加固報報告3、4 必必須延續(xù) 應(yīng)在計(jì)計(jì)算機(jī)或或存儲設(shè)設(shè)備接入入生產(chǎn)環(huán)環(huán)境之前前對其進(jìn)進(jìn)行安全全檢查。情況說明明:【例例】我司司對接入入生產(chǎn)環(huán)環(huán)境證明材料料:1、外來來計(jì)算機(jī)機(jī)及存儲儲設(shè)備安安全檢查查情況說說明 22、外來來計(jì)算機(jī)機(jī)及存儲儲設(shè)備安全全管理辦辦法 33、
50、 安安全檢查表 44、5 必必須延續(xù) 應(yīng)對對通過互互聯(lián)網(wǎng)向向外提供供服務(wù)的的設(shè)備和和系統(tǒng)進(jìn)進(jìn)行定期期安全掃掃描,關(guān)閉不不需要的的端口。情況說明明:【例例】我司司對通過過互聯(lián)網(wǎng)網(wǎng)。證明材料料:1、設(shè)備備安全掃描報告告2、6 必必須延續(xù) 在讀取取移動存存儲設(shè)備備上的數(shù)數(shù)據(jù)以及及從網(wǎng)絡(luò)絡(luò)上接收收文件或或郵件之之前,應(yīng)先進(jìn)進(jìn)行病毒毒檢查。情況說明明:【例例】我司司對讀取移移動存儲儲設(shè)備上上。證明材料料:1、外來來計(jì)算機(jī)機(jī)及存儲儲安全管管理辦法法2、7 可可選新增 對通通過互聯(lián)聯(lián)網(wǎng)傳送送的交易易及結(jié)算算數(shù)據(jù)應(yīng)應(yīng)有加密密手段,以以保
51、護(hù)數(shù)數(shù)據(jù)的安安全。情況說明明:【例例】我司司對互聯(lián)聯(lián)網(wǎng)傳送送的交易易及結(jié)算算數(shù)據(jù)。證明材料料:1、交易易及結(jié)算算數(shù)據(jù)情情況說明明 22、8可選選延延續(xù) 所有生生產(chǎn)環(huán)境境服務(wù)器器應(yīng)盡量量避免使使用teelneet、fftp等等有安全全隱患的的服務(wù),與服務(wù)務(wù)器通信信應(yīng)采用用加密方方式,例如SSSH。 情況況說明:【例】我我司生產(chǎn)產(chǎn)環(huán)境。 證明明材料:1、生產(chǎn)環(huán)環(huán)境服務(wù)務(wù)器登錄錄方式與與文件傳傳輸方式式說明 22、4.4.3網(wǎng)站站安全1 必必須延續(xù) 應(yīng)有有專人監(jiān)監(jiān)控網(wǎng)站站內(nèi)容,發(fā)現(xiàn)問問題后及及時處理理。情況說明明:【例例】我司司網(wǎng)站。證明材
52、料料:1、 網(wǎng)網(wǎng)站監(jiān)控控人員名名單 22、網(wǎng)站站監(jiān)控流流程3、網(wǎng)站站監(jiān)控記記錄 44、2 必必須延續(xù) 應(yīng)定定期對網(wǎng)網(wǎng)站進(jìn)行行安全檢檢查,并對隱隱患進(jìn)行行及時處處理。情況說明明:【例例】我司司對網(wǎng)站站。證明材料料:1、網(wǎng)站站安全檢檢查報告2、證監(jiān)監(jiān)會網(wǎng)站站相關(guān)檢檢查情況況說明 3、3 必必須延續(xù) 應(yīng)準(zhǔn)準(zhǔn)備足夠夠措施,能在發(fā)發(fā)現(xiàn)網(wǎng)站站被篡改改后5分分鐘內(nèi)停停止發(fā)布布被篡改改的內(nèi)容容。情況說明明:【例例】我司司。證明材料料:1、網(wǎng)站站停止發(fā)發(fā)布機(jī)制說明明2、防篡
53、篡改演練記錄錄 33、4 必必須延續(xù) 應(yīng)安安裝木馬馬防護(hù)軟軟件并定定期更新新。情況說明明:【例例】我司司。證明材料料:1、網(wǎng)站站防木馬馬機(jī)制說明明 22、5 必必須延續(xù) 網(wǎng)站站的內(nèi)容容發(fā)布應(yīng)應(yīng)有審核核制度和和完整的的內(nèi)容發(fā)發(fā)布流程程。情況說明明:【例例】我司司網(wǎng)站。證明材料料:1、網(wǎng)站站內(nèi)容審審核制度及及發(fā)布流流程2、6 必必須新增 應(yīng)對對網(wǎng)站主主頁內(nèi)容容實(shí)現(xiàn)自自動監(jiān)控控,能在在5分鐘鐘內(nèi)檢測測到篡改改。情況說明明:【例例】我司司網(wǎng)站。證明材料料:1、網(wǎng)站站防篡改改監(jiān)控機(jī)機(jī)制說明明2、7 必
