<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>金融 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/</link><description>Recent content in 金融 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Sun, 11 Oct 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/index.xml" rel="self" type="application/rss+xml"/><item><title>JR/T 0060-2021 证券期货业网络安全等级保护基本要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0060-2021-%E8%AF%81%E5%88%B8%E6%9C%9F%E8%B4%A7%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0060-2021-%E8%AF%81%E5%88%B8%E6%9C%9F%E8%B4%A7%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\41 证券\JR_T 0060-2021 证券期货业网络安全等级保护基本要求.pdf&lt;/code&gt;，共 96 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
CCS A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0060—2021
代替 JR/T 0060—2010&lt;/p&gt;
&lt;h1 id="证券期货业网络安全等级保护基本要求"&gt;证券期货业网络安全等级保护基本要求&lt;/h1&gt;
&lt;p&gt;Basic requirement for classified protection of cybersecurity of securities and futures industry&lt;/p&gt;
&lt;p&gt;2021-08-30 发布　　2021-08-30 实施&lt;/p&gt;
&lt;p&gt;中国证券监督管理委员会　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 III
引言 IV
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 3
5 等级保护总体要求 4
　5.1 等级保护对象 4
　5.2 安全保护能力 4
　5.3 安全通用要求和安全扩展要求 4
　5.4 其他 5
6 第一级安全要求 5
　6.1 安全通用要求 5
　6.2 云计算安全扩展要求 9
　6.3 移动互联安全扩展要求 10
　6.4 物联网安全扩展要求 10
　6.5 工业控制安全扩展要求 11
7 第二级安全要求 11
　7.1 安全通用要求 11
　7.2 云计算安全扩展要求 21
　7.3 移动互联安全扩展要求 23
　7.4 物联网安全扩展要求 24
　7.5 工业控制系统安全扩展要求 25
8 第三级安全要求 26
　8.1 安全通用要求 26
　8.2 云计算安全扩展要求 40
　8.3 移动互联安全扩展要求 42
　8.4 物联网安全扩展要求 44
　8.5 工业控制系统安全扩展要求 45
9 第四级安全要求 46
　9.1 安全通用要求 46
　9.2 云计算安全扩展要求 61
　9.3 移动互联安全扩展要求 64
　9.4 物联网安全扩展要求 65
　9.5 工业控制安全扩展要求 66
附录A（规范性）　安全通用要求和安全扩展要求的选择和使用 69
附录B（规范性）　等级保护对象整体安全保护能力的要求 73
附录C（规范性）　等级保护安全框架和关键技术使用要求 74
附录D（规范性）　云计算应用场景 76
附录E（规范性）　移动互联应用场景 77
附录F（规范性）　物联网应用场景 78
附录G（规范性）　工业控制系统应用场景 79
　G.1 工业控制系统概述 79
　G.2 工业控制系统层次模型 79
　G.3 各个层次实现等级保护基本要求的差异 80
　G.4 实现等级保护要求的一些约束条件 81
附录H（规范性）　大数据应用场景 82
　H.1 大数据安全扩展要求 82
　H.2 第一级安全控制措施 82
　H.3 第二级安全控制措施 83
　H.4 第三级安全控制措施 83
　H.5 第四级安全控制措施 85
附录I（规范性）　安全保护等级为第三级的关键信息基础设施安全要求 87
参考文献 90&lt;/p&gt;</description></item><item><title>JR/T 0067-2021 证券期货业网络安全等级保护测评要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0067-2021-%E8%AF%81%E5%88%B8%E6%9C%9F%E8%B4%A7%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0067-2021-%E8%AF%81%E5%88%B8%E6%9C%9F%E8%B4%A7%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\41 证券\JR_T 0067—2021 证券期货业网络安全等级保护测评要求.pdf&lt;/code&gt;，共 298 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
CCS A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0067—2021
代替 JR/T 0067—2011&lt;/p&gt;
