四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息安全之訪問控制

信息安全之訪問控制

2018-04-02 20:16:02 | 來源:中培企業IT培訓網

5.2.5  訪問控制

訪問控制包含4個控制目標14個控制措施。


  組織應建立統一的訪問控制策略并形成正式文件。資產責任人應決定訪問其資產的指定用戶的適當的訪問控制規程、訪問權利和限制,訪問控制策略需有適量的細節和嚴格的控制措施,以反映相關的信息安全風險。訪問控制包括邏輯的和物理的,它們要一起考慮。要給用戶和服務提供商提供一份清晰的滿足業務要求的說明。在規定訪問控制規則時,建議在

“未經明確允許,則一律禁止”的前提下,而不是“未經明確禁止,一律允許”的弱規則的基礎上建立規則。訪問控制策略需適用于物理環境、網絡、服務器、終端、應用系統和信息等多類對象,并分別留存不同用戶的訪問控制授權記錄。

組織要制定關于使用網絡和網絡服務的策略。網絡服務使用策略要與業務訪問控制策略相一致,并保存網絡日志。

標簽: 訪問控制
主站蜘蛛池模板: 三都| 商河县| 昭通市| 阳泉市| 漯河市| 砚山县| 得荣县| 根河市| 宜丰县| 武安市| 昆山市| 鄂温| 句容市| 嘉义市| 商水县| 延津县| 崇左市| 清河县| 阿拉善盟| 龙游县| 昌图县| 循化| 玉田县| 亚东县| 保定市| 黎川县| 澄江县| 怀宁县| 德江县| 盈江县| 遂宁市| 萍乡市| 顺义区| 离岛区| 来宾市| 上犹县| 周口市| 治多县| 公安县| 怀远县| 平凉市|