- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
密码控制管理制度
目录
1.目的和范围2
2.引用文件2
3.职责和权限2
4.密码控制2
4.1.使用密码控制的策略2
4.2.密钥管理4
XXX信息安全有限司
1.目的和范围
为确保安全成为所开发的信息系统一个有机组成部分,保证开发过程安全,特制
定本制度。适用于本司所有信息系统的开发活动,信息系统内在安全性的管理。本
制度作为软件开发项目管理规定的补充,而不是作为软件开发项目管理的整体规范。
2.引用文件
1)下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用
文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标
准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期
的引用文件,其最新版本适用于本标准。
2)GB/T22080-2016/IS0/IEC27001:2013信息技术•安全技术•信息安全管理体
系要求
3)GB/T22081-2016/ISO/IEC27002:2013信息技术-安全技术-信息安全管理实
施细则
3.职责和权限
开发部门:确保适当和有效地使用密码技术以保护信息的保密性、真实性和
或()完整性。
4.密码控制
4.1.使用密码控制的策略
1)控制描述
应开发和实施使用密图控制措施来保护信息的策略。
2)实施指南
第2页共5页内部开
XXX信息安全有限司
制定密码策略时,应考虑下列但(不仅限于)内容:
•组织间使用密码控制的管理方法,包括保护业务信息的一般原则;
•使用加密技术保护通过可移动介质、设备或者通过通信线路传输的敏感信
息;
•基于风险评估,应确定需要的保护级别,并考虑需要的加密算法的类型、
强度和质量;
•加密可能带来不利影响。由于某些控制措施依赖于内容检查(例如病毒检
测等),要求数据处于未加密状态。
3)用户口令管理
a.初始密码在创建用户时设定,初次登录时操作系统或者管理员必须强制修
改密码,不能使用缺省设置的密码。
b.用户忘记口令时,管理员必须在对该用户进行适当的身份识别后才能向其
提供临时口令。
c.在向用户提供临时口令时,必须采用加密或其他安全传输途径,以确保初
始密码不会被中途截取。
d.不允许在计算机系统上以无保护的形式存储口令。
e.对于泄漏口令造成的损失,由用户本人负责。
f.不准与其他人互相借用各类作账号。
g.测试环境的账号与生产环境的账号使用不同的口令。
4)口令的使用
a.用户应保证口令安全,不得向其他任何人泄漏。
b.应避免在纸上记录口令,或以明文方式记录计算机内。
c.一旦有迹象表明系统或口令可能遭到破坏时,应立即更改口令。
d.口令的选择应参考以下规则:
•最少要有8个字符,且为数字和字母组合。
•密码不可包含用户帐号名称的全部或部分文字。
•不要使用别人可以通过个人相关信息(如姓名、电话号码、生日等)容
易猜出或破解的口令。
•不要连续使用同一字符,不要全部使用数字,也不要全部使用字母,
您可能关注的文档
最近下载
- 《瑞幸咖啡财务造假案例分析》9300字.pdf VIP
- 2021版:IgG4相关性疾病诊治中国专家共识(最全版).pdf VIP
- QSY 08124.3-2018石油企业现场安全检查规范 第3部分:修井作业.pdf VIP
- Unit 1 My classroom PartB (同步练)人教PEP版 英语四年级上册 .docx VIP
- (完整版)高一化学铁及其化合物练习题.pdf VIP
- 《波形钢腹板》标准.docx VIP
- 郑子太极拳十三篇郑曼青.pdf VIP
- (优质!)2025医用压缩式雾化器研究资料.pdf
- 医疗机构消毒技术规范考试试题(附答案).docx VIP
- 超市概况培训资料.ppt VIP
文档评论(0)