证券期货业信息系统审计指南 第1部分:证券交易所 |
|
标准编号:JR/T 0146.1-2016 |
标准状态:现行 |
|
标准价格:0.0 元 |
客户评分: |
|
立即购买工即可享受本标准状态变更提醒服务! |
|
|
|
|
|
本部分给出了证券交易所开展信息系统审计的实施指南。
本部分适用于中华人民共和国境内设立的证券交易所及下属公司开展信息系统审计工作。 |
|
|
|
英文名称: |
Securities and futures industry audit guideline for information system—Part1: Stock exchanges |
中标分类: |
综合>>经济、文化>>A11金融、保险 |
ICS分类: |
社会学、 服务、公司(企业)的组织和管理、行政、运输>>03.060金融、银行、货币体系、保险 |
发布部门: |
中国证券监督管理委员会 |
发布日期: |
2016-11-08 |
实施日期: |
2016-11-08
|
提出单位: |
全国金融标准化技术委员会(SAC/TC180) |
归口单位: |
全国金融标准化技术委员会(SAC/TC180) |
主管部门: |
全国金融标准化技术委员会(SAC/TC180) |
起草单位: |
中国证券监督管理委员会信息中心、中国证券监督管理委员会会计部等 |
起草人: |
张野、刘铁斌、王东明、陈炜、陈建斌等 |
出版日期: |
2016-11-08 |
|
|
|
JR/T 0146-2016《证券期货业信息系统审计指南》标准按适用对象分为以下7部分:
——第 1 部分:证券交易所;
——第 2 部分:期货交易所;
——第 3 部分:证券登记结算机构;
——第 4 部分:其他核心机构;
——第 5 部分:证券公司;
——第 6 部分:基金管理公司;
——第 7 部分:期货公司。
本部分为JR/T 0146.1-2016《证券期货业信息系统审计指南》的第1部分。
本部分按照GB/T 1.1-2009给出的规则起草。
本部分由全国金融标准化技术委员会(SAC/TC180)提出并归口。
本部分起草单位:中国证券监督管理委员会信息中心、中国证券监督管理委员会会计部、中国证券监督管理委员会纪委监察局,上海证券交易所、深圳证券交易所、上海期货交易所、郑州商品交易所、大连商品交易所、中国金融期货交易所、中国证券登记结算有限责任公司、中国证券投资者保护基金有限责任公司、中国证券金融股份有限公司、中国期货市场监控中心有限责任公司、中证资本市场运行统计监测中心有限责任公司、全国中小企业股份转让系统有限责任公司、中证信息技术服务有限责任公司,深圳证券通信有限公司、上海期货信息技术有限公司、大连飞创信息技术有限公司、国泰君安证券股份有限公司、海通证券股份有限公司。
本部分主要起草人:张野、刘铁斌、王东明、陈炜、陈建斌、金浦芳、蒲晓明、龚定贵、陈国红、王欣、吕德旭、焦东亮、丛日权、吴忠华、马维杰、孙立、周桉、黄韦、徐楠、李毅、吴宁、朱家根、赵明、颜梦、李杰、杜佳铠、郭赫然。 |
|
|
前言 II
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 信息系统审计概述 2
附录 A(规范性附录) 信息技术治理审计底稿 4
附录 B(规范性附录) 机房管理审计底稿 23
附录 C(规范性附录) 网络管理审计底稿 34
附录 D(规范性附录) 运维管理审计底稿 46
附录 E(规范性附录) 信息系统安全等级保护相关工作审计底稿 64
附录 F(规范性附录) 软件正版化审计底稿 69
附录 G(规范性附录) 交易系统审计底稿 73
附录 H(规范性附录) 重要信息系统审计底稿 101
附录 I(规范性附录) 信息系统建设合规审计底稿 129
附录 J(规范性附录) 信息系统应用绩效审计底稿 141
附录 K(规范性附录) 信息系统托管审计底稿 146
附录 L(规范性附录) 信息系统调查表 182 |
|
|
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。本标准将根据规范性引用文件的最新版本定期更新并发布。
JR/T 0060—2010 证券期货业信息系统安全等级保护基本要求(试行)
JR/T 0067—2011 证券期货业信息系统安全等级保护测评要求(试行)
JR/T 0099—2012 证券期货业信息系统运维管理规范
JR/T 0112—2014 证券期货业信息系统审计规范
JR/T 0133—2015 证券期货业信息系统托管基本要求 |
|
|
|
|