&lt;h1 id="证券期货业网络安全等级保护测评要求"&gt;证券期货业网络安全等级保护测评要求&lt;/h1&gt;
&lt;p&gt;Testing and evaluation requirement for classified protection of cybersecurity of securities and futures industry&lt;/p&gt;
&lt;p&gt;2021-08-30 发布
2021-08-30 实施&lt;/p&gt;
&lt;p&gt;中国证券监督管理委员会 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 III
引言 IV
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 2
5 等级测评方法 3
6 第一级安全测评要求 4
6.1 安全测评通用要求 4
6.2 云计算安全测评扩展要求 18
6.3 移动互联安全测评扩展要求 21
6.4 物联网安全测评扩展要求 22
6.5 工业控制系统安全测评扩展要求 23
7 第二级安全测评要求 25
7.1 安全测评通用要求 25
7.2 云计算安全测评扩展要求 64
7.3 移动互联安全测评扩展要求 72
7.4 物联网安全测评扩展要求 75
7.5 工业控制系统安全测评扩展要求 77
8 第三级安全测评要求 81
8.1 安全测评通用要求 81
8.2 云计算安全测评扩展要求 142
8.3 移动互联安全测评扩展要求 156
8.4 物联网安全测评扩展要求 160
8.5 工业控制系统安全测评扩展要求 166
9 第四级安全测评要求 171
9.1 安全测评通用要求 171
9.2 云计算安全测评扩展要求 237
9.3 移动互联安全测评扩展要求 251
9.4 物联网安全测评扩展要求 255
9.5 工业控制系统安全测评扩展要求 261
10 第五级安全测评要求 267
11 整体测评 267
11.1 安全控制点测评 267
11.2 安全控制点间测评 267
11.3 区域间测评 268
12 测评结论 268
12.1 风险分析和评价 268
12.2 等级测评结论 268
附录 A （规范性） 测评力度 269
A.1 概述 269
A.2 等级测评力度 269
附录 B （规范性） 大数据安全测评要求 271
B.1 第一级安全测评要求 271
B.2 第二级安全测评要求 272
B.3 第三级安全测评要求 275
B.4 第四级安全测评要求 282
附录 C （规范性） 测评单元编号规则 291
C.1 测评单元编号规则 291
C.2 大数据安全测评要求编号规则 291
参考文献 292&lt;/p&gt;</description></item><item><title>JR/T 0068-2020 网上银行系统信息安全通用规范</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0068-2020-%E7%BD%91%E4%B8%8A%E9%93%B6%E8%A1%8C%E7%B3%BB%E7%BB%9F%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E9%80%9A%E7%94%A8%E8%A7%84%E8%8C%83/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0068-2020-%E7%BD%91%E4%B8%8A%E9%93%B6%E8%A1%8C%E7%B3%BB%E7%BB%9F%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E9%80%9A%E7%94%A8%E8%A7%84%E8%8C%83/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JRT0068-2020《网上银行系统信息安全通用规范》.pdf&lt;/code&gt;，共 38 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="中国人民银行文件"&gt;中国人民银行文件&lt;/h1&gt;
&lt;p&gt;银发〔2020〕35号&lt;/p&gt;
&lt;h2 id="中国人民银行关于发布网上银行系统信息安全通用规范行业标准的通知"&gt;中国人民银行关于发布《网上银行系统信息安全通用规范》行业标准的通知&lt;/h2&gt;
&lt;p&gt;中国人民银行上海总部，各分行、营业管理部，各省会（首府）城市中心支行，各副省级城市中心支行；国家开发银行，各政策性银行、国有商业银行、股份制商业银行，中国邮政储蓄银行；清算总中心、中国金融电子化公司、中国银联股份有限公司、中国银行间市场交易商协会、中国支付清算协会：&lt;/p&gt;
&lt;p&gt;推荐性金融行业标准《网上银行系统信息安全通用规范》已经全国金融标准化技术委员会审查通过，现予以发布，并就有关事项通知如下：&lt;/p&gt;
&lt;p&gt;一、新标准的编号及名称&lt;/p&gt;
&lt;p&gt;JR/T 0068—2020 《网上银行系统信息安全通用规范》&lt;/p&gt;
&lt;p&gt;二、新标准自发布之日起实施&lt;/p&gt;
&lt;p&gt;JR/T 0068—2012 《网上银行系统信息安全通用规范》同时废止。&lt;/p&gt;
&lt;p&gt;请人民银行分支机构将本通知告知辖区内地方性银行业金融机构。&lt;/p&gt;
&lt;p&gt;附件：网上银行系统信息安全通用规范&lt;/p&gt;
&lt;p&gt;ICS 35.240.40&lt;/p&gt;
&lt;p&gt;A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;h1 id="中华人民共和国金融行业标准"&gt;中华人民共和国金融行业标准&lt;/h1&gt;
&lt;p&gt;JR/T 0068—2020&lt;/p&gt;
