確認(rèn)已有的安全措施,需要依據(jù)背景建立階段輸出的三個(gè)報(bào)告,即《信息系統(tǒng)的描述報(bào)告》、《信息系統(tǒng)的分析報(bào)息告》和《信系統(tǒng)的安全要求報(bào)告》,來確認(rèn)已有的安全措施,包括技術(shù)層面(物理平臺、系統(tǒng)平臺、網(wǎng)絡(luò)平臺和應(yīng)用平臺)的安全功能、組織層面(組織結(jié)構(gòu)、崗位和人員)的安全......
設(shè)備、信息或軟件在授權(quán)之前不應(yīng)帶出組織限定的安全邊界或場所。如果根據(jù)實(shí)際工作需要必須外帶設(shè)備,要設(shè)置設(shè)備移動的時(shí)間限制,并在返還時(shí)執(zhí)行符合性核查;設(shè)備外帶和返回時(shí)需要作相應(yīng)記錄以備核查。