伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 本條控制措施和A.11.3.1的描述基本一致

本條控制措施和A.11.3.1的描述基本一致

2018-04-17 14:23:42 | 來源:中培企業IT培訓網

299從ISO/IEC 27002: 2013來看,本條控制措施和A.11.3.1的描述基本一致。主要區別在于“其他信息”中有一個與時俱進的變化,特別提出Single Sign On(單點登錄),描述如下:Provision of Single Sign On (SSO) or other secret authentica -tion information management tools reduces the amount of secret authentication information that users are required to protect and thus can increase the effectiveness of this control. However, these tools can also increase the impact of disclosure of secret authentication information(提供單點登錄設備或其他秘密鑒別信息管理工具減少了用戶需要保護的信息從而提高了控制的有效性,但是這些工具同時增加了秘密鑒別信息泄漏后的影響)。

300加這一控制措施變化比較多,其改動情況如下所示

301口令,password。

3021SO/IEC 27001:2005的A.11.5.4標題為use of system utilities,在ISO/IEC 27001:2013中修改為use of priviledged utility programs,但是對應的ISO/IEC 27002: 2013中具體內容變化不大。

303這個控制措施在ISO/IEC 27002: 2013中沒有給“其他信息”,有一句倒是加得很好:If the program source code is intend -ed to be published, additional controls to help getting assurance on its integrity (e.g.digital signature) should be considered (如果程序源代碼準備公布,宜考慮額外的控制措施保障其完整性,例如數字簽名)。這個很好,也是一個比較貼切的強調“完整性”的例子。當然,在國內的信息安全實踐中,有更貼切的例子:領導講話稿。

標簽: 信息管理
主站蜘蛛池模板: 在线观看av片 | 亚洲午夜精品久久久久久浪潮 | 在线视频观看你懂得 | 亚洲一区二区三区高清av | 在线中文字幕精品第5页 | 黄色在线 | 日韩精品中文字幕无码专区 | 18处破外女出血在线 | 国产gay高中生小鲜肉屁股 | 国产激情性色视频在线观看 | 日本高清视频网址 | 欧美极品xxxxx | 久久久精品国产sm最大网站 | 黄频视频在线观看 | 亚洲天堂第一区 | 亚洲人成未满十八禁网站 | 国产丝袜无码一区二区三区视频 | 成年人在线观看网址 | 天天爱夜夜爽 | 日韩淫视频 | 最近免费观看高清日本大全 | 日本黄页网站免费大全1688 | 中文字幕无码日韩欧毛 | 国产成人综合精品 | 日本三级动作片 | 亚洲色偷精品一区二区三区 | yy6080午夜国产免费福利 | 操穴视频在线观看 | 黄色一级片免费播放 | 韩国三级激情吃奶 | 国产精品一区二区久久精品涩爱 | 西西午夜无码大胆啪啪国模 | 四虎国产精品免费久久久 | 一级淫片aaa | 狍和女人一级毛片在线看 | 精品国产乱码久久久久久小说 | 国产精品国产对白熟妇 | 久久免费中文视频 | av午夜影院 | 日日干夜夜欢 | 国产精品久久久久久久久久精爆 |