您的位置: 首页 » 法律资料网 » 法律法规 »

关于印发《证券期货业信息安全保障管理暂行办法》的通知

时间:2024-07-06 00:36:16 来源: 法律资料网 作者:法律资料网 阅读:9555
下载地址: 点击此处下载

关于印发《证券期货业信息安全保障管理暂行办法》的通知

中国证券监督管理委员会


关于印发《证券期货业信息安全保障管理暂行办法》的通知


上海、深圳证券交易所,上海期货交易所,大连、郑州商品交易所,中国证券登记结算公司,中国证券业、期货业协会:

为规范行业网络与信息系统建设和安全保障工作,中国证监会制定了《证券期货业信息安全保障管理暂行办法》,现印发给你们,请遵照执行。

请中国证券业协会、中国期货业协会将本通知转发至各会员单位。


中国证券监督管理委员会

二○○五年四月八日



证券期货业信息安全保障管理暂行办法


第一章 总 则
第一条 为加强证券期货业信息安全保障工作的组织协调,建立、健全信息安全管理制度和运行机制,提高行业信息安全保障工作水平,切实保护投资者合法权益,根据国家有关法律、法规和相关规定,制定本办法。

第二条 本办法适用于证券期货市场的监管机构、行业自律组织及经营机构。监管机构为中国证券监督管理委员会(以下简称“中国证监会”);行业自律组织包括证券、期货交易所及其通信公司,证券登记结算公司、中国证券业协会和中国期货业协会;经营机构包括证券、期货公司,基金管理公司及证券、期货投资咨询公司。

第二章 安全职责划分
第三条 中国证监会负责证券期货行业信息安全保障工作的监督管理及组织协调。

第四条 证券、期货交易所及其通信公司,登记结算公司,证券、期货公司,基金管理公司,证券、期货投资咨询公司等是各自信息系统安全运营管理的责任主体单位(以下简称“主体单位”)。

第五条 证券交易所负责证券交易、信息发布及市场监管信息系统的安全运营。证券通信公司受证券交易所及证券登记结算公司、经营机构的委托,负责通信系统的安全运营,保障交易、结算等业务数据的及时安全传送。期货交易所负责期货交易和结算处理、信息发布、市场监管信息系统及通信系统的安全运营。

第六条 证券登记结算公司负责证券登记、结算业务信息系统的安全运营。

第七条 中国证券业协会负责证券公司、基金管理公司、证券投资咨询公司等会员单位信息安全保障的组织、协调工作。

中国期货业协会负责期货公司、期货投资咨询公司等会员单位信息安全保障的组织、协调工作。

第八条 证券、期货公司,基金管理公司及证券、期货投资咨询公司负责总部及下属经营机构信息系统的安全运营。

第三章 安全目标与基本原则
第九条 信息安全保障工作的总体目标是确保信息和信息系统的完整性、保密性、可用性、时效性、可审查性和可控性,切实保护市场参与各方的合法权益,促进证券期货市场的持续、稳定、健康发展。

第十条 信息安全保障工作的具体目标是:

(一) 保护证券期货业信息系统的物理环境、设备设施和运行环境,保证信息系统的环境安全;

(二) 确保信息内容的合法性,保护信息在采集、传输、使用和存储过程中的保密性、完整性、可用性、时效性、可审查性和可控性,保证信息的安全;

(三) 提高证券期货业人员的信息安全意识、安全专业素质以及安全管理与服务水平;

(四) 提高信息系统的可用率和灾难恢复能力,为业务的可持续性运行提供保障。

第十一条 信息安全保障工作应遵循以下基本原则:

(一) 责任制原则:安全管理应做到“谁主管,谁负责”、“谁运营,谁负责”,注重以法律手段明确与他方的责任关系,通过契约、协调等方式与他方进行责任划分,明确进行风险转移,通过责任主体制约他方。

