五、符合人民银行关于技术标准符合性和安全性检测能力要求的检测机构出具的银行卡受理终端检测报告。
六、银行卡系统业务需求说明书。
七、银行卡系统可行性报告。
八、银行卡系统总体方案,方案中应包含以下内容:
(一) 系统功能及性能需求;
(二) 系统架构以及软硬件配置;
(三) 网络拓扑;
(四) 系统安全性设计;
(五) 数据存储和数据备份策略。
九、银行卡系统应急预案和应急处置策略以及应急演练情况。
十、银行卡系统的事件、事故报告制度及责任追究制度。
十一、银行卡系统内部测试报告。
十二、银行卡系统的运行维护管理方案、信息安全管理制度等。
十三、外包合同、外包安全保密协议。
十四、人民银行要求的其他资料。
附件2:
全国性商业银行银行卡首次发卡技术标准符合性和安全性审核流程
一、人民银行总行收到商业银行提交的银行卡首次发卡技术标准符合性和安全性审核申请后,根据商业银行银行卡首次发卡技术标准符合性和安全性文档审核相关要求对申请材料进行文档审核。
二、人民银行总行指导商业银行在符合人民银行关于技术标准符合性和安全性检测能力要求的检测机构范围内自主选择检测机构开展检测工作。检测机构依据人民银行制定的商业银行银行卡系统标准符合性和安全性检测相关规范对银行卡系统进行检测,并出具正式的系统检测报告(原件)。
三、人民银行总行根据银行卡系统机房设施评估相关规范对商业银行银行卡系统机房设施进行现场评估,并出具正式的现场评估报告(原件)。