1 目的
为明确对应用系统的安装配置、账号权限和系统访问的管理要求,指导应用系统的监控审计和备份恢复工作,规范应用系统安全管理活动,制定本制度。
2 范围
本制度适用于公司应用系统开发完成后的上线部署和运行维护过程。应用系统的需求分析、设计、开发及测试过程中的安全管理要求参见《软件开发与测试安全管理规定》。
3 术语
(无)
4 职责
4.1 应用安全管理岗
负责应用系统安装配置的安全管理;
负责对用户账号及权限进行管理和维护;
负责应用系统访问的安全管理;
负责监控和分析评估应用系统的运行状况;
负责应用系统的备份和恢复;
负责制定应用系统应急预案并执行。
5 内容
5.1 安装与配置
5.1.1 应用系统部署到生产环境前必须要进行安全配置,禁止使用缺省配置。
5.1.2 应用系统的安装应遵循最小化原则,即仅安装支持业务应用系统运行的必要软件。
5.1.3 应用系统安装完成后,应及时删除生产主机上的源代码、安装程序、备份文件和临时数据。
5.1.4 生产环境原则上禁止安装开发和编译工具。
5.1.5 数据库及中间件应按照相关配置规范进行上线安全配置。
5.1.6 上线运行前,应对安全配置情况进行完整的检验和评估。
5.1.7 应用系统的更新补丁应在测试环境先行测试,通过测试后才允许在生产环境进行更新补丁操作。
5.1.8 应用安全管理员应按照《系统安全补丁管理规定》及时安装安全补丁。
第一章 总 则第一条 为进一步做好保险业非法集资防范工作,建立非法集资应急机制,预防化解非法集资风险,遏制系统内非法集资案件发生,根据现行有效法律法规、《中国保监会关于进一步做好保险业防范和处置非法集资工作的通知》(保监稽查[2015]263号)、《中国保监会关于加强保险业防范和处置非法集资工作的...
已下载:0次 是否免费:否 上传时间:2025-08-27严重问题销售过程中存在严重销售误导课件、宣传品和销售话术等存在误导性用语委托无代理资格的单位代理销售公司产品未经公司审批印制宣传品存在跨区域展业问题在未经保监批准开业的地方设立营业场所并有业务员在该处出勤、经营保单中存在涂改、标注到期收益率、违规承诺兑付保险期限等问题核心系统管理存在疏漏,导致信息错...
已下载:0次 是否免费:否 上传时间:2025-08-15第一章 分公司合同管理职责第一条 风险管控部是分公司合同管理部门,负责审核以分公司名义订立的合同。第二条 风险管控部管理职责:(一)参照总公司合同管理办法制定分公司合同管理实施细则,并报总公司法律部门备案; (二)负责分公司合同管理;(三)对分公司合同管理工作进行指导、监督、检查;(四)协调、处理分...
已下载:0次 是否免费:否 上传时间:2025-08-12第一章 总则 第一条 为有效防范XX保险公司(以下简称“本公司”、“公司”或“寿险公司”)声誉风险,进一步完善全面风险管理体系,提升本公司上市公司形象,保证各项业务的长足稳定发展,根据《保险公司声誉风险管理指引》、《保险公司偿付能力监管规则第11号:偿付能力风险管理要求与评估》,结合《XX保险公司全...
已下载:0次 是否免费:否 上传时间:2025-08-05第一章 总 则第一条 为落实公司全面风险管理政策、内控管理政策、操作风险管理制度,进一步规范和加强公司操作风险事件及损失数据的管理工作,提高公司内部控制与操作风险管理水平,结合本公司实际情况,制定本办法。第二条 操作风险事件是指因不完善的内部操作流程、人员、系统或外部事件给公司造成损失的事件。第三条...
已下载:0次 是否免费:否 上传时间:2025-08-04第一章 总则第一条 为进一步规范XX保险公司(以下简称“公司”)银行保险代理协议的签署及归口管理工作,根据《中华人民共和国保险法》、《中华人民共和国商业银行法》、保监会关于印发《商业银行代理保险业务监管指引》的通知等法律、行政法规、规章以及公司有关规定,特制订本办法。第二条 本办法所指银行保险代理协...
已下载:0次 是否免费:否 上传时间:2025-08-04Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出