
Security testing specifications for mobile internet applications of securities and futures industry
標準號:JR/T 0240-2021
本文件規(guī)定了證券期貨業(yè)移動互聯(lián)網(wǎng)應(yīng)用程序安全檢測的總體要求、檢測要求及檢測方法。本文件適用于信息安全檢測服務(wù)機構(gòu)、運營使用單位對證券期貨業(yè)發(fā)布的移動互聯(lián)網(wǎng)應(yīng)用程序進行的安全測試評估,自動化安全檢測工具開發(fā)商進行設(shè)計與開發(fā)工作等。注 1:本文件中涉及到的密碼應(yīng)用,依據(jù)國家密碼管理局規(guī)定實施。注 2:本文件僅給出了證券期貨業(yè)移動互聯(lián)網(wǎng)應(yīng)用程序安全技術(shù)要求及檢測法,對具體技術(shù)實現(xiàn)方式、方法等不作規(guī)定。
本文件按照GB/T 1.1—2020《標準化工作導則 第1部分:標準化文件的結(jié)構(gòu)和起草規(guī)范》的規(guī)定起草。
請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機構(gòu)不承擔識別專利的責任。
本文件由全國金融標準化技術(shù)委員會證券分技術(shù)委員會(SAC TC 180)提出。
本文件由全國金融標準化技術(shù)委員會(SAC TC 180/SC4)歸口管理。
本文件起草單位:中國證券監(jiān)督管理委員會、中證信息技術(shù)服務(wù)有限責任公司、大商所飛泰測試技術(shù)有限公司、上海市信息安全測評認證中心、上海證券交易所、國泰君安證券股份有限公司、光大證券股份有限公司、華福證券股份有限公司、國泰君安期貨有限公司、信息產(chǎn)業(yè)信息安全測評中心。
本文件主要起草人:姚前、蔣東興、周云暉、陸騁、周思宇、王曉、王愷、周嘉杰、周桉、路一、羅璇、賈石、任亞男、孫瑞超、肖昱、孫川、李宏達、倪惠康、俞楓、陳凱暉、沙明、劉嵩、甘張生、萬曉鷹、董晶晶、冀乃杰。
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~