logo




注册地址/挂靠地址出租·工位/办公室出租·工商/税务/银行核查拍照·异常解除
服务单位 联华众创



微信扫码
咨询洽谈 · 预约考察
高效便捷

电话 010-61256989
手机 17319287279(微信同号)
注册地址/挂靠地址出租 3500~5000元/年
工位出租 600~1000元/月
办公室/会议室/洽谈室…出租 40~80元/小时
公司注册/税务登记/银行开户 500元起


非金融机构支付服务业务系统检测认证管理规定 中国人民银行公告 〔2011〕第 14 号

中国人民银行公告

  〔2011〕第 14 号

  为做好《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)实施工作,保障非金融机构支付服务业务系统检测认证工作规范有序开展,中国人民银行制定了《非金融机构支付服务业务系统检测认证管理规定》,现公布实施。

人民银行

二〇一一年六月十六日

非金融机构支付服务业务系统检测认证管理规定

第一章 总 则

  第一条 为加强非金融机构支付服务业务的信息安全管理与技术风险防范,保证其系统检测认证的客观性、及时性、全面性和有效性,依据《非金融机构支付服务管理办法》(中国人民银行令〔2010〕第2号发布)、《非金融机构支付服务管理办法实施细则》(中国人民银行公告〔2010〕第17号公布)制定本规定。

  第二条 非金融机构支付服务业务系统检测认证,是指对申请《支付业务许可证》的非金融机构(以下统称非金融机构)或《非金融机构支付服务管理办法》所指的支付机构(以下统称支付机构),其支付业务处理系统、网络通信系统以及容纳上述系统的专用机房进行的技术标准符合性和安全性检测认证工作。

  第三条 非金融机构在申请《支付业务许可证》前6个月内应对其业务系统进行检测认证;支付机构应根据其支付业务发展和安全管理的要求,至少每3年对其业务系统进行一次全面的检测认证。

  第四条 本规定所称的检测机构应按照国家有关认证认可的规定取得资质认定,通过中国合格评定国家认可中心的认可,并取得中国人民银行关于非金融机构支付服务业务系统检测授权资格。

  第五条 本规定所称的认证机构应经国家认证认可监督管理委员会批准成立,通过中国合格评定国家认可中心的认可,并取得中国人民银行关于非金融机构支付服务业务系统认证授权资格。

  第六条 中国人民银行负责检测、认证资格的认定和管理工作,并定期向社会公布通过检测、认证资格认定的机构名单及其业务范围。

  第七条 非金融机构或支付机构在检测认证过程中应与检测机构和认证机构建立信息保密工作机制。

  第八条 支付机构不得连续两次将业务系统检测委托给同一家检测机构。

第二章 检 测

  第九条 非金融机构或支付机构在实施业务系统检测前,应作如下准备:

  (一)与检测机构签订书面合同,合同应明确规定保密条款;

  (二)与检测机构就检测的范围、内容、进度等事项进行沟通,制定详细的检测计划,并签字确认;

  (三)向检测机构提交所申请检测认证的业务系统与生产系统的一致性声明。

  第十条 检测应严格遵守中国人民银行制定的技术标准和检测规范,真实反映非金融机构或支付机构业务系统技术标准符合性和安全性状况,保证非金融机构或支付机构业务系统符合国家信息系统安全等级保护第三级的基本要求。

  第十一条 业务系统检测应包括但不限于:

  (一)功能测试。

  验证业务系统的功能是否正确实现,测试其业务处理的准确性。

  (二)风险监控测试。

  评估业务系统的风险监控、预警和管理措施,测试其业务系统异常交易、大额交易、非法卡号交易、密码错误交易等风险的监测和防范能力。

  (三)性能测试。

  验证业务系统是否满足业务需求的多用户并发操作,是否满足业务性能需求,评估压力解除后的自恢复能力,测试系统性能极限。

  (四)安全性测试。

  评估业务系统在网络安全、主机安全、应用安全、数据安全、运行维护安全、电子认证安全、业务连续性等方面的能力及管理措施,评价其业务系统的安全防控和安全管理水平。

  (五)文档审核。

  验证业务系统的用户文档、开发文档、管理文档等是否完整、有效、一致,是否符合相关标准并遵从更新控制和配置管理的要求。

  第十二条 检测机构应于检测完成后10个工作日内向非金融机构或支付机构提交正式的检测报告(一式四份)。

  第十三条 检测报告应包括以下内容:

  (一)支付服务业务系统名称、版本;

  (二)检测的时间、范围;

  (三)检测设备、工具及环境说明;

  (四)检测机构名称、检测人员说明;

  (五)检测内容与检测具体结果描述;

  (六)检测过程中发现的问题及整改情况;

