標(biāo)準(zhǔn)中文名稱(chēng):證券期貨業(yè)信息系統(tǒng)滲透測(cè)試指南
標(biāo)準(zhǔn)英文名稱(chēng):Guidelines for penetration testing of information systems in the securities and futures industry
標(biāo)準(zhǔn)范圍:
本文件給出了在證券期貨業(yè)信息系統(tǒng)建設(shè)過(guò)程中開(kāi)展?jié)B透測(cè)試的整體流程,同時(shí)給出了在確定滲透測(cè)試需求、制定滲透測(cè)試方案、執(zhí)行滲透測(cè)試、交付滲透測(cè)試結(jié)果、管理滲透測(cè)試風(fēng)險(xiǎn)等環(huán)節(jié)如何保障測(cè)試質(zhì)量、控制安全風(fēng)險(xiǎn)的操作指南。
本文件適用于證券期貨業(yè)各機(jī)構(gòu)開(kāi)展信息系統(tǒng)滲透測(cè)試過(guò)程中的需求分析、方案制定、測(cè)試、總結(jié)以及風(fēng)險(xiǎn)管理等工作,可供其他金融機(jī)構(gòu)參考。