您当前的位置:首页>行业标准>JR/T 0213-2021 金融网络安全Web应用服务安全测试通用规范

JR/T 0213-2021 金融网络安全Web应用服务安全测试通用规范

资料类别:行业标准

文档格式:PDF电子版

文件大小:26.4 MB

资料语言:中文

更新时间:2021-10-23 18:22:20



推荐标签: 网络安全 安全 规范 web 金融 jr 测试 0213 应用服务 通用 通用

内容简介

JR/T 0213-2021 金融网络安全Web应用服务安全测试通用规范 JR/T 0213-2021
金融网络安全Web应用服务安全测试通用规范
Financial cyber security General specification for security testing of Web application services
2021-02-10发布
2021-02-10实施
目 次
前言………………………………………………………………………………1
1范围………………………………………………………………………1
2规范性引用文件………………………………………………………………………1
3 术语、定义和缩略语…………………………………………………………………1
4原则………………………………………………………………………………………3
6 管理要求………………………………………………………………………17
附录A(资料性)安全测试报告样例……………………………………19
附录B(资料性)漏洞报告样例………………………………………………………20
参考文献…………………………………………………………………………………….21
前 言
本文件按照GB/T1.1—2020《标准化工作导则 第1部分∶标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国人民银行提出。
本文件由全国金融标准化技术委员会(SAC/TC 180)归口。
引 言
Web应用服务是金融信息系统的重要组成部分,是金融机构网络安全的重要保护对象。本文件是在收集分析、评估检查所发现的金融信息系统Web应用服务安全问题的基础上,针对性提出的安全测试通用要求,内容涉及金融信息系统Web应用服务安全测试的原则、方法和过程三个方面。
本文件旨在规范和强化现有金融信息系统Web应用服务安全测试内容和方法。本文件既可作为各金融机构进行Web应用服务安全测试的参考标准,也可以作为行业主管部门、专业测试机构进行检查、检测的参考依据,用以指导测试人员对金融信息系统Web应用服务进行安全洞试。

 
上一章:GD/J 079-2018 应急广播系统总体技术规范 下一章:JR/T 0218-2021 金融业数据能力建设指引

相关文章

JR/T 0213-2021 金融网络安全Web应用服务安全测试通用规范 JR/T 0199-2020 金融科技创新安全通用规范 JR/T 0199-2020 金融科技创新安全通用规范 JR/T 0196-2020 多方安全计算金融应用技术规范 JR/T 0196-2020 多方安全计算金融应用技术规范 JR/T 0234-2021 数字函证金融应用安全规范 JR/T 0167-2020 云计算技术金融应用规范安全技术要求 JR/T 0167-2020 云计算技术金融应用规范安全技术要求