&lt;p&gt;代替 JR/T 0068—2012&lt;/p&gt;
&lt;h1 id="网上银行系统信息安全通用规范"&gt;网上银行系统信息安全通用规范&lt;/h1&gt;
&lt;p&gt;General specification of information security for internet banking system&lt;/p&gt;
&lt;p&gt;2020-02-05 发布　　2020-02-05 实施&lt;/p&gt;
&lt;p&gt;中国人民银行　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前　言　II&lt;/p&gt;
&lt;p&gt;引　言　III&lt;/p&gt;
&lt;p&gt;1 范围　1&lt;/p&gt;
&lt;p&gt;2 规范性引用文件　1&lt;/p&gt;
&lt;p&gt;3 术语和定义　2&lt;/p&gt;
&lt;p&gt;4 缩略语　3&lt;/p&gt;
&lt;p&gt;5 网上银行系统概述　4&lt;/p&gt;
&lt;p&gt;6 安全规范　7&lt;/p&gt;
&lt;p&gt;参考文献　32&lt;/p&gt;
&lt;h1 id="前言"&gt;前　言&lt;/h1&gt;
&lt;p&gt;本标准按照GB/T 1.1—2009给出的规则起草。&lt;/p&gt;</description></item><item><title>JR/T 0071.1-2020 金融行业网络安全等级保护实施指引 第1部分 基础和术语</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.1-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC1%E9%83%A8%E5%88%86-%E5%9F%BA%E7%A1%80%E5%92%8C%E6%9C%AF%E8%AF%AD/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.1-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC1%E9%83%A8%E5%88%86-%E5%9F%BA%E7%A1%80%E5%92%8C%E6%9C%AF%E8%AF%AD/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0071.1-2020《金融行业网络安全等级保护实施指引 第1部分基础和术语》.pdf&lt;/code&gt;，共 18 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0071.1—2020&lt;/p&gt;
&lt;p&gt;金融行业网络安全等级保护实施指引
第1部分：基础和术语&lt;/p&gt;
&lt;p&gt;Implementation guidelines for classified protection of cybersecurity of financial industry—Part 1: Fundamentals and vocabulary&lt;/p&gt;
&lt;p&gt;2020-11-11 发布
2020-11-11 实施&lt;/p&gt;
&lt;p&gt;中国人民银行 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 II
引言 III
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 金融行业网络安全等级保护基础 10&lt;/p&gt;
&lt;h1 id="前-言"&gt;前 言&lt;/h1&gt;
&lt;p&gt;JR/T 0071《金融行业网络安全等级保护实施指引》由以下6部分构成：
——第1部分：基础和术语；
——第2部分：基本要求；
——第3部分：岗位能力要求和评价指引；
——第4部分：培训指引；
——第5部分：审计要求；
——第6部分：审计指引。
本部分为JR/T 0071的第1部分。&lt;/p&gt;
&lt;p&gt;本部分按照GB/T 1.1—2009给出的规则起草。&lt;/p&gt;
&lt;p&gt;本部分由中国人民银行提出。&lt;/p&gt;</description></item><item><title>JR/T 0071.2-2020 金融行业网络安全等级保护实施指引 第2部分 基本要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.2-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC2%E9%83%A8%E5%88%86-%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.2-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC2%E9%83%A8%E5%88%86-%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0071.2-2020《金融行业网络安全等级保护实施指引 第2部分基本要求》.pdf&lt;/code&gt;，共 107 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0071.2—2020
代替 JR/T 0071—2012&lt;/p&gt;
&lt;h1 id="金融行业网络安全等级保护实施指引"&gt;金融行业网络安全等级保护实施指引&lt;/h1&gt;
&lt;h1 id="第2部分基本要求"&gt;第2部分：基本要求&lt;/h1&gt;
