加载中...
| # | 字段代码 | 字段名称 | 数据格式 | 计算公式 | 必填 | 主键 | 说明 |
|---|---|---|---|---|---|---|---|
| 1 | - | 公司名称 | 文本 | - | - | - | 【公司治理-单位基本情况】填写全称。 |
| 2 | - | 社会统一信用代码 | 文本 | - | - | - | 【公司治理-单位基本情况】 |
| 3 | - | 公司法人代表名称 | 文本 | - | - | - | 【公司治理-单位基本情况】填写全称。 |
| 4 | - | 法人境内外资产总额 | 数值 | - | - | - | 【公司治理-单位基本情况】银行业金融机构以金融监管总局法人非现场监管信息系统法人汇总数据(含境外分支机构或分公司)为准,保险机构以保险统计系统报送的法人汇总数据为准。一般是以《资产负债表》中的资产总额为填报依据。 展开全文 ▼ |
| 5 | - | 正式员工数量 | 数值 | - | - | - | 【公司治理-单位基本情况】【单位:人。】 |
| 6 | - | 信息科技正式员工数量 | 数值 | 信息科技正式员工数量=项目(需求)管理正式员工数量+信息科技开发正式员工数量+信息科技测试正式员工数量+信息科技运行维护正式员工数量+信息安全正式员工数量+其他信息科技正式员工数量。 展开全文 ▼ | - | - | 【公司治理-单位基本情况】【单位:人。剔除综合、人事、财务等综合及销售部门和高级管理层人员。】特指从事开发、测试、运维及网络和数据安全保障工作的人员,不包含科技类子公司中从事综合、财务、销售、采购、后勤、工会及党建工作的人员和高级管理层人员。 展开全文 ▼ |
| 7 | - | 保险集团公司及子公司持股占比 | 数值 | - | - | - | 【公司治理-单位基本情况】【单位:%。】 |
| 8 | - | 集团主要信息科技管理制度是否覆盖科技类子公司 | 单选 | - | - | - | 【公司治理-公司战略规划及落实】【枚举值“是;否”。】 |
| 9 | - | 是否要求科技类子公司至少每年一次向集团公司汇报本单位信息科技管理情况 | 单选 | - | - | - | 【公司治理-公司战略规划及落实】【枚举值“是;否”。】 |
| 10 | - | 是否对科技类子公司面向集团系统(含各子公司)提供科技支撑和服务的情况进行考核评价 | 单选 | - | - | - | 【公司治理-公司战略规划及落实】【枚举值“是;否”。】 |
| 11 | - | 本年度对科技类子公司开展考核评价工作次数 | 数值 | - | - | - | 【公司治理-公司战略规划及落实】【单位:次。】 |
| 12 | - | 科技类子公司已根据集团公司信息科技战略规划细化形成实施方案 | 单选 | - | - | - | 【公司治理-公司战略规划及落实】【枚举值“是;否”。】 |
| 13 | - | 科技类子公司定期评价信息科技战略规划实施方案执行效果 | 单选 | - | - | - | 【公司治理-公司战略规划及落实】【枚举值“是;否”。】 |
| 14 | - | 科技类子公司评价信息科技战略规划实施方案执行效果周期 | 数值 | - | - | - | 【公司治理-公司战略规划及落实】【单位:个月。】 |
| 15 | - | 科技类子公司设立信息科技需求管理部门(组织) | 单选 | - | - | - | 【公司治理-内设部门设置】【枚举值“是;否”。】 |
| 16 | - | 科技类子公司信息科技需求管理部门(组织)名称 | 文本 | - | - | - | 【公司治理-内设部门设置】填写全称。 |
| 17 | - | 科技类子公司信息科技需求管理部门(组织)隶属于 | 文本 | - | - | - | 【公司治理-内设部门设置】 |
| 18 | - | 科技类子公司信息科技需求管理部门(组织)负责人姓名 | 文本 | - | - | - | 【公司治理-内设部门设置】填写相关人员姓名。 |
| 19 | - | 科技类子公司信息科技需求管理部门(组织)负责人职务 | 文本 | - | - | - | 【公司治理-内设部门设置】填写负责人职务。 |
| 20 | - | 科技类子公司设立信息科技开发部门(组织) | 单选 | - | - | - | 【公司治理-内设部门设置】【枚举值“是;否”。】 |
| 21 | - | 科技类子公司信息科技开发部门(组织)名称 | 文本 | - | - | - | 【公司治理-内设部门设置】填写全称。 |
| 22 | - | 科技类子公司信息科技开发部门(组织)隶属于 | 文本 | - | - | - | 【公司治理-内设部门设置】 |
| 23 | - | 科技类子公司信息科技开发部门(组织)负责人姓名 | 文本 | - | - | - | 【公司治理-内设部门设置】填写相关人员姓名。 |
| 24 | - | 科技类子公司信息科技开发部门(组织)负责人职务 | 文本 | - | - | - | 【公司治理-内设部门设置】填写负责人职务。 |
| 25 | - | 科技类子公司设立信息科技测试部门(组织) | 单选 | - | - | - | 【公司治理-内设部门设置】【枚举值“是;否”。】 |
| 26 | - | 科技类子公司信息科技测试部门(组织)名称 | 文本 | - | - | - | 【公司治理-内设部门设置】填写全称。 |
| 27 | - | 科技类子公司信息科技测试部门(组织)隶属于 | 文本 | - | - | - | 【公司治理-内设部门设置】 |
| 28 | - | 科技类子公司信息科技测试部门(组织)负责人姓名 | 文本 | - | - | - | 【公司治理-内设部门设置】填写相关人员姓名。 |
| 29 | - | 科技类子公司信息科技测试部门(组织)负责人职务 | 文本 | - | - | - | 【公司治理-内设部门设置】填写负责人职务。 |
| 30 | - | 科技类子公司设立信息安全(风险)管理部门(组织) | 单选 | - | - | - | 【公司治理-内设部门设置】【枚举值“是;否”。】 |
| 31 | - | 科技类子公司信息安全(风险)管理部门(组织)名称 | 文本 | - | - | - | 【公司治理-内设部门设置】填写全称。 |
| 32 | - | 科技类子公司信息安全(风险)管理部门(组织)隶属于 | 文本 | - | - | - | 【公司治理-内设部门设置】 |
| 33 | - | 科技类子公司信息安全(风险)管理部门(组织)负责人姓名 | 文本 | - | - | - | 【公司治理-内设部门设置】填写相关人员姓名。 |
| 34 | - | 科技类子公司信息安全(风险)管理部门(组织)负责人职务 | 文本 | - | - | - | 【公司治理-内设部门设置】填写负责人职务。 |
| 35 | - | 科技类子公司信息安全管理体系认证 | 单选 | - | - | - | 【公司治理-专业管理体系认证】【枚举值“是;否”。】 |
| 36 | - | 科技类子公司信息安全管理体系认证名称(等级) | 文本 | - | - | - | 【公司治理-专业管理体系认证】 |
| 37 | - | 科技类子公司信息安全管理体系认证范围 | 文本 | - | - | - | 【公司治理-专业管理体系认证】 |
| 38 | - | 科技类子公司运维管理体系认证 | 单选 | - | - | - | 【公司治理-专业管理体系认证】【枚举值“是;否”。】 |
| 39 | - | 科技类子公司运维管理体系认证名称(等级) | 文本 | - | - | - | 【公司治理-专业管理体系认证】 |
| 40 | - | 科技类子公司运维管理体系认证范围 | 文本 | - | - | - | 【公司治理-专业管理体系认证】 |