  (七)检测结果及建议;

  (八)申请检测认证的业务系统与生产系统的一致性声明;

  (九)其他需要说明的问题。

  第十四条 非金融机构或支付机构在收到检测机构出具的检测报告后,应及时将检测报告及相关材料提交认证机构,并申请认证。

第三章 认 证

  第十五条 非金融机构或支付机构在实施支付服务业务系统认证前,应与认证机构签订书面合同,合同应明确规定保密条款。

  第十六条 认证应秉承客观、公正、科学的原则,按照国家有关认证认可法律法规及中国人民银行关于非金融机构支付服务业务系统的技术标准和认证要求实施。

  第十七条 认证机构应及时处理认证申请,并在正式受理申请后的20个工作日内向非金融机构或支付机构通告认证结果,对合格机构出具认证证书。

第四章 监督与管理

  第十八条 支付机构正式开办支付业务后,有下列情况之一的,应及时进行检测:

  (一)出现重大安全事故;

  (二)业务系统应用架构变更、重要版本变更;

  (三)生产中心机房场地迁移;

  (四)其他中国人民银行要求的情况。

  第十九条 检测认证程序、方法不符合国家检测认证相关规定和中国人民银行相关要求,或检测认证结果严重失真的,中国人民银行及其分支机构可以要求重新进行检测或认证,因此而产生的费用由违反规定的检测机构、认证机构承担。

  第二十条 检测机构或认证机构未按照中国人民银行制定的检测认证规范和相关要求进行检测认证活动,或未严格坚持科学、公正的原则进行检测认证工作并造成不良后果的,中国人民银行视其情节轻重给予以下处罚:

  (一)通报批评;

  (二)责令限期改正,整改期间暂停相关检测认证工作;

  (三)整改不力的,取消其从事非金融机构支付服务业务系统检测或认证资格,并报国家认证认可监督管理部门备案。

  第五章 附 则

  第二十一条 本规定由中国人民银行负责解释。

  第二十二条 本规定自发布之日起施行。


 关联内容
  关于保险保障基金有关税收政策的通知 财税〔2023〕44号 
  社会保险经办条例 第765号 
  关于开展2022年原亦麒麟领军人才创办企业贷款贴息补贴申报的通知 
  上市公司重大资产重组管理办法 第214号 
  非上市公众公司重大资产重组管理办法 第213号 
  关于开展缓缴单位申请延长还款期限有关工作的通知 
  北京证券交易所向不特定合格投资者公开发行股票注册管理办法 第210号 
  北京证券交易所上市公司证券发行注册管理办法 第211号 
  商业银行金融资产风险分类办法 2023年 第1号 
  试点创新企业境内发行股票或存托凭证并上市监管工作实施办法 
  关于开展2023年北京市首台(套)重大技术装备保险费补贴项目申报的通知 
  关于印发《国有企业、上市公司选聘会计师事务所管理办法》的通知 财会〔2023〕4号 
  内地与香港利率互换市场互联互通合作管理暂行办法 〔2023〕第8号 
  银行保险监管统计管理办法 2022年第10号 
  银行保险机构消费者权益保护管理办法 2022年第9号 
  关于上市公司独立董事制度改革的意见 国办发〔2023〕9号 

 关键字
  金融机构  服务  认证  检测  管理  支付  业务系统
  中国人民银行公告
 点击上述关键字,可查看更多对应内容信息。

 相关内容

 非金融机构支付服务业务系统检测认证管理规定 中国人民银行公告 〔2011〕第 14 号

 金融机构外汇存款准备金管理规定

 中国人民银行关于发布《金融机构协助查询、冻结、扣划工作管理规定》的通知 银发[2002]第1号

 非银行金融机构开展证券投资基金托管业务暂行规定 中国证券监督管理委员会公告 〔2013〕 15 号


 搜索

上述内容如果没有如意的结果,可尝试调整关键字[]后再搜索

关键字之间分别添加空格、+、-表示同时包含、分别包含或排除关键字(示例:基本 医疗+保险 -养老保险)




业务&资讯 咨询&服务

公司注册

开办公司

社团组织

社保人事

电话:010-61256989

虚拟办公

税务业务

工商登记

挂靠公司

手机:17319287279(微信同号)

共享办公

资质办理

企业登记

法律事务

单间时租

知识产权

公司登记

网站建设

房屋租赁

法律事务

经营异常

银行业务

微信扫码

财务业务

咨询洽谈 · 预约考察
高效便捷

版权所有 @2020   联华众创空间  京ICP备18022180号-16

网站导航  Sitemap  法律声明 隐私保护...
电话洽谈
手机洽谈
微信洽谈

微信扫一扫
洽谈沟通更便捷

返回顶部