五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 本條控制措施和A.11.3.1的描述基本一致

本條控制措施和A.11.3.1的描述基本一致

2018-04-17 14:23:42 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

299從ISO/IEC 27002: 2013來看,本條控制措施和A.11.3.1的描述基本一致。主要區(qū)別在于“其他信息”中有一個與時俱進的變化,特別提出Single Sign On(單點登錄),描述如下:Provision of Single Sign On (SSO) or other secret authentica -tion information management tools reduces the amount of secret authentication information that users are required to protect and thus can increase the effectiveness of this control. However, these tools can also increase the impact of disclosure of secret authentication information(提供單點登錄設(shè)備或其他秘密鑒別信息管理工具減少了用戶需要保護的信息從而提高了控制的有效性,但是這些工具同時增加了秘密鑒別信息泄漏后的影響)。

300加這一控制措施變化比較多,其改動情況如下所示

301口令,password。

3021SO/IEC 27001:2005的A.11.5.4標(biāo)題為use of system utilities,在ISO/IEC 27001:2013中修改為use of priviledged utility programs,但是對應(yīng)的ISO/IEC 27002: 2013中具體內(nèi)容變化不大。

303這個控制措施在ISO/IEC 27002: 2013中沒有給“其他信息”,有一句倒是加得很好:If the program source code is intend -ed to be published, additional controls to help getting assurance on its integrity (e.g.digital signature) should be considered (如果程序源代碼準備公布,宜考慮額外的控制措施保障其完整性,例如數(shù)字簽名)。這個很好,也是一個比較貼切的強調(diào)“完整性”的例子。當(dāng)然,在國內(nèi)的信息安全實踐中,有更貼切的例子:領(lǐng)導(dǎo)講話稿。

標(biāo)簽: 信息管理
主站蜘蛛池模板: 亚洲女同成av人片片在线观看 | 国产一级二级三级电影 | 8x永久华人成年免费 | 欧美小电影 | 广东少妇大战黑人34厘米视频 | 黑人精品视频 | 亚洲日本青草视频在线怡红院 | 91精品国产一区二区三区在线 | 日本亚洲最大的色成网站www | 天天操天天射天天 | 91官网 | 中文字幕日韩一区二区不卡 | 欧美又大粗又黄又爽无码 | 国产极品美女高潮无套在线观看 | 国产放荡对白视频一区二区 | 91亚洲精品久久久蜜桃网站 | 在线免费观看污网站 | 欧美国产日韩中文 | 自拍偷拍国产精品 | 久艹伊人 | 99久久久国产精品免费观看 | 91射射 | 日p视频免费看 | 日本免费黄色片 | 日韩久久精品网 | 欧美激情久久久久久久久久久 | 黄色视频毛片 | 久久www香蕉免费人成 | 国产精品日日摸夜夜添夜夜av | 性少妇video 狠狠躁天天躁男人 | 男女成年网站 | 91精品国产一区二区三区免费 | 小蝌蚪视频在线观看 | 日韩在线中文字幕 | **精品中文字幕一区二区三区 | 亚洲精品无码成人A片在线 国产大学生自拍 | 日本丰满护士爆乳xxxx无遮挡 | 欧美色图自拍 | 四虎黄色录像 | 免费色黄网站 | 免费一级淫片a人观看69 |