银行非金融机构支付服务业务系统检测评估准则_第1页
银行非金融机构支付服务业务系统检测评估准则_第2页
银行非金融机构支付服务业务系统检测评估准则_第3页
银行非金融机构支付服务业务系统检测评估准则_第4页
银行非金融机构支付服务业务系统检测评估准则_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精选优质文档-----倾情为你奉上精选优质文档-----倾情为你奉上专心---专注---专业专心---专注---专业精选优质文档-----倾情为你奉上专心---专注---专业非金融机构支付服务业务系统检测评估准则(V2.0版)目录一、问题等级分类问题等级分为严重性问题、一般性问题和建议性问题。问题等级的分类标准如下:1.严重性问题与相关法律法规、标准规范有明显冲突;系统不满足业务需求;主要业务流程不正确;存在安全风险,会对客户利益造成严重的损害。2.一般性问题局部功能无法正常使用,但不影响系统整体流程的实现;存在安全风险,会对客户利益造成直接或潜在的损害。3.建议性问题功能能够正常使用,但系统易用性差;存在安全风险,但不会对客户利益造成直接或潜在的损害。序号等级检测类问题等级的分类标准1严重性问题功能检测系统崩溃、死机、异常退出功能模块失效数据发生不可挽救的丢失或损坏数据处理错误主要业务流程出现断点未提供必备的功能,或者必备的功能未正确实现风险监控检测未提供必备的风险监控措施必备的风险监控措施未正确实现性能检测性能未满足业务需求系统出现异常,且无法自动恢复安全性检测敏感数据泄漏、丢失或者篡改。敏感数据包括但不限于:密钥、密码、身份信息、账户信息、银行卡信息、交易信息等系统核心配置文件、源代码泄漏、丢失或者篡改影响交易数据完整性导致越权访问影响支付业务连续性,导致系统无法恢复外包检测未与第三方服务机构签订支付服务系统外包合同和安全保密协议未对外包服务建立风险评估制度未对第三方服务机构资质建立认定制度未对外包服务建立控制和监督制度2一般性问题功能检测必测项功能实现不完善,但不影响业务功能使用,或者有替代方法存在非必测项功能,但未正确实现未对关键数据域进行校验,或者校验不严格提示信息错误用户界面错误风险监控检测风险监控功能不完善必备风险监控项通过人工实现安全性检测非敏感数据泄漏、丢失或者篡改系统一般的配置文件泄漏、丢失或者篡改影响支付业务连续性,导致系统无法及时恢复文档检测文档缺失文档自身、文档之间或者文档与实际情况不一致文档内容不完整外包检测外包合同内容不完善未对外包服务进行持续、有效的控制和监督3建议性问题功能检测系统出现偶发性错误,但不影响正常业务使用系统操作不方便人机交互界面不友好安全性检测影响支付业务连续性,但系统能够及时恢复文档检测文档格式不统一,不易于浏览,文档内容不容易理解文档管理不规范对于风险监控、安全审计要求,系统没有功能模块实现,但是线下采用人工补偿方法可以正确实现该功能的,可降低一级问题级别。此外,不适用项,检测人员从客户服务体验、实现难易程度方面进行分析,可提建议性问题。二、检测结果判定(一)检测项结果判定原则不符合在检测过程中,发现严重性问题和一般性问题,该检测项的检测结果判定为“不符合”。符合在检测过程中,未发现问题或仅发现建议性问题,该检测项的检测结果判定为“符合”。不适用在各检测类检测过程中,根据厂商声明,被检测系统未提供的非必测项可判定为“不适用”,必测项不能判定为“不适用”,风险监控类、安全类检测项除外。在风险监控类、安全类检测过程中,检测要求对抗的威胁在被测系统中不存在,该检测项判定为“不适用”。判定为不适用的风险监控类、安全类检测项需说明原因和带来的安全影响。(二)检测类结果判定原则不符合该检测类中存在因严重问题导致的“不符合”检测项,则该检测类的检测结果判定为“不符合”。该检测类中存在因一般问题导致的“不符合”检测项,如果“不符合”率为以下情况的,则该检测类的检测结果判定为“不符合”:(1)属于功能类的检测项,其检测结果中“不符合”率大于15%。(2)属于风险监控类的检测项,其检测结果中“不符合”率大于15%。(3)属于性能类的检测项,其检测结果中“不符合”率大于15%。(4)属于安全类的检测项,其检测结果中“不符合”率大于15%。(5)属于文档类的检测项,其检测结果中“不符合”率大于15%。(6)属于外包类的检测项,其检测结果中“不符合”率大于15%。符合该检测类中检测项的检测结果全部为“符合”,则该检测类的检测结果判定为“符合”。该检测类中存在因一般问题导致的“不符合”检测项,如果“不符合”率为以下情况的,则该检测类的检测结果判定为“符合”:(1)属于功能类的检测项,其检测结果中“不符合”率小于或等于15%。(2)属于风险监控类的检测项,其检测结果中“不符合”率小于或等于15%。(3)属于性能类的检测项,其检测结果中“不符合”率小于或等于15%。(4)属于安全类的检测项,其检测结果中“不符合”率小于或等于15%。(5)属于文档类的检测项,其检测结果中“不符合”率小于或等于15%。(6)属于外包类的检测项,其检测结果中“不符合”率小于或等于15%。(三)检测报告结

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论