金融行业标准(JR)

金融行业标准(JR)标准文本全文下载,最齐全、最完整、最高质量的标准分享、下载网站,包含国家标准、行业标准、地方标准、团体标准、企业标准、国外标准等。

本部分对移动支付产品和安全单元提出了通用技术要求,主要包括物理特性、电气特性、逻辑接口、通讯协议和工作模式等。本部分适用于从事移动支付业务的集成电路(IC)、智能卡产品的设计、制造、以及相关应用系统

本部分描述了远程支付中报文的通用设计方法,定义了移动终端与远程支付系统间支付报文的传输方式和结构,规定了报文的主要要素。本部分适用于远程支付中移动终端支付应用软件(客户端)、远程支付系统的开发和维护

本部分规定了移动支付应用标识符的编码规则,用于标识移动支付及相关应用。本部分适用于移动支付领域中的远程支付系统、收单系统、可信服务管理系统、公共服务平台、转接清算系统、账户管理系统的设计、开发、运行

本部分规定了于支持支付业务(包括处理订单)的移动终端客户端软件的检测要求,包括:移动终端客户端程序、支付控件等.对于仅支持内容浏览等关联业务、不直接集成支付功能的应用软件的安全、移动支付终端操作系统

本标准包括移动支付客户端的应用、安全和管理三部分。应用部分定义了系统架构、基本功能、界面要求和交互流程:安全部分定义了客户端相关安全技术要求:管理部分定义了客户端设计、开发、维护、版本发布及安装卸载

本部分是对参与移动支付的非接触SE的非接触接口检测规范,本部分主要包括非接触接口的物理电气特性部分、通讯协议部分的测试要求和测试案例。本部分在兼容国际标准的同时,针对移动支付的特点及非接触接口规范中

本部分对近场支付中受理终端与收单系统、移动终端客户端与可信服务管理系统(TSM)之间、应用管理终端与可信服务管理系统(TSM)之间以及与近场支付相关的圈存、圈提交易涉及的移动终端客户端与远程支付系统

由于移动支付对多应用的支持,SE嵌入式软件需考虑实现多应用平台以支持SE内容动态管理。相应地,SE嵌入式软件安全包括:SE多应用平台安全和SE应用安全.此外,由于移动支付SE需配合实现不同的移动支付

本部分规定了移动支付中远程支付业务使用的数据元的描述规则与方法,并给出了数据元分类、数据元绍目及其详细描述。本部分适用于远程支付中移动终端、远程支付系统、支付内容平台等参与方进行支付交易及共享数据时

本标准规定了中华人民共和国境内保险机构IT服务管理的基本规范,包括有效管理和实施IT服务管理的基本策略和流程框架。本标准适用于中华人民共和国境内保险机构的IT服务管理。

本标准规定了信用增进业务的范围、信用增进方式、信用增进机构经营管理和执业规范、信用增进机构从业人员行为规范等。本标准适用于信用增进机构及其信用增进业务的开展。

本标准规定了信用增进机构承担的风险类型、风险偏好、风险管理基本原则、风险管理架构、风险 识别和计量体系、风险监测制度、风险缓释与转移、风险准备金与资本管理、风险报告机制、资产催收与保全、风险管理信息

本标准总结了金融行业应用系统多年的安全需求和业务特点,并参考国际、国内相关信息安全标准及行业标准,明确等级保护测评服务机构安全、人员安全、过程安全、测评对象安全、工具安全等方面的基本要求。本标准适用

本标准依据国家《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》标准,结合金融行业特点以及信息系统安全建设需要,对金融行业的信息安全体系架构采用分区分域设计、对不同等级的应用系统

本标准规定了金融行业对信息系统安全等级保护测评评估的要求,包括对第二级信息系统、第三级信息系统和第四级信息系统进行安全测评评估的单元测评要求和信息系统整体测评要求等。根据金融行业信息系统的定级情况,

本标准包含了网上银行系统的描述、安全技术规范、安全管理规范、业务运作安全规范。本标准适用于网上银行系统建设、运营及测评。

本标准规定了对信息系统安全等级保护状况进行安全测试评估的要求,包括对第一级信息系统、第二级信息系统、第三级信息系统和第四级信息系统进行安全测试评估的单元测评要求和信息系统整体测评要求。本标准略去对第

本标准规定了证券期货业不同安全保护等级信息系统的基本保护要求,包括基本技术要求和基本管理要求,适用于指导证券期货业分等级信息系统的安全建设整改、测评和监督管理。

本标准规定了常用的银行卡名词术语,包括卡片术语、机构及人员术语、终端及设备术语、业务及应用术语、信息交换术语、安全及风险管理术语.附录A和附录B分别给出了银行卡名词术语的中文和英文索引。本标准适用于

本标准规定了银行间市场参与者之间进行银行间交易所需的通讯协议(Inter-bank Markets information Exchange Protocol, IMIX)。包括应用环境、会话机制、

本标准规定了银行间市场业务活动中涉及到的银行间市场系统的数据元的标记、名称、说明及相关内容。本标准的内容覆盖外汇市场、货币市场和衍生品市场的前、中、后台,以及债券市场的前、中台,除债券市场的后台清算

本标准明确了证券期货经营机构信息系统备份能力的含义,定义了备份能力的等级。本标准是证券期货经营机构信息系统备份能力建设的设计标准,用于指导信息系统备份能力建设工作。本标准所称证券期货经营机构(以下简

本标准规定了常用的与金融统计业务有关的金融工具术语,包括货币黄金与特别提款权、通货和存款、非股票证券、贷款、股票和其他股权、保险技术准备金、金融衍生产品、其他应收/应付、委托代理协议及或有金融工具的

本部分规定了金融统计中存款应计利息的计算规则、计值原则、存款产品计值方法及存款流量统计规则。本部分适用于中国人民银行和中华人民共和国境内依法成立的与存款产品统计业务有关的银行业金融机构。

本部分规定了金融统计中贷款应计利息的统计计值原则、贷款产品统计计值方法及贷款流量统计规则。本部分适用于中国人民银行和中华人民共和国境内依法成立的与贷款产品统计业务有关的银行业金融机构。本部分用于统计

本标准规定了金融工具的统计分类和编码。本标准适用于金融业综合统计中的金融工具分类与编码,以及信息交换和共享。

本标准规定了不同信息安全风险保护能力级别的安全保护能力指标,包括技术指标和管理指标,适用于指导不同能力级别组织的安全建设和监督管理。

JR/T 0025的本部分规定了电子钱包/电子存折卡片方面的内容,包括卡片的机电特性、逻辑接口和传输协议,文件和命令,应用选择及电子钱包/电子存折卡的安全机制,其中:机电接口、逻辑接口和传输协议。用