-
现行
译:JR/T 0198-2020 Financial technology innovation application testing specification
适用范围:本文件规定了金融科技创新应用测试规范,包括测试声明、测试运行、测试通过、测试退出、自律要求等。适用于从事金融服务创新的持牌金融机构和从事相关业务系统、算力存储、算法模型等科技产品研发的科技公司,也适用于相关安全评估机构、风险监测机构、自律组织等。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-10-21 | 实施时间: 2020-10-21
-
现行
译:JR/T 0200-2020 Financial technology innovation risk monitoring standard
适用范围:本文件规定了金融科技创新应用风险监控的要求,包括监控框架、流程、实施等方面。适用于从事金融服务创新的持牌金融机构和从事相关业务系统、算力存储、算法模型等科技产品研发的科技公司,也适用于相关安全评估机构、风险监测机构、自律组织等。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-10-21 | 实施时间: 2020-10-21
-
现行
译:JR/T 0166-2020 Cloud Computing Technology and Financial Application Specification Technical Architecture
适用范围:本文件规定了金融领域云计算平台的技术架构要求,涵盖云计算的服务类别、部署模式、参与方、架构特性和架构体系等内容。适用于金融领域的云服务提供者、云服务使用者、云服务合作者等。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-10-16 | 实施时间: 2020-10-16
-
现行
译:JR/T 0167-2020 Cloud computing technology financial application specification security technical requirements
适用范围:本文件规定了金融领域云计算技术应用的安全技术要求,涵盖基础硬件安全、资源抽象与控制安全、应用安全、数据安全、安全管理功能、安全技术管理要求、服务能力要求等内容。适用于金融领域的云服务提供者、云服务使用者、云服务合作者等。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-10-16 | 实施时间: 2020-10-16
-
现行
译:JR/T 0168-2020 Cloud Computing Technology Financial Application Specification Resilience
适用范围:本文件规定了金融领域云计算平台的容灾要求,包括云计算平台容灾能力分级、灾难恢复预案与演练、组织管理、监控管理、监督管理等内容。适用于金融领域的云服务提供者、云服务使用者、云服务合作者等。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-10-16 | 实施时间: 2020-10-16
-
现行
译:T/NPO BFA 002-2020
适用范围:范围:为进一步发挥金融标准在促进金融业健康有序发展中的作用,助力金融领域开展企业标准开展企业标准“领跑者”活动,中国人民银行天津分行组织天津环渤海金融业联合会及辖内金融机构共同编制了《网上银行服务管理规程》,中国人民银行天津分行辖内法人机构依法依规使用;
主要技术内容:网上银行服务管理规程Management procedures for online banking services前 言1 总则2 术语与定义2.1 网上银行客户2.2 网上银行业务2.3 网上银行参数2.4 客户身份认证工具2.5 数字证书2.6 电子回单2.7 交易过程2.8支付密码2.9 个人手机银行2.10 企业手机银行3 基本要求3.1 运行时间3.2 数据丢失时间3.3 系统恢复时间3.4 运维应急3.5 系统可用率3.6 可用性监控覆盖率3.7 APP 闪退率4 安全措施4.1 人员安全4.2 业务安全4.3 技术安全4.4 信息安全4.5 权益安全4.6 客户安全4.7 物理安全4.8 网络安全4.9 系统安全4.10 应用安全5服务原则5.1 规范5.2 及时5.3 准确5.4 保密6 服务功能6.1 个人网银6.2 个人手机银行6.3 个人账户管理6.4 个人结算6.5 个人客户服务6.7 企业网银6.8 企业手机银行6.9 信用卡APP7 服务性能7.1 易用性7.2 舒适性7.3 便捷性7.4 易访问性8 职能职责8.1总行8.2 分行8.3 营业室及各支行8.4 综合岗8.5 业务管理岗8.6 业务测试岗8.7 业务推广岗8.8 业务开发岗8.9 业务运维岗8.10 营业网点岗8.11 风险管理监控岗9 前瞻性9.1 创新领域9.2 云计算9.3 大数据9.4 指纹识别9.5 人脸识别9.6 声纹识别9.7 人工智能9.8 双活10 风险防范10.1 密码风险10.2 故障风险10.3 服务风险10.4 纠纷风险10.5 权责风险10.6 交易风险10.7 系统风险10.8 账务风险参考文献
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2020-09-25 | 实施时间: 2020-10-01