(二) 规范化原则:遵循国内、国际的信息安全标准及行业规范,对信息系统实行等级保护。

(三) 全面统筹原则:信息安全保障工作应贯穿于信息化全过程,坚持统筹规划、突出重点,安全与发展并进,管理与技术并重,应急防御与长效机制相结合。

(四) 实用性原则:在确保信息系统性能和安全的前提下,充分利用资源,讲究实效,避免重复和盲目投资,积极采用国家法律法规允许的、成熟的先进技术和专业安全服务,运用科学的经营管理方法,降低成本,保障安全运行。

第四章 安全保障要求
第十二条 主体单位应建立以安全组织体系为核心、安全管理体系为保障、安全技术体系为支撑的全面信息安全体系,保持三个体系稳定、均衡发展。

第十三条 主体单位应建立明确的信息安全组织体系:

(一) 建立决策层、管理层和执行层三层工作关系,明确信息安全主管领导,落实信息安全管理部门,指定信息安全执行岗位;

(二) 设立专职的安全管理员和安全审计员岗位,分别负责信息安全工作的实施和审计;

(三) 通过多种安全培训方式加强信息安全人才队伍的建设,提高信息安全工作人员的技能水平,提高员工安全意识。

第十四条 主体单位应建立全面的信息安全管理体系:

(一) 制定统一的信息安全策略和全面、可操作的信息安全管理制度,指导和规范信息系统的安全规划与建设,确保策略和制度得到恰当的理解并得到有效的遵循和执行;

(二) 加强信息系统资产安全管理,保护信息系统设备、软件、数据和技术文档的安全,实行信息系统资产管理责任制,实现等级管理、密级管理,重点保护核心信息系统资产的安全;

(三) 强化信息系统的物理安全保护,执行严格的机房安全管理、环境安全管理和有效的物理控制措施;

(四) 建立信息系统网络、系统、应用等各层面的安全管理流程,实现对信息系统规划、建设、运行、维护各个阶段的安全管理,开发与运营独立管理,严格执行日常的实时管理和定期管理工作;

(五) 实现对信息系统的安全风险管理,对信息资产、威胁和脆弱性的状况进行定期评估,及时发现安全隐患并进行预防性的保护,选择适用、有效的安全措施。

第十五条 主体单位应建立有效的信息安全技术体系:

(一) 建立完善的安全预警体系,及时发现安全隐患;

(二) 强化现有的安全防护体系,实现对核心业务系统的重点保护;

(三) 建立有效的安全监控体系,监控核心业务系统,为进一步完善信息安全体系提供决策依据;

(四) 建立全面的应急响应体系,制定规范、完整的应急处理和响应流程,定期进行应急恢复的演练和测试,完善信息安全通报机制;

