关于印发《证券期货业信息安全保障管理暂行办法》的通知

作者:法律资料网 时间:2024-07-07 03:33:49   浏览:8975   来源:法律资料网
下载地址: 点击此处下载

关于印发《证券期货业信息安全保障管理暂行办法》的通知

中国证券监督管理委员会


关于印发《证券期货业信息安全保障管理暂行办法》的通知


上海、深圳证券交易所,上海期货交易所,大连、郑州商品交易所,中国证券登记结算公司,中国证券业、期货业协会:

为规范行业网络与信息系统建设和安全保障工作,中国证监会制定了《证券期货业信息安全保障管理暂行办法》,现印发给你们,请遵照执行。

请中国证券业协会、中国期货业协会将本通知转发至各会员单位。


中国证券监督管理委员会

二○○五年四月八日



证券期货业信息安全保障管理暂行办法


第一章 总 则
第一条 为加强证券期货业信息安全保障工作的组织协调,建立、健全信息安全管理制度和运行机制,提高行业信息安全保障工作水平,切实保护投资者合法权益,根据国家有关法律、法规和相关规定,制定本办法。

第二条 本办法适用于证券期货市场的监管机构、行业自律组织及经营机构。监管机构为中国证券监督管理委员会(以下简称“中国证监会”);行业自律组织包括证券、期货交易所及其通信公司,证券登记结算公司、中国证券业协会和中国期货业协会;经营机构包括证券、期货公司,基金管理公司及证券、期货投资咨询公司。

第二章 安全职责划分
第三条 中国证监会负责证券期货行业信息安全保障工作的监督管理及组织协调。

第四条 证券、期货交易所及其通信公司,登记结算公司,证券、期货公司,基金管理公司,证券、期货投资咨询公司等是各自信息系统安全运营管理的责任主体单位(以下简称“主体单位”)。

第五条 证券交易所负责证券交易、信息发布及市场监管信息系统的安全运营。证券通信公司受证券交易所及证券登记结算公司、经营机构的委托,负责通信系统的安全运营,保障交易、结算等业务数据的及时安全传送。期货交易所负责期货交易和结算处理、信息发布、市场监管信息系统及通信系统的安全运营。

第六条 证券登记结算公司负责证券登记、结算业务信息系统的安全运营。

第七条 中国证券业协会负责证券公司、基金管理公司、证券投资咨询公司等会员单位信息安全保障的组织、协调工作。

中国期货业协会负责期货公司、期货投资咨询公司等会员单位信息安全保障的组织、协调工作。

第八条 证券、期货公司,基金管理公司及证券、期货投资咨询公司负责总部及下属经营机构信息系统的安全运营。

第三章 安全目标与基本原则
第九条 信息安全保障工作的总体目标是确保信息和信息系统的完整性、保密性、可用性、时效性、可审查性和可控性,切实保护市场参与各方的合法权益,促进证券期货市场的持续、稳定、健康发展。

第十条 信息安全保障工作的具体目标是:

(一) 保护证券期货业信息系统的物理环境、设备设施和运行环境,保证信息系统的环境安全;

(二) 确保信息内容的合法性,保护信息在采集、传输、使用和存储过程中的保密性、完整性、可用性、时效性、可审查性和可控性,保证信息的安全;

(三) 提高证券期货业人员的信息安全意识、安全专业素质以及安全管理与服务水平;

(四) 提高信息系统的可用率和灾难恢复能力,为业务的可持续性运行提供保障。

第十一条 信息安全保障工作应遵循以下基本原则:

(一) 责任制原则:安全管理应做到“谁主管,谁负责”、“谁运营,谁负责”,注重以法律手段明确与他方的责任关系,通过契约、协调等方式与他方进行责任划分,明确进行风险转移,通过责任主体制约他方。

(二) 规范化原则:遵循国内、国际的信息安全标准及行业规范,对信息系统实行等级保护。

(三) 全面统筹原则:信息安全保障工作应贯穿于信息化全过程,坚持统筹规划、突出重点,安全与发展并进,管理与技术并重,应急防御与长效机制相结合。

(四) 实用性原则:在确保信息系统性能和安全的前提下,充分利用资源,讲究实效,避免重复和盲目投资,积极采用国家法律法规允许的、成熟的先进技术和专业安全服务,运用科学的经营管理方法,降低成本,保障安全运行。