54、必須新增 應(yīng)請請有資質(zhì)質(zhì)的專業(yè)業(yè)安全機(jī)機(jī)構(gòu)定期期對網(wǎng)站站提供安安全評估估或掃描描服務(wù),并并對安全全漏洞進(jìn)進(jìn)行整改改。情況說明明:【例例】我司司網(wǎng)站。 證明明材料:1、網(wǎng)站站安全掃掃描評估估報告2、網(wǎng)站站安全漏漏洞整改改情況說說明3、安安全評估估機(jī)構(gòu)資資質(zhì)證明明4、4.4.4網(wǎng)上上交易安安全1 必必須延續(xù) 應(yīng)提提供可靠靠的身份份認(rèn)證機(jī)機(jī)制,網(wǎng)上交交易客戶戶端支持持多種方方式與服服務(wù)端完完成身份份認(rèn)證。情況說明明:【例例】我司司網(wǎng)上交交易系統(tǒng)統(tǒng)。證明材料料:1、網(wǎng)上上交易系系統(tǒng)安全全認(rèn)證說說明 22、2 必
55、必須延續(xù) 服務(wù)務(wù)器上的的用戶認(rèn)認(rèn)證信息息應(yīng)加密密存放。情況說明明:【例例】我司司。證明材料料:1、用戶戶認(rèn)證信信息加密密說明 22、3 必必須延續(xù) 應(yīng)在在與客戶戶簽訂的的服務(wù)合合同(網(wǎng)網(wǎng)上期貨貨服務(wù)合合同或期期貨經(jīng)紀(jì)紀(jì)合同)中中載明,客戶使使用網(wǎng)上上期貨業(yè)業(yè)務(wù)可能能面臨的的風(fēng)險、期貨公公司采取取的風(fēng)險險控制措措施、客客戶應(yīng)采采取的風(fēng)風(fēng)險控制制措施以以及相關(guān)關(guān)風(fēng)險對對應(yīng)的責(zé)責(zé)任承擔(dān)擔(dān)(如防防止用于于網(wǎng)上交交易的計(jì)計(jì)算機(jī)或或手機(jī)終終端感染染木馬、病毒,以免被被惡意程程序竊取取口令;加強(qiáng)帳帳號、口口令的保保護(hù),不使用用簡單口口令、定定期修改改口令、輸入口口令時防防止他人
56、人偷看、不對他他人泄露露口令等等)。情況說明明:【例例】我司司。證明材料料:1、期貨貨經(jīng)紀(jì)合合同2、4 必必須延續(xù) 應(yīng)提提供預(yù)留留驗(yàn)證信信息服務(wù)務(wù),在客戶戶進(jìn)行登登錄時向向客戶進(jìn)進(jìn)行顯示示,幫助客客戶有效效識別仿仿冒的網(wǎng)網(wǎng)上期貨貨信息系系統(tǒng),防范利利用仿冒冒的網(wǎng)上上期貨信信息系統(tǒng)統(tǒng)進(jìn)行詐詐騙活動動。情況說明明:【例例】我司司交易系系統(tǒng)有。證明材料料:1、預(yù)留留驗(yàn)證信息息情況說說明 22、5可選選新新增 至少提提供一種種強(qiáng)度較較高的用用戶身份份認(rèn)證機(jī)機(jī)制。情況說明明:【例例】我司司。證明材料料:1、用戶戶身份認(rèn)認(rèn)證機(jī)制制
57、說明 22、6必須須新新增 應(yīng)請有有資質(zhì)的的專業(yè)安安全機(jī)構(gòu)構(gòu)定期對對網(wǎng)上交交易系統(tǒng)統(tǒng)提供安安全評估估或掃描描服務(wù),并并對安全全漏洞進(jìn)進(jìn)行整改改。情況說明明:【例例】我司司。證明材料料:1、網(wǎng)上上交易系系統(tǒng)安全全掃描評評估報告告2、網(wǎng)網(wǎng)上交易易系統(tǒng)安全全漏洞整整改情況況說明3、安安全評估估機(jī)構(gòu)資資質(zhì)證明明4、4.4.5賬戶戶與權(quán)限限1 必必須延續(xù) 應(yīng)有有生產(chǎn)環(huán)環(huán)境內(nèi)關(guān)關(guān)鍵系統(tǒng)統(tǒng)賬戶與與權(quán)限的的關(guān)系表表。情況說明明:【例例】我司司。證明材料料:1、關(guān)鍵鍵系統(tǒng)賬賬戶與權(quán)權(quán)限情況況說明 22、關(guān)