| 41 | - | 科技类子公司软件开发管理体系认证 | 单选 | - | - | - | 【公司治理-专业管理体系认证】【枚举值“是;否”。】 |
| 42 | - | 科技类子公司软件开发管理体系认证名称(等级) | 文本 | - | - | - | 【公司治理-专业管理体系认证】 |
| 43 | - | 科技类子公司软件开发管理体系认证范围 | 文本 | - | - | - | 【公司治理-专业管理体系认证】 |
| 44 | - | 科技类子公司持有专业高级资质的信息科技正式员工总数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。】特指从事开发、测试、运维及网络和数据安全保障工作的人员,不包含科技类子公司中从事综合、财务、销售、采购、后勤、工会及党建工作的人员和高级管理层人员。 展开全文 ▼ |
| 45 | - | 科技类子公司信息安全管理类资质认证人数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。(如CISSP、CISP、CISM、ISO27001 LA、CCSP、CCSK等)】 展开全文 ▼ |
| 46 | - | 科技类子公司信息科技服务管理类资质认证人数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。(如ITIL ServiceManager、ITIL Practitioner等)】 展开全文 ▼ |
| 47 | - | 科技类子公司信息科技项目开发与管理类资质认证人数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。(如PMP、Prince2、系统分析师、系统架构设计师等)】 |
| 48 | - | 科技类子公司网络管理类资质认证人数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。(如CCNA、CCNP、CCIE等)】 |
| 49 | - | 科技类子公司国外数据库管理类资质认证人数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。(如OCP、OCM、IBM Certified DBA等)】 |
| 50 | - | 科技类子公司国产数据库资质认证人数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。(DCM、PCTP、OGCE、OBCP等)】 |
| 51 | - | 科技类子公司业务连续性管理类资质认证人数 | 数值 | - | - | - | 【公司治理-信息科技人力配置】【单位:人。(如CBCP等)】 |
| 52 | - | 是否将科技类子公司信息科技风险管理纳入集团全面风险管理体系 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 53 | - | 是否明确科技类子公司信息科技管理责任主体 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是,科技类子公司自行承担;是,集团公司承担;否”。】 |
| 54 | - | 科技类子公司信息科技管理责任承担部门名称 | 文本 | - | - | - | 【公司治理-信息科技风险管理】填写全称。 |
| 55 | - | 科技类子公司信息科技管理责任承担部门负责人姓名 | 文本 | - | - | - | 【公司治理-信息科技风险管理】填写相关人员姓名。 |
| 56 | - | 集团公司信息科技管理责任承担部门名称 | 文本 | - | - | - | 【公司治理-信息科技风险管理】填写全称。 |
| 57 | - | 集团公司信息科技管理责任承担部门负责人姓名 | 文本 | - | - | - | 【公司治理-信息科技风险管理】填写相关人员姓名。 |
| 58 | - | 集团信息科技风险管理制度是否覆盖科技类子公司 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 59 | - | 是否将科技类子公司的信息科技风险监测纳入全集团公司监测体系 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 60 | - | 集团公司是否将信息科技相关的监管风险提示、通报等文件传导至科技类子公司 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 61 | - | 科技类子公司是否明确信息科技风险的管理职能部门(组织) | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 62 | - | 科技类子公司信息科技风险的管理职能部门(组织)名称 | 文本 | - | - | - | 【公司治理-信息科技风险管理】填写全称。 |
| 63 | - | 科技类子公司信息科技风险的管理职能部门(组织)是否独立于开发、运维、测试等业务部门 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 64 | - | 科技类子公司设立信息科技风险管理岗位 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 65 | - | 科技类子公司信息科技风险管理人员数量 | 数值 | - | - | - | 【公司治理-信息科技风险管理】【单位:人。】 |
| 66 | - | 科技类子公司职信息科技风险管理人员数量 | 数值 | - | - | - | 【公司治理-信息科技风险管理】【单位:人。】 |
| 67 | - | 科技类子公司是否建立信息科技风险管理策略和制度 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 68 | - | 科技类子公司信息科技风险管理策略和制度名称 | 文本 | - | - | - | 【公司治理-信息科技风险管理】填写全称。 |
| 69 | - | 科技类子公司是否建立并定期分析信息科技风险监测关键风险点指标 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 70 | - | 科技类子公司信息科技风险监测关键风险点指标数量 | 数值 | - | - | - | 【公司治理-信息科技风险管理】【单位:个。】 |
| 71 | - | 科技类子公司本年度开展信息科技风险评估 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 72 | - | 科技类子公司本年度开展评估发现风险问题总数 | 数值 | - | - | - | 【公司治理-信息科技风险管理】【单位:个。】 |
| 73 | - | 根据风险监测分析和风险评估情况,形成年度信息科技全面风险管理报告 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 74 | - | 是否建立信息科技风险事件的问责机制 | 单选 | - | - | - | 【公司治理-信息科技风险管理】【枚举值“是;否”。】 |
| 75 | - | 包含信息科技风险事件问责机制的制度名称 | 文本 | - | - | - | 【公司治理-信息科技风险管理】填写全称。 |
| 76 | - | 集团公司的信息科技审计制度和工作机制是否覆盖科技类子公司 | 单选 | - | - | - | 【公司治理-信息科技审计】【枚举值“是;否”。】 |
| 77 | - | 集团公司是否定期或不定期对科技类子公司的信息科技工作开展审计 | 单选 | - | - | - | 【公司治理-信息科技审计】【枚举值“是;否”。】 |