第四章 安全保障要求
第十二条 主体单位应建立以安全组织体系为核心、安全管理体系为保障、安全技术体系为支撑的全面信息安全体系,保持三个体系稳定、均衡发展。

第十三条 主体单位应建立明确的信息安全组织体系:

(一) 建立决策层、管理层和执行层三层工作关系,明确信息安全主管领导,落实信息安全管理部门,指定信息安全执行岗位;

(二) 设立专职的安全管理员和安全审计员岗位,分别负责信息安全工作的实施和审计;

(三) 通过多种安全培训方式加强信息安全人才队伍的建设,提高信息安全工作人员的技能水平,提高员工安全意识。

第十四条 主体单位应建立全面的信息安全管理体系:

(一) 制定统一的信息安全策略和全面、可操作的信息安全管理制度,指导和规范信息系统的安全规划与建设,确保策略和制度得到恰当的理解并得到有效的遵循和执行;

(二) 加强信息系统资产安全管理,保护信息系统设备、软件、数据和技术文档的安全,实行信息系统资产管理责任制,实现等级管理、密级管理,重点保护核心信息系统资产的安全;

(三) 强化信息系统的物理安全保护,执行严格的机房安全管理、环境安全管理和有效的物理控制措施;

(四) 建立信息系统网络、系统、应用等各层面的安全管理流程,实现对信息系统规划、建设、运行、维护各个阶段的安全管理,开发与运营独立管理,严格执行日常的实时管理和定期管理工作;

(五) 实现对信息系统的安全风险管理,对信息资产、威胁和脆弱性的状况进行定期评估,及时发现安全隐患并进行预防性的保护,选择适用、有效的安全措施。

第十五条 主体单位应建立有效的信息安全技术体系:

(一) 建立完善的安全预警体系,及时发现安全隐患;

(二) 强化现有的安全防护体系,实现对核心业务系统的重点保护;

(三) 建立有效的安全监控体系,监控核心业务系统,为进一步完善信息安全体系提供决策依据;

(四) 建立全面的应急响应体系,制定规范、完整的应急处理和响应流程,定期进行应急恢复的演练和测试,完善信息安全通报机制;

(五) 按照不同的安全保护等级建立相应的灾难恢复体系,定期进行灾难恢复的演练和测试,确保灾难发生后能够充分发挥备份的效能,降低造成的影响和损失。

第五章 附 则
第十六条 中国证监会对证券期货业信息系统安全保障情况组织安全检查,检查方式包括自检查、委托检查等方式。

第十七条 本办法由中国证监会负责解释。

第十八条 本办法自印发之日起执行。


下载地址: 点击此处下载

中国和阿根廷关于互免海运企业税捐问题的换文

中国 阿根廷


中国和阿根廷关于互免海运企业税捐问题的换文


(签订日期1978年5月30日 生效日期1978年5月30日)
             (一)我方去文

阿根廷共和国经济部部长何塞·阿尔弗雷多·马丁内斯·德奥斯博士阁下部长先生:
  我谨代表中华人民共和国政府确认,我们两国间就相互免除海运企业税捐问题,达成协议如下:

 一、中华人民共和国政府同意,按照对等条件,对阿根廷共和国海运企业经营的商船,包括这些企业经营的悬挂第三国国旗的租船,从事旅客和货物运输所获得的收入,免征一切税捐。

 二、阿根廷共和国政府同意,按照对等条件,对中华人民共和国海运企业经营的商船,包括这些企业经营的悬挂第三国国旗的租船,从事旅客和货物运输所获得的收入、盈利和利润,免征一切税捐,包括免征上述活动的资本税或财产税。

