GB/T 27910—2011金融服务 信息安全指南.pdf, 行业分类社会学、服务、公司(企业)的组织和管理、行政、运输。
此标准为金融机构提供了制定信息安全方案的指南。该指南包括策略讨论,机构和方案的结构化法律法规组件。此标准探讨了在选择和实施安全控制措施方面应考虑的内容,以及在现代化金融服务机构中管理信息安全风险的要素,并给出了基于机构业务环境、实践和规程方面应考虑的建议。此标准还包括对法律法规符合性问题的讨论,这需要在方案的设计和实施阶段予以考虑。 此标准适用于金融机构制定信息安全方案时的参考。