全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
主机安全检查系统-北京赛维博信科技发展有限公司
来源: | 作者:pmo58a406 | 发布时间: 2016-07-12 | 17724 次浏览 | 分享到:
5.2.2.2  人员配备(G1)
应配备一定数量的系统管理员、网络管理员、安全管理员等。
5.2.2.3  授权和审批(G1)
应根据各个部门和岗位的职责明确授权审批部门及批准人,对系统投入运行、网络系统接入和重要资源的访问等关键活动进行审批。
5.2.2.4  沟通和合作(G1)
应加强与兄弟单位、公安机关、电信公司的合作与沟通。
5.2.3  人员安全管理
5.2.3.1  人员录用(G1)
本项要求包括:
a)   应指定或授权专门的部门或人员负责人员录用;
b)   应对被录用人员的身份和专业资格等进行审查,并确保其具有基本的专业技术水平和安全管理知识。
5.2.3.2  人员离岗(G1)
本项要求包括:
a)   应立即终止由于各种原因离岗员工的所有访问权限;
b)   应取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备。
5.2.3.3  安全意识教育和培训(G1)
本项要求包括:
a)   应对各类人员进行安全意识教育和岗位技能培训;
b)   应告知人员相关的安全责任和惩戒措施。
5.2.3.4  外部人员访问管理(G1)
应确保在外部人员访问受控区域前得到授权或审批。
5.2.4  系统建设管理
5.2.4.1  系统定级(G1)
本项要求包括:
a)   应明确信息系统的边界和安全保护等级;
b)   应以书面的形式说明信息系统确定为某个安全保护等级的方法和理由;
c)   应确保信息系统的定级结果经过相关部门的批准。
5.2.4.2  安全方案设计(G1)
本项要求包括:
a)   应根据系统的安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施;
 

服务热线

1391-024-6332