集团-项目安全评估表(模板)-V1.0信息安全资料.xlsxVIP

  • 0
  • 0
  • 约小于1千字
  • 约 1页
  • 2026-04-08 发布于浙江
  • 举报

集团-项目安全评估表(模板)-V1.0信息安全资料.xlsx

项目安全评估表

# 要求 是否符合 备注

1 对于公司敏感数据,需加密存储。

2 对于公司敏感数据,需加密传输。

3 所有公司系统,需确保密码策略满足公司相关要求。

4 当用户尝试登录时,应对其连续使用错误鉴别信息尝试登录的次数进行限制,即对登录失败的次数进行限制,建议限制次数为5次。

5 对于发布到公司外部且访问内部资源的系统,项目经理须确保系统需使用HTTPS或SSL加密进行传输。

6 在线校验系统/软件须对身份鉴别信息采用非对称加密算法进行传输。

7 测试数据应尽量选择虚构数据进行测试。

8 如由于系统业务的特殊性不得不采用真实数据进行测试,应限定使用该数据的测试人员的数量,项目经理应详细记录可查看或使用到该数据的人员清单及操作记录,并在测试完成后全部删除。

9 所有系统需确保日志功能,并确保日志保留6个月以上。

10 需确保接口传输过程中对数据完整性的校验方案。

11 需确保符合公司防火墙策略。

12 项目经理应在项目开发过程中,要求开发人员在进行开发前详细阅读源代码规范,并对源代码进行检查。

13 上线前,项目经理应安排漏洞扫描,范围包括应用系统、操作系统及数据库等,并根据漏洞扫描结果,对系统进行整改及加固。

14 重大变更前进行测试或者风险评估,并形成报告。

15 针对测试发

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档