无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > PA01管理安全控制之管理安全配置

PA01管理安全控制之管理安全配置

2018-03-13 18:03:30 | 來源:中培企業IT培訓網

◇BP.01.02管理安全配置

所有設備的安全配置需要管理。該基本實施認為,系統安全很大程度上依賴于許多相關組件(硬件、軟件與程序),而常規配置管理實施則不必關心安全系統所需的相互關聯性。

工作產品示例:。

(1)所有軟件更新的記錄——記錄系統的所有軟件與軟件更新的許可證、序列號和回執,包括日期、個人責任和修改描述。

(2)所有發布問題的記錄——包括對軟件發布期間所遇到的任何問題以及怎樣解決它的描述。

(3)系統安全配置——描述系統硬件、軟件及通信的當前狀態的數據庫,包括硬件位置、軟件發布和相關的信息。

(4)系統安全配置的修改——描述對系統安全配置的任何修改,包括修改人的名字、 修改的描述、修改的理由以及修改的時間。

(5)所有確認的軟件更新記錄——一個跟蹤軟件更新的數據庫,包括修改的描述、修改人的名字以及修改的時間。

(6)可信軟件發布的定期綜述——描述最近的可信軟件發布活動,注意到出現的任何困難和作用情況。

(7)安全需求修改——跟蹤對系統要求所作的任何修改,修改的原因可能是基于安全理由或對安全有影響。這樣有助于保證修改及其作用是合乎安全策略的。

(8)對設計文檔進行安全修改——跟蹤對系統設計文檔所作的任何修改,修改的原因可能是基于安全理由或對安全有影響。這樣有助于保證修改及其作用是合乎安全策略的。

(9)控制的實現——描述系統中安全控制的實現,包括配置的詳細情況。

(10)安全審核——描述相對于所希望控制實現的系統安全控制的當前狀態。 (l l)控制處置——描述刪除或取消安全控制的程序,包括過度控制計劃。

維護任何系統中安全控制配置的當前狀態是一項復雜的任務,特別是對于大型的分布式系統更是如此。配置本身的某些方面對于保護安全是至關重要的。有效的安全需要記錄一 些特定信息,這些特定信息是與組成該系統的安全控制機制有關的,并且通常不用于其它科目。同樣,必須對現有系統提出的修改進行評估,以便確定這些修改對整個系統安全狀態的影響。

特別是在分布式環境中,需要有相應的程序來保證軟件或應用的特定模塊的所有拷貝都是相同的合適版本。此外,特別是當該軟件通過網絡本身進行發布時,那么保證該軟件在發布過程中不被損傷是至關重要的。這些要求適用于所用軟件。

該基本實施應該保證該軟件只執行那些希望的功能;維持一個密封的標準版本;該軟件的所有拷貝是相同的;更新需要進行確認;安全控制配置是已知的和可維護的。

標簽: 系統安全
主站蜘蛛池模板: 欧美亚洲成人网 | 亚洲欧洲日本一区二区三区 | 污导航在线观看 | 伊人久久大香线蕉综合色狠狠 | 国产精品96久久久久久又黄又硬 | 亚洲视频导航 | 天天射天天干天天操 | 91九色在线观看 | 热久久视久久精品2020 | 亚洲精品久久久久AV无码 | 亚洲男人天堂色 | av在线| av中文字幕潮喷在线观看 | 超caopor在线公开视频 | 国产午夜精品一区二区 | 老司机精品免费视频 | 国产乱人伦av在线a 亚洲精品无码国产片 | 亚洲欧美日韩自偷自拍 | 91专区在线?看 | 久久久亚洲欧洲日产国码606 | 日日碰狠狠躁久久躁蜜桃 | 私人影院免费观看 | 国产视频亚洲一区 | 国产高清一区在线 | 在线视频入口 | 亚洲男人天堂色 | 男人疯狂进入女人下部动态图 | 国模无码视频一区 | 国产精品网红尤物福利在线观看 | 德国一级毛片 | 亚洲中文字幕久久无码 | 中文字幕精品一区 | 99久久99这里只有免费费精品 | 久久人人爽人爽人人片 | 亚洲成人高清在线观看 | 精品国产午夜理论片不卡精品 | 欧美成人免费小视频 | 亚洲福利视频一区二区 | 成人精品一区二区三区中文字幕 | 日本综合视频 | 日日鲁鲁 |