无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 本條控制措施和A.11.3.1的描述基本一致

本條控制措施和A.11.3.1的描述基本一致

2018-04-17 14:23:42 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

299從ISO/IEC 27002: 2013來(lái)看,本條控制措施和A.11.3.1的描述基本一致。主要區(qū)別在于“其他信息”中有一個(gè)與時(shí)俱進(jìn)的變化,特別提出Single Sign On(單點(diǎn)登錄),描述如下:Provision of Single Sign On (SSO) or other secret authentica -tion information management tools reduces the amount of secret authentication information that users are required to protect and thus can increase the effectiveness of this control. However, these tools can also increase the impact of disclosure of secret authentication information(提供單點(diǎn)登錄設(shè)備或其他秘密鑒別信息管理工具減少了用戶需要保護(hù)的信息從而提高了控制的有效性,但是這些工具同時(shí)增加了秘密鑒別信息泄漏后的影響)。

300加這一控制措施變化比較多,其改動(dòng)情況如下所示

301口令,password。

3021SO/IEC 27001:2005的A.11.5.4標(biāo)題為use of system utilities,在ISO/IEC 27001:2013中修改為use of priviledged utility programs,但是對(duì)應(yīng)的ISO/IEC 27002: 2013中具體內(nèi)容變化不大。

303這個(gè)控制措施在ISO/IEC 27002: 2013中沒(méi)有給“其他信息”,有一句倒是加得很好:If the program source code is intend -ed to be published, additional controls to help getting assurance on its integrity (e.g.digital signature) should be considered (如果程序源代碼準(zhǔn)備公布,宜考慮額外的控制措施保障其完整性,例如數(shù)字簽名)。這個(gè)很好,也是一個(gè)比較貼切的強(qiáng)調(diào)“完整性”的例子。當(dāng)然,在國(guó)內(nèi)的信息安全實(shí)踐中,有更貼切的例子:領(lǐng)導(dǎo)講話稿。

標(biāo)簽: 信息管理
主站蜘蛛池模板: 国精产品一区二区三区四区 | 国产女人伦码一区二区三区不卡 | 国产乱妇乱子在线播视频播放网站 | 亚洲国产成人久久一区 | 一区三区在线专区在线 | 婷婷精品国产一区二区三区日韩 | 成人97精品毛片免费看 | 欧美激情国产一区 | 91嫩草在线播放 | 免费在线一级视频 | 国产九色porny蝌蚪 | 寡妇一级毛片视频 | 亚洲成人第一网站 | 亚洲一区二区三区成人网站 | 手机看片日韩高清国产欧美 | 国产精品美女久久久久av福利 | 国产91精选二区 | 特级淫片国产免费高清视频 | 国产成人久久精品一区二区三区 | 无码一区二区三区中文字幕 | 亚洲国产中文精品综合久久 | 成人永久免费视频 | 婷婷激情图片久久 | 成年视频免费看 | 久久精品蜜臀 | 欧美一级欧美一级高清 | 国产精品久久久久久人妻精品 | 国产成人综合亚洲亚洲国产第一页 | 青青草亚洲 | 国产精品人成A片一区二区 久久99热婷婷精品一区 | 婷婷精品国产亚洲AV麻豆不片 | 成人看片在线 | 亚洲看片网站 | 欧美成人小视频 | 不卡专区| 色哟哟国产精品免费观看 | 神马久久网站 | 国产最新网址 | 国产日产免费高清欧美一区 | av中文在线天堂 | 免费人成视频19674不收费 |