 三、上述第一、二条所提及的海运企业是指其实际领导机构设在缔约双方各自领土之上的。

 四、缔约一方海运企业经营的悬挂第三国国旗的租船,在享受第一条和第二条规定的免除税捐待遇时,必须持有缔约一方海运主管部门发给的包括下列内容的证明:
  1.该商船按照租船契约正为缔约一方的海运企业所租用;
  2.该商船交纳的税捐确为租用该商船的海运企业所承担。
  本函和阁下同日同样内容的函件即成为我们两国政府间的一项协议,并与今日签订的中华人民共和国政府和阿根廷共和国政府海运协定同时执行。
  注:同一天,对方来文确认,内容同我方去文。
  顺致最崇高的敬意。

                        中华人民共和国交通部部长
                             叶 飞
                            (签字)
                       一九七八年五月三十日于北京



强制性产品认证标志管理办法

国家认证认可监督管理委员会


中国国家认证认可监督管理委员会公告



2001年第l号

根据《强制性产品认证管理规定》(中华人民共和国国家质量

监督检验检疫总局令第5号),我委制定了《强制性产品认证标志

管理办法》,现予以公告,自2002年5月1日起施行。



二ΟΟ一年十二月三日





强制性产品认证标志管理办法

第一章 总则

第一条 为加强对国家强制性产品认证标志(以下简称认证标

志)的统一监督管理,维护消费者合法权益,根据国家有关法律、

法规的规定,制定本办法。

第二条 本办法适用于《中华人民共和国实施强制性产品认证

的产品目录》(以下简称《目录》)中产品的认证标志的制定、发布、

使用和管理。

第三条 国家认证认可监督管理委员会统一制定、发布认证标

志,对认证标志实施监督管理。

第四条 列入《目录》的产品,必须获得国家认证认可监督管

理委员会指定的认证机构(以下简称指定认证机构)颁发的认证证

书,并在认证有效期内,符合认证要求,方可使用认证标志。

第五条 列入《目录》的产品必须经认证合格、加施认证标志

后,方可出厂、进口、销售和在经营活动中使用。

第二章 认证标志的式样

第六条 认证标志的名称为“中国强制认证”(英文缩写

“CCC”)。

第七条 认证标志的图案由基本图案、认证种类标注组成。

(一)基本图案

基本图案如图一所示。


图一:认证标志基本图案

(二)认证种类标注

认证种类标注如图二所示。在认证标志基本图案的右部印制认证

种类标注,证明产品所获得的认证种类,认证种类标注由代表认

证种类的英文单词的缩写字母组成,如图二中的“S”代表安全认认证。


图二:认证标志图案

国家认证认可监督管理委员会根据认证工作需要制定和发布

有关认证种类标注。

第八条 在认证合格的特殊产品(如电线、电缆)上适用“中

国强制认证”标志的特殊式样:“中国强制认证”的英文缩写

“CCC”字样。

第九条 认证标志的规格

认证标志分为标准规格认证标志和非标准规格认证标志。

(一)标准规格认证标志分为五种,其规格标准见表一和图三。

表一 标准规格认证标志的尺寸 单位:mm

规格

尺寸
1号
2号
3号
4号
5号

A 8
15
30
45
60

A1
7.5
14
24
42
56

B
6.3
11.8
23.5
35.3
47

B1
5.8
10.8
21.5
32.3
43





图三 认证标志图案比例图

(二)非标准规格认证标志的规格与表一的规定不同,但必须

与标准规格认证标志的尺寸成线性比例。

第十条 认证标志的颜色

(一) 国家认证认可监督管理委员会统一印制的标准规格认证

标志(以下简称统一印制的标准规格认证标志)的颜色为白色底版、

黑色图案;

(二)如采用印刷、模压、模制、丝印、喷漆、蚀刻、雕刻、

烙印、打戳等方式(以上各种方式在以下简称印刷;模压)在产品

或产品铭牌上加施认证标志,其底版和图案颜色可根据产品外观

或铭牌总体设计情况合理选用。

第三章 认证标志的使用

第十一条 获得认证的产品使用认证标志的方式可以根据产

品特点按以下规定选取:

(一)统一印制的标准规格认证标志,必须加施在获得认证产

品外体规定的位置上;

