您的位置: 首页 » 法律资料网 » 法律法规 »

关于印发《证券期货业信息安全保障管理暂行办法》的通知

作者:法律资料网 时间:2024-06-16 23:41:22  浏览:8570   来源:法律资料网
下载地址: 点击此处下载

关于印发《证券期货业信息安全保障管理暂行办法》的通知

中国证券监督管理委员会


关于印发《证券期货业信息安全保障管理暂行办法》的通知


上海、深圳证券交易所,上海期货交易所,大连、郑州商品交易所,中国证券登记结算公司,中国证券业、期货业协会:

为规范行业网络与信息系统建设和安全保障工作,中国证监会制定了《证券期货业信息安全保障管理暂行办法》,现印发给你们,请遵照执行。

请中国证券业协会、中国期货业协会将本通知转发至各会员单位。


中国证券监督管理委员会

二○○五年四月八日



证券期货业信息安全保障管理暂行办法


第一章 总 则
第一条 为加强证券期货业信息安全保障工作的组织协调,建立、健全信息安全管理制度和运行机制,提高行业信息安全保障工作水平,切实保护投资者合法权益,根据国家有关法律、法规和相关规定,制定本办法。

第二条 本办法适用于证券期货市场的监管机构、行业自律组织及经营机构。监管机构为中国证券监督管理委员会(以下简称“中国证监会”);行业自律组织包括证券、期货交易所及其通信公司,证券登记结算公司、中国证券业协会和中国期货业协会;经营机构包括证券、期货公司,基金管理公司及证券、期货投资咨询公司。

第二章 安全职责划分
第三条 中国证监会负责证券期货行业信息安全保障工作的监督管理及组织协调。

第四条 证券、期货交易所及其通信公司,登记结算公司,证券、期货公司,基金管理公司,证券、期货投资咨询公司等是各自信息系统安全运营管理的责任主体单位(以下简称“主体单位”)。

第五条 证券交易所负责证券交易、信息发布及市场监管信息系统的安全运营。证券通信公司受证券交易所及证券登记结算公司、经营机构的委托,负责通信系统的安全运营,保障交易、结算等业务数据的及时安全传送。期货交易所负责期货交易和结算处理、信息发布、市场监管信息系统及通信系统的安全运营。

第六条 证券登记结算公司负责证券登记、结算业务信息系统的安全运营。

第七条 中国证券业协会负责证券公司、基金管理公司、证券投资咨询公司等会员单位信息安全保障的组织、协调工作。

中国期货业协会负责期货公司、期货投资咨询公司等会员单位信息安全保障的组织、协调工作。

第八条 证券、期货公司,基金管理公司及证券、期货投资咨询公司负责总部及下属经营机构信息系统的安全运营。

第三章 安全目标与基本原则
第九条 信息安全保障工作的总体目标是确保信息和信息系统的完整性、保密性、可用性、时效性、可审查性和可控性,切实保护市场参与各方的合法权益,促进证券期货市场的持续、稳定、健康发展。

第十条 信息安全保障工作的具体目标是:

(一) 保护证券期货业信息系统的物理环境、设备设施和运行环境,保证信息系统的环境安全;

(二) 确保信息内容的合法性,保护信息在采集、传输、使用和存储过程中的保密性、完整性、可用性、时效性、可审查性和可控性,保证信息的安全;

(三) 提高证券期货业人员的信息安全意识、安全专业素质以及安全管理与服务水平;

(四) 提高信息系统的可用率和灾难恢复能力,为业务的可持续性运行提供保障。

第十一条 信息安全保障工作应遵循以下基本原则:

(一) 责任制原则:安全管理应做到“谁主管,谁负责”、“谁运营,谁负责”,注重以法律手段明确与他方的责任关系,通过契约、协调等方式与他方进行责任划分,明确进行风险转移,通过责任主体制约他方。

(二) 规范化原则:遵循国内、国际的信息安全标准及行业规范,对信息系统实行等级保护。

(三) 全面统筹原则:信息安全保障工作应贯穿于信息化全过程,坚持统筹规划、突出重点,安全与发展并进,管理与技术并重,应急防御与长效机制相结合。

(四) 实用性原则:在确保信息系统性能和安全的前提下,充分利用资源,讲究实效,避免重复和盲目投资,积极采用国家法律法规允许的、成熟的先进技术和专业安全服务,运用科学的经营管理方法,降低成本,保障安全运行。

