freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

計算機信息系統(tǒng)等級保護二級基本要求-全文預覽

2025-06-20 00:44 上一頁面

下一頁面
  

【正文】 采購和使用(G2)本項要求包括:a) 應確保安全產品采購和使用符合國家的有關規(guī)定;b) 應確保密碼產品采購和使用符合國家密碼主管部門的要求;c) 應指定或授權專門的部門負責產品的采購?!?安全意識教育和培訓(G2)本項要求包括:a) 應對各類人員進行安全意識教育、崗位技能培訓和相關安全技術培訓;b) 應告知人員相關的安全責任和懲戒措施,并對違反違背安全策略和規(guī)定的人員進行懲戒;c) 應制定安全教育和培訓計劃,對信息安全基礎知識、崗位操作規(guī)程等進行培訓。  審核和檢查(G2)安全管理員應負責定期進行安全檢查,檢查內容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數據備份等情況。  安全管理機構  崗位設置(G2)本項要求包括:a) 應設立安全主管、安全管理各個方面的負責人崗位,并定義各負責人的職責;b) 應設立系統(tǒng)管理員、網絡管理員、安全管理員等崗位,并定義各個工作崗位的職責。  備份和恢復(A2)本項要求包括:a) 應能夠對重要信息進行備份和恢復;b) 應提供關鍵網絡設備、通信線路和數據處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性。  軟件容錯(A2)本項要求包括:a) 應提供數據有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的數據格式或長度符合系統(tǒng)設定要求;b) 在故障發(fā)生時,應用系統(tǒng)應能夠繼續(xù)提供一部分功能,確保能夠實施必要的措施?!?訪問控制(S2)本項要求包括:a) 應提供訪問控制功能,依據安全策略控制用戶對文件、數據庫表等客體的訪問;b) 訪問控制的覆蓋范圍應包括與資源訪問相關的主體、客體及它們之間的操作;c) 應由授權主體配置訪問控制策略,并嚴格限制默認帳戶的訪問權限;d) 應授予不同帳戶為完成各自承擔任務所需的最小權限,并在它們之間形成相互制約的關系?!?入侵防范(G2)操作系統(tǒng)應遵循最小安裝的原則,僅安裝需要的組件和應用程序,并通過設置升級服務器等方式保持系統(tǒng)補丁及時得到更新?!?網絡設備防護(G2)本項要求包括:a) 應對登錄網絡設備的用戶進行身份鑒別;b) 應對網絡設備的管理員登錄地址進行限制;c) 網絡設備用戶的標識應唯一;d) 身份鑒別信息應具有不易被冒用的特點,口令應有復雜度要求并定期更換;e) 應具有登錄失敗處理功能,可采取結束會話、限制非法登錄次數和當網絡登錄連接超時自動退出等措施;f) 當對網絡設備進行遠程管理時,應采取必要措施防止鑒別信息在網絡傳輸過程中被竊聽。c) 應按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進行資源訪問,控制粒度為單個用戶;d) 應限制具有撥號訪問權限的用戶數量?!?電力供應(A2)本項要求包括:a) 應在機房供電線路上配置穩(wěn)壓器和過電壓防護設備;b) 應提供短期的備用電力供應,至少滿足關鍵設備在斷電情況下的正常運行要求?!?防火(G2)機房應設置滅火設備和火災自動報警系統(tǒng)。1  第二級基本要求  技術要求  物理安全  物理位置的選擇(G2)機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內?!?防雷擊(G2)本項要求包括:a) 機房建筑應設置避雷裝置;b) 機房應設置交流電源地線?!?溫濕度控制(G2)機房應設置溫、濕度自動調節(jié)設施,使機房溫、濕度的變化在設備運行所允許的范圍之內?!?訪問控制(G2)本項要求包括:a) 應在網絡邊界部署訪問控制設備,啟用訪問控制功能;b) 應能根據會話狀態(tài)信息為數據流提供明確的允許/拒絕訪問的能力,控制粒度為網段級。  入侵防范(G2)應在網絡邊界處監(jiān)視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務攻擊、緩沖區(qū)溢出攻擊
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1