- 0
- 0
- 约小于1千字
- 约 1页
- 2026-04-08 发布于浙江
- 举报
项目安全评估表
# 要求 是否符合 备注
1 对于公司敏感数据,需加密存储。
2 对于公司敏感数据,需加密传输。
3 所有公司系统,需确保密码策略满足公司相关要求。
4 当用户尝试登录时,应对其连续使用错误鉴别信息尝试登录的次数进行限制,即对登录失败的次数进行限制,建议限制次数为5次。
5 对于发布到公司外部且访问内部资源的系统,项目经理须确保系统需使用HTTPS或SSL加密进行传输。
6 在线校验系统/软件须对身份鉴别信息采用非对称加密算法进行传输。
7 测试数据应尽量选择虚构数据进行测试。
8 如由于系统业务的特殊性不得不采用真实数据进行测试,应限定使用该数据的测试人员的数量,项目经理应详细记录可查看或使用到该数据的人员清单及操作记录,并在测试完成后全部删除。
9 所有系统需确保日志功能,并确保日志保留6个月以上。
10 需确保接口传输过程中对数据完整性的校验方案。
11 需确保符合公司防火墙策略。
12 项目经理应在项目开发过程中,要求开发人员在进行开发前详细阅读源代码规范,并对源代码进行检查。
13 上线前,项目经理应安排漏洞扫描,范围包括应用系统、操作系统及数据库等,并根据漏洞扫描结果,对系统进行整改及加固。
14 重大变更前进行测试或者风险评估,并形成报告。
15 针对测试发
您可能关注的文档
- F4-D-研发服务体系-005-V1.0-电脑防病毒及软件表(模板)信息安全资料.xls
- F4-D-研发服务体系-006-V1.0-数据备份计划及记录表信息安全资料.xls
- F4-D-研发服务体系-008-V1.0-重要服务器容量监控评审表信息安全资料.xls
- F4-D-研发服务体系-009-V1.0-重要服务器-应用系统清单信息安全资料.xls
- F4-D-研发服务体系-010-V1.0-重要应用系统权限评审表信息安全资料.xls
- F4-D-研发服务体系-011-V1.0-信息安全事件报告表(模板)信息安全资料.xls
- F4-D-研发服务体系-012-V1.0-重要服务器补丁检查表信息安全资料.xls
- F4-D-研发服务体系-013-V1.0-重要设备和重要信息系统变更管理明细表信息安全资料.xls
- F4-D-研发服务体系-019-V1.0-授权使用软件列表信息安全资料.xls
- F4-D-总裁办-002-V1.1-信息安全体系文件管理矩阵表信息安全资料.xls
原创力文档

文档评论(0)