五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 本條控制措施和A.11.3.1的描述基本一致

本條控制措施和A.11.3.1的描述基本一致

2018-04-17 14:23:42 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

299從ISO/IEC 27002: 2013來看,本條控制措施和A.11.3.1的描述基本一致。主要區(qū)別在于“其他信息”中有一個與時俱進的變化,特別提出Single Sign On(單點登錄),描述如下:Provision of Single Sign On (SSO) or other secret authentica -tion information management tools reduces the amount of secret authentication information that users are required to protect and thus can increase the effectiveness of this control. However, these tools can also increase the impact of disclosure of secret authentication information(提供單點登錄設(shè)備或其他秘密鑒別信息管理工具減少了用戶需要保護的信息從而提高了控制的有效性,但是這些工具同時增加了秘密鑒別信息泄漏后的影響)。

300加這一控制措施變化比較多,其改動情況如下所示

301口令,password。

3021SO/IEC 27001:2005的A.11.5.4標(biāo)題為use of system utilities,在ISO/IEC 27001:2013中修改為use of priviledged utility programs,但是對應(yīng)的ISO/IEC 27002: 2013中具體內(nèi)容變化不大。

303這個控制措施在ISO/IEC 27002: 2013中沒有給“其他信息”,有一句倒是加得很好:If the program source code is intend -ed to be published, additional controls to help getting assurance on its integrity (e.g.digital signature) should be considered (如果程序源代碼準備公布,宜考慮額外的控制措施保障其完整性,例如數(shù)字簽名)。這個很好,也是一個比較貼切的強調(diào)“完整性”的例子。當(dāng)然,在國內(nèi)的信息安全實踐中,有更貼切的例子:領(lǐng)導(dǎo)講話稿。

標(biāo)簽: 信息管理
主站蜘蛛池模板: 无限看片在线版免费视频大全 | 成人毛片18女人毛片 | 性欧美精品 | 国产com | 欧美精品国产综合久久 | 2018日韩中文字幕 | 尤物最新网址 | 丰满岳乱妇一区二区三区 | chinese河南猛男gay | 亚洲 中文 欧美 日韩 在线观看 | 看片网址国产福利av中文字幕 | 成人在线a| 超碰成人在线免费观看 | 亚洲AV日韩AV高潮喷潮无码 | 久久综合九色综合欧美就去吻 | 国产色秀视频在线观看 | 国产在线观看性 | 狠狠色噜噜狠狠狠777米奇小说 | a级毛片| 一女被多男玩喷潮3p免费视频 | 久久久国产精品人人片99精片欧美一 | 影视先锋AV资源噜噜 | 全彩本子爆乳h无遮挡 | 妮可·基德曼三级合集hd播放 | 亚洲一区二区久久久 | 国产av无码专区亚洲awww | 国产精品第69页 | 日韩精品手机在线 | 国产精品久久久电影 | www.日日干| 欧美成人wwe在线播放 | 艳妇臀荡乳欲伦69调教视频 | 爆乳熟女高潮大叫 | 91精品视频一区 | 高中生高潮抽搐喷出白浆视频 | 伊人色**天天综合婷婷 | 黄色片91视频 | 青青青国产精品 | 色婷婷久久久swag精品 | 国产18GAY小鲜肉 | haodiaocao这里只有精品视频 |