日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 信息安全之訪問控制二

信息安全之訪問控制二

2018-04-02 20:17:22 | 來源:中培企業IT培訓網

組織應建立正式的用戶注冊及注銷規程。用戶ID管理過程應該包括:

1)一使用唯上用戶ID,使得用戶與其行為鏈接起來,并對其行為負責;殖對于業務或操作而言必要時,才允許使用組ID,并宜經過批準和形成文件;

2)立即關閉或移除離開組織的用戶ID,將其作為雇員離職或承包商驗收的一個必須環

節;

3)定期核查并取消或封鎖多余的、長期未使用的用戶ID和賬號; 4)確保多余的用戶ID不會發給其他用戶。

組織要對用戶ID分配或吊銷訪問權限,宜考慮基于業務要求建立不同的用戶訪問角色, 將一部分訪問權賦予典型的用戶訪角色中。

特殊訪問權限的分配應通過符合相關控制方針的正式授權過程加以控制。

秘密驗證信息,通常是密碼、或者加密密鑰和存儲在硬件令牌的生成驗證碼的其他數據(如智能卡),要建立正式的管理過程進行控制。

管理者應定期對用戶的訪問權進行復查。包括要定期和在任何重大變更之后對用戶的訪問權進行復查,包括提升、降級或雇用終止,以及變換崗位時。對于特定的特殊權限的訪問權的授權要在更頻繁的時間間隔內進行復查;要定期核查特殊權限的分配訪問控制表,以確保不能獲得未授權的特殊權限。

所有的雇員和承包商委派人員在終止任用、合同或協議時,應終止并移除其訪問權限。 任用終止時,個人對與信息處理設備系統和服務有關的信息和資產的訪問權宜清除或暫停。 宜刪除或改變的訪問權包括物理和邏輯訪問。對于組ID,離開的人員要從組訪問列表中刪除,還要建議所有相關的其他雇員和外部人員不宜再與已離開的人員共享信息。

  用戶應遵循組織在使用秘密驗證信息時的習慣,保密秘密驗證信息,確保其不被泄露至包括授權人員在內的任何人。避免保留秘密驗證信息的記錄(例如在紙上、軟件文件中或手持設備中),當使用口令作為秘密驗證信息時,建議選擇盡可能長的容易記憶的密碼。個人用戶的秘密驗證信息不允許共享;當使用口令作為秘密驗證信息時,在自動登錄過程中確保口令得到保護;要求雇員和承包商委派人員工作中和生活中使用不同的秘密驗證信息。

標簽: 特殊訪問權限
主站蜘蛛池模板: 亚洲高清自拍 | 国产日韩欧美 | JIZZJIZZ国产精品久久 | 亚洲成AV人在线观看网站 | 亚洲av乱码中文一区二区三区 | jizz成熟丰满韩国少妇在线 | 日韩一卡2卡3卡4卡2021免费观看国色天香 | 麻豆影视国产在线观看 | 亚洲天堂欧美在线 | 最近的2019中文字幕免费 | 免费欧美黄色网址 | 菠萝蜜在线免费观看 | 91久久偷偷做嫩草影院 | 性欧美ⅴideo另类hd | 欧美一级特黄aaa大片在线观看 | 国产精品国产三级国产aⅴ原创 | 天天躁夜夜躁狠狠综合 | 亚洲无线观看国产精品 | videos日韩| 国产在线久 | 亚洲黄色免费观看 | 欧美一二三区在线 | 小妖精又紧又湿高潮H视频69 | 青青草超碰在线 | 夜夜澡人摸人人添人人看 | 国产第六页 | 亚色视频在线观看 | 色综合久久无码五十路人妻 | 老熟女高潮喷了一地 | 欧美在线综合视频 | 在线观看亚洲专区 | 成人区精品 | 一女被两男吃奶玩乳尖 | 久久精品一区二区三 | 最好看2019高清中文字幕视频 | www在线看片 | 国产日产精品一区二区三区四区介绍 | 风流老太婆大BBWBBWHD视频 | 免费网站看v片在线18禁 | 91国偷自产中文字幕久久 | 日本在线看片免费大黄 |