(二)印刷、模压认证标志的,该认证标志应当被印刷、模压

在铭牌或产品外体的明显位置上;

(三)在相关获得认证产品的本体上不能加施认证标志的,其

认证标志必须加施在产品的最小包装上及随附文件中;

(四)获得认证的特殊产品不能按以上各款规定加施认证标志的,

必须在产品本体上印刷或者模压“中国强制认证”标志的特殊式样。

第十二条 获得认证的产品可以在产品外包装上加施认证标

志。

第十三条 在境外生产、并获得认证的产品必须在进口前加施认

证标志;在境内生产、并获得认证的产品必须在出厂前加施认证标志。

第四章 认证标志的制作、申请和发放

第十四条 统一印制的标准规格认证标志的制作由国家认证

认可监督管理委员会指定的印制机构承担。

第十五条 本办法第十一条第二款、第四款规定的认证标志的印刷、

模压设计方案应当由认证标志的申请人(以下简称申请人)向国家认证认

可监督管理委员会指定的机构(以下简称指定的机构)提出申请,经国家

认证认可监督管理委员会审批后;方可自行制作。

第十六条 认证标志的申请使用

(一) 申请人必须持申请书和认证证书的副本向指定的机构申请使用

认证标志;

(二)申请人委托他人申请使用认证标志的,受委托人必须持

申请人的委托书、申请书和认证证书的副本向指定的机构申请使用认证标志;

(三)申请人以函件或者电讯方式申请使用认证标志的,必须

向指定的机构提供申请书、认证证书副本的书面或者电子文本,申请使用

认证标志。

第十七条 申请人申请使用认证标志,应当按照国家规定缴纳统一印

制的标准规格认证标志的工本费或者模压、印刷认证标志的监督管理费。

第十八条 统一印制的标准规格认证标志由指定的机构发放。

第五章 认证标志的监督管理

第十九条 国家认证认可监督管理委员会对认证标志的制作、发放和使

用实施统一的监督、管理。

各地质检行政部门根据职责负责对所辖地区认证标志的使用

实施监督检查。

指定认证机构对其发证产品的认证标志的使用实施监督检查。

受委托的国外检查机构对受委托的获得认证产品上的认证标

志的使用实施监督检查。

第二十条 指定认证机构和指定的机构有义务向申请人告知

认证标志的管理规定,指导申请人按规定使用认证标志。

第二十一条 申请人应当遵守以下规定:

(一)建立认证标志的使用和管理制度,对认证标志的使用情

况如实记录和存档;

(二)保证使用认证标志的产品符合认证要求;

(三)对超过认证有效期的产品,不得使用认证标志;

(四)在广告、产品介绍等宣传材料中正确地使用认证标志,

不得利用认证标志误导、欺诈消费者;

(五)接受国家认证认可监督委员会、各地质检行政部门和指

定认证机构对认证标志使用情况的监督检查。

第二十二条 经国家认证认可监督管理委员会指定的认证

机构、检测机构及检查机构可以在其业务及广告宣传中正确地使用

认证标志,不得利用认证标志误导、欺诈消费者。

第二十三 条承担统一印制的标准规格认证标志制作工作的

企业必须对认证标志的印制技术和防伪技术承担保密义务,未经国

家认证认可监督管理委员会的授权,不得向任何机构或个人提供统

一印制的标准规格认证标志和印制工具。

第二十四条 认证有效期内的产品不符合认证要求,指定认证

机构应当责令申请人限期纠正,在纠正期限内不得使用认证标志。

第二十五条 伪造、变造、盗用、冒用、买卖和转让认证标志

以及其他违反认证标志管理规定的,按照国家有关法律法规的规

定,予以行政处罚;触犯刑律的,依法追究其刑事责任。

第二十六条 指定认证机构和指定的机构及其工作人员不履

行职责或者滥用职权的,按有关规定予以处理。

第六章 附 则

第二十七条 本办法所称的认证标志的申请人为认证证书的

持有人。

第二十八条 本办法由国家认证认可监督管理委员会负责解

释。

第二十九条 本办法自2002年5月1日起实施。