| 78 | - | 近三年对科技类子公司的信息科技工作开展审计次数 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:次。】 |
| 79 | - | 对科技类子公司信息科技工作的审计项目类型 | 多选 | - | - | - | 【公司治理-信息科技审计】【枚举值“内部全面审计;外部全面审计;内部专项审计;外部专项审计;其他包含信息科技内容的内部审计;其他包含信息科技内容的外部审计外部全面审计;内部专项审计;外部专项审计;其他包含信息科技内容的内部审计;其他包含信息科技内容的外部审计”】 展开全文 ▼ |
| 80 | - | 科技类子公司是否明确信息科技内审职能部门(组织) | 单选 | - | - | - | 【公司治理-信息科技审计】【枚举值“是;否”。】 |
| 81 | - | 科技类子公司审计部门是否独立于开发、运维、测试、安全、风险管理等职能部门 | 单选 | - | - | - | 【公司治理-信息科技审计】【枚举值“是;否”。】 |
| 82 | - | 科技类子公司是否设立信息科技审计岗位 | 单选 | - | - | - | 【公司治理-信息科技审计】【枚举值“是;否”。】 |
| 83 | - | 科技类子公司信息科技审计人员数量 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:人。】 |
| 84 | - | 科技类子公司专职信息科技审计人员数量 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:人。】 |
| 85 | - | 科技类子公司是否建立信息科技审计制度 | 单选 | - | - | - | 【公司治理-信息科技审计】【枚举值“是;否”。】 |
| 86 | - | 科技类子公司信息科技审计制度名称 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:人。】填写全称。 |
| 87 | - | 科技类子公司本年度开展信息科技审计项目数量 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:个。】 |
| 88 | - | 科技类子公司本年度开展信息科技审计项目数量发现问题总数 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:个。】 |
| 89 | - | 科技类子公司历史(过去两年,不含本年度)信息科技审计发现问题总数 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:个。】 |
| 90 | - | 科技类子公司历史信息科技审计发现问题已整改数量 | 数值 | - | - | - | 【公司治理-信息科技审计】【单位:个。】 |
| 91 | - | 集团公司建立对科技类子公司重大项目的考核评价机制 | 单选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“是;否”。】 |
| 92 | - | 集团公司定期或不定期审议科技类子公司提交的重大项目工作报告 | 单选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“是;否”。】 |
| 93 | - | 科技类子公司建立专门的信息科技项目管理组织 | 单选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“是;否”。】 |
| 94 | - | 科技类子公司制定并实施项目管理制度 | 单选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“是;否”。】 |
| 95 | - | 科技类子公司项目管理制度内容 | 多选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“项目立项管理;项目采购和合同管理;项目范围管理;项目进度管理;项目成本管理;项目质量管理;项目风险管理;项目人力资源管理;项目沟通和干系人管理;项目投产验收管理;项目后评价管理”】 展开全文 ▼ |
| 96 | - | 科技类子公司制定并实施应用安全技术规范 | 单选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“是;否”。】 |
| 97 | - | 科技类子公司应用安全技术规范内容 | 多选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“Web安全;客户端安全;身份认证;访问控制;可信验证;密码技术;通信安全;安全审计;完整性;保密性;抗抵赖;软件容错;其他”】 展开全文 ▼ |
| 98 | - | 其他科技类子公司应用安全技术规范内容 | 文本 | - | - | - | 【系统开发与管理-项目管理】 |
| 99 | - | 科技类子公司信息安全人员参加软件开发重大项目(受托或外包的集团公司及子公司的重大项目)评审 | 单选 | - | - | - | 【系统开发与管理-项目管理】【枚举值“是;否”。】 |
| 100 | - | 科技类子公司信息安全人员参加本年度评审的软件开发重大项目数量 | 数值 | - | - | - | 【系统开发与管理-项目管理】【单位:个。】 |
| 101 | - | 科技类子公司对系统共用安全功能实现了统一的组件化管理 | 单选 | - | - | - | 【系统开发与管理-开发管理】【枚举值“是;否”。】 |
| 102 | - | 科技类子公司软件开发模式中是否有敏捷开发 | 单选 | - | - | - | 【系统开发与管理-开发管理】【枚举值“是;否”。】 |
| 103 | - | 科技类子公司制定敏捷开发安全规范 | 单选 | - | - | - | 【系统开发与管理-开发管理】【枚举值“是;否”。】 |
| 104 | - | 科技类子公司通过软件开发管理体系认证 | 单选 | - | - | - | 【系统开发与管理-开发管理】【枚举值“是;否”。】 |
| 105 | - | 科技类子公司通过软件开发管理体系认证名称(等级) | 文本 | - | - | - | 【系统开发与管理-开发管理】 |
| 106 | - | 科技类子公司通过软件开发管理体系认证范围 | 文本 | - | - | - | 【系统开发与管理-开发管理】 |
| 107 | - | 科技类子公司建立充分、完整的测试体系,形成测试和验收报告 | 单选 | - | - | - | 【系统开发与管理-测试管理】【枚举值“是;否”。】 |
| 108 | - | 科技类子公司重要信息系统和互联网应用系统均开展源代码安全检查 | 单选 | - | - | - | 【系统开发与管理-测试管理】【枚举值“是;否”。】特指科技类子公司主要面向保险集团及保险子公司(含其客户)提供信息科技服务,或科技类子公司自行建设的重要信息系统,具体标准参见“附录 参考定义”。 展开全文 ▼ |
| 109 | - | 科技类子公司源代码安全检查方式 | 多选 | - | - | - | 【系统开发与管理-测试管理】【枚举值“手工检查;专业工具检查”】 |
| 110 | - | 科技类子公司设立专职的软件版本管理团队(组织) | 单选 | - | - | - | 【系统开发与管理-版本管理】【枚举值“是;否”。】 |
| 111 | - | 科技类子公司制定并实施软件版本管理规范 | 单选 | - | - | - | 【系统开发与管理-版本管理】【枚举值“是;否”。】 |
