-
信息安全之供應(yīng)商關(guān)系一
供應(yīng)商關(guān)系包含2個(gè)控制目標(biāo)5個(gè)控制措施。
2018-04-02 -
信息獲取、開發(fā)和維護(hù)三
如果可能且可行,宜使用廠商提供的軟件包,不自行修改。在需要修改軟件包時(shí),應(yīng)對(duì)所有......
2018-04-02 -
信息獲取、開發(fā)和維護(hù)二
安全開發(fā)是建立安全服務(wù)、架構(gòu)、軟件和以滿足系統(tǒng)的安全要求,組織應(yīng)建立和實(shí)施組織內(nèi)......
2018-04-02 -
信息獲取、開發(fā)和維護(hù)一
信息獲取、開發(fā)和維護(hù)包含3個(gè)控制目標(biāo)13個(gè)控制措施。
2018-04-02 -
信息安全之通信安全二
應(yīng)建立組織與外部方交換信息和軟件的協(xié)議。組織應(yīng)制定信息傳輸外發(fā)策略、規(guī)程和標(biāo)準(zhǔn),......
2018-04-02 -
信息安全之通信安全一
網(wǎng)絡(luò)服務(wù)包括網(wǎng)絡(luò)接人服務(wù)、私有網(wǎng)絡(luò)協(xié)議、增值網(wǎng)絡(luò)和受控的網(wǎng)絡(luò)安全解決方案等, 例......
2018-04-02 -
信息安全之操作安全三
組織應(yīng)該采取控制措施以防止日志設(shè)施被未授權(quán)訪問或更改,可以采用哈希函數(shù)等工具對(duì)曰......
2018-04-02 -
信息安全之操作安全二
更管理控制措施,并形成正式制度,規(guī)定組織對(duì)于惡意代碼的處置措施。在信息處理環(huán)境中......
2018-04-02 -
信息安全之操作安全一
與信息處理和通信設(shè)施相關(guān)的系統(tǒng)活動(dòng)應(yīng)具備文件化的操作規(guī)程,例如計(jì)算機(jī)啟動(dòng)和關(guān)機(jī)規(guī)......
2018-04-02 -
信息安全之物理與環(huán)境安全四
設(shè)備、信息或軟件在授權(quán)之前不應(yīng)帶出組織限定的安全邊界或場(chǎng)所。如果根據(jù)實(shí)際工作需要......
2018-04-02
2155條 上一頁(yè) 1.. 97 98 99 100 101 ..216 下一頁(yè)