A、系统安全功能和配置是否符合系统安全设计或概要设计文档中所规定的安全要求 B、系统安全功能和配置是否符合中国移动通信企业标准的安全配置规范以及帐号口令管理办法等 C、与财务相关的系统安全功能和配置在符合1和2的条件下还必须符合SOX法案要求 D、提交文档必须包括但不限于安全测试记录、施工部门负责人以及实施人员的通讯录
A、银行业金融机构将信息系统的规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商时形成的风险 B、信息系统在运行与维护过程中操作管理、变更管理、机房管理和事件管理等环节产生的风险 C、信息系统在研发过程中组织、规划、需求、分析、设计、编程、测试和投产等环节产生的风险 D、信息系统在策略、制度、机房、软件、硬件、网络、数据、文档等方面影响全局或共有的风险