freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

期貨公司信息技術(shù)管理指引-文庫吧資料

2025-04-14 23:52本頁面
  

【正文】 安全機(jī)構(gòu)定期對網(wǎng)上交易系統(tǒng)提供安全評估或掃描服務(wù),并對安全漏洞進(jìn)行整改。 [必須][延續(xù)] 應(yīng)提供預(yù)留驗(yàn)證信息服務(wù),在客戶進(jìn)行登錄時(shí)向客戶進(jìn)行顯示,幫助客戶有效識別仿冒的網(wǎng)上期貨信息系統(tǒng),防范利用仿冒的網(wǎng)上期貨信息系統(tǒng)進(jìn)行詐騙活動(dòng)。 [必須][延續(xù)] 服務(wù)器上的用戶認(rèn)證信息應(yīng)加密存放。 [必須][新增] 應(yīng)請有資質(zhì)的專業(yè)安全機(jī)構(gòu)定期對網(wǎng)站提供安全評估或掃描服務(wù),并對安全漏洞進(jìn)行整改。 [必須][延續(xù)] 網(wǎng)站的內(nèi)容發(fā)布應(yīng)有審核制度和完整的內(nèi)容發(fā)布流程。 [必須][延續(xù)] 應(yīng)準(zhǔn)備足夠措施,能在發(fā)現(xiàn)網(wǎng)站被篡改后5分鐘內(nèi)停止發(fā)布被篡改的內(nèi)容。 網(wǎng)站安全 [必須][延續(xù)] 應(yīng)有專人監(jiān)控網(wǎng)站內(nèi)容,發(fā)現(xiàn)問題后及時(shí)處理。 [可選][新增] 對通過互聯(lián)網(wǎng)傳送的交易及結(jié)算數(shù)據(jù)應(yīng)有加密手段,以保護(hù)數(shù)據(jù)的安全。 [必須][延續(xù)] 應(yīng)對通過互聯(lián)網(wǎng)向外提供服務(wù)的設(shè)備和系統(tǒng)進(jìn)行定期安全掃描,關(guān)閉不需要的端口。 [必須][延續(xù)] 應(yīng)對生產(chǎn)環(huán)境所有服務(wù)器定期進(jìn)行安全掃描和合理加固,關(guān)閉不需要的端口。 防病毒、補(bǔ)丁和安全加固 [必須][延續(xù)] 應(yīng)建立有效機(jī)制,保障及時(shí)對核心系統(tǒng)依賴的各種系統(tǒng)軟件所需要的補(bǔ)丁進(jìn)行了解、評估、必要的測試和升級。 [必須][延續(xù)] 總部的生產(chǎn)網(wǎng)與營業(yè)部的網(wǎng)絡(luò)應(yīng)實(shí)現(xiàn)有效隔離。 [必須][延續(xù)] 網(wǎng)站與網(wǎng)上交易系統(tǒng)應(yīng)實(shí)現(xiàn)有效隔離。 銀期系統(tǒng)冗余 [必須][延續(xù)] 應(yīng)與至少2家銀行實(shí)現(xiàn)全國性銀期轉(zhuǎn)帳。 行情冗余 [必須][延續(xù)] 應(yīng)向客戶同時(shí)提供至少2套行情服務(wù),且均使用至少2套服務(wù)器。 [必須][新增] 生產(chǎn)環(huán)境內(nèi)所有網(wǎng)絡(luò)設(shè)備應(yīng)有熱備份,具備1分鐘內(nèi)切換的能力。 交易系統(tǒng)冗余 [必須][新增] 交易系統(tǒng)的所有部件應(yīng)有熱備份,具備5分鐘內(nèi)切換的能力。 [必須][延續(xù)] 應(yīng)對所有網(wǎng)上交易的通信鏈路進(jìn)行監(jiān)控。 [必須][延續(xù)] 接入交易所的交易通信鏈路應(yīng)達(dá)到所有其作為會員的交易所的要求。 [必須][延續(xù)] 應(yīng)對交易系統(tǒng)的主要業(yè)務(wù)監(jiān)控指標(biāo)進(jìn)行記錄。 性能和容量 [必須][延續(xù)] 交易系統(tǒng)的性能和容量應(yīng)達(dá)到所有其作為會員的交易所的要求。 [必須][新增] 交易系統(tǒng)應(yīng)具備流量控制管理功能。 [必須][延續(xù)] 核心系統(tǒng)應(yīng)有授權(quán)管理功能。 [必須][延續(xù)] 核心系統(tǒng)應(yīng)具備向期貨保證金監(jiān)控中心上報(bào)規(guī)定數(shù)據(jù)的功能。 [必須][延續(xù)] 交易系統(tǒng)應(yīng)具備對客戶進(jìn)行實(shí)時(shí)風(fēng)險(xiǎn)控制的能力。 [必須][延續(xù)] 應(yīng)定期對所有UPS和空調(diào)設(shè)施進(jìn)行恰當(dāng)維護(hù),有維護(hù)記錄。 [必須][新增] 所有布線應(yīng)置于管道或橋架中。 [必須][延續(xù)] 所有弱電布線應(yīng)有清晰的線標(biāo)。 [可選][新增] 應(yīng)具有為空調(diào)供電的發(fā)電機(jī)。 [必須][新增] 空調(diào)應(yīng)雙路供電。 空調(diào) [必須][新增] 應(yīng)配有與機(jī)房熱容量匹配的精密空調(diào),并有冗余的精密空調(diào)設(shè)備。 [必須][新增] UPS和發(fā)電機(jī)應(yīng)能夠提供不少于12小時(shí)的連續(xù)供電,在滿負(fù)載運(yùn)行的情況下,UPS供電時(shí)間應(yīng)超過從斷電到發(fā)電機(jī)開始供電的間隔時(shí)間。 [必須][新增] 應(yīng)提供雙路市電,雙路供電應(yīng)能實(shí)現(xiàn)自動(dòng)切換,雙UPS供電,并能夠采用發(fā)電機(jī)應(yīng)急供電。 供電 [必須][延續(xù)] 機(jī)房應(yīng)配備在線UPS設(shè)施。 [必須][新增] 應(yīng)具有機(jī)房環(huán)境監(jiān)控系統(tǒng),至少能夠監(jiān)控供配電、空調(diào)、溫濕度等重要指標(biāo)。 [必須][新增] 機(jī)房內(nèi)應(yīng)安裝漏水檢測設(shè)施,并能夠自動(dòng)報(bào)警。 [必須][延續(xù)] 機(jī)房出入口和內(nèi)部應(yīng)安裝7*24小時(shí)錄像監(jiān)控設(shè)施,錄像至少保存一周。 [必須][延續(xù)] 機(jī)房應(yīng)具備火警檢測、滅火和應(yīng)急照明設(shè)施。 機(jī)房建設(shè) 基本 [必須][延續(xù)] 機(jī)房應(yīng)為獨(dú)立封閉區(qū)域,并配備門禁。 [必須][延續(xù)] 應(yīng)定期對信息技術(shù)服務(wù)提供商的服務(wù)質(zhì)量進(jìn)行評估。 [必須][延續(xù)] 應(yīng)有信息技術(shù)服務(wù)提供商的準(zhǔn)確聯(lián)系方式。 信息技術(shù)服務(wù)提供商管理 [必須][延續(xù)] 應(yīng)與信息技術(shù)服務(wù)提供商簽訂服務(wù)保障協(xié)議。 人員素質(zhì) [必須][延續(xù)] 總部技術(shù)部門人員50%以上應(yīng)有信息技術(shù)相關(guān)專業(yè)大學(xué)本科或以上教育背景。 [必須][延續(xù)] 應(yīng)有對總部技術(shù)部門人員的年度培訓(xùn)計(jì)劃,并根據(jù)計(jì)劃實(shí)施。 [必須][延續(xù)] 總部技術(shù)部門的所有人員每兩年參加期貨業(yè)協(xié)會組織的技術(shù)培訓(xùn)應(yīng)達(dá)到18學(xué)時(shí),其中至少有3學(xué)時(shí)的信息技術(shù)法律法規(guī)及標(biāo)準(zhǔn)培訓(xùn)。 [必須][新增] 總部技術(shù)部門應(yīng)有至少2名網(wǎng)絡(luò)管理人員。 [必須][延續(xù)] 總部技術(shù)部門應(yīng)有至少1名安全管理人員。 [必須][延續(xù)] 應(yīng)與所有總部技術(shù)部門人員簽署保密協(xié)議。 [必須][新增] 總部技術(shù)部門人員不少于7人。4. 三類要求 技術(shù)管理 組織結(jié)構(gòu) [必須][延續(xù)] 應(yīng)設(shè)有技術(shù)部門并有專職技術(shù)人員,并有明確的職責(zé)分工和崗位說明。 [必須][延續(xù)] 提供現(xiàn)場交易的營業(yè)部,關(guān)鍵設(shè)備應(yīng)有冗余。 [必須][新增] 提供現(xiàn)場交易的營業(yè)部應(yīng)為設(shè)備區(qū)域配備UPS和空調(diào)。 [必須][延續(xù)] 應(yīng)有總部和信息技術(shù)服務(wù)提供商的準(zhǔn)確聯(lián)系方式。 [必須][延續(xù)] 應(yīng)對使用Windows平臺的計(jì)算機(jī)部署防病毒軟件,定期進(jìn)行全面檢查,并及時(shí)進(jìn)行病毒庫的更新。 [必須][新增] 應(yīng)配備防火墻或相當(dāng)?shù)陌踩雷o(hù)設(shè)備。 [必須][延續(xù)] 應(yīng)確保在交易時(shí)間內(nèi)有技術(shù)人員進(jìn)行技術(shù)系統(tǒng)維護(hù)工作。 [必須][新增] 應(yīng)根據(jù)技術(shù)事故情況,及時(shí)提出改進(jìn)計(jì)劃,落實(shí)改進(jìn)措施。 技術(shù)事故管理 [必須][延續(xù)] 應(yīng)建立技術(shù)事故報(bào)告制度和流程。 [必須][延續(xù)] 應(yīng)有應(yīng)急演練計(jì)劃,并定期根據(jù)計(jì)劃進(jìn)行演練。 [必須][延續(xù)] 應(yīng)參與交易所等行業(yè)相關(guān)機(jī)構(gòu)組織的測試和應(yīng)急演練并有記錄。 [必須][新增] 應(yīng)根據(jù)核心系統(tǒng)的性能容量評估報(bào)告,結(jié)合業(yè)務(wù)發(fā)展情況及時(shí)提出改進(jìn)計(jì)劃。 [必須][新增] 應(yīng)有恢復(fù)配置信息的流程。 配置管理 [必須][延續(xù)] 應(yīng)具有生產(chǎn)環(huán)境設(shè)計(jì)和部署文檔,并根據(jù)變更及時(shí)更新。 [必須][延續(xù)] 進(jìn)行與核心系統(tǒng)相關(guān)的開發(fā)工作時(shí),應(yīng)避免在生產(chǎn)環(huán)境上進(jìn)行日常測試。 [必須][新增] 所有變更應(yīng)進(jìn)行事后檢查。 [必須][延續(xù)] 每次變更前應(yīng)進(jìn)行評估。 [必須][新增] 應(yīng)指定專人負(fù)責(zé)保管業(yè)務(wù)數(shù)據(jù)備份介質(zhì)。 [必須][新增] 每周應(yīng)將結(jié)算后數(shù)據(jù)備份介質(zhì)離場存放。 [必須][延續(xù)] 應(yīng)確保介質(zhì)存放在安全環(huán)境中,實(shí)現(xiàn)對備份數(shù)據(jù)的控制和保護(hù)。 [必須][新增] 應(yīng)建立數(shù)據(jù)管理、介質(zhì)維護(hù)、銷毀和使用管理制度。 [必須][延續(xù)] 交易期間如無應(yīng)急或者巡檢需要,不應(yīng)進(jìn)入機(jī)房。 機(jī)房進(jìn)出 [必須][延續(xù)] 應(yīng)建立機(jī)房及值班操作間的出入登記制度,并保留相關(guān)記錄。 [必須][新增] 應(yīng)保留應(yīng)用系統(tǒng)的操作日志記錄。 [必須][新增] 交易期間應(yīng)對核心系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)控,并能及時(shí)、有效地報(bào)警。 [必須][延續(xù)] 巡檢應(yīng)保留記錄,并有操作和復(fù)核人員的簽名。 [必須][新增] 交易運(yùn)行期間應(yīng)有現(xiàn)場保障人員,以及時(shí)維護(hù)和應(yīng)急處理。 日常運(yùn)行 崗位 [必須][延續(xù)] 應(yīng)建立日常值班制度,設(shè)立專門運(yùn)行保障崗位,制定明確的每日值班表,保障交易期間有人值守。 安全審計(jì) [必須][延續(xù)] 核心系統(tǒng)的主要業(yè)務(wù)操作應(yīng)產(chǎn)生審計(jì)記錄。 [必須][延續(xù)] 口令應(yīng)有復(fù)雜度要求。 [必須][延續(xù)] 應(yīng)避免使用超級管理員賬戶完成日常業(yè)務(wù)操作。 [必須][延續(xù)] 賬戶和權(quán)限變更應(yīng)有審批和完整的記錄。 [必須][延續(xù)] 應(yīng)提供預(yù)留驗(yàn)證信息服務(wù),在客戶進(jìn)行登錄時(shí)向客戶進(jìn)行顯示,幫助客戶有效識別仿冒的網(wǎng)上期貨信息系統(tǒng),防范利用仿冒的網(wǎng)上期貨信息系統(tǒng)進(jìn)行詐騙活動(dòng)。 [必須][延續(xù)] 服務(wù)器上的用戶認(rèn)證信息應(yīng)加密存放。 [必須][延續(xù)] 網(wǎng)站的內(nèi)容發(fā)布應(yīng)有審核制度和完整的內(nèi)容發(fā)布流程。 [必須][延續(xù)] 應(yīng)準(zhǔn)備足夠措施,能在發(fā)現(xiàn)網(wǎng)站被篡改后5分鐘內(nèi)停止發(fā)布被篡改的內(nèi)容。 網(wǎng)站安全 [必須][延續(xù)] 應(yīng)有專人監(jiān)控網(wǎng)站內(nèi)容,發(fā)現(xiàn)問題后及時(shí)處理。 [必須][新增] 在讀取移動(dòng)存儲設(shè)備上的數(shù)據(jù)以及從網(wǎng)絡(luò)上接收文件或郵件之前,應(yīng)先進(jìn)行病毒檢查。 [必須][新增] 應(yīng)在計(jì)算機(jī)或存儲設(shè)備接入生產(chǎn)環(huán)境之前對其進(jìn)行安全檢查。 [必須][延續(xù)] 應(yīng)對使用Windows平臺的計(jì)算機(jī)部署防病毒軟件,定期進(jìn)行全面檢查,并及時(shí)進(jìn)行病毒庫的更新。 [必須][延續(xù)] 生產(chǎn)網(wǎng)與交易所、銀行等外聯(lián)單位網(wǎng)絡(luò)應(yīng)實(shí)現(xiàn)有效隔離。 [必須][延續(xù)] 生產(chǎn)網(wǎng)與辦公網(wǎng)應(yīng)實(shí)現(xiàn)有效隔離。 