&lt;p&gt;Implementation guidelines for classified protection of cybersecurity of financial industry—Part 2: Basic requirements&lt;/p&gt;
&lt;p&gt;2020-11-11 发布　　2020-11-11 实施&lt;/p&gt;
&lt;p&gt;中国人民银行　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言……………………………………………………………………………………III
引言……………………………………………………………………………………V
1　范围…………………………………………………………………………………1
2　规范性引用文件……………………………………………………………………1
3　术语和定义…………………………………………………………………………1
4　缩略语………………………………………………………………………………6
5　网络安全等级保护概述……………………………………………………………6
　5.1　等级保护对象…………………………………………………………………6
　5.2　不同级别的安全保护能力……………………………………………………7
　5.3　安全通用要求和安全扩展要求………………………………………………7
　5.4　金融行业增强性安全要求……………………………………………………7
6　网络安全保障框架…………………………………………………………………8
　6.1　概述……………………………………………………………………………8
　6.2　技术体系………………………………………………………………………9
　6.3　管理体系………………………………………………………………………10
7　第二级安全要求……………………………………………………………………11
　7.1　安全通用要求…………………………………………………………………11
　7.2　云计算安全扩展要求…………………………………………………………22
　7.3　移动互联安全扩展要求………………………………………………………24
　7.4　物联网安全扩展要求…………………………………………………………25
8　第三级安全要求……………………………………………………………………27
　8.1　安全通用要求…………………………………………………………………27
　8.2　云计算安全扩展要求…………………………………………………………45
　8.3　移动互联安全扩展要求………………………………………………………48
　8.4　物联网安全扩展要求…………………………………………………………50
9　第四级安全要求……………………………………………………………………53
　9.1　安全通用要求…………………………………………………………………53
　9.2　云计算安全扩展要求…………………………………………………………72
　9.3　移动互联安全扩展要求………………………………………………………76
　9.4　物联网安全扩展要求…………………………………………………………78
附录A　（规范性附录）　关于金融行业安全通用要求、安全扩展要求和增强性安全要求的选择和使用81
附录B　（规范性附录）　关于等级保护对象整体安全保护能力的要求…………………………………86
附录C　（规范性附录）　等级保护安全框架和关键技术使用要求………………………………………87
附录D　（资料性附录）　云计算应用场景说明…………………………………………………………89
附录E　（资料性附录）　移动互联应用场景说明………………………………………………………91
附录F　（资料性附录）　物联网应用场景说明…………………………………………………………93
附录G　（资料性附录）　大数据应用场景说明…………………………………………………………94
附录H　（资料性附录）　敏感数据和个人金融信息类别………………………………………………99
参考文献…………………………………………………………………………………………………101&lt;/p&gt;</description></item><item><title>JR/T 0071.3-2020 金融行业网络安全等级保护实施指引 第3部分 岗位能力要求和评价指引</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.3-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC3%E9%83%A8%E5%88%86-%E5%B2%97%E4%BD%8D%E8%83%BD%E5%8A%9B%E8%A6%81%E6%B1%82%E5%92%8C%E8%AF%84%E4%BB%B7%E6%8C%87%E5%BC%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.3-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC3%E9%83%A8%E5%88%86-%E5%B2%97%E4%BD%8D%E8%83%BD%E5%8A%9B%E8%A6%81%E6%B1%82%E5%92%8C%E8%AF%84%E4%BB%B7%E6%8C%87%E5%BC%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0071.3-2020《金融行业网络安全等级保护实施指引 第3部分岗位能力要求和评价指引》.pdf&lt;/code&gt;，共 12 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0071.3—2020&lt;/p&gt;
&lt;h1 id="金融行业网络安全等级保护实施指引"&gt;金融行业网络安全等级保护实施指引&lt;/h1&gt;
&lt;h1 id="第-3-部分岗位能力要求和评价指引"&gt;第 3 部分：岗位能力要求和评价指引&lt;/h1&gt;