| 112 | - | 科技类子公司软件版本管理所采取的措施 | 单选 | - | - | - | 【系统开发与管理-版本管理】【枚举值“手工检查;专业工具检查”】 |
| 113 | - | 是否要求科技类子公司建立本单位网络安全责任制 | 单选 | - | - | - | 【网络安全管理-管理体系】【枚举值“是;否”。】指科技类子公司落实集团公司网络安全责任制,明确本单位网络安全相关第一责任人和直接责任、工作职责(含主要目标、基本要求、工作任务、保护措施等)、保障措施、宣传教育、检查考核、应急处置和会议议事等工作内容。 展开全文 ▼ |
| 114 | - | 本公司的网络安全第一责任人姓名 | 文本 | - | - | - | 【网络安全管理-管理体系】 |
| 115 | - | 本公司的网络安全第一责任人职务 | 文本 | - | - | - | 【网络安全管理-管理体系】 |
| 116 | - | 本公司的网络安全直接责任人姓名 | 文本 | - | - | - | 【网络安全管理-管理体系】 |
| 117 | - | 本公司的网络安全直接责任人职务 | 文本 | - | - | - | 【网络安全管理-管理体系】 |
| 118 | - | 本年度集团公司是否对科技类子公司开展监督、检查及测试 | 单选 | - | - | - | 【网络安全管理-管理体系】【枚举值“是;否”。】 |
| 119 | - | 最近一次集团公司对科技类子公司检查开展时间 | 文本 | - | - | - | 【网络安全管理-管理体系】【年/月/日】 |
| 120 | - | 最近一次集团公司对科技类子公司检查发现问题数量 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:个。】 |
| 121 | - | 最近一次集团公司对科技类子公司检查发现问题整改数量 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:个。】 |
| 122 | - | 年末集团公司对科技类子公司检查发现问题整改率 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:%。】 |
| 123 | - | 集团公司是否与科技类子公司共享基础软硬件缺陷信息 | 单选 | - | - | - | 【网络安全管理-管理体系】【枚举值“是;否”。】 |
| 124 | - | 集团公司是否检查科技类子公司缺陷修补情况 | 单选 | - | - | - | 【网络安全管理-管理体系】【枚举值“是;否”。】 |
| 125 | - | 科技类子公司正式发布信息安全管理制度 | 单选 | - | - | - | 【网络安全管理-管理体系】【枚举值“是;否”。】 |
| 126 | - | 科技类子公司已发布的信息安全管理制度内容 | 多选 | - | - | - | 【网络安全管理-管理体系】【枚举值“机房、办公区域等物理安全管理;人员录用、离岗、培训、外部人员访问等人员安全管理;系统开发和建设安全管理;网络、主机、应用等运维安全管理;数据安全管理;终端、介质等安全管理;安全事件处置及应急预案管理;其他”】 展开全文 ▼ |
| 127 | - | 其他信息安全管理制度内容 | 文本 | - | - | - | 【网络安全管理-管理体系】 |
| 128 | - | 科技类子公司本年度信息安全检查总数 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:个。】 |
| 129 | - | 科技类子公司发现问题(或漏洞)数量 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:个。】 |
| 130 | - | 科技类子公司已整改问题数量 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:个。】 |
| 131 | - | 科技类子公司问题整改率 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:%。】 |
| 132 | - | 本年度按照等级保护有关要求将新上线重要信息系统向公安部门备案 | 单选 | - | - | - | 【网络安全管理-管理体系】【枚举值“已备案;无新上线重要信息系统;上线但未备案”】特指科技类子公司主要面向保险集团及保险子公司(含其客户)提供信息科技服务,或科技类子公司自行建设的重要信息系统,具体标准参见“附录 参考定义”。 展开全文 ▼ |
| 133 | - | 本年度对三级及以上级别信息系统开展等级保护测评 | 单选 | - | - | - | 【网络安全管理-管理体系】【枚举值“是;否”。】 |
| 134 | - | 本年度对开展等级保护测评系统数量 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:个。】 |
| 135 | - | 本年度对开展安全建设整改系统数量 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:个。】 |
| 136 | - | 本年度开展的信息安全培训次数 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:次。】指本年度机构总行(或总公司)、总行(或总公司)一级部门或组织、总行(或总公司)直属机构、一级分支机构开展的覆盖信息安全相关领域的培训数量。 展开全文 ▼ |
| 137 | - | 本年度开展的信息安全培训参加人次 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:人次】 |
| 138 | - | 本年度全辖范围的信息安全培训次数 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:次。】 |
| 139 | - | 本年度全辖范围的信息安全培训参加人次 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:人次】 |
| 140 | - | 本年度信息安全培训正式员工参与率 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:%。】 |
| 141 | - | 本年度信息安全培训正式员工考核通过率 | 数值 | - | - | - | 【网络安全管理-管理体系】【单位:%。】 |
| 142 | - | 科技类子公司本机构网络分类 | 多选 | - | - | - | 【网络安全管理-重要网络】【枚举值“生产网;开发网;测试网;办公网;外网(访问国际互联网的局域网);其他”】 |
| 143 | - | 科技子公司其他网络分类 | 文本 | - | - | - | 【网络安全管理-重要网络】 |
| 144 | - | 科技类子公司内部网络与互联网边界控制措施 | 多选 | - | - | - | 【网络安全管理-重要网络】【枚举值“异构防火墙;热备防火墙;单防火墙;访问控制列表(ACL);网络加密机;入侵检测系统(IDS);入侵防御系统(IPS);恶意代码过滤;安全审计设备;其他”。(生产网、内部开发、测试、办公等内部网络与互联网之间)】 展开全文 ▼ |
| 145 | - | 科技类子公司制定并实施网络设备安全配置基线 | 单选 | - | - | - | 【网络安全管理-重要网络】【枚举值“是;否”。】 |
| 146 | - | 科技类子公司实时监测网络攻击行为并保存日志,定期进行分析、评估和处理 | 单选 | - | - | - | 【网络安全管理-重要网络】【枚举值“是;否”。】 |
