新法规速递
软件下载
软件下载
《法律图书馆》网站开通官方微博
近日,我站在新浪网与腾讯网开通官方微博。微博开通后,最新法规、新法治动态将在第一时间得到传播。同时还将陆续推出图书、软件、U盘赠送活动,详细链接见
新浪: http://t.sina.com.cn/legal
新法规速递检索
免费电子杂志订阅
最新图书
- ·公司证券律师高端业务/商务律/陈文主
- ·刑法历次修正案权威解读/中国/周光权
- ·图解立案证据定罪量刑标准与法/本书编
- ·盲人奥里翁:龚祥瑞自传/龚祥瑞
- ·反贪实战全程指南(全新精编版/张辉
- ·国有土地上房屋征收与补偿条例/于洪伟
- ·中国软件企业法务治理律师实务/王光英
- ·2011年国家司法考试攻略(/柏浪涛
- ·最高人民法院最高人民检察院司/本书编
- ·《刑法修正案(八)》条文及配/张军主
- ·合同法研究(第2卷)(修订版/王利明
- ·最高人民法院知识产权审判案例/奚晓明
- ·外国继承法比较与中国民法典继/陈苇主
- ·中国证据法治发展报告(197/张宝生
- ·法律的故事/(美)
- ·企业上市融资必备(最新修订版/陈文主
- ·公司企业司法解释理解与适用(/最高院
- ·商业秘密的法律保护/郑璇玉
- ·大律师法庭攻守之道/段建国
- ·7折特价:2011年国家司法/法律考
- ·案例指导(2010年卷.总第/浙江省
- ·2011年国家司法考试法律法/国家司
- ·民法/2011年众合教育核心/李建伟
- ·国家司法考试民法要义(201/王利
- ·中国传统法律文化研究(十卷本/曾宪义
- ·物权:规范与学说:以中国物权/崔建远
- ·正义与效率的契合:以行政诉讼/庄汉著
- ·量刑规范化办案指南/熊选国
- ·中国知识产权指导案例评注(上/奚晓明
- ·HR全程法律顾问:企业人力资/周丽霞
- ·行政执法教程/行政执法培训教/宋大涵
- ·刑事审判实务手册:根据刑法修/本书编
- ·工程合同实务问答(第2版)//朱树英
- ·民法学卷(2011年司法考试/李仁玉
- ·刑法总注释(含刑法修正案八)/王茂华
- ·解读最高人民法院司法解释(2/法院出
- ·人民法庭实用手册(2011年/本书编
- ·2011年国家司法考试历年考/三校名
- ·规矩:进阶法律精英的58项成/张勇著
- ·在自由与管制间寻求利益平衡:/李晓春
- ·2011年国家司法考试必读法/指南针
- ·公诉理论与实践(精)/公诉业/彭东主
- ·审判前沿新类型案件审判实务(/北京高
- ·我的奋斗人生:卡尔.罗夫自传/(美)
- ·公司股权指导案例与审判依据3/王振民
- ·刑事审判参考(2010年第6/最高院
- ·内河海商法律实务/潘绍龙
- ·公诉中的博弈:我的公诉战争//李爱君
- ·刑法修正案解读全编:根据刑法/黄太云
- ·商业秘密保护实务精解与百案评/唐青林
非金融机构支付服务业务系统检测认证管理规定
非金融机构支付服务业务系统检测认证管理规定公告〔2011〕第14号
为做好《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)实施工作,保障非金融机构支付服务业务系统检测认证工作规范有序开展,中国人民银行制定了《非金融机构支付服务业务系统检测认证管理规定》,现公布实施。
中国人民银行
二〇一一年六月十六日
非金融机构支付服务业务系统检测认证管理规定
第一章 总 则
第一条 为加强非金融机构支付服务业务的信息安全管理与技术风险防范,保证其系统检测认证的客观性、及时性、全面性和有效性,依据《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)、《非金融机构支付服务管理办法实施细则》(中国人民银行公告〔2010〕第17号公布)制定本规定。
第二条 非金融机构支付服务业务系统检测认证,是指对申请《支付业务许可证》的非金融机构(以下统称非金融机构)或《非金融机构支付服务管理办法》所指的支付机构(以下统称支付机构),其支付业务处理系统、网络通信系统以及容纳上述系统的专用机房进行的技术标准符合性和安全性检测认证工作。
第三条 非金融机构在申请《支付业务许可证》前6个月内应对其业务系统进行检测认证;支付机构应根据其支付业务发展和安全管理的要求,至少每3年对其业务系统进行一次全面的检测认证。
第四条 本规定所称的检测机构应按照国家有关认证认可的规定取得资质认定,通过中国合格评定国家认可中心的认可,并取得中国人民银行关于非金融机构支付服务业务系统检测授权资格。
第五条 本规定所称的认证机构应经国家认证认可监督管理委员会批准成立,通过中国合格评定国家认可中心的认可,并取得中国人民银行关于非金融机构支付服务业务系统认证授权资格。
第六条 中国人民银行负责检测、认证资格的认定和管理工作,并定期向社会公布通过检测、认证资格认定的机构名单及其业务范围。
第七条 非金融机构或支付机构在检测认证过程中应与检测机构和认证机构建立信息保密工作机制。
第八条 支付机构不得连续两次将业务系统检测委托给同一家检测机构。
第二章 检 测
第九条 非金融机构或支付机构在实施业务系统检测前,应作如下准备:
(一)与检测机构签订书面合同,合同应明确规定保密条款;
(二)与检测机构就检测的范围、内容、进度等事项进行沟通,制定详细的检测计划,并签字确认;