58、鍵鍵系統(tǒng)賬賬戶與權(quán)權(quán)限關(guān)系系表 33、2 必必須延續(xù) 賬戶戶和權(quán)限限變更應(yīng)應(yīng)有審批批和完整整的記錄錄。情況說明明:【例例】我司司。證明材料料:1、賬戶與權(quán)權(quán)限審批批情況說說明 22、賬賬戶與權(quán)權(quán)限審批批制度 33、賬戶戶與權(quán)限限跟蹤表表 44、3 必必須延續(xù) 崗位位變動應(yīng)應(yīng)及時調(diào)調(diào)整對應(yīng)應(yīng)系統(tǒng)的的賬戶和和權(quán)限。情況說明明:【例例】我司司。證明材料料:1、賬戶與權(quán)權(quán)限變更更情況說說明 22、賬戶戶與權(quán)限限變更制制度3、賬賬戶與權(quán)權(quán)限變更更記錄4 必必須延續(xù) 應(yīng)
59、避避免使用用超級管管理員賬賬戶完成成日常業(yè)業(yè)務(wù)操作作。情況說明明:【例例】我司司超級管理理員賬戶戶。證明材料料:1、業(yè)務(wù)務(wù)系統(tǒng)超超級管理理員賬戶戶使用情情況說明明 22、業(yè)業(yè)務(wù)系統(tǒng)統(tǒng)超級管理理員賬戶使用用記錄4.4.6口令令管理1 必必須延續(xù) 所有有書面方方式保存存的口令令應(yīng)有安安全的物物理保護(hù)護(hù)措施。情況說明明:【例例】我司司口令以以。證明材料料:1、書面面口令保保存方式式情況說說明 22、2 必必須延續(xù) 口令令應(yīng)有復(fù)復(fù)雜度要要求。情況說明明:【例例】我司司。證明材料料:1、口令令情況說說明 22、4
60、.4.66.2口令令管理辦辦法3、3 必必須延續(xù) 口令應(yīng)應(yīng)定期更更換。情況說明明:【例例】我司司口令。證明材料料:1、口令令管理辦辦法 22、口口令變更更策略 33、口口令更換換記錄4、4.4.7安全全審計(jì)1 必必須延續(xù) 核心心系統(tǒng)的的主要業(yè)業(yè)務(wù)操作作應(yīng)產(chǎn)生生審計(jì)記記錄。情況說明明:【例例】我司司核心系系統(tǒng)。證明材料料:1、核心心系統(tǒng)主主要業(yè)務(wù)務(wù)操作審計(jì)計(jì)情況說說明 22、主要要業(yè)務(wù)操操作審計(jì)計(jì)記錄 33、2 必必須延續(xù) 應(yīng)采采取有效效措施防防止刪除除、修改改或覆蓋蓋審計(jì)記
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 光明的守護(hù)者燈具
- 《快餐廳設(shè)計(jì)》課件
- 2024年一年級品生下冊《種養(yǎng)一棵花》教案2 山東版
- 2024學(xué)年九年級英語上冊 Unit 4 Stories and poems Lesson 24 Writing a Poem教學(xué)設(shè)計(jì)(新版)冀教版
- 2024-2025學(xué)年八年級物理下冊 第九章 機(jī)械和功 四 功率教案 (新版)北師大版
- 2023六年級數(shù)學(xué)上冊 一 小手藝展示-分?jǐn)?shù)乘法信息窗3 求一個數(shù)的幾分之幾是多少說課稿 青島版六三制
- 2023七年級道德與法治上冊 第三單元 師長情誼 第六課 師生之間第2框 師生交往說課稿 新人教版
- 動詞錘煉 課件
- 自己擬的入股合同(2篇)
- 獲獎?wù)n件 英語
- 裝修垃圾清運(yùn)單
- (部編)初中語文人教2011課標(biāo)版七年級下冊人教版七年級下冊第六單元22課《太空一日》第一課時教學(xué)設(shè)計(jì)
- (精心整理)整體認(rèn)讀音節(jié)練習(xí)
- 車位委托經(jīng)營管理協(xié)議
- 3D打印解析(課堂PPT)
- 流動資金貸款需求量測算參考計(jì)算表(XLS12)
- 三相步進(jìn)電機(jī)控制程序及電路
- 硬筆書法課教學(xué)(課堂PPT)
- 焊 接 與 切 割 安 全
- 焊接吊耳及設(shè)計(jì)計(jì)算及正確使用方法
- 改性活性炭吸附硫化氫性能研究_圖文
評論
0/150
提交評論