证券公司信息系统运行各环节的安全管理要求(★★★)
信息系统的开发、测试、上线、变更与停止使用 | ①开发、测试:建立独立于生产环境的专用开发测试环境; ②上线、变更:制定专项实施方案、对信息系统上线或变更操作行为进行审查、确认和跟踪; ③停止使用:开展技术和业务影响评估,制定完整的系统通用和数据迁移保管方案,组织必要的评审及停用后的安全检查。 |
信息系统运行维护 | ①定期压力测试;②指定专人跟踪监测发现的异常情形,及时处置并定期开展评估分析。 |
信息技术应用相关文档、日志及数据的管理 | ①文档妥善保存;②日志留痕机制;③数据管理遵循法律法规。 |
提供信息技术服务 | ①证券公司可以在安全、合规的前提下为子公司提供信息技术服务; ②可以设立信息技术专业子公司,为母公司提供信息技术服务。 |
重要信息系统的审计功能 | 确保重要信息系统具备可审计功能,可根据监管部门的要求转换、提供数据。 |