&lt;p&gt;Implementation guidelines for classified protection of cybersecurity of financial industry—Part 3: Post competency requirements and guidelines for evaluation&lt;/p&gt;
&lt;p&gt;2020-11-11 发布 2020-11-11 实施&lt;/p&gt;
&lt;p&gt;中国人民银行 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 ………… II
引言 ………… III
1 范围 ………… 1
2 规范性引用文件 ………… 1
3 网络安全管理组织架构 ………… 1
4 网络安全岗位和职责 ………… 2
5 网络安全岗位的能力要求 ………… 5
6 网络安全人员能力评价 ………… 6
参考文献 ………… 8&lt;/p&gt;</description></item><item><title>JR/T 0071.4-2020 金融行业网络安全等级保护实施指引 第4部分 培训指引</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.4-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC4%E9%83%A8%E5%88%86-%E5%9F%B9%E8%AE%AD%E6%8C%87%E5%BC%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.4-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC4%E9%83%A8%E5%88%86-%E5%9F%B9%E8%AE%AD%E6%8C%87%E5%BC%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0071.4-2020《金融行业网络安全等级保护实施指引 第4部分培训指引》.pdf&lt;/code&gt;，共 8 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中 华 人 民 共 和 国 金 融 行 业 标 准&lt;/p&gt;
&lt;p&gt;JR/T 0071.4—2020&lt;/p&gt;
&lt;h1 id="金融行业网络安全等级保护实施指引"&gt;金融行业网络安全等级保护实施指引&lt;/h1&gt;
&lt;h1 id="第-4-部分培训指引"&gt;第 4 部分：培训指引&lt;/h1&gt;
&lt;p&gt;Implementation guidelines for classified protection of cybersecurity of financial industry—Part 4: Guidelines for training&lt;/p&gt;
&lt;p&gt;2020－11－11 发布
2020－11－11 实施&lt;/p&gt;
&lt;p&gt;中 国 人 民 银 行 发 布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 II
引言 III
1 范围 1
2 规范性引用文件 1
3 培训目标 1
4 培训原则 1
5 培训计划 1
6 培训对象 2
7 培训内容要求 2
8 培训实施 3
9 培训考核 3
10 培训档案管理 3
参考文献 4&lt;/p&gt;</description></item><item><title>JR/T 0071.5-2020 金融行业网络安全等级保护实施指引 第5部分 审计要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.5-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC5%E9%83%A8%E5%88%86-%E5%AE%A1%E8%AE%A1%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.5-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC5%E9%83%A8%E5%88%86-%E5%AE%A1%E8%AE%A1%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0071.5-2020《金融行业网络安全等级保护实施指引 第5部分审计要求》.pdf&lt;/code&gt;，共 11 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060&lt;/p&gt;
&lt;p&gt;A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0071.5—2020&lt;/p&gt;
&lt;p&gt;金融行业网络安全等级保护实施指引&lt;/p&gt;
&lt;p&gt;第5部分：审计要求&lt;/p&gt;
&lt;p&gt;Implementation guidelines for classified protection of cybersecurity of financial industry—Part 5: Audit requirements&lt;/p&gt;
&lt;p&gt;2020-11-11 发布 2020-11-11 实施&lt;/p&gt;
&lt;p&gt;中国人民银行 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 II
引言 III
1 范围 1
2 规范性引用文件 1
3 审计目标 1
4 审计人员要求 1
5 审计信息管理要求 2
6 审计过程要求 2
7 审计内容要求 4
参考文献 7&lt;/p&gt;