| 147 | - | 科技类子公司日志定期审查周期 | 数值 | - | - | - | 【网络安全管理-重要网络】【单位:月】 |
| 148 | - | 科技类子公司网络安全设备日志保存时长 | 数值 | - | - | - | 【网络安全管理-重要网络】【单位:月】 |
| 149 | - | 科技类子公司网络防病毒软件部署范围 | 多选 | - | - | - | 【网络安全管理-重要网络】【枚举值“生产网;开发网;测试网;办公网;外网;其他”。】 |
| 150 | - | 科技类子公司其他网络防病毒软件部署范围 | 文本 | - | - | - | 【网络安全管理-重要网络】 |
| 151 | - | 科技类子公司建立网络安全态势感知平台 | 单选 | - | - | - | 【网络安全管理-重要网络】【枚举值“是;否”。】 |
| 152 | - | 生产网边界管控措施 | 多选 | - | - | - | 【网络安全管理-重要网络】【枚举值“异构防火墙;热备防火墙;单防火墙;访问控制列表(ACL);网络加密机;入侵检测系统(IDS);入侵防御系统(IPS);恶意代码过滤;安全审计设备;其他”。(生产网与内部开发、测试、办公等其他网络之间的边界)。】 展开全文 ▼ |
| 153 | - | 其他生产网边界管控措施 | 文本 | - | - | - | 【网络安全管理-重要网络】 |
| 154 | - | 外联网边界管控措施 | 多选 | - | - | - | 【网络安全管理-重要网络】【枚举值“异构防火墙;热备防火墙;单防火墙;访问控制列表(ACL);网络加密机;IPSecVPN;SSLVPN;入侵检测系统(IDS);入侵防御系统(IPS);恶意代码过滤;安全审计设备;其他”。(生产网与第三方专用网络的边界)。】 展开全文 ▼ |
| 155 | - | 其他外联网边界管控措施 | 文本 | - | - | - | 【网络安全管理-重要网络】 |
| 156 | - | 科技类子公司制定并实施主机安全配置基线 | 单选 | - | - | - | 【网络安全管理-主机安全】【枚举值“是;否”。】 |
| 157 | - | 科技类子公司安装统一的防病毒软件 | 单选 | - | - | - | 【网络安全管理-终端安全】【枚举值“是;否”。】 |
| 158 | - | 科技类子公司终端防病毒软件安装覆盖率 | 数值 | - | - | - | 【网络安全管理-终端安全】【单位:%】 |
| 159 | - | 科技类子公司病毒库更新频度 | 数值 | - | - | - | 【网络安全管理-终端安全】【单位:天/次】 |
| 160 | - | 科技类子公司安装统一的终端安全管理软件 | 单选 | - | - | - | 【网络安全管理-终端安全】【枚举值“是;否”。】 |
| 161 | - | 科技类子公司应用的主要安全策略 | 多选 | - | - | - | 【网络安全管理-终端安全】【枚举值“禁止非法外联;移动介质管控;违规日志审计;网络准入管理;补丁自动修补;软件分发;应用软件管理;资产管理;IP、MAC绑定;密码策略管理;其他”】 展开全文 ▼ |
| 162 | - | 科技类子公司重要业务应用系统管理采取的主要措施 | 多选 | - | - | - | 【网络安全管理-应用安全】【枚举值“遵循最小授权原则分配系统管理用户权限;固定终端或限制登录终端IP地址;定期修改口令;口令满足一定复杂度要求;限制非法登录次数;对登录终端超时进行锁定或强制退出;系统远程管理采取加密措施;限制远程拨号访问;对系统重大管理操作行为进行日志审计;通过堡垒机进行集中管理;采用双因素认证登录;其他”】 展开全文 ▼ |
| 163 | - | 序号 | 文本 | - | - | - | 【科技类子公司机房管理情况-基本情况】 |
| 164 | - | 中心类型 | 单选 | - | - | - | 【科技类子公司机房管理情况-基本情况】【枚举值“数据中心;中心机房”】 |
| 165 | - | 中心分类 | 多选 | - | - | - | 【科技类子公司机房管理情况-基本情况】【枚举值“生产中心;同城灾备中心;异地灾备中心;生产机房;同城灾备机房;异地灾备机房”】 展开全文 ▼ |
| 166 | - | 中心名称 | 文本 | - | - | - | 【科技类子公司机房管理情况-基本情况】 |
| 167 | - | 中心负责部门 | 文本 | - | - | - | 【科技类子公司机房管理情况-基本情况】 |
| 168 | - | 中心机房设计等级 | 单选 | - | - | - | 【科技类子公司机房管理情况-基本情况】【枚举值“A类;B类;C类;其他”】 |
| 169 | - | 其他中心机房设计等级 | 文本 | - | - | - | 【科技类子公司机房管理情况-基本情况】 |
| 170 | - | 门禁控制方式 | 多选 | - | - | - | 【科技类子公司机房管理情况-物理安全】【枚举值“IC卡;密码锁;指纹;虹膜;掌纹;面部特征识别;其他”】 |
| 171 | - | 其他门禁控制方式 | 文本 | - | - | - | 【科技类子公司机房管理情况-物理安全】 |
| 172 | - | 门禁记录保存方式 | 单选 | - | - | - | 【科技类子公司机房管理情况-物理安全】【枚举值“非永久;永久保存”】 |
| 173 | - | 门禁记录保存时间 | 数值 | - | - | - | 【科技类子公司机房管理情况-物理安全】【单位:月】指门禁系统实际保存进出记录的最短时间。 |
| 174 | - | 环境监控覆盖范围 | 多选 | - | - | - | 【科技类子公司机房管理情况-物理安全】【枚举值“温度;湿度;防水;防磁;防雷;防鼠;消防;安防;空调;UPS;发电机;配电;机房门禁;逃生通道;其他”】 展开全文 ▼ |
| 175 | - | 其他环境监控覆盖范围 | 文本 | - | - | - | 【科技类子公司机房管理情况-物理安全】 |
| 176 | - | 视频监控记录保存时间 | 数值 | - | - | - | 【科技类子公司机房管理情况-物理安全】【单位:月】指视频监控系统实际保存监控记录的最短时间。 |
| 177 | - | 监控报警方式 | 多选 | - | - | - | 【科技类子公司机房管理情况-物理安全】【枚举值“语音;短信;声光;其他”】 |
| 178 | - | 其他监控报警方式 | 文本 | - | - | - | 【科技类子公司机房管理情况-物理安全】 |
| 179 | - | 机房安全防护措施 | 多选 | - | - | - | 【科技类子公司机房管理情况-物理安全】【枚举值“电磁屏蔽;防雷设施;防鼠设施;防水设施”】 |
| 180 | - | 电力供应情况-变配电室有双路市电接入 | 单选 | - | - | - | 【科技类子公司机房管理情况-基础设施】【枚举值“是;否”。】 |
| 181 | - | 电力供应情况-双路市电由不同变电所接入 | 单选 | - | - | - | 【科技类子公司机房管理情况-基础设施】【枚举值“是;否”。】 |
| 182 | - | 电力供应情况-生产中心机房是否配备发电机 | 单选 | - | - | - | 【科技类子公司机房管理情况-基础设施】【枚举值“是;否”。】 |
| 183 | - | 电力供应情况-生产中心机房发电机满足机房应急供电需要 | 单选 | - | - | - | 【科技类子公司机房管理情况-基础设施】【枚举值“是;否”。】 |
| 184 | - | 电力供应情况-本地油料储备可用时间 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:小时】 |
