freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)安全等級保護(hù)三級評測內(nèi)容-在線瀏覽

2025-05-31 04:28本頁面
  

【正文】 名具有唯一性?!?安全審計(jì)(G2)a)審計(jì)范圍應(yīng)覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;b)審計(jì)內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;c)審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;d)應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等?!?惡意代碼防范(G2)a)應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫;b)應(yīng)支持防惡意代碼軟件的統(tǒng)一管理。應(yīng)用安全對象:網(wǎng)絡(luò)內(nèi)運(yùn)行的信息系統(tǒng)。  訪問控制(S2)a)應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;b)訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;c)應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;d)應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。  通信完整性(S2)應(yīng)采用校驗(yàn)碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。  軟件容錯(cuò)(A2)a)應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;b)在故障發(fā)生時(shí),應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?。?shù)據(jù)安全及備份恢復(fù)對象包括信息系統(tǒng)以及安全設(shè)備、網(wǎng)絡(luò)設(shè)備等?!?數(shù)據(jù)保密性(S2)a)應(yīng)采用加密或其他保護(hù)措施實(shí)現(xiàn)鑒別信息的存儲保密性。安全管理制度信息系統(tǒng)安全等級保護(hù)基本要求安全管理制度  安全管理制度  管理制度(G2)a)應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;b)應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;c)應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;  制定和發(fā)布(G2)a)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;b)應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;c)應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中;  評審和修訂(G2)a)信息安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進(jìn)行審定;安全管理機(jī)構(gòu)信息系統(tǒng)安全等級保護(hù)基本要求安全管理機(jī)構(gòu)  安全管理機(jī)構(gòu)  崗位設(shè)置(G2)a)應(yīng)設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);b)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個(gè)工作崗位的職責(zé);  人員配備(G2)a)應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;b)安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等?!?溝通和合作(G2)a)應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通; b)應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通;  審核和檢查(G2)a)安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況。  人員離崗(G2)a)應(yīng)嚴(yán)格規(guī)范人員離崗過程,及時(shí)終止離崗員工的所有訪問權(quán)限;b)應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;c)應(yīng)辦理嚴(yán)格的調(diào)離手續(xù)?!?安全意識教育和培訓(xùn)(G2)a)應(yīng)對各類人員進(jìn)行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);b)應(yīng)對安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒; c)應(yīng)制定安全教育和培訓(xùn)計(jì)劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn)。系統(tǒng)建設(shè)管理信息系統(tǒng)安全等級保護(hù)基本要求系統(tǒng)建設(shè)管理  系統(tǒng)建設(shè)管理  系統(tǒng)定級(G2)a)應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;b)應(yīng)以書面的形式說明確定信息系統(tǒng)為某個(gè)
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1