-
现行
译:T/BFA NPO 002-2020
适用范围:范围:为进一步发挥金融标准在促进金融业健康有序发展中的作用,助力金融领域开展企业标准开展企业标准“领跑者”活动,中国人民银行天津分行组织天津环渤海金融业联合会及辖内金融机构共同编制了《网上银行服务管理规程》,中国人民银行天津分行辖内法人机构依法依规使用;
主要技术内容:网上银行服务管理规程Management procedures for online banking services前 言1 总则2 术语与定义2.1 网上银行客户2.2 网上银行业务2.3 网上银行参数2.4 客户身份认证工具2.5 数字证书2.6 电子回单2.7 交易过程2.8支付密码2.9 个人手机银行2.10 企业手机银行3 基本要求3.1 运行时间3.2 数据丢失时间3.3 系统恢复时间3.4 运维应急3.5 系统可用率3.6 可用性监控覆盖率3.7 APP 闪退率4 安全措施4.1 人员安全4.2 业务安全4.3 技术安全4.4 信息安全4.5 权益安全4.6 客户安全4.7 物理安全4.8 网络安全4.9 系统安全4.10 应用安全5服务原则5.1 规范5.2 及时5.3 准确5.4 保密6 服务功能6.1 个人网银6.2 个人手机银行6.3 个人账户管理6.4 个人结算6.5 个人客户服务6.7 企业网银6.8 企业手机银行6.9 信用卡APP7 服务性能7.1 易用性7.2 舒适性7.3 便捷性7.4 易访问性8 职能职责8.1总行8.2 分行8.3 营业室及各支行8.4 综合岗8.5 业务管理岗8.6 业务测试岗8.7 业务推广岗8.8 业务开发岗8.9 业务运维岗8.10 营业网点岗8.11 风险管理监控岗9 前瞻性9.1 创新领域9.2 云计算9.3 大数据9.4 指纹识别9.5 人脸识别9.6 声纹识别9.7 人工智能9.8 双活10 风险防范10.1 密码风险10.2 故障风险10.3 服务风险10.4 纠纷风险10.5 权责风险10.6 交易风险10.7 系统风险10.8 账务风险参考文献
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2020-09-25 | 实施时间: 2020-10-01
-
现行
译:JR/T 0197-2020 Financial Data Security Data Security Classification Guidelines
适用范围:本标准给出了金融数据安全分级的目标、原则和范围,以及数据安全定级的要素、规则和定级过程,适用于金融业机构开展电子数据安全分级工作,并为第三方评估机构等单位开展数据安全检查与评估工作提供参考。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-09-23 | 实施时间: 2020-09-23
-
现行
译:T/CQJR 002-2020 Green Credit Basic Data Elements
适用范围:主要技术内容:本标准规定了绿色信贷业务涉及到的数据元的标记、名称、说明及相关内容
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A02经济管理
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2020-09-01 | 实施时间: 2020-09-01
-
现行
译:T/BFIA 00001-2020 Mobile Security Finance Shield Specification
适用范围:范围:本标准规定了移动终端安全金融盾的服务描述、终端生命周期管理、服务生命周期管理、密钥管理、安全及功能要求、风险控制要求和运营管理要求。
本标标准适用于商业银行、支付机构、终端厂商、电子认证服务商等,为基于电子认证的移动终端金融盾服务的开展提供参考;
主要技术内容:随着移动终端金融业务的快速普及和移动互联网产业的创新发展,移动金融的需求已经向安全、便捷、高效方向发展。基于数字证书电子认证方式的传统网银硬件Key设备有效的解决了网银系统的安全需求,但无法适应当前移动终端金融业务的需求。在移动终端上采用数字证书的电子认证方式,是保障金融交易安全和客户资金安全的重要手段。为了在移动终端上开展数字证书电子认证服务,提高金融行业业务安全,特制定本标准
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2020-04-29 | 实施时间: 2020-04-29
-
现行
译:JR/T 0171-2020 Personal financial information protection technical specification
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-02-13 | 实施时间: 2020-02-13
-
现行
译:JR/T 0185-2020 "Security Management Specification for Commercial Bank Application Programming Interface"
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-02-13 | 实施时间: 2020-02-13
-
现行