第四章 安全保障要求
第十二条 主体单位应建立以安全组织体系为核心、安全管理体系为保障、安全技术体系为支撑的全面信息安全体系,保持三个体系稳定、均衡发展。

第十三条 主体单位应建立明确的信息安全组织体系:

(一) 建立决策层、管理层和执行层三层工作关系,明确信息安全主管领导,落实信息安全管理部门,指定信息安全执行岗位;

(二) 设立专职的安全管理员和安全审计员岗位,分别负责信息安全工作的实施和审计;

(三) 通过多种安全培训方式加强信息安全人才队伍的建设,提高信息安全工作人员的技能水平,提高员工安全意识。

第十四条 主体单位应建立全面的信息安全管理体系:

(一) 制定统一的信息安全策略和全面、可操作的信息安全管理制度,指导和规范信息系统的安全规划与建设,确保策略和制度得到恰当的理解并得到有效的遵循和执行;

(二) 加强信息系统资产安全管理,保护信息系统设备、软件、数据和技术文档的安全,实行信息系统资产管理责任制,实现等级管理、密级管理,重点保护核心信息系统资产的安全;

(三) 强化信息系统的物理安全保护,执行严格的机房安全管理、环境安全管理和有效的物理控制措施;

(四) 建立信息系统网络、系统、应用等各层面的安全管理流程,实现对信息系统规划、建设、运行、维护各个阶段的安全管理,开发与运营独立管理,严格执行日常的实时管理和定期管理工作;

(五) 实现对信息系统的安全风险管理,对信息资产、威胁和脆弱性的状况进行定期评估,及时发现安全隐患并进行预防性的保护,选择适用、有效的安全措施。

第十五条 主体单位应建立有效的信息安全技术体系:

(一) 建立完善的安全预警体系,及时发现安全隐患;

(二) 强化现有的安全防护体系,实现对核心业务系统的重点保护;

(三) 建立有效的安全监控体系,监控核心业务系统,为进一步完善信息安全体系提供决策依据;

(四) 建立全面的应急响应体系,制定规范、完整的应急处理和响应流程,定期进行应急恢复的演练和测试,完善信息安全通报机制;

(五) 按照不同的安全保护等级建立相应的灾难恢复体系,定期进行灾难恢复的演练和测试,确保灾难发生后能够充分发挥备份的效能,降低造成的影响和损失。

第五章 附 则
第十六条 中国证监会对证券期货业信息系统安全保障情况组织安全检查,检查方式包括自检查、委托检查等方式。

第十七条 本办法由中国证监会负责解释。

第十八条 本办法自印发之日起执行。


下载地址: 点击此处下载

人事部 中共中央组织部关于国家行政机关补充工作人员实行考试办法的通知

人事部 中共中央组织部


人事部 中共中央组织部关于国家行政机关补充工作人员实行考试办法的通知

1989年1月9日,人事部、中共中央组织部

根据党中央、国务院的指示精神,从一九八九年起,国家行政机关补充工作人员,要贯彻公开、平等、竞争的原则,通过考试考核,择优录取,把好“进口”关,为今后全面推行国家公务员考试录用制度创造条件。现将有关问题通知如下:
一、按照机构改革和干部结构调整的原则要求,县及县以上各级行政机关补充工作人员必须先在行政机关内部调整,确实解决不了的,再通过考试进行补充。补充人员必须在编制定员和年度增人计划内进行。
二、通过考试补充工作人员的岗位,目前暂为行政机关中的非领导职务。需补充工作人员的来源主要是行政机关以外的在职干部,少数特别需要的,也可以从国家统一分配的毕业研究生和大中专毕业生中补充。
通过考试补充工作人员,原则上就地解决。
三、根据中央和地方国家行政机关的不同情况,目前对考试的种类、方式和程序,可按以下原则掌握:考试种类可暂时按照报考者文化条件的要求划分等次;考试方法为笔试、面试,笔试内容为机关通用的基础知识和业务工作必备的专业知识,面试内容可依据拟任工作岗位的具体要求确定;考试、录取的基本程序是发布公告、公开报名、资格审查、组织笔试和面试、体检、考核、确定合格者、审批录取和张榜公布。
四、中央国家行政机关的考试工作,由人事部负责制定办法,具体组织工作由各部委负责。其中驻各地的派出机构和部门垂直管理的京外行政机关的考试工作,由中央主管部门与省级人事部门协商办理。
地方国家行政机关的考试工作,由省级人事部门负责。有关考试科目、内容和考试考核的方式方法以及审批权限及程序等问题,由省级人事部门按照本通知第三条的原则,结合本地区实际情况研究确定。
各主考机关应成立临时性监督机构,吸收社会人士或社会组织代表参加,加强对考试工作的监督。
五、经考试考核合格被录取者,应有一定的试用期。对应届毕业生中缺少实践经验的,还需要安排到基层锻练。其工资待遇按《关于职工调动后工资待遇的若干规定》(劳人薪〔1987〕24号)和新参加工作人员临时工资待遇的有关规定确定。
六、凡经考试考核合格后被行政机关录取的在职人员,原单位应予放行,有关争议问题,由各级政府人事部门或委托其人才交流中心协调或仲裁。
七、国家行政机关通过考试的办法补充工作人员,是一项新的工作。各级组织人事部门要按照本通知的要求,加强对这项工作的组织领导,严防弄虚作假、徇私舞弊的现象发生。对弄虚作假、徇私舞弊者,要严肃处理;违法的,要追究刑事责任;已经录取的,予以清退。
八、各级人事部门要加强考试工作的力量,在考试的方法、内容等方面努力探索,大胆实践,并及时总结经验,为建立公务员的考试录用制度奠定基础。