&lt;h1 id="前-言"&gt;前 言&lt;/h1&gt;
&lt;p&gt;JR/T 0071《金融行业网络安全等级保护实施指引》由以下6部分构成：&lt;/p&gt;
&lt;p&gt;——第1部分：基础和术语；
——第2部分：基本要求；
——第3部分：岗位能力要求和评价指引；
——第4部分：培训指引；
——第5部分：审计要求；
——第6部分：审计指引。&lt;/p&gt;</description></item><item><title>JR/T 0071.6-2020 金融行业网络安全等级保护实施指引 第6部分 审计指引</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.6-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC6%E9%83%A8%E5%88%86-%E5%AE%A1%E8%AE%A1%E6%8C%87%E5%BC%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0071.6-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%BC%95-%E7%AC%AC6%E9%83%A8%E5%88%86-%E5%AE%A1%E8%AE%A1%E6%8C%87%E5%BC%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0071.6-2020《金融行业网络安全等级保护实施指引 第6部分审计指引》.pdf&lt;/code&gt;，共 14 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060&lt;/p&gt;
&lt;p&gt;A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0071.6—2020&lt;/p&gt;
&lt;p&gt;金融行业网络安全等级保护实施指引&lt;/p&gt;
&lt;p&gt;第6部分：审计指引&lt;/p&gt;
&lt;p&gt;Implementation guidelines for classified protection of cybersecurity of financial industry—Part 6: Guidelines for audit work&lt;/p&gt;
&lt;p&gt;2020-11-11 发布&lt;/p&gt;
&lt;p&gt;2020-11-11 实施&lt;/p&gt;
&lt;p&gt;中国人民银行 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 II
引言 III
1 范围 1
2 规范性引用文件 1
3 审计目标 1
4 审计方案要求 1
5 审计程序 2
6 审计内容 8
&lt;em&gt;参考文献&lt;/em&gt; 10&lt;/p&gt;
&lt;h1 id="前-言"&gt;前 言&lt;/h1&gt;
&lt;p&gt;JR/T 0071《金融行业网络安全等级保护实施指引》由以下6部分构成：&lt;/p&gt;
&lt;p&gt;——第1部分：基础和术语；
——第2部分：基本要求；
——第3部分：岗位能力要求和评价指引；
——第4部分：培训指引；
——第5部分：审计要求；
——第6部分：审计指引。&lt;/p&gt;</description></item><item><title>JR/T 0072-2020 金融行业网络安全等级保护测评指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0072-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0072-2020-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0072-2020《金融行业网络安全等级保护测评指南》.pdf&lt;/code&gt;，共 335 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0072—2020
代替 JR/T 0072—2012&lt;/p&gt;
&lt;h1 id="金融行业网络安全等级保护测评指南"&gt;金融行业网络安全等级保护测评指南&lt;/h1&gt;
&lt;p&gt;Testing and evaluation guidelines for classified protection of cybersecurity of financial industry&lt;/p&gt;
&lt;p&gt;2020-11-11 发布　　2020-11-11 实施&lt;/p&gt;
&lt;p&gt;中国人民银行　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 II
引言 III
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 5
5 等级测评概述 5
5.1 等级测评方法 5
5.2 单项测评和整体测评 5
6 第二级测评要求 6
6.1 安全测评通用要求 6
6.2 云计算安全测评扩展要求 54
6.3 移动互联安全测评扩展要求 61
6.4 物联网安全测评扩展要求 64
7 第三级测评要求 70
7.1 安全测评通用要求 70
7.2 云计算安全测评扩展要求 149
7.3 移动互联安全测评扩展要求 165
7.4 物联网安全测评扩展要求 171
8 第四级测评要求 181
8.1 安全测评通用要求 181
8.2 云计算安全测评扩展要求 267
8.3 移动互联安全测评扩展要求 288
8.4 物联网安全测评扩展要求 295
9 整体测评 305
9.1 概述 305
9.2 安全控制点测评 305
9.3 安全控制点间测评 305
9.4 区域间测评 305
