伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 本條控制措施和A.11.3.1的描述基本一致

本條控制措施和A.11.3.1的描述基本一致

2018-04-17 14:23:42 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

299從ISO/IEC 27002: 2013來看,本條控制措施和A.11.3.1的描述基本一致。主要區(qū)別在于“其他信息”中有一個(gè)與時(shí)俱進(jìn)的變化,特別提出Single Sign On(單點(diǎn)登錄),描述如下:Provision of Single Sign On (SSO) or other secret authentica -tion information management tools reduces the amount of secret authentication information that users are required to protect and thus can increase the effectiveness of this control. However, these tools can also increase the impact of disclosure of secret authentication information(提供單點(diǎn)登錄設(shè)備或其他秘密鑒別信息管理工具減少了用戶需要保護(hù)的信息從而提高了控制的有效性,但是這些工具同時(shí)增加了秘密鑒別信息泄漏后的影響)。

300加這一控制措施變化比較多,其改動(dòng)情況如下所示

301口令,password。

3021SO/IEC 27001:2005的A.11.5.4標(biāo)題為use of system utilities,在ISO/IEC 27001:2013中修改為use of priviledged utility programs,但是對(duì)應(yīng)的ISO/IEC 27002: 2013中具體內(nèi)容變化不大。

303這個(gè)控制措施在ISO/IEC 27002: 2013中沒有給“其他信息”,有一句倒是加得很好:If the program source code is intend -ed to be published, additional controls to help getting assurance on its integrity (e.g.digital signature) should be considered (如果程序源代碼準(zhǔn)備公布,宜考慮額外的控制措施保障其完整性,例如數(shù)字簽名)。這個(gè)很好,也是一個(gè)比較貼切的強(qiáng)調(diào)“完整性”的例子。當(dāng)然,在國內(nèi)的信息安全實(shí)踐中,有更貼切的例子:領(lǐng)導(dǎo)講話稿。

標(biāo)簽: 信息管理
主站蜘蛛池模板: 久久大香香蕉国产拍国 | 91网站免费观看 | 14美女爱做视频免费 | 在线观看日本黄色 | 99草草国产熟女视频在线 | 高清视频在线观看 | 亚洲国产一区二 | 污污网站在线观看免费 | 久久成人国产精品 | 欧美性色网 | 高清无码爆乳系列 | 日韩中文欧美 | 精品无码欧美一区二区三区不卡 | 国产成熟女人性满足视频 | 色秘?乱码一区二区三区唱戏 | 国内精品视频一区 | 99精品综合加勒比在线观 | 一区二区美女视频 | 国产xo在线播放视频 | 麻豆嫩芽忘忧草一区二区三区 | 美女大逼 | 国产色系视频在线观看免费 | 一级黄色免费看 | 免费的很污的很黄的网站 | 久做在线视频免费观看 | 一区二区三区在线观看免费 | 亚洲欧美日本精品 | 人妻无码中文字幕永久在线 | 一个人看视频高清www俩个 | 四虎影院国产精品 | 国产另类av | 国产精品美女影院 | 一体道色综合手机久久 | 精品国偷自产国产一区 | 亚洲热热 | 国产精品乱码久久久久久小说 | gogo久久| 日韩av最新网址 | 久久久久久国产一区二区三区 | 欧美精品狠狠色丁香婷婷 | 欧美视频在线观看免费观 |