国家税务总局、中国保险监督管理委员会关于规范保险业专用发票有关问题的通知

国家税务总局 中国保险监督管理


国家税务总局、中国保险监督管理委员会关于规范保险业专用发票有关问题的通知
国家税务总局 中国保险监督管理委员会
国税发(2001)79号




各省、自治区、直辖市和计划单列市地方税务局,各保监办,各保险公司:
为了进一步规范保险市场的经营行为,促进保险业的健康发展,加强保险业发票管理和财务监督,保障国家税收,根据《中华人民共和国发票管理办法》和《中华人民共和国保险法》的有关规定,现就使用保险业专用发票有关问题通知如下:
一、凡在中华人民共和国境内从事保险业务,在收取保险费时,必须开具税务机关统一印制的发票。从事财产保险业务必须使用《全国保险业专用发票》(以下简称《专用发票》)。对于小额、分散性家庭财产保险、货物运输保险、机动车辆定额保险、机动车辆提车暂保险等保险业务发票式样,由各省、自治区、直辖市地方税务局商当地保监办确定。
财产保险业务以外其他险种发票的式样和管理方式,由各省、自治区、直辖市地方税务局自行确定。
二、《专用发票》分电脑票和手工票二种,采用汉、英二种文字。电脑票规格190mm×127mm;手工票规格190mm×132mm(32开)。《专用发票》基本联次为四联,第一联为存根联,印色为黑色,第二联为发票联,印色为棕色,第三联为记帐联,印色为红色,第四联为业务联,印色为蓝色。《专用发票》采用国家税务总局指定的干式复写纸作为印制专用纸,存根联、发票联背涂为浅绿色,第三联背涂为浅蓝色,第四联为普通打印纸(发票样式附后)。发票联、记账联填开的字迹为浅绿色,业务联填开字迹为浅蓝色。发票监制章和发票号码仍采用红色荧光油墨套印。《专用发票》须由各省、自治区、直辖市地方税务局集中印制。
在本规定之外,需要增加《专用发票》联次,以及增加汉文和少数民族文字对照的,由各省、自治区、直辖市地方税务局确定,并报国家税务总局备案。
三、由同一付款人统一付款投保同一险种填开多张保单时,可合并开具一张《专用发票》。开具发票时,在“保险单号”栏列明所有保单号或多张连续保单的起止号码,打印空间不足时,可在“附注”栏继续列明。付款人或承保险种不同时,不得合并开具一张《专用发票》。
四、对于约定分期付款的保险业务,应在每次收取款项时,分别开具《专用发票》。
五、《专用发票》领购、发放办法,由各省、自治区、直辖市地方税务局确定,并报国家税务总局备案。
六、《专用发票》于2001年10月1日启用,旧版财产保险业发票可延用到2002年3月1日。
七、从事保险业务的企业,应当按照《中华人民共和国发票管理办法》以及本通知的规定领购、填开、保管、缴销发票,建立健全发票管理制度,按期报送发票领用存报告表。
附件:《保险业专用发票》票样(电脑票、手工票各一套)(略)


2001年7月23日