(五) 按照不同的安全保护等级建立相应的灾难恢复体系,定期进行灾难恢复的演练和测试,确保灾难发生后能够充分发挥备份的效能,降低造成的影响和损失。

第五章 附 则
第十六条 中国证监会对证券期货业信息系统安全保障情况组织安全检查,检查方式包括自检查、委托检查等方式。

第十七条 本办法由中国证监会负责解释。

第十八条 本办法自印发之日起执行。


中国证监会基金部关于报送定期报告和不定期报告及备案材料的通知

中国证券监督管理委员会基金部


中国证监会基金部关于报送定期报告和不定期报告及备案材料的通知
中国证监会基金部




各基金管理公司、各基金托管人的基金托管部:
为了贯彻落实证监会发布的《关于加强证券投资基金监管有关问题的通知》(证监基字〔1998〕29号)的有关规定,现将有关基金管理公司和基金托管部向证监会报送报告和备案材料的事宜通知如下:
一、关于定期和不定期报告的报送
(一)财务报告
1.基金管理公司应按规定以书面形式向证监会基金部(以下简称基金部)上报公司自有资金运用情况的报告及财务报告,有关报告的内容与格式见附件。提交报告的时间为:月度报告,应于每月终了后10个工作日内上报;中期报告,应于每年6月份终了后的15个工作日内上报;
年度报告,应于每年3月15日前上报上一年的财务报告及审计报告。
2.基金托管部应分别于每月终了后10个工作日内、每年终了后30个工作日内向基金部报送计提及实收的基金托管费情况的月度报告和年度报告。
(二)内部监察稽核报告
基金管理公司和基金托管部应分别于每月终了后15个工作日内、每年终了后30个工作日内,以书面形式向基金部报送内部监察稽核的月度报告和年度报告,报告内容应包括总结报告及对各部门的监察稽核报告。
(三)对基金管理公司的监督报告
基金托管部应分别于每季度终了后的10个工作日内、每年终了后30个工作日内以书面形式向基金部报送监督基金管理公司运作情况的季度报告和年度报告。
(四)基金运作情况的报告
1.基金管理公司应于每月终了后5个工作日内将上月基金投资运作是否合法合规情况、基金专用交易席位的交易量及占总交易量的比例、支付给有关证券经营机构的佣金等情况,以书面形式上报基金部。
2.基金管理公司应于每月终了后5个工作日内将上月基金市场行情分析报告以书面形式上报基金部。
3.基金托管部应于每月终了后5个工作日内将上月末基金持有人人数、前50名基金持有人名单及持有份额以书面形式上报基金部。
(五)临时报告
基金、基金管理公司及基金托管人发生基金管理公司或基金托管人变更、基金管理公司的董事长、总经理、基金托管部的总经理变动等可能对基金持有人权益及基金单位的价格产生重大影响的重大事件时,基金管理公司和基金托管部应及时向基金部报告。
二、备案材料的报送
(一)本通知下发后15个工作日内,基金管理公司和基金托管人应将基金的有关银行存款帐号、证券帐号、基金专用交易席位号及证券经营机构名称、指定的对外信息事务管理负责人名单及联系方式报基金部备案。今后,以上内容如有变化,应于变化后5个工作日内报基金部备案。

(二)本通知下发后15个工作日内,基金管理公司和基金托管部应将以下材料报基金部备案:
1.将所有内部管理制度、业务规则及流程以书面和磁盘方式报基金部,其中书面备案材料应采用A4纸规格及活页夹方式装订,并列明目录及分类。今后如有变化,应于变化后5个工作日内报基金部备案。
2.将所有工作人员名单、简历、任职、以及办理脱离原单位人事关系的情况和证明复印件报基金部备案。
今后发生工作人员变动情况时,应于变动发生后5个工作日内报基金部备案,其中涉及总经理助理、部门经理的任职,须在任命前报基金部备案。
3.基金管理公司总经理、副总经理及其助理和基金经理应将其离开原所在机构前为机构买入股票的持有情况报基金部备案。
(三)基金信息披露内容的备案
基金管理公司应在基金设立后,将基金的招募说明书、基金契约、基金托管协议和上市公告书以磁盘及书面方式报基金部备案。
基金管理公司应将基金年度报告、中期报告、投资组合报告、基金资产净值公告在公告后的3个工作日内报基金部备案,并保证备案内容与公告内容完全一致。
以上备案内容应由基金管理公司或基金托管部签字盖章。
三、基金管理公司应于本通知下发后15个工作日内将推荐的一名督察员人选及拟定的督察员职责,报基金部核准。

附件:基金管理公司应报送财务报告的内容与格式
一、财务报告种类
基金管理公司应向基金部报送的财务报告分为:月度报告、中期报告、年度报告。
二、年度报告
应经具有证券业相关资格的会计师事务所审计,报告内容至少应包括资产负债表、损益表、现金流量表、利润分配表(可与损益表合并编制)、会计报表附注、本年度自有资金运用情况的文字报告及审计报告。
三、中期报告
至少应包括资产负债表、损益表、会计报表附注、本期自有资金运用情况的文字报告、固定资产及无形资产分类明细表(内容与格式见附表1)。
四、月度报告
至少应包括资产负债表、损益表、往来款项分类明细表(内容与格式见附表2)、收入与费用分类明细表(分类方法与损益表相同的公司可不编报,内容与格式见附表3)。
五、会计报表附注
至少应说明下列事项:
1.会计政策及其变更的说明,包括资产计价、收入确认、折旧和摊销、坏帐损失的处理、所得税会计处理方法等。
2.关联方关系及其交易的披露(按财政部颁发的《企业会计准则——关联方关系及其交易的披露》规定的原则和方法披露。)
3.或有负债和承诺事项的说明
4.资产负债表日后事项的说明
5.资产负债表上往来款项、长短期投资、固定资产、递延资产、无形资产等重要项目的说明。
6.盈亏情况和利润分配情况
7.其他重大事项的说明
六、基金管理公司应按会计年度按时编报财务报告。其中,6月份的月度报告可不予编报。各附表在编报时可不按列示格式填列,但必须包括附表所列全部内容。