10 测评结论 305
10.1 风险分析和评价 305
10.2 等级测评结论 306
附录A（资料性附录） 测评力度 307
附录B（资料性附录） 大数据可参考安全评估方法 309
附录C（规范性附录） 测评单元编号说明 330
参考文献 331&lt;/p&gt;</description></item><item><title>JR/T 0073-2012 金融行业信息安全等级保护测评服务安全指引</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0073-2012-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E6%9C%8D%E5%8A%A1%E5%AE%89%E5%85%A8%E6%8C%87%E5%BC%95/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E8%A1%8C%E6%A0%87/%E9%87%91%E8%9E%8D/jr-t-0073-2012-%E9%87%91%E8%9E%8D%E8%A1%8C%E4%B8%9A%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E6%9C%8D%E5%8A%A1%E5%AE%89%E5%85%A8%E6%8C%87%E5%BC%95/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\35 银行\JR_T 0073-2012《金融行业信息安全等级保护测评服务安全指引》.pdf&lt;/code&gt;，共 9 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 03.060
A 11&lt;/p&gt;
&lt;p&gt;JR&lt;/p&gt;
&lt;p&gt;中华人民共和国金融行业标准&lt;/p&gt;
&lt;p&gt;JR/T 0073—2012&lt;/p&gt;
&lt;h1 id="金融行业信息安全等级保护测评服务安全指引"&gt;金融行业信息安全等级保护测评服务安全指引&lt;/h1&gt;
&lt;p&gt;Testing and evaluation service security guide for classified protection of information security of financial industry&lt;/p&gt;
&lt;p&gt;2012-07-06 发布　　2012-07-06 实施&lt;/p&gt;
&lt;p&gt;中国人民银行　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前　言………………………………………………………………Ⅱ
引　言………………………………………………………………Ⅲ
1 范围………………………………………………………………1
2 规范性引用文件…………………………………………………1
3 资质能力要求……………………………………………………1
4 测评过程要求……………………………………………………2
参考文献……………………………………………………………5&lt;/p&gt;
&lt;h1 id="前言"&gt;前　言&lt;/h1&gt;
&lt;p&gt;本标准是“金融行业信息系统等级保护”系列标准中的第三项标准。该系列标准的结构及名称如下：
金融行业信息系统信息安全等级保护实施指引
金融行业信息系统信息安全等级保护测评指南
金融行业信息安全等级保护测评服务安全指引&lt;/p&gt;
&lt;p&gt;本标准按照GB/T 1.1-2009给出的规则起草。&lt;/p&gt;
&lt;p&gt;本标准由中国人民银行提出。&lt;/p&gt;
&lt;p&gt;本标准由全国金融标准化技术委员会归口。&lt;/p&gt;
&lt;p&gt;本标准负责起草单位：中国人民银行科技司。&lt;/p&gt;
&lt;p&gt;本标准参加起草单位：中国金融电子化公司。&lt;/p&gt;
&lt;p&gt;本标准主要起草人：王永红、王小青、张永福、王晓燕、王海涛、杨剑、白智勇、沈力克、徐明&lt;/p&gt;
&lt;p&gt;本标准为首次发布。&lt;/p&gt;
&lt;h1 id="引言"&gt;引　言&lt;/h1&gt;
&lt;p&gt;金融行业重要的信息系统关系到国计民生，是国家信息安全重点保护对象，因此金融行业是落实和实施信息安全等级保护的重点行业之一。由于金融行业的信息系统多是技术密集、资金密集、大型复杂、网络化的人机系统，所以针对金融行业开展信息系统的信息安全等级保护测评，需要一批对金融行业业务系统有一定了解，并具有较强技术能力的测评机构来进行测评；金融行业定级为三级或四级的信息系统都是关系到国计民生的重要系统，有效规避等级保护测评工作中存在的风险，对保障金融行业重要信息系统的安全稳定运行，以及国计民生的稳定都具有重要意义。因此，对测评机构的约束与规范化，是在金融行业实施等级保护的重要一环。&lt;/p&gt;
&lt;p&gt;为此，中国人民银行特制定《金融行业信息安全等级保护测评服务安全指引》（以下简称《安全指引》），以明确金融行业等级保护测评服务机构安全、人员安全、过程安全、测评对象安全、工具安全等方面的基本要求，指导等级保护测评机构在金融机构开展的信息系统安全等级保护测评工作。&lt;/p&gt;
&lt;h1 id="金融行业信息安全等级保护测评服务安全指引-1"&gt;金融行业信息安全等级保护测评服务安全指引&lt;/h1&gt;
&lt;h2 id="1-范围"&gt;1 范围&lt;/h2&gt;
&lt;p&gt;本标准总结了金融行业应用系统多年的安全需求和业务特点，并参考国际、国内相关信息安全标准及行业标准，明确等级保护测评服务机构安全、人员安全、过程安全、测评对象安全、工具安全等方面的基本要求。&lt;/p&gt;</description></item></channel></rss>