freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全等級(jí)保護(hù)二級(jí)測評(píng)控制點(diǎn)綜述(編輯修改稿)

2024-08-26 00:15 本頁面
 

【文章內(nèi)容簡介】 等級(jí)保護(hù)二級(jí)技術(shù)類測評(píng)控制點(diǎn)(S2A2G2)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO70.應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制。71.應(yīng)能夠?qū)蝹€(gè)帳戶的多重并發(fā)會(huì)話進(jìn)行限制。數(shù)據(jù)安全及備份恢復(fù)數(shù)據(jù)完整性72.應(yīng)能夠檢測到鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞。訪談,檢查。系統(tǒng)管理員,網(wǎng)絡(luò)管理員,安全管理員,數(shù)據(jù)庫管理員,應(yīng)用系統(tǒng),設(shè)計(jì)/驗(yàn)收文檔,相關(guān)證明性材料(如證書、檢驗(yàn)報(bào)告等)。數(shù)據(jù)保密性73.應(yīng)采用加密或其他保護(hù)措施實(shí)現(xiàn)鑒別信息的存儲(chǔ)保密性。訪談,檢查,測試。系統(tǒng)管理員,網(wǎng)絡(luò)管理員,安全管理員,數(shù)據(jù)庫管理員,應(yīng)用系統(tǒng),設(shè)計(jì)/驗(yàn)收文檔,相關(guān)證明性材料(如證書、檢驗(yàn)報(bào)告等)備份和恢復(fù)74.應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。訪談,檢查,測試。系統(tǒng)管理員,網(wǎng)絡(luò)管理員,數(shù)據(jù)庫管理員,安全管理員,主機(jī)操作系統(tǒng),網(wǎng)絡(luò)設(shè)備操作系統(tǒng),數(shù)據(jù)庫管理系統(tǒng),應(yīng)用系統(tǒng),設(shè)計(jì)/驗(yàn)收文檔,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。等級(jí)保護(hù)二級(jí)管理類測評(píng)控制點(diǎn)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO安全管理機(jī)構(gòu)崗位設(shè)置75.應(yīng)設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé)。訪談,檢查。安全主管,安全管理某方面的負(fù)責(zé)人,部門、崗位職責(zé)文件。76.應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個(gè)工作崗位的職責(zé)。人員配備77.應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。訪談,檢查。安全主管,人員配備要求的相關(guān)文檔,管理人員名單。78.安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等。授權(quán)和審批79.應(yīng)根據(jù)各個(gè)部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對(duì)系統(tǒng)投入運(yùn)行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動(dòng)進(jìn)行審批。訪談,檢查。安全主管,關(guān)鍵活動(dòng)的批準(zhǔn)人,審批事項(xiàng)列表,審批文檔。80.應(yīng)針對(duì)關(guān)鍵活動(dòng)建立審批流程,并由批準(zhǔn)人簽字確認(rèn)。溝通和合作81.應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通。訪談,檢查。安全主管,安全管理人員,會(huì)議文件,會(huì)議記錄,外聯(lián)單位說明文檔。`82.應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通。審核和檢查83.安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括訪談,檢查。安全主管,安全員,二、管理類測評(píng)要求等級(jí)保護(hù)二級(jí)管理類測評(píng)控制點(diǎn)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況。安全檢查記錄。安全管理制度管理制度84.應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等。訪談,檢查。安全主管,總體方針、政策性文件和安全策略文件,安全管理制度清單,操作規(guī)程。85.應(yīng)對(duì)安全管理活動(dòng)中重要的管理內(nèi)容建立安全管理制度。86.應(yīng)對(duì)安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程。制定和發(fā)布87.應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定。訪談,檢查。安全主管,制度制定和發(fā)布要求管理文檔,評(píng)審記錄,安全管理制度。88.應(yīng)組織相關(guān)人員對(duì)制定的安全管理制度進(jìn)行論證和審定。89.應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。評(píng)審和修訂90.應(yīng)定期對(duì)安全管理制度進(jìn)行評(píng)審,對(duì)存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。訪談,檢查。安全主管,安全管理制度列表,評(píng)審記錄。人員安全管理人員錄用91.應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用。訪談,檢查。人事負(fù)責(zé)人,人事工作人員,人員錄用要求管理文檔,人員審查文檔或記錄,考核文檔或記錄,保密協(xié)議。92.應(yīng)規(guī)范人員錄用過程,對(duì)被錄用人員的身份、背景和專業(yè)資格等進(jìn)行審查,對(duì)其所具有的技術(shù)技能進(jìn)行考核。93.應(yīng)與從事關(guān)鍵崗位的人員簽署保密協(xié)議。人員離崗94.應(yīng)規(guī)范人員離崗過程,及時(shí)終止離崗員工的所有訪問權(quán)限。訪談,檢查。安全主管,人事工作人員,安全處理記錄,保密承諾文等級(jí)保護(hù)二級(jí)管理類測評(píng)控制點(diǎn)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO95.應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備。檔。96.應(yīng)辦理嚴(yán)格的調(diào)離手續(xù)。人員考核97.應(yīng)定期對(duì)各個(gè)崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核。訪談。安全主管,人事工作人員。安全意識(shí)教育和培訓(xùn)98.應(yīng)對(duì)各類人員進(jìn)行安全意識(shí)教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn)。訪談,檢查。安全主管,安全員,系統(tǒng)管理員,網(wǎng)絡(luò)管理員,培訓(xùn)計(jì)劃,培訓(xùn)記錄.99.應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施,并對(duì)違反違背安全策略和規(guī)定的人員進(jìn)行懲戒。100.應(yīng)制定安全教育和培訓(xùn)計(jì)劃,對(duì)信息安全基礎(chǔ)知識(shí)、崗位操作規(guī)程等進(jìn)行培訓(xùn)。外部人員訪問管理101.應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或
點(diǎn)擊復(fù)制文檔內(nèi)容
數(shù)學(xué)相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1