附表1

固定资产、无形资产分类明细表
-------------------------------------
类 别| 明 细 | 期初数 | 本期增加 | 本期减少 | 期末数
---|-------|-----|------|------|-----
|电子及通讯设备| | | |
|-------|-----|------|------|-----
|交通运输设备 | | | |
固 |-------|-----|------|------|-----
定 |房屋及建筑物 | | | |
资 |-------|-----|------|------|-----
产 |安全保卫设备 | | | |
|-------|-----|------|------|-----
| 其他 | | | |
|-------|-----|------|------|-----
|固定资产合计 | | | |
---|-------|-----|------|------|-----
| 软件 | | | |
无 |-------|-----|------|------|-----
形 | 其他 | | | |
资 |-------|-----|------|------|-----
产 | | | | |
|-------|-----|------|------|-----
|无形资产合计 | | | |
-------------------------------------

附表2

往来款项分类明细表
-----------------------------------------
类 别 | 明 细 | 期初数 | 本期增加 | 本期减少 | 期末数
-----|---------|-----|------|------|-----
应收帐款 |按二级科目明细列示| | | |
-----|---------|-----|------|------|-----
| 主发起人 | | | |
|---------|-----|------|------|-----
| 其他发起人 | | | |
|---------|-----|------|------|-----
其他应收 |与其他经营性机构 | | | |
|---------|-----|------|------|-----
| 其他 | | | |
|---------|-----|------|------|-----
| 其他应收合计 | | | |
-----|---------|-----|------|------|-----
预付款 |按二级科目明细列示| | | |
-----|---------|-----|------|------|-----
应付帐款 |按二级科目明细列示| | | |
-----|---------|-----|------|------|-----
预收款 |按二级科目明细列示| | | |
-----|---------|-----|------|------|-----
| 主发起人 | | | |
|---------|-----|------|------|-----
| 其他发起人 | | | |
|---------|-----|------|------|-----
其他应付款|与其他经营性机构 | | | |
|---------|-----|------|------|-----
| 其他 | | | |
|---------|-----|------|------|-----
| 其他应付款合计 | | | |
-----------------------------------------

附表3

收入与费用明细表
----------------------------------
项 目 | 本期数 | 本年累计数 | 上年同期数
------------|-----|-------|-------
营业收入合计 | | |
其中: | | |
基金管理费收入 | | |
证券投资收入 | | |
利息收入 | | |
营业费用合计 | | |
其中: | | |
工资性支出及福利 | | |
市场调研费 | | |
办公费 | | |
其他费用 | | |
营业利润 | | |
----------------------------------



1998年10月12日

新疆维吾尔自治区企业职工基本养老保险基金实行收支两条线管理的实施办法

新疆维吾尔自治区财政厅 等


新疆维吾尔自治区企业职工基本养老保险基金实行收支两条线管理的实施办法
新疆维吾尔自治区财政厅 新疆维吾尔自治区劳动厅 中国人民银行新疆维吾尔自治区分行 新疆维吾尔自治区地方税务局



第一章 总 则
第一条 为了加强企业职工基本养老保险基金管理,维护企业职工和离退休人员的利益,保证企业职工基本养老保险基金的安全与完整,根据财政部、劳动部、中国人民银行、国家税务总局(财社字〔1998〕6号)关于印发《企业职工基本养老保险基金实行收支两条线管理暂行规
定》的通知的有关规定,并结合我区实际,特制定本实施办法。
第二条 企业职工基本养老保险基金是指按照国家法律、法规,由企业和职工个人分别按工资总额及缴费工资的一定比例缴纳,为保障企业职工离退休后基本生活而筹集的专项基金。
第三条 企业职工基本养老保险基金应逐步纳入社会保障预算管理。在国家社会保障预算制度建立以前,企业职工基本养老保险基金必须纳入社会保障基金财政专户,实行收支两条线专项管理。
第四条 企业职工基本养老保险基金必须专款专用,任何部门、单位或个人均不得挤占、挪用,也不得用于平衡财政预算。

