- 0
- 0
- 约小于1千字
- 约 1页
- 2026-05-08 发布于浙江
- 举报
#要求是否符合备注
1对于公司敏感数据,需加密存储。
2对于公司敏感数据,需加密传输。
3所有公司统,需确保密码策略满足公司相关要求。
当用户尝试登录时,应对其连续使用错误鉴别信息尝试登录的次数进行限制,即对登录失败的次数进行限制,建议限制次
4
数为5次。
5对于发布到公司外部且访问内部资源的统,项目经理须确保统需使用HTTPS或SSL加密进行传输。
6在线校验统/软件须对身份鉴别信息采用非对称加密算法进行传输。
7测试数据应尽量选择虚构数据进行测试。
如由于统业务的特殊性不得不采用真实数据进行测试,应限定使用该数据的测试人员的数量,项目经理应详细记录可查
8
看或使用到该数据的人员清单及操作记录,并在测试完成后全部删除。
9所有统需确保日志功能,并确保日志保留6个月以上。
10需确保接口传输过程中对数据完整性的校验方案。
11需确保符合公司防火墙策略。
12项目经理应在项目开发过程中,要求开发人员在进行开发前详细阅读源代码规范,并对源代码进行检查。
上线前,项目经理
您可能关注的文档
最近下载
- 2026我国电子商务行业市场深度调研及发展趋势与投资前景预测研究报告.docx
- BEST CHOICE GUIDELINES