四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 訪問控制在ISO/IEC 27001

訪問控制在ISO/IEC 27001

2018-04-17 14:15:44 | 來源:中培企業IT培訓網

279訪問控制在ISO/IEC 27001:2005中是A.11.訪問控制不但是邏輯上的還是物理上的。

280在ISO/IEC 27001:2005中是“控制(control)”,在ISO/IEC 27001:2013中修改成了“限制(limit)”。 281策略用的是policy。

282形成文件,在英文中就一個詞匯documented。Doument在英文中含義比較多,既可以是文件,又可以是記錄。在ISO/ IEC 27001:2005中經常出現record做記錄用,在ISO/IEC 27001:2013只有討論日志(log)的時候采用這個詞匯。

283在ISO/IEC 27001:2005中本節在A.11.4網絡訪問控制中,其中不但包括了用戶訪問的問題,還有網絡隔離等網絡安全相關的內容,邏輯上不太清晰,這次網絡和網絡服務訪問單獨拿出來,系統和應用訪問服務還是單獨的A.9.4。

284服務是新加的,在ISO/IEC 27001: 2005只強調了信息系統,而且沒用廣義的系統。

285在ISO/IEC 27002: 2005的應用指南中,這是個給了一堆建議的條款,但是ISO/IEC 27002: 2013中砍掉了大部分的描述, 現在保留的只有4項了。

286用戶注冊和注銷的要求是正式的process(過程),不是規程(procedure)。這種控制措施宜用技術手段來實現,而不僅僅是紙上的制度。

標簽: 訪問控制
主站蜘蛛池模板: 赣榆县| 易门县| 马关县| 伊春市| 高唐县| 吉隆县| 福建省| 乐平市| 靖安县| 青冈县| 侯马市| 竹山县| 称多县| 乐安县| 济宁市| 盘山县| 武汉市| 吴忠市| 宽城| 枣强县| 潜山县| 天台县| 北宁市| 四子王旗| 宝山区| 仁怀市| 新蔡县| 东城区| 鹿邑县| 泗阳县| 武定县| 顺平县| 九江县| 阿瓦提县| 辽阳市| 朝阳市| 仁怀市| 房产| 江口县| 涞水县| 望谟县|