(三)向检测机构提交所申请检测认证的业务系统与生产系统的一致性声明。
第十条 检测应严格遵守中国人民银行制定的技术标准和检测规范,真实反映非金融机构或支付机构业务系统技术标准符合性和安全性状况,保证非金融机构或支付机构业务系统符合国家信息系统安全等级保护第三级的基本要求。
第十一条 业务系统检测应包括但不限于:
(一)功能测试。
验证业务系统的功能是否正确实现,测试其业务处理的准确性。
(二)风险监控测试。
评估业务系统的风险监控、预警和管理措施,测试其业务系统异常交易、大额交易、非法卡号交易、密码错误交易等风险的监测和防范能力。
(三)性能测试。
验证业务系统是否满足业务需求的多用户并发操作,是否满足业务性能需求,评估压力解除后的自恢复能力,测试系统性能极限。
(四)安全性测试。
评估业务系统在网络安全、主机安全、应用安全、数据安全、运行维护安全、电子认证安全、业务连续性等方面的能力及管理措施,评价其业务系统的安全防控和安全管理水平。
(五)文档审核。
验证业务系统的用户文档、开发文档、管理文档等是否完整、有效、一致,是否符合相关标准并遵从更新控制和配置管理的要求。
第十二条 检测机构应于检测完成后10个工作日内向非金融机构或支付机构提交正式的检测报告(一式四份)。
第十三条 检测报告应包括以下内容:
(一)支付服务业务系统名称、版本;
(二)检测的时间、范围;
(三)检测设备、工具及环境说明;
(四)检测机构名称、检测人员说明;
(五)检测内容与检测具体结果描述;
(六)检测过程中发现的问题及整改情况;
(七)检测结果及建议;
(八)申请检测认证的业务系统与生产系统的一致性声明;
(九)其他需要说明的问题。
第十四条 非金融机构或支付机构在收到检测机构出具的检测报告后,应及时将检测报告及相关材料提交认证机构,并申请认证。
第三章 认 证
第十五条 非金融机构或支付机构在实施支付服务业务系统认证前,应与认证机构签订书面合同,合同应明确规定保密条款。
第十六条 认证应秉承客观、公正、科学的原则,按照国家有关认证认可法律法规及中国人民银行关于非金融机构支付服务业务系统的技术标准和认证要求实施。
第十七条 认证机构应及时处理认证申请,并在正式受理申请后的20个工作日内向非金融机构或支付机构通告认证结果,对合格机构出具认证证书。
第四章 监督与管理
第十八条 支付机构正式开办支付业务后,有下列情况之一的,应及时进行检测:
(一)出现重大安全事故;
(二)业务系统应用架构变更、重要版本变更;
(三)生产中心机房场地迁移;
(四)其他中国人民银行要求的情况。
第十九条 检测认证程序、方法不符合国家检测认证相关规定和中国人民银行相关要求,或检测认证结果严重失真的,中国人民银行及其分支机构可以要求重新进行检测或认证,因此而产生的费用由违反规定的检测机构、认证机构承担。
第二十条 检测机构或认证机构未按照中国人民银行制定的检测认证规范和相关要求进行检测认证活动,或未严格坚持科学、公正的原则进行检测认证工作并造成不良后果的,中国人民银行视其情节轻重给予以下处罚:
(一)通报批评;
(二)责令限期改正,整改期间暂停相关检测认证工作;
(三)整改不力的,取消其从事非金融机构支付服务业务系统检测或认证资格,并报国家认证认可监督管理部门备案。
第五章 附 则
第二十一条 本规定由中国人民银行负责解释。
第二十二条 本规定自发布之日起施行。
更多最新法律法规
- 证券投资基金销售管理办法 /中国证券监督管理委员(2011-6-9)
- 非金融机构支付服务业务系统检测认证管理规定 /中国人民银行(2011-6-16)
- 关于修改《大陆居民赴台湾地区旅游管理办法》的决定 /国家旅游局(2011-6-21)
- 关于加强中央高校基本科研业务费管理工作的通知 /财政部 教育部(2011-6-2)
- 国土资源部关于印发《地质资料汇交监管平台建设工作方案》的通知 /国土资源部(2011-6-16)
- 国土资源部办公厅关于严加防范降水引发地质灾害的通知 /国土资源部(2011-6-19)
- 关于跨境设备租赁合同继续实行过渡性营业税免税政策的通知 /财政部 国家税务总局(2011-6-10)
- 关于企业促销展业赠送礼品有关个人所得税问题的通知 /财政部 国家税务总局(2011-6-9)
- 国家安全监管总局关于印发生产经营单位瞒报谎报事故行为查处办法的 /国家安全生产监督管理(2011-6-15)
- 国家邮政局关于印发《快递业务经营许可年度报告规定》的通知 /国家邮政局(2011-6-9)
- 关于绿色重点小城镇试点示范的实施意见 /财政部 住房和城乡建(2011-6-3)
- 国务院关于加强地质灾害防治工作的决定 /国务院(2011-6-13)
===================================================
免责声明:
本站(law-lib.com)法规文件均转载自:
政府网站、政报、公报、国内媒体等公开出版物。
对本文的真实性、准确性和合法性,
请核对正式出版物、发文原件和转载来源
网站客服:400-676-1848 或更多联系方法
===================================================
----
邮件列表【newlaw】共有129102个订户
邮件列表【newlaw】共有129102个订户
| |
|
|

没有评论:
发表评论