证券公司营业部软件设施管理制度.doc
《证券公司营业部软件设施管理制度.doc》由会员分享,可在线阅读,更多相关《证券公司营业部软件设施管理制度.doc(7页珍藏版)》请在咨信网上搜索。
xx营业部软件设施管理制度 第一节 软件的选型管理 一、软件选型的组织过程 1.公司技术信息部统一规划公司本部及各营业部的系统软件和应用软件的选型; 2.选型组织过程由需求分析、选型评估、选型审定3个部分组成; 3.由软件项目组分析业务需求,提出软件需求特点,据此分析各种软件产品,初步确定入围产品; 4.选型评估是由项目组根据前期工作,形成选型分析报告,提出明确的观点和选型意向,向专门的选型评估委员会汇报; 5.由评估委员会进行评估和初步审核,并初步确定选择的软件产品; 6.选型审定是项目组会同评估委员会将选型结果报给主管领导,主管领导对选型结果进行最终确定。 二、 系统软件的选型要求 1.选用系统软件应充分考虑软件的安全性、稳定性、可靠性和健壮性; 2.应使用符合安全要求的正版软件,达到《计算机信息系统安全保护等级评估准则》的系统审计保护要求; 3.操作系统软件及数据库管理软件应具备以下功能: (1)身份验证功能,防止非法用户随意进入系统。 (2)访问控制功能,防止系统中出现越权访问。 (3)安全保护功能,对信息的交换、传输、存储提供安全保护。 (4)故障恢复功能,能够在自动或人工干预下,从故障状态恢复到正常状态,而不致造成系统混乱和数据丢失。 (5)安全审计功能,便于应用系统建立访问用户资源的审计记录。 (6)分权制约功能,支持对操作员和超级用户(管理员)的权限分离与相互制约。 4.数据库管理软件除上述功能要求外,还应具有数据库的安全性、完整性、一致性及可恢复性保障机制; 5.操作系统软件和数据库软件应达到C2级以上(含C2级)安全级别,并应在关键业务系统中建立实时的系统热备份; 6.选用的安全管理系统软件必须通过公安部计算机信息系统安全产品质量监督检验中心的检验,并获得《计算机信息系统安全专用产品销售许可证》; 三、 应用软件的选型要求 1.证券公司应用软件主要包括证券业务处理系统和管理信息系统; 2.应用软件必须建立完善的身份验证、访问控制、安全保护和安全审计机制; 3.证券业务处理系统应具有如下特性: (1)采用基于协议交换的多层结构,确保客户端操作与数据库服务端的物理无关性。 (2)自动记录全部操作过程; (3)关键数据不得以明码存放; (4)无法绕过应用界面直接查看或操作数据库; (5)系统管理与业务操作权限严格分开; (6)防止异常中断后非法进入系统; (7)具有防止强力试探密码及超时自动锁定的功能; (8)业务数据在通信网络上以加密方式传输; (9)宜采用系统模块功能的最小单元化设计,保证系统的可扩展性与可维护性; (10)宜采用动态加载、卸载功能,实现系统24小时不停机维护; (11)建立操作站点与系统功能相结合的全面安全控制机制; (12)具有防止数据的重发、防止数据的篡改、防止数据的伪造等功能; (13)核心模块(如中间件)的处理必须采用多线程机制,并具负载均衡特性; (14) 应存储一年以上完整的系统运行记录与交易清算记录; (15)提供系统运行状态监控模块; (16)提供数据接口,满足稽核、审计及技术监控的要求; (17)其他有助于控制业务操作风险的功能特性。 4.网上交易系统除上述功能要求外,还必须达到如下要求: (1) 系统必须经过国家权威机构的安全认证,达到主管部门的管理规定要求; (2) 实现网上交易系统服务器网络和内部核心网络的隔离; (3) 建立在线备份系统,以保证系统不间断服务。 5.管理信息系统应具有如下特性: (1)提供明确、严格的安全策略实现对信息和人员权限的配置; (2)系统管理权限和用户操作权限必须严格区分,禁止通过非正常途径生成、修改、删除、发布信息; (3)所有操作必须有详细的历史记录,保证文档及相关信息的完整性; (4)配备专门的岗位对数据、用户和权限进行审核、设置; (5)对论坛类应用必须有专门的人员对系统的内容进行及时监控; (6)提供的企业个人邮件服务应提供有效的防病毒措施; (7)对Internet访问途径开放的应用,必须加装可靠的安全装置,采用强化的通讯加密、用户验证措施,建立可靠的防黑客攻击的机制; (8)提供超时自动锁定功能; (9)有完善的归档和历史数据保存、查询、再现机制: (10)有完备的系统和数据备份措施; (11)体系结构宜采用开放平台及标准协议机制; (12)应建立合理的系统信息的存储、组织架构,满足信息共享的要求,实现信息的可控访问。 6.网站除要达到上述特性外,其还必须达到如下要求: (1) 设立必须符合国家有关管理规定,获得有关通信管理部门和工商部门颁发的相关资格证书; (2) 对外服务的服务器所在的网络和公司内部网之间必须有隔离措施; (3) 必须有完备的用户和权限管理机制,所发布的信息必须保留6个月以上; (4) 提供网站服务的系统不得保留有关客户证券交易密码等敏感数据。 7.信息揭示与分析系统必须保证信息揭示的完整、准确、及时,要求实现多行情源备份,同时实现系统的热备份。 第二节 软件运行保障管理 一、 操作系统运行保障管理 1.系统软件必须启用提供的安全审计留痕功能。应做到对用户的登录与注销等方面的审计; 2.审计至少应记录操作的用户(或地址)、时间、具体操作及结果等信息; 3.操作系统运行保障主要是通过装有操作系统的服务器备份来实现的。也可以通过备份软件来进行系统级的备份,以实现操作系统的保障管理。 二、数据库管理系统运行保障管理 1.为了系统安全起见,数据库管理软件应该启用系统提供的安全审计留痕功能; 2.应做到对成交回报、与交易所接口数据库和交易数据库的修改,用户的登录与注销等方面的审计; 3.审计至少应记录操作的用户(或地址)、时间、具体操作及结果等信息; 4.数据库管理系统通过数据库备份系统来实现应用级的备份。一旦主服务器上安装的数据库管理系统出现故障时,由于备份服务器上数据库管理系统及数据与主服务器上安装的系统完全一样,所以可以直接使用备份服务器来实现数据库管理系统的安全运行。 三、交易业务处理系统运行保障管理 1.交易业务处理系统要及时根据交易所推出的新业务升级或修改系统,确保交易业务处理系统的正常运行; 2.交易系统局部的故障可以通过备份来解决,如果遇到较为严重的问题可以通过数据中心的灾备功能来解决。 四、其他应用软件运行保障管理 1.其他应用软件系统包括运行该软件的有盘或无盘工作站; 2.关键工作站都通过备份来确保相应的软件系统正常运行; 3.一旦某一应用软件系统出现故障,将备份系统顶替上去来解决系统故障。- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 证券公司 营业部 软件 设施 管理制度
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文