| 185 | - | UPS供电模式 | 单选 | - | - | - | 【科技类子公司机房管理情况-基础设施】【枚举值“N+1;N+2;2N;2(N+1);存在单点;其他”】指能够完全覆盖所有重要信息系统的UPS供电模式。如果存在部分重要信息系统仅由单机、单总线等方式供电,则此项仅能选择“存在单点”。常见的UPS供电模式有以下四类:
1、N+1模式:此类冗余提供在满足基本要求以外的一个额外的装置、模块、路径或系统。任何单独的装置、模块、路径、系统的故障或维护将不影响正常运行。
2、N+2模式:此冗余提供在满足基本要求以外的两个额外的装置、模块、路径或系统。任何两个单独的装置、模块、路径、系统的故障或维护将不影响正常运行。
3、2N模式:此类冗余提供给一个基本系统的每一个要求两个完全的装置、模块、路径或系统。一个全部的装置、模块、路径、系统的故障或维护将不影响正常运行。
4、2(N+1)模式:此类冗余提供两个完全的(N+1)装置、模块、路径或系统。甚至在一个装置、模块、路径、系统的故障或维护时,将能够提供一些冗余,正常运行将不受影响。 展开全文 ▼ |
| 186 | - | 其他UPS供电模式 | 文本 | - | - | - | 【科技类子公司机房管理情况-基础设施】 |
| 187 | - | 生产中心机房UPS满载电池可用时间 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:小时】 |
| 188 | - | 生产中心或生产机房空调冗余情况 | 单选 | - | - | - | 【科技类子公司机房管理情况-基础设施】【枚举值“无冗余;N+1;2N;2(N+1);其他”】 |
| 189 | - | 其他生产中心或生产机房空调冗余情况 | 文本 | - | - | - | 【科技类子公司机房管理情况-基础设施】 |
| 190 | - | 生产网线路可用性-至一级分支机构线路数 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:条。(仅在中心类型为生产中心或生产机房时填写)。】 |
| 191 | - | 生产网线路可用性-至一级分支机构线路中不同运营商数 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:家。(仅在中心类型为生产中心或生产机房时填写)。】 |
| 192 | - | 生产网线路可用性-至同城灾备中心(或灾备机房)线路数 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:条。(仅在中心类型为生产中心或生产机房时填写)。】 |
| 193 | - | 生产网线路可用性-至同城灾备中心(或灾备机房)线路中不同运营商数 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:家。(仅在中心类型为生产中心或生产机房时填写)。】 |
| 194 | - | 生产网线路可用性-至异地灾备中心(或灾备机房)线路数 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:条。(仅在中心类型为生产中心或生产机房时填写)。】 |
| 195 | - | 生产网线路可用性-至异地灾备中心(或灾备机房)线路不同运营商数 | 数值 | - | - | - | 【科技类子公司机房管理情况-基础设施】【单位:家。(仅在中心类型为生产中心或生产机房时填写)。】 |
| 196 | - | 边界路由器、防火墙、核心交换机、重要信息系统服务器及存储情况-核心路由器 | 多选 | - | - | - | 【科技类子公司机房管理情况-核心网络设备冗余情况】【枚举值“双机热备;负载均衡;存在单点;其他”。(仅在中心类型为生产中心或生产机房时填写)】特指科技类子公司主要面向保险集团及保险子公司(含其客户)提供信息科技服务,或科技类子公司自行建设的重要信息系统,具体标准参见“附录 参考定义”。 展开全文 ▼ |
| 197 | - | 其他核心路由器冗余情况 | 文本 | - | - | - | 【科技类子公司机房管理情况-核心网络设备冗余情况】【(仅在中心类型为生产中心或生产机房时填写)】 |
| 198 | - | 边界路由器、防火墙、核心交换机、重要信息系统服务器及存储情况-核心交换机 | 多选 | - | - | - | 【科技类子公司机房管理情况-核心网络设备冗余情况】【枚举值“双机热备;负载均衡;存在单点;其他”。(仅在中心类型为生产中心或生产机房时填写)】特指科技类子公司主要面向保险集团及保险子公司(含其客户)提供信息科技服务,或科技类子公司自行建设的重要信息系统,具体标准参见“附录 参考定义”。 展开全文 ▼ |
| 199 | - | 其他核心交换机冗余情况 | 文本 | - | - | - | 【科技类子公司机房管理情况-核心网络设备冗余情况】【(仅在中心类型为生产中心或生产机房时填写)】 |
| 200 | - | 边界路由器、防火墙、核心交换机、重要信息系统服务器及存储情况-核心网络安全设备 | 多选 | - | - | - | 【科技类子公司机房管理情况-核心网络设备冗余情况】【枚举值“双机热备;负载均衡;存在单点;其他”。(仅在中心类型为生产中心或生产机房时填写)】特指科技类子公司主要面向保险集团及保险子公司(含其客户)提供信息科技服务,或科技类子公司自行建设的重要信息系统,具体标准参见“附录 参考定义”。 展开全文 ▼ |
| 201 | - | 其他核心网络安全设备冗余情况 | 文本 | - | - | - | 【科技类子公司机房管理情况-核心网络设备冗余情况】【(仅在中心类型为生产中心或生产机房时填写)】 |
| 202 | - | 同城灾备中心与生产中心的距离 | 数值 | - | - | - | 【科技类子公司机房管理情况-所承担的灾备职能】【单位:公里。(仅在中心类型为灾备中心或灾备机房时填写)】 |
| 203 | - | 异地灾备中心与生产中心的距离 | 数值 | - | - | - | 【科技类子公司机房管理情况-所承担的灾备职能】【单位:公里。(仅在中心类型为灾备中心或灾备机房时填写)】 |
| 204 | - | 科技类子公司制定数据管理制度和流程 | 单选 | - | - | - | 【数据安全管理-组织体系】【枚举值“是;否”。】 |
| 205 | - | 科技类子公司数据管理制度和流程覆盖范围 | 多选 | - | - | - | 【数据安全管理-组织体系】【枚举值“数据采集;数据处理;数据存储;数据传输;数据分发;数据备份;数据恢复;数据清理;数据销毁”】 展开全文 ▼ |
| 206 | - | 科技类子公司数据安全威胁监测覆盖范围 | 多选 | - | - | - | 【数据安全管理-组织体系】【枚举值“超范围授权或者使用系统特权账号;内部人员异常访问、使用数据;对数据集中共享的系统或者平台的网络安全、数据安全威胁;敏感级及以上数据在不同区域的异常流动;移动存储介质的异常使用;第三方合作中的数据处理异常或者数据泄露、丢失和篡改;客户有关数据安全的投诉;数据泄露、仿冒欺诈等负面舆情;其他”】 展开全文 ▼ |
| 207 | - | 其他科技类子公司数据安全威胁监测覆盖范围 | 文本 | - | - | - | 【数据安全管理-组织体系】 |
| 208 | - | 集团公司是否指导科技类子公司开展业务连续性建设 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】项目下的“组织保障”中,“最大RTO为”、“最大RPO为”、“本年度科技类子公司业务连续性演练总次数”、“配合集团公司开展业务连续性演练”>=0。
项目下的“事件管理”中,“分为___级 ”>=0。
项目下的“容量管理”中,“评估周期”>=0。 展开全文 ▼ |