第二章 预算编制
第五条 各级社会保险经办机构于预算年度终了时,根据同级财政部门的部署,编制下年度基本养老保险基金收支计划,经同级社会保险主管部门审核、财政部门复核后,报同级人民政府批准执行。
第六条 基本养老保险基金预算内容包括年度基金收入和支出预算,以前年度的基金结余也应在基金预算中反映。
第七条 基本养老保险基金预算编制应当符合国家法律、法规和方针政策。收入预算按规定必须列入的,不得隐瞒、虚列。支出预算一般应坚持量入为出的原则,按规定的用途、范围、标准编列。
第八条 基本养老保险基金收支计划按规定程序报经批准后,由财政部门及时向社会保险经办机构批复。

第三章 帐户设立
第九条 社会保险经办机构和财政部门应在协商确定的银行,开设“基本养老保险基金收入户”、“社会保障基金财政专户”、“基本养老保险基金支出户”。
第十条 社会保险经办机构开设“基本养老保险基金收入户”,该帐户的主要用途是:
(一)暂存征集的基本养老保险费;
(二)暂存随职工异地转入的基本养老保险费;
(三)暂存下级上解或上级补助的基本养老保险基金收入;
(四)暂存该帐户及支出帐户的利息收入;
(五)暂存财政补贴收入;
(六)暂存滞纳金收入;
(七)暂存其他收入。
第十一条 财政部门开设“社会保障基金财政专户”,该帐户的主要用途是:
(一)接受社会保险经办机构收入户划入的基本养老保险基金;
(二)接受国债到期本息及该帐户资金形成的利息收入;
(三)根据社会保险经办机构的用款计划,向“基本养老保险基金支出户”拨付基本养老保险基金;
(四)支付购买国家债券资金。
第十二条 社会保险经办机构开设“基本养老保险基金支出户”,该帐户的主要用途是:
(一)接受“社会保障基金财政专户”拨入的基本养老保险基金;
(二)暂存1至2个月的基本养老保险支付费用;
(三)暂存银行支付该帐户资金的利息;
(四)支付离退休人员的基本养老保险金;
(五)支付银行手续费等与基本养老保险有关的其他必要支出;
(六)上解上级社会保险经办机构基本养老保险基金或下拨下级社会保险经办机构基本养老保险基金。

第四章 征收方式
第十三条 企业职工基本养老保险基金由企业和职工个人按照规定的缴费比例分别缴纳。基本养老保险基金征收方式,采取社会保险经办机构征收。
第十四条 社会保险经办机构负责征收的具体程序是:
(一)社会保险经办机构委托银行收款的,银行根据社会保险经办机构开出的委托收款凭证将企业和个人缴纳的基本养老保险费从企业帐户中划入“基本养老保险基金收入户”;
(二)社会保险经办机构自行征收的,企业按照社会保险经办机构填制的基本养老保险基金征收凭证,开出转帐支票或支付现金,将款项直接存入“基本养老保险基金收入户”;
(三)社会保险经办机构在月未终了10日内将“基本养老保险基金收入户”的资金全部划入“社会保障基金财政专户”。
第十五条 基本养老保险基金征收中需要使用的有关凭证,由自治区财政厅会同有关部门统一印制。

第五章 支付范围
第十六条 企业职工基本养老保险基金按照国家规定全部用于企业职工基本养老保险。
社会保险经办机构开展业务工作所需要的人员经费和工作经费,由财政部门在预算中安排,不得从基本养老保险基金中提取管理费。
第十七条 社会保险经办机构按月向同级财政部门提出用款计划,经财政部门审核后,及时将基金从“社会保障基金财政专户”拨到社会保险经办机构的“基本养老保险基金支出户”。
第十八条 财政部门除根据社会保险经办机构的用款申请计划核拨资金外,不得自行安排和使用基本养老保险基金。
第十九条 社会保险经办机构收到财政部门拨款后,应按规定的用途使用。条件具备的地区,可以实行社会化发放养老金的办法。

