无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

信息系統(tǒng)安全管理制度

2023-03-03 10:48 作者:青陽小棧  | 我要投稿


?

大綱:

1.????? 身份鑒別-設(shè)置口令復(fù)雜度、口令過期30天、錯(cuò)誤口令5次鎖定、會(huì)話超時(shí)設(shè)置為5min,超時(shí)自動(dòng)退出,口令更換周期要求

2.????? 訪問控制-系統(tǒng)默認(rèn)賬戶名更改要求,設(shè)置超級(jí)管理員、系統(tǒng)管理員、安全管理員角色,系統(tǒng)管理員僅可操作系統(tǒng)服務(wù)本身,安全管理員僅可查看云安全中心

3.????? 安全審計(jì)-開啟信息系統(tǒng)日志審計(jì),配置日志服務(wù)器或第三方審計(jì)系統(tǒng)對(duì)審計(jì)記錄進(jìn)行收集和保存,實(shí)行日志定期備份,備份周期為每30天一次,建議日志服務(wù)器代替手工備份

4.????? 入侵防范-信息系統(tǒng)公網(wǎng)開放訪問必須白名單化,開發(fā)人員功能代碼中必須增加數(shù)據(jù)校驗(yàn)、登錄身份驗(yàn)證、SQL注入語句校驗(yàn),系統(tǒng)輸入必須增加數(shù)據(jù)安全校驗(yàn)

5.????? 數(shù)據(jù)備份恢復(fù)-進(jìn)行重要數(shù)據(jù)識(shí)別,定義為哪幾類數(shù)據(jù);制定數(shù)據(jù)備份周期,;制定數(shù)據(jù)備份方式。

6.????? 開發(fā)安全要求:惡意代碼管理,應(yīng)部署代碼檢測(cè)工具,功能上線前進(jìn)行檢測(cè),并定期進(jìn)行檢查;漏洞管理,應(yīng)部署漏洞檢測(cè)工具,定期進(jìn)行系統(tǒng)漏洞檢測(cè),并要求“高”級(jí)別漏洞必須修復(fù)。


信息系統(tǒng)安全管理制度的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國家法律
昆山市| 崇州市| 文水县| 平潭县| 虹口区| 特克斯县| 沁源县| 天峨县| 德惠市| 镇赉县| 洛隆县| 武宁县| 和田县| 太和县| 广元市| 古蔺县| 梁河县| 两当县| 诸暨市| 崇礼县| 靖远县| 依兰县| 芷江| 林西县| 景洪市| 潞西市| 扶风县| 安塞县| 呼图壁县| 都昌县| 福海县| 攀枝花市| 泸州市| 健康| 吉木乃县| 高唐县| 凤阳县| 平顶山市| 乌拉特前旗| 神池县| 大竹县|