译:JR/T 0184-2020 Financial Distributed Ledger Technology Security Specification
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-02-05 | 实施时间: 2020-02-05
-
现行
译:JR/T 0068-2020 "General Specification for Information Security of Online Banking System"
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2020-02-05 | 实施时间: 2020-02-05
-
现行
译:T/IAC 32-2019 Insurance industry cloud computing scenarios and overall framework
适用范围:范围:本标准规定了保险行业的云计算场景和总体框架。
本标准适用于保险行业等相关组织对云计算的规划和使用,也可为云计算服务商和云计算软件厂商设计和建设保险行业的云计算提供依据;
主要技术内容:保险行业的云计算场景和总体框架
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2019-12-24 | 实施时间: 2020-03-24
-
现行
译:T/IAC 35-2019 Insurance industry Cloud-based Research and Operations Capability Maturity Model (CLOUD-R&O-CM Model) based on cloud platform support
适用范围:范围:本标准规定了保险行业基于云计算平台支撑的研运能力成熟度模型,包括研发、技术运营、系统平台三部分。
本标准适用于为保险行业建设和实施基于云计算平台支撑的研运过程提供规范;
主要技术内容:保险行业基于云计算平台支撑的研运能力成熟度模型,包括研发、技术运营、系统平台三部分
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2019-12-24 | 实施时间: 2020-03-24
-
现行
译:T/IAC 33-2019 The requirements for the capabilities of insurance industry cloud service providers
适用范围:范围:本标准规定了云服务提供方为保险行业提供云服务时,需具备的服务能力。
本标准适用于正在或可能为保险行业提供云服务的机构。主要分为两类,一类是隶属于同一保险集团、为本保险集团内各级机构提供云服务的保险行业科技部门,一类是云服务方与云服务客户不属于同一系统集团的外部云服务方;
主要技术内容:云服务提供方为保险行业提供云服务时,需具备的服务能力
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2019-12-24 | 实施时间: 2020-03-24
-
现行
译:T/IAC 34.1-2019 Insurance industry cloud computing software product technical specification Part 1: Virtualization software
适用范围:范围:本标准规定了软件厂商在为保险行业提供虚拟化软件产品时,需遵循的要求和技术规范。
本标准适用于虚拟化软件产品的软件厂商为保险行业提供和部署虚拟化软件的各种场景;
主要技术内容:软件厂商在为保险行业提供虚拟化软件产品时,需遵循的要求和技术规范
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2019-12-24 | 实施时间: 2020-03-24
-
现行
译:T/IAC 36-2019 Cloud computing insurance risk assessment guidelines
适用范围:范围:本标准规定了云计算风险评估办法,针对云计算运行过程中面临出现的服务不可用、数据丢失、数据泄露等风险后果提出管理方法。
本标准适用于保险公司在云服务商为云平台投保时,由保险公司或第三方评估机构进行云服务商风险管理水平的评估,以作为投保的有效依据。
注:本标准不适用于技术路线风险和政治风险的风险评估;
主要技术内容:云计算风险评估办法,针对云计算运行过程中面临出现的服务不可用、数据丢失、数据泄露等风险后果提出管理方法
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2019-12-24 | 实施时间: 2020-03-24
-
现行
译:JR/T 0092-2019 "Security Management Specification for Mobile Financial Client Application Software"
适用范围:本标准规定了移动金融客户端应用软件的安全要求,以及客户端应用软件设计、开发、维护和发布的管理要求。 本标准适用于移动金融客户端应用软件的设计、开发、维护及发布过程,也适用于评估机构对相关应用进行安全性和标准符合性评估。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2019-09-27 | 实施时间: 2019-09-27