无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 本條控制措施和A.11.3.1的描述基本一致

本條控制措施和A.11.3.1的描述基本一致

2018-04-17 14:23:42 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

299從ISO/IEC 27002: 2013來(lái)看,本條控制措施和A.11.3.1的描述基本一致。主要區(qū)別在于“其他信息”中有一個(gè)與時(shí)俱進(jìn)的變化,特別提出Single Sign On(單點(diǎn)登錄),描述如下:Provision of Single Sign On (SSO) or other secret authentica -tion information management tools reduces the amount of secret authentication information that users are required to protect and thus can increase the effectiveness of this control. However, these tools can also increase the impact of disclosure of secret authentication information(提供單點(diǎn)登錄設(shè)備或其他秘密鑒別信息管理工具減少了用戶需要保護(hù)的信息從而提高了控制的有效性,但是這些工具同時(shí)增加了秘密鑒別信息泄漏后的影響)。

300加這一控制措施變化比較多,其改動(dòng)情況如下所示

301口令,password。

3021SO/IEC 27001:2005的A.11.5.4標(biāo)題為use of system utilities,在ISO/IEC 27001:2013中修改為use of priviledged utility programs,但是對(duì)應(yīng)的ISO/IEC 27002: 2013中具體內(nèi)容變化不大。

303這個(gè)控制措施在ISO/IEC 27002: 2013中沒(méi)有給“其他信息”,有一句倒是加得很好:If the program source code is intend -ed to be published, additional controls to help getting assurance on its integrity (e.g.digital signature) should be considered (如果程序源代碼準(zhǔn)備公布,宜考慮額外的控制措施保障其完整性,例如數(shù)字簽名)。這個(gè)很好,也是一個(gè)比較貼切的強(qiáng)調(diào)“完整性”的例子。當(dāng)然,在國(guó)內(nèi)的信息安全實(shí)踐中,有更貼切的例子:領(lǐng)導(dǎo)講話稿。

標(biāo)簽: 信息管理
主站蜘蛛池模板: 亚洲国产欧美一区二区三区不卡 | 亚洲精品无码久久久久AV老牛 | 亚洲欧洲中文日韩av乱码 | 性做久久久久久免费观看欧美 | bilibili麻豆 | 日韩欧美亚洲国产 | 一起操视频在线观看 | 欧美成人精品h版在线观看 免费看片源 | 成人av播放 | 成人黄色av片 | 欧美精品成人 | 国产成人无码免费视频97动漫 | 久久久久久12 | 精品玖玖玖视频在线观看 | www.玖玖玖| 国产AV综合第一页 | 麻豆成人久久精品二区三区免费 | 欧美综合视频在线 | 国产黄a三级一国产小仙女视频 | 噜噜色成人网 | 一级做a爰全过程免费视频毛片 | 毛片无码一区二区三区a片视频 | 欧美性猛交xxxx乱大交be | 天天干天天操天天插 | 午夜高清| 久草香蕉视频 | 性无码专区无码 | 亚洲成AV人片天堂网久久 | 欧美第一页草草影院 | 国产小受被做到哭咬床单GV | 精品一区二区三区视频在线播放 | h网站免费在线观看 | 最新日韩精品 | 无码专区国产精品一区 | 久久久久99精品成人片风流寡妇 | 乱码专区一卡二卡国色天香 | 亚洲精品免费观看视频 | 亚洲精品国偷拍自产在线观看蜜臀 | 女人被狂爆到高潮免费视频 | 日韩精品在线观看视频 | 久久久精品一区二区三区四季av |