| 209 | - | 集团公司指导科技类子公司开展业务连续性建设涵盖范围 | 多选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“设立业务连续性管理委员会或类似组织;设立或指定业务连续性管理主管部门;制定并发布业务连续性管理规章制度;开展业务影响分析;制定业务恢复策略;制定和发布业务连续性计划;制定和发布专项应急预案;其他”】 展开全文 ▼ |
| 210 | - | 其他集团公司指导科技类子公司开展业务连续性建设涵盖范围 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】 |
| 211 | - | 科技类子公司是否建立运行保障管理制度 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 212 | - | 科技类子公司运行保障管理制度名称 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】 |
| 213 | - | 科技类子公司是否定期修订运行保障管理制度 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 214 | - | 科技类子公司最近一次修订运行保障管理制度时间 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【年/月/日】 |
| 215 | - | 科技类子公司是否实现对网络、服务器、终端等设施进行自动化监控和集中预警处置 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 216 | - | 科技类子公司自动化监控和集中预警处置工具或平台系统名称 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】 |
| 217 | - | 科技类子公司是否建立源代码、开发文档等重要数据的备份设施 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 218 | - | 科技类子公司是否定期对重要数据备份进行有效性和一致性验证 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 219 | - | 科技类子公司有效性和一致性验证方法 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】 |
| 220 | - | 科技类子公司是否受托管理实时性要求较高的信息科技服务或系统 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 221 | - | 科技类子公司是否建立配套的网络、强电、消防等灾备设施并满足托管方的业务连续性保障要求 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 222 | - | 科技类子公司对面向集团内提供共享服务的系统RTO/RPO设置是否考虑实际业务需要 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【枚举值“是;否”。】 |
| 223 | - | 科技类子公司面向集团内提供共享服务的系统最大RTO | 数值 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【单位:小时。】 |
| 224 | - | 科技类子公司面向集团内提供共享服务的系统最大RPO | 数值 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【单位:小时。】 |
| 225 | - | 本年度科技类子公司业务连续性演练总次数 | 数值 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【单位:次。】 |
| 226 | - | 本年度科技类子公司配合集团公司开展业务连续性演练 | 数值 | - | - | - | 【信息系统运行维护与业务连续性管理-组织保障】【单位:次。】 |
| 227 | - | 科技类子公司自动化工具实现集中监控、展示和集中预警处置 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-监控管理】【枚举值“是;否”。】 |
| 228 | - | 科技类子公司自动化工具监控范围 | 多选 | - | - | - | 【信息系统运行维护与业务连续性管理-监控管理】【枚举值“机房物理环境;主机及服务器;操作系统;网络环境;数据库;中间件;应用系统;存储;虚拟化;云平台;其他”】 展开全文 ▼ |
| 229 | - | 其他科技类子公司自动化工具监控范围 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-监控管理】 |
| 230 | - | 科技类子公司对事件进行分级管理 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-事件管理】【枚举值“是;否”。】 |
| 231 | - | 科技类子公司使用专门的管理平台进行事件管理 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-事件管理】【枚举值“是;否”。】 |
| 232 | - | 科技类子公司所有事件均留有记录 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-事件管理】【枚举值“是;否”。】 |
| 233 | - | 科技类子公司具备将事件转化为问题的管理机制 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-事件管理】【枚举值“是;否”。】 |
| 234 | - | 科技类子公司使用专门的管理平台进行问题管理 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-问题管理】【枚举值“是;否”。】 |
| 235 | - | 科技类子公司容量管理范围 | 多选 | - | - | - | 【信息系统运行维护与业务连续性管理-容量管理】【枚举值“网络设备;主机;数据库;应用系统;存储;其他”】 |
| 236 | - | 其他科技类子公司容量管理范围 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-容量管理】 |
| 237 | - | 科技类子公司建立容量管理的定期评估机制 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-容量管理】【枚举值“是;否”。】 |
| 238 | - | 科技类子公司容量管理评估周期 | 数值 | - | - | - | 【信息系统运行维护与业务连续性管理-容量管理】【单位:月。】 |
| 239 | - | 科技类子公司使用专门的管理平台进行配置管理 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-配置管理】【枚举值“是;否”。】 |
| 240 | - | 科技类子公司配置管理范围 | 多选 | - | - | - | 【信息系统运行维护与业务连续性管理-配置管理】【枚举值“网络设备;安全设备;主机;数据库;中间件;应用系统;操作系统;其他”】 展开全文 ▼ |
| 241 | - | 其他科技类子公司配置管理范围 | 文本 | - | - | - | 【信息系统运行维护与业务连续性管理-配置管理】 |
