- 0
- 0
- 约1.7千字
- 约 4页
- 2026-04-29 发布于河北
- 举报
IT系统安全管理规范
1.引言
1.1目的和背景
L2定义
2.责任与授权
2.1系统管理员责任及权限分配
-确定系统管理员职责范围
-分配合适的权限给同级别的系统管理员
3.访问控制策略与实施方法
3.访问控制原则
a)最小特权原则:用户只能获得完成工作所需最低限度
的访问权限。
b)需要知道/需要了解原则:用户仅在必须时才应该被允
许使用敏感信息或者执行关键任务。
4、身份验证机制
a)密码强度要求:
i)密码长度至少8个字符;
ii)包含大写字母,小写字母,数字和特殊符号中至少
三种类型;
b)多因素认证
5、网络安全设将配置
a)防火墙设置
i)决定哪些流量可以进入内部网络
您可能关注的文档
最近下载
- 深度解析(2026年)GBT 35064-2018《煤油共炼原料技术条件》:专家视角下的技术演进、市场变革与产业未来前瞻.pptx VIP
- 2024年高考化学试卷(湖南).pdf VIP
- 《民航安全检查(安检技能实操)》课件——第六章 证件检查.pptx VIP
- 宣贯培训(2026年)《GAT 2160-2024法庭科学 资金数据检验规程》.pptx VIP
- 《民航安全检查(安检技能实操)》课件——第七章 人身检查.pptx VIP
- 古墓仙女穿搭指南正式版.pdf
- 2025年广东省阳江市小升初语文试卷.docx VIP
- 初中物理中考重难点快速通关卷.docx VIP
- (2025年)伤口造口失禁专科护士理论考核考试试题(答案).docx VIP
- 初中物理中考压轴卷.docx VIP
原创力文档

文档评论(0)