安全 網(wǎng)絡(luò)隔離 [必須][延續(xù)] 生產(chǎn)網(wǎng)與互聯(lián)網(wǎng)應(yīng)實(shí)現(xiàn)有效隔離。 [必須][新增] 應(yīng)通過至少兩個(gè)電信運(yùn)營商提供行情服務(wù)。 [必須][新增] 應(yīng)使用多個(gè)電信運(yùn)營商的鏈路作為網(wǎng)上交易的通信鏈路。 [必須][新增] 與交易所連接的網(wǎng)絡(luò)設(shè)備應(yīng)無單點(diǎn)故障。 [可選][新增] 網(wǎng)上交易的通信鏈路帶寬使用率每交易日峰值按月統(tǒng)計(jì)的平均值應(yīng)不超過80%。 [可選][新增] 接入交易所的交易通信鏈路帶寬使用率每交易日峰值按月統(tǒng)計(jì)的平均值應(yīng)不超過80%。 [必須][延續(xù)] 應(yīng)對所有接入交易所的交易通信鏈路進(jìn)行監(jiān)控。 [必須][延續(xù)] 應(yīng)對交易系統(tǒng)的主要業(yè)務(wù)指標(biāo)進(jìn)行實(shí)時(shí)監(jiān)控。 [必須][延續(xù)] 應(yīng)要求交易系統(tǒng)供應(yīng)商提供交易、銀期及相關(guān)查詢接口。 [必須][延續(xù)] 核心系統(tǒng)應(yīng)有授權(quán)管理功能。 [必須][延續(xù)] 核心系統(tǒng)應(yīng)具備向期貨保證金監(jiān)控中心上報(bào)規(guī)定數(shù)據(jù)的功能。 [必須][延續(xù)] 交易系統(tǒng)應(yīng)具備對客戶進(jìn)行實(shí)時(shí)風(fēng)險(xiǎn)控制的能力。 [必須][新增] 應(yīng)定期對所有UPS和空調(diào)設(shè)施進(jìn)行恰當(dāng)維護(hù),有維護(hù)記錄。 [必須][新增] 所有弱電布線應(yīng)有清晰的線標(biāo)。 [必須][延續(xù)] 對機(jī)房溫濕度應(yīng)有監(jiān)控措施和記錄。 [必須][新增] 應(yīng)具有雙路市電供電,雙路供電應(yīng)能實(shí)現(xiàn)自動(dòng)切換,或在單路供電情況下,備用供電措施能提供超過4小時(shí)的供電時(shí)間。 供電 [必須][新增] 機(jī)房應(yīng)配備在線UPS設(shè)施。 [必須][新增] 機(jī)房出入口和內(nèi)部應(yīng)安裝7*24小時(shí)錄像監(jiān)控設(shè)施,錄像至少保存一周。 [必須][延續(xù)] 機(jī)房應(yīng)具備火警檢測、滅火和應(yīng)急照明設(shè)施。 機(jī)房建設(shè) 基本 [必須][延續(xù)] 機(jī)房應(yīng)為獨(dú)立封閉區(qū)域,并配備門禁。 [必須][新增] 應(yīng)定期對信息技術(shù)服務(wù)提供商的服務(wù)質(zhì)量進(jìn)行評估。 [必須][延續(xù)] 應(yīng)有信息技術(shù)服務(wù)提供商的準(zhǔn)確聯(lián)系方式。 信息技術(shù)服務(wù)提供商管理 [必須][延續(xù)] 應(yīng)與信息技術(shù)服務(wù)提供商簽訂服務(wù)保障協(xié)議。 人員素質(zhì) [必須][延續(xù)] 總部技術(shù)部門人員50%以上應(yīng)有信息技術(shù)相關(guān)專業(yè)大學(xué)本科或以上教育背景。 [必須][延續(xù)] 應(yīng)有明確的培訓(xùn)教材,用于培訓(xùn)上崗操作人員。 培訓(xùn) [必須][延續(xù)] 對所有上崗技術(shù)人員應(yīng)進(jìn)行崗位培訓(xùn)。 [必須][延續(xù)] 每個(gè)營業(yè)部應(yīng)配備至少一名技術(shù)人員。 [必須][延續(xù)] 應(yīng)設(shè)立2名技術(shù)聯(lián)絡(luò)員,負(fù)責(zé)組織、協(xié)調(diào)和處理與信息安全管理部門、交易所及相關(guān)單位的各項(xiàng)技術(shù)事宜。 [必須][延續(xù)] 應(yīng)建立負(fù)責(zé)本公司信息技術(shù)規(guī)劃和信息安全管理的跨部門機(jī)構(gòu),其職責(zé)包括系統(tǒng)規(guī)劃、安全管理、IT治理等。 [必須][延續(xù)] 總部技術(shù)部門人員總數(shù)占公司總部人數(shù)的比例不少于6%。 [必須][新增] 提供現(xiàn)場交易的營業(yè)部,應(yīng)有有效的日常運(yùn)行流程和應(yīng)急處理流程,并進(jìn)行適當(dāng)?shù)难菥殹?交易保障 [必須][新增] 提供現(xiàn)場交易的營業(yè)部,應(yīng)有至少兩條交易通信鏈路。 [必須][新增] 應(yīng)建立有效機(jī)制,保障總部了解各個(gè)營業(yè)部的運(yùn)行情況。 [必須][新增] 應(yīng)建立有效機(jī)制,保障及時(shí)對核心系統(tǒng)依賴的各種系統(tǒng)軟件所需要的補(bǔ)丁進(jìn)行了解、評估、必要的測試和升級。 [必須][新增] 應(yīng)確保在交易時(shí)間內(nèi)有技術(shù)人員進(jìn)行技術(shù)系統(tǒng)維護(hù)工作。 [必須][新增] 應(yīng)保存技術(shù)事故的記錄。 [必須][新增] 應(yīng)有應(yīng)急演練計(jì)劃,并定期根據(jù)計(jì)劃進(jìn)行演練。 應(yīng)急演練 [必須][新增] 對核心系統(tǒng)的常見故障應(yīng)有書面的應(yīng)急預(yù)案和排障流程。 [必須][新增] 應(yīng)對重要的配置信息進(jìn)行有效備份。 [必須][新增] 如果需要使用生產(chǎn)環(huán)境進(jìn)行測試,應(yīng)納入變更管理。 [可選][新增] 風(fēng)險(xiǎn)較大的變更,應(yīng)在變更后對系統(tǒng)的運(yùn)行情況進(jìn)行跟蹤。 系統(tǒng)維護(hù) 變更管理 [必須][新增] 應(yīng)將所有涉及核心系統(tǒng)的軟硬件變更納入變更管理范圍。 [必須][新增] 每日應(yīng)對結(jié)算后數(shù)據(jù)進(jìn)行備份。 [必須][新增] 應(yīng)對介質(zhì)進(jìn)行明確標(biāo)識。 [必須][新增] 交易期間如無應(yīng)急或者巡檢需要,不應(yīng)進(jìn)入機(jī)房。 機(jī)房進(jìn)出 [必須][新增] 應(yīng)建立機(jī)房及值班操作間的出入登記制度,并保留相關(guān)記錄。 制度與巡檢 [必須][新增] 在關(guān)鍵時(shí)間點(diǎn)應(yīng)對生產(chǎn)環(huán)境運(yùn)行狀態(tài)進(jìn)行巡檢。 日常運(yùn)行 崗位 [必須][新增] 應(yīng)建立日常值班制度,設(shè)立專門運(yùn)行保障崗位,制定明確的每日值班表,保障交易期間有人值守。 安全審計(jì) [必須][新增] 核心系統(tǒng)的主要業(yè)務(wù)操作應(yīng)產(chǎn)生審計(jì)記錄。 口令管理 [必須][新增] 所有
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1