| 242 | - | 科技类子公司是否明确网络安全事件分类 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-应急处置】【枚举值“是;否”。】 |
| 243 | - | 科技类子公司是否建立网络安全事件报告流程 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-应急处置】【枚举值“是;否”。】 |
| 244 | - | 科技类子公司本年度是否组织网络数据安全演练 | 单选 | - | - | - | 【信息系统运行维护与业务连续性管理-应急处置】【枚举值“是;否”。】 |
| 245 | - | 集团公司是否指导科技类子公司开展信息科技外包建设 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】 |
| 246 | - | 信息科技外包建设内容 | 多选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“立信息科技外包准入管理机制;建立信息科技外包监控评价体系;建立信息科技外包风险管理制度体系;其他”】 展开全文 ▼ |
| 247 | - | 其他信息科技外包建设内容 | 文本 | - | - | - | 【外包采购管理-科技类子公司】 |
| 248 | - | 集团公司定期或不定期检查或评估科技类子公司外包管理情况 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】 |
| 249 | - | 最近一次集团公司检查或评估科技类子公司外包管理情况时间 | 文本 | - | - | - | 【外包采购管理-科技类子公司】【年/月/日】 |
| 250 | - | 集团公司是否与科技类子公司签订服务水平协议或制定服务水平考核指标 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】 |
| 251 | - | 集团公司是否定期检查、通报服务水平协议执行情况 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】 |
| 252 | - | 集团公司检查、通报服务水平协议执行情况频率 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:月/次】 |
| 253 | - | 机构内部服务水平指标的达标比例 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:%】 |
| 254 | - | 科技类子公司是否建立外包项目管理制度,明确管理策略和方法 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。自身外包项目管理情况:是否建立外包项目管理制度,明确管理策略和方法。】 |
| 255 | - | 科技类子公司是否存在将集团及保险子公司的外包服务转包或变相转包的情况 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】 |
| 256 | - | 科技类子公司是否存在将集团及保险子公司的外包服务的主要业务分包的情况 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】 |
| 257 | - | 科技类子公司是否实施软件资产管理 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】 |
| 258 | - | 科技类子公司服务器及主机数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 259 | - | 科技类子公司使用时间超过8年的服务器及主机数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 260 | - | 科技类子公司存储设备(磁盘阵列设备)数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 261 | - | 科技类子公司使用时间超过8年的存储设备(磁盘阵列设备)数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 262 | - | 科技类子公司网络设备数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 263 | - | 科技类子公司使用时间超过10年的网络设备数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 264 | - | 科技类子公司信息安全设备数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 265 | - | 科技类子公司使用时间超过6年的信息安全设备数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:台。】 |
| 266 | - | 存在仍在使用供应商已停止支持的软件或硬件平台的重要信息系统 | 单选 | - | - | - | 【外包采购管理-科技类子公司】【枚举值“是;否”。】特指科技类子公司主要面向保险集团及保险子公司(含其客户)提供信息科技服务,或科技类子公司自行建设的重要信息系统,具体标准参见“附录 参考定义”。 展开全文 ▼ |
| 267 | - | 供应商已停止支持的软件或硬件平台的重要信息系统总数 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:个。】 |
| 268 | - | 供应商已停止支持的软件或硬件平台的重要信息系统名称 | 文本 | - | - | - | 【外包采购管理-科技类子公司】 |
| 269 | - | 供应商已停止支持的硬件平台数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:个。】 |
| 270 | - | 供应商已停止支持的软件平台数量 | 数值 | - | - | - | 【外包采购管理-科技类子公司】【单位:个。】 |
| 271 | - | 是否定期或不定期检查科技类子公司软件正版化开展情况 | 单选 | - | - | - | 【国家专项政策-软件正版化】【枚举值“是;否”。】 |
| 272 | - | 最近一次检查科技类子公司软件正版化情况时间 | 文本 | - | - | - | 【国家专项政策-软件正版化】【年/月/日】 |
| 273 | - | 最近一次检查科技类子公司软件正版化情况发现问题数量 | 数值 | - | - | - | 【国家专项政策-软件正版化】【单位:个。】 |
| 274 | - | 最近一次检查科技类子公司软件正版化情况发现问题已整改数量 | 数值 | - | - | - | 【国家专项政策-软件正版化】【单位:个。】 |
| 275 | - | 年末检查科技类子公司软件正版化情况发现问题整改率 | 数值 | - | - | - | 【国家专项政策-软件正版化】【单位:%】 |
| 276 | - | 科技类子公司建立软件正版化有关规章制度 | 单选 | - | - | - | 【国家专项政策-软件正版化】【枚举值“是;否”。】 |
| 277 | - | 科技类子公司正版化规章制度名称 | 文本 | - | - | - | 【国家专项政策-软件正版化】 |
| 278 | - | 科技类子公司正版化规章制度发布时间 | 文本 | - | - | - | 【国家专项政策-软件正版化】【年/月/日】 |
💡 点击任意字段行可联动查看该校验规则