freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

期貨公司信息技術管理指引-資料下載頁

2025-04-08 23:52本頁面
  

【正文】 應不超過80%。 [必須][延續(xù)] 應對所有網上交易的通信鏈路進行監(jiān)控。 [必須][延續(xù)] 網上交易的通信鏈路帶寬使用率每交易日峰值按月統計的平均值應不超過80%。 交易系統冗余 [必須][新增] 交易系統的所有部件應有熱備份,具備1分鐘內切換的能力。 [必須][延續(xù)] 與交易所連接的網絡設備應無單點故障。 [必須][延續(xù)] 生產環(huán)境內所有網絡設備應有熱備份,具備1分鐘內切換的能力。 [必須][延續(xù)] 應使用多個電信運營商的鏈路作為網上交易的通信鏈路。 行情冗余 [必須][延續(xù)] 應向客戶同時提供至少2套行情服務,且均使用至少2套服務器。 [必須][延續(xù)] 應有至少2套行情服務,且均通過至少兩個電信運營商提供服務。 銀期系統冗余 [必須][延續(xù)] 應與至少2家銀行實現全國性銀期轉帳。 [必須][新增] 所有銀期轉賬系統應具備抗單點故障的能力。 安全 網絡隔離 [必須][延續(xù)] 生產網與互聯網應實現有效隔離。 [必須][延續(xù)] 網站與網上交易系統應實現有效隔離。 [必須][延續(xù)] 生產網與辦公網應實現有效隔離。 [必須][延續(xù)] 總部的生產網與營業(yè)部的網絡應實現有效隔離。 [必須][延續(xù)] 生產網與交易所、銀行等外聯單位網絡應實現有效隔離。 [必須][新增] 支持核心業(yè)務的網絡、主機設備應通過獨立網絡進行管理,實現監(jiān)控數據流和生產數據流的分離。 防病毒、補丁和安全加固 [必須][延續(xù)] 應建立有效機制,保障及時對核心系統依賴的各種系統軟件所需要的補丁進行了解、評估、必要的測試和升級。 [必須][延續(xù)] 應對使用Windows平臺的計算機部署防病毒軟件,定期進行全面檢查,并及時進行病毒庫的更新。 [必須][延續(xù)] 應對生產環(huán)境所有服務器定期進行安全掃描和合理加固,關閉不需要的端口。 [必須][延續(xù)] 應在計算機或存儲設備接入生產環(huán)境之前對其進行安全檢查。 [必須][延續(xù)] 應對通過互聯網向外提供服務的設備和系統進行定期安全掃描,關閉不需要的端口。 [必須][延續(xù)] 在讀取移動存儲設備上的數據以及從網絡上接收文件或郵件之前,應先進行病毒檢查。 [必須][延續(xù)] 對通過互聯網傳送的交易及結算數據應有加密手段,以保護數據的安全。 [必須][延續(xù)] 所有生產環(huán)境服務器應盡量避免使用telnet、ftp等有安全隱患的服務,與服務器通信應采用加密方式,例如SSH。 [必須][新增] 對存有重要生產數據計算機的光盤刻錄、USB接口等功能應采取有效的控制手段,防止非授權的數據復制。 網站安全 [必須][延續(xù)] 應有專人監(jiān)控網站內容,發(fā)現問題后及時處理。 [必須][延續(xù)] 應定期對網站進行安全檢查,并對隱患進行及時處理。 [必須][延續(xù)] 應準備足夠措施,能在發(fā)現網站被篡改后5分鐘內停止發(fā)布被篡改的內容。 [必須][延續(xù)] 應安裝木馬防護軟件并定期更新。 [必須][延續(xù)] 網站的內容發(fā)布應有審核制度和完整的內容發(fā)布流程。 [必須][延續(xù)] 應對網站主頁內容實現自動監(jiān)控,能在5分鐘內檢測到篡改。 [必須][延續(xù)] 應請有資質的專業(yè)安全機構定期對網站提供安全評估或掃描服務,并對安全漏洞進行整改。 網上交易安全 [必須][延續(xù)] 應提供可靠的身份認證機制,網上交易客戶端支持多種方式與服務端完成身份認證。 [必須][延續(xù)] 服務器上的用戶認證信息應加密存放。 [必須][延續(xù)] 應在與客戶簽訂的服務合同(網上期貨服務合同或期貨經紀合同)中載明,客戶使用網上期貨業(yè)務可能面臨的風險、期貨公司采取的風險控制措施、客戶應采取的風險控制措施以及相關風險對應的責任承擔(如防止用于網上交易的計算機或手機終端感染木馬、病毒,以免被惡意程序竊取口令;加強帳號、口令的保護,不使用簡單口令、定期修改口令、輸入口令時防止他人偷看、不對他人泄露口令等)。 [必須][延續(xù)] 應提供預留驗證信息服務,在客戶進行登錄時向客戶進行顯示,幫助客戶有效識別仿冒的網上期貨信息系統,防范利用仿冒的網上期貨信息系統進行詐騙活動。 [必須][延續(xù)] 至少提供一種強度較高的用戶身份認證機制。 [必須][延續(xù)] 應請有資質的專業(yè)安全機構定期對網上交易系統提供安全評估或掃描服務,并對安全漏洞進行整改。 賬戶與權限 [必須][延續(xù)] 應有生產環(huán)境內關鍵系統賬戶與權限的關系表。 [必須][延續(xù)] 賬戶和權限變更應有審批和完整的記錄。 [必須][延續(xù)] 崗位變動應及時調整對應系統的賬戶和權限。 [必須][延續(xù)] 應避免使用超級管理員賬戶完成日常業(yè)務操作。 口令管理 [必須][延續(xù)] 所有書面方式保存的口令應有安全的物理保護措施。 [必須][延續(xù)] 口令應有復雜度要求。 [必須][延續(xù)] 口令應定期更換。 [必須][新增] 數據庫用戶口令不得明文存放在計算機中。 安全審計 [必須][延續(xù)] 核心系統的主要業(yè)務操作應產生審計記錄。 [必須][延續(xù)] 應采取有效措施防止刪除、修改或覆蓋審計記錄。 [必須][延續(xù)] 所有的主要運維操作應采取恰當的認證措施,并產生審計記錄。 日常運行 崗位 [必須][延續(xù)] 應建立日常值班制度,設立專門運行保障崗位,制定明確的每日值班表,保障交易期間有人值守。 [必須][延續(xù)] 初始化、結算、數據備份等關鍵操作過程和結果應有復核。 [必須][延續(xù)] 交易運行期間應有現場保障人員,以及時維護和應急處理。 [必須][延續(xù)] 網絡、主機、數據庫、應用系統的運行維護等關鍵技術崗位應有備崗人員。 [必須][延續(xù)] 應實現雙人日常值班。 [必須][新增] 應實現對機房和網站的24小時連續(xù)監(jiān)控。 制度與巡檢 [必須][延續(xù)] 在關鍵時間點應對生產環(huán)境運行狀態(tài)進行巡檢。 [必須][延續(xù)] 巡檢應保留記錄,并有操作和復核人員的簽名。 [必須][延續(xù)] 應有詳細的操作手冊(包括日常操作和定期維護操作),手冊中應有詳細的操作步驟。 [必須][延續(xù)] 交易期間應對核心系統和網絡系統進行實時監(jiān)控,并能及時、有效地報警。 [必須][延續(xù)] 應保留關鍵操作的記錄和簽名。 [必須][延續(xù)] 應保留應用系統的操作日志記錄。 [必須][延續(xù)] 應記錄生產環(huán)境發(fā)生的故障和異常。 [必須][延續(xù)] 對核心系統和網絡系統的實時監(jiān)控應當包括系統的可用性和系統性能。 [必須][延續(xù)] 應建立完善和更新重要手冊的機制。 [必須][新增] 應采取管理和技術手段對業(yè)務部門進行的關鍵參數修改予以復核。 機房進出 [必須][延續(xù)] 應建立機房及值班操作間的出入登記制度,并保留相關記錄。 [必須][延續(xù)] 非技術保障人員進入機房應獲得授權,并有技術保障人員陪同,所攜帶設備應專門登記。 [必須][延續(xù)] 交易期間如無應急或者巡檢需要,不應進入機房。 備份 數據備份 [必須][延續(xù)] 應根據數據的重要性及其對核心系統運行的影響,制定數據備份策略和恢復策略。 [必須][延續(xù)] 應建立數據管理、介質維護、銷毀和使用管理制度。 [必須][延續(xù)] 應對介質進行明確標識。 [必須][延續(xù)] 應確保介質存放在安全環(huán)境中,實現對備份數據的控制和保護。 [必須][延續(xù)] 每日應對結算后數據進行備份。 [必須][新增] 每周應將結算后數據備份介質送到不同城市存放。 [必須][延續(xù)] 應定期對主要備份業(yè)務數據進行恢復驗證,根據介質使用期限及時轉儲數據。 [必須][延續(xù)] 應利用通信網絡將關鍵業(yè)務數據實時傳送至異地數據備份場所。 [必須][延續(xù)] 每日備份后應立即進行恢復驗證。 [必須][延續(xù)] 應指定專人負責保管業(yè)務數據備份介質。 災難備份 [必須][新增] 應有與生產中心直線距離至少達到100公里且位于不同城市的災難備份中心,可以接管所有核心業(yè)務的運行。 [必須][延續(xù)] 災難備份中心應有滿足關鍵業(yè)務功能恢復運作要求的場地和設施。 [必須][延續(xù)] 采用遠程數據復制技術,并利用通信網絡將關鍵數據實時復制到災難備份中心。 [必須][延續(xù)] 災難備份中心應配備災難恢復所需的全部運行環(huán)境,并處于就緒狀態(tài)或運行狀態(tài)。 [必須][延續(xù)] 災難備份中心應配備災難恢復所需的通信鏈路和網絡設備,并處于就緒狀態(tài)。 [必須][延續(xù)] 災難備份中心應在交易和結算時間內有相關技術支持和保障人員。 [必須][延續(xù)] 災難備份中心應有相應的運行維護流程。 [必須][延續(xù)] 應有詳細的災難恢復預案及操作流程,并根據流程每年進行演練。 [必須][新增] 恢復時間目標(RTO)應=2小時。 [必須][新增] 恢復點目標(RPO)應=10分鐘。 [必須][延續(xù)] 設計災難備份中心運行時,處理能力應不低于主系統處理能力的50%。 系統維護 變更管理 [必須][延續(xù)] 應將所有涉及核心系統的軟硬件變更納入變更管理范圍。 [必須][延續(xù)] 每次變更前應進行評估。 [必須][延續(xù)] 所有變更操作應有操作記錄。 [必須][延續(xù)] 所有變更應進行事后檢查。 [必須][延續(xù)] 對于風險較大的變更,在條件允許的情況下,應制定應急和回退方案。 [必須][延續(xù)] 風險較大的變更,應在變更后對系統的運行情況進行跟蹤。 [必須][延續(xù)] 應及時對變更涉及的系統配置和操作手冊進行修改。 [必須][延續(xù)] 對于風險較大的核心系統變更,在條件允許的情況下,應在上線前進行演練。 [必須][延續(xù)] 應定期進行風險評估,及時發(fā)現風險隱患,并予以處理。 [必須][延續(xù)] 進行與核心系統相關的開發(fā)工作時,應避免在生產環(huán)境上進行日常測試。 [必須][延續(xù)] 如果需要使用生產環(huán)境進行測試,應納入變更管理。 配置管理 [必須][延續(xù)] 應具有生產環(huán)境設計和部署文檔,并根據變更及時更新。 [必須][延續(xù)] 應對重要的配置信息進行有效備份。 [必須][延續(xù)] 應有恢復配置信息的流程。 [必須][延續(xù)] 應對配置信息的恢復進行演練。 [必須][延續(xù)] 應建立配置管理制度和配置文檔庫。 [必須][延續(xù)] 應有專人負責生產環(huán)境配置管理。 [必須][新增] 應定期對核心系統進行配置比對,以及時發(fā)現配置的變化。 容量管理 [必須][延續(xù)] 每年應對核心系統的性能和容量情況進行評估。 [必須][延續(xù)] 應根據核心系統的性能容量評估報告,結合業(yè)務發(fā)展情況及時提出改進計劃。 [必須][延續(xù)] 應及時執(zhí)行改進計劃,并對執(zhí)行結果進行跟蹤和評估。 應急演練 [必須][延續(xù)] 對核心系統的常見故障應有書面的應急預案和排障流程。 [必須][延續(xù)] 應參與交易所等行業(yè)相關機構組織的測試和應急演練并有記錄。 [必須][延續(xù)] 應根據機構、人員、技術等變化,及時調整應急預案。 [必須][延續(xù)] 應有應急演練計劃,并定期根據計劃進行演練。 [必須][延續(xù)] 應準備必要工具,以便應急預案的順利執(zhí)行。 技術事故管理 [必須][延續(xù)] 應建立技術事故報告制度和流程。 [必須][延續(xù)] 應保存技術事故的記錄。 [必須][延續(xù)] 應根據技術事故情況,及時提出改進計劃,落實改進措施。 營業(yè)部技術要求 基本要求 [必須][延續(xù)] 應設立獨立隔斷的設備區(qū)域,用于放置營業(yè)部開展業(yè)務所需的網絡、通信和主機設備。 [必須][延續(xù)] 應確保在交易時間內有技術人員進行技術系統維護工作。 [必須][延續(xù)] 應有與當前運行情況相符的業(yè)務系統結構文檔。 [必須][延續(xù)] 應配備防火墻或相當的安全防護設備。 [必須][延續(xù)] 應建立有效機制,保障及時對核心系統依賴的各種系統軟件所需要的補丁進行了解、評估、必要的測試和升級。 [必須][延續(xù)] 應對使用Windows平臺的計算機部署防病毒軟件,定期進行全面檢查,并及時進行病毒庫的更新。 [必須][延續(xù)] 應建立有效機制,保障總部了解各個營業(yè)部的運行情況。 [必須][延續(xù)] 應有總部和信息技術服務提供商的準確聯系方式。 交易保障 [必須][延續(xù)] 提供現場交易的營業(yè)部,其設備區(qū)域應是一個單獨的房間。 [必須][延續(xù)] 提供現場交易的營業(yè)部應為設備區(qū)域配備UPS和空調。 [必須][延續(xù)] 提供現場交易的營業(yè)部,應有至少兩條交易通信鏈路。 [必須][延續(xù)] 提供現場交易的營業(yè)部,關鍵設備應有冗余。 [必須][延續(xù)] 提供現場交易的營業(yè)部,應對設備容量、交易通信鏈路進行監(jiān)控,及時進行必要的升級。 [必須][延續(xù)] 提供現場交易的營業(yè)部,應有有效的日常運行流程和應急處理流程,并進行適當的演練。提供5萬集管理視頻課程下載,詳情查看:...../zz/提供2萬GB高清管理視頻課程硬盤拷貝,詳情查看:...../shop/2萬GB高清管理視頻課程目錄下載:...../高清課程可提供免費體驗,如有需要請于我們聯系。咨詢電話:020.值班手機:.網站網址:....33 / 3
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1