第六章 结余管理
第二十条 基本养老保险基金结余额,除按规定预留相当于2个月的支付费用外,应全部购买国家债券和存入财政专户。任何部门、单位和个人不得利用基本养老保险基金在境内外进行其他形式的直接或间接投资。
第二十一条 存入社会保险经办机构收入户、支出户的基本养老保险基金,按照中国人民银行规定的同期城乡居民储蓄存款利率计息。

第七章 决算编制
第二十二条 社会保险经办机构于每一预算年度终了时,根据财政部门的要求及时编报企业职工基本养老保险基金决算草案。
第二十三条 基本养老保险基金决算草案,应在对全年基金收入和支出进行清理核对的基础上进行,各项数字必须以经过核实的基层单位会计数字为准,不得估列代编,更不得随意调整收支数字,转移资金。
第二十四条 社会保险经办机构编报的决算草案,应在规定期限内经社会保险主管部门审核后上报财政部门。各级财政部门汇编的基本养老保险基金决算,应经同级人民政府审定后,报上一级财政部门。
第二十五条 财政部门应认真复核社会保险经办机构的基本养老保险决算,并报同级人民政府批准后,及时向社会保险经办机构批复。

第八章 职责分工
第二十六条 基本养老保险基金实行收支两条线管理后,各部门应按职责分工,加强对基本养老保险基金的管理和监督。
(一)社会保险经办机构负责编制基本养老保险基金收支计划和决算;负责基本养老保险基金筹集和基本养老保险基金的发放工作;负责基本养老保险基金的收支会计核算工作;负责基本养老保险基金结余额的安排;负责个人帐户记录、管理等。
社会保险主管部门负责审核社会保险经办机构编报的基本养老保险基金收支计划和决算草案,加强对基本养老保险基金管理情况的监督检查。
(二)财政部门。负责有关财务会计制度的制定、贯彻落实及监督检查;负责社会保险基金财政专户核算工作;负责审核社会保险经办机构提出的基本养老保险支出用款计划和结余额安排等;负责审核、汇总社会保险经办机构编制的基本养老保险基金收支计划和决算;负责拨付基本养
老保险基金及社会保险经办机构经费。
(三)银行。负责按照社会保险经办机构开出的基本养老保险费委托收款凭证及时结算入帐;负责经财政部门审核同意的社会保险经办机构用款计划及时划款;并加强对基本养老保险基金收支的监督。
(四)审计部门。依法对社会保险经办机构收支帐户和财政部门的社会保障基金财政专户收支结余情况进行审计,行使审核监督的职责。

第九章 管理监督
第二十七条 上级财政部门和社会保险经办机构要加强对下级财政部门和社会保险经办机构基金管理情况的检查和监督。各级社会保险经办机构要建立健全内部管理制度,定期不定期对基本养老保险基金收入、支出等进行检查,自觉接受审计、财政等部门的监督检查。
第二十八条 各级社会保险经办机构与财政部门要定期核对社会保障基金财政专户内的基本养老保险基金收支及结余情况。

第十章 违纪处罚
第二十九条 下列行为属于违纪或违法行为:
(一)截留、擅自减免、挤占、挪用、贪污基本养老保险基金;
(二)擅自增提企业和职工个人基本养老保险费;
(三)不按规定划拨或发放职工基本养老保险金;
(四)未将基本养老保险基金及利息收入、滞纳金收入等存入社会保障基金财政专户;
(五)其他违反国家法律、法规的行为。
第三十条 对有第二十九条所列行为的部门和单位,除清还违规所得外,应根据不同情节给予警告、通报批评,情节严重的,由有关部门追究其领导人员和直接责任人员的行政责任。触犯刑律的,依法追究其刑事责任。

第十一章 附 则
第三十一条 本办法自1998年1月1日起执行。
第三十二条 本办法由自治区财政厅会同自治区劳动厅负责解释。



1998年7月3日