freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全等級(jí)保護(hù)二級(jí)測評(píng)控制點(diǎn)-wenkub.com

2025-07-27 00:40 本頁面
   

【正文】 170.應(yīng)確保選定的安全服務(wù)商提供技術(shù)支持和服務(wù)承諾,必要的與其簽訂服務(wù)合同。167.應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運(yùn)行維護(hù)的文檔。164.應(yīng)組織相關(guān)部門和相關(guān)人員對(duì)系統(tǒng)測試驗(yàn)收?qǐng)?bào)告進(jìn)行審定,并簽字確認(rèn)。161.應(yīng)制定詳細(xì)的工程實(shí)施方案,控制工程實(shí)施過程。158.應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼。155.應(yīng)確保提供軟件設(shè)計(jì)的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管。152.應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購。149.應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對(duì)安全設(shè)計(jì)方案的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實(shí)施。安全方案設(shè)計(jì)146.應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級(jí)選擇基本安全措施,依據(jù)風(fēng)險(xiǎn)分析的結(jié)果補(bǔ)充和調(diào)整安全措施。系統(tǒng)建設(shè)管理系統(tǒng)定級(jí)143.應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級(jí)。等級(jí)保護(hù)二級(jí)管理類測評(píng)控制點(diǎn)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO應(yīng)急預(yù)案管理141.應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動(dòng)應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容。系統(tǒng)運(yùn)維負(fù)責(zé)人,工作人員,安全事件報(bào)告和處置管理制度,安全事件定級(jí)文檔,安全事件記錄分析文檔,安全事件報(bào)告和處理程序文檔。系統(tǒng)運(yùn)維負(fù)責(zé)人,系統(tǒng)管理員,數(shù)據(jù)庫管理員,網(wǎng)絡(luò)管理員,備份和恢復(fù)管理制度文檔,備份和恢復(fù)策略文檔,備份和恢復(fù)程序文檔,備份過程記錄文檔,檢查災(zāi)難恢復(fù)計(jì)劃文檔135.應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲(chǔ)介質(zhì)、保存期等。系統(tǒng)運(yùn)維負(fù)責(zé)人,系統(tǒng)變更申請(qǐng)書,變更方案,變更管理制度,變更申133.系統(tǒng)發(fā)生重要變更前,應(yīng)向主管領(lǐng)導(dǎo)申請(qǐng),審批后方等級(jí)保護(hù)二級(jí)管理類測評(píng)控制點(diǎn)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO可實(shí)施變更,并在實(shí)施后向相關(guān)人員通告。訪談,檢查。安全管理員,惡意代碼防范管理文檔,惡意代碼檢測記錄,惡意代碼升級(jí)記錄,惡意代碼分析報(bào)告。126.應(yīng)依據(jù)操作手冊(cè)對(duì)系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運(yùn)行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作。安全管理員,系統(tǒng)管理員,系統(tǒng)操作手冊(cè),系統(tǒng)安全管理制度,詳細(xì)操作日志,系統(tǒng)審計(jì)分析記錄,系統(tǒng)漏洞掃描報(bào)告。120.應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的配置文件進(jìn)行定期備份。安全主管,安全管理員,網(wǎng)絡(luò)管理員,網(wǎng)絡(luò)漏洞掃描報(bào)告,網(wǎng)絡(luò)安全管理制度,系統(tǒng)外聯(lián)授權(quán)書,網(wǎng)絡(luò)設(shè)備備份配置文件,網(wǎng)絡(luò)審計(jì)日志。等級(jí)保護(hù)二級(jí)管理類測評(píng)控制點(diǎn)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO114.應(yīng)對(duì)終端計(jì)算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實(shí)現(xiàn)關(guān)鍵設(shè)備(包括備份和冗余設(shè)備)的啟動(dòng)/停止、加電/斷電等操作。訪談,檢查。109.應(yīng)對(duì)介質(zhì)歸檔和查詢等過程進(jìn)行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點(diǎn)。107.應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為。等級(jí)保護(hù)二級(jí)管理類測評(píng)控制點(diǎn)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO105.應(yīng)加強(qiáng)對(duì)辦公環(huán)境的保密性管理,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙和不在辦公區(qū)接待來訪人員等。訪談,檢查。訪談,檢查。訪談,檢查。人員考核97.應(yīng)定期對(duì)各個(gè)崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核。訪談,檢查。人事負(fù)責(zé)人,人事工作人員,人員錄用要求管理文檔,人員審查文檔或記錄,考核文檔或記錄,保密協(xié)議。訪談,檢查。安全主管,制度制定和發(fā)布要求管理文檔,評(píng)審記錄,安全管理制度。85.應(yīng)對(duì)安全管理活動(dòng)中重要的管理內(nèi)容建立安全管理制度。安全檢查記錄。安全主管,安全管理人員,會(huì)議文件,會(huì)議記錄,外聯(lián)單位說明文檔。安全主管,關(guān)鍵活動(dòng)的批準(zhǔn)人,審批事項(xiàng)列表,審批文檔。安全主管,人員配備要求的相關(guān)文檔,管理人員名單。安全主管,安全管理某方面的負(fù)責(zé)人,部門、崗位職責(zé)文件。訪談,檢查,測試。系統(tǒng)管理員,網(wǎng)絡(luò)管理員,安全管理員,數(shù)據(jù)庫管理員,應(yīng)用系統(tǒng),設(shè)計(jì)/驗(yàn)收文檔,相關(guān)證明性材料(如證書、檢驗(yàn)報(bào)告等)。等級(jí)保護(hù)二級(jí)技術(shù)類測評(píng)控制點(diǎn)(S2A2G2)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO70.應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制。應(yīng)用系統(tǒng)管理員,應(yīng)用系統(tǒng)。訪談,檢查,測試。通信完整性66.應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。訪談,檢查,測試。60.訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、等級(jí)保護(hù)二級(jí)技術(shù)類測評(píng)控制點(diǎn)(S2A2G2)類別序號(hào)測評(píng)內(nèi)容測評(píng)方法結(jié)果記錄符合情況YNO客體及它們之間的操作。58.應(yīng)啟用身份鑒別、用戶身份標(biāo)識(shí)唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。訪談,檢查,測試。服務(wù)器操作系統(tǒng)。安全管理員,服務(wù)器,終端,網(wǎng)絡(luò)防惡意代碼產(chǎn)品。等級(jí)保護(hù)二級(jí)技術(shù)類測評(píng)控制點(diǎn)(S2A2G2)類別序
點(diǎn)擊復(fù)制文檔內(nèi)容
研究報(bào)告相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1