全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
主机安全检查系统-北京赛维博信科技发展有限公司
来源: | 作者:pmo58a406 | 发布时间: 2016-07-12 | 20977 次浏览 | 分享到:
7.2.2.5  审核和检查(G3)
本项要求包括:
a)   安全管理员应负责定期进行安全检查,检查内容包括系统日常运行、系统漏洞和数据备份等情况;
b)   应由内部人员或上级单位定期进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等;
c)   应制定安全检查表格实施安全检查,汇总安全检查数据,形成安全检查报告,并对安全检查结果进行通报;
d)   应制定安全审核和安全检查制度规范安全审核和安全检查工作,定期按照程序进行安全审核和安全检查活动。
7.2.3  人员安全管理
7.2.3.1  人员录用(G3)
本项要求包括:
a)   应指定或授权专门的部门或人员负责人员录用;
b)   应严格规范人员录用过程,对被录用人的身份、背景、专业资格和资质等进行审查,对其所具有的技术技能进行考核;
c)   应签署保密协议
d)   应从内部人员中选拔从事关键岗位的人员并签署岗位安全协议
7.2.3.2  人员离岗(G3)
本项要求包括:
a)   应严格规范人员离岗过程,及时终止离岗员工的所有访问权限;
b)   应取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备;
c)   应办理严格的调离手续,关键岗位人员离岗须承诺调离后的保密义务后方可离开
7.2.3.3  人员考核(G3)
本项要求包括:
a)   应定期对各个岗位的人员进行安全技能及安全认知的考核;
b)   应对关键岗位的人员进行全面、严格的安全审查和技能考核;
c)   应对考核结果进行记录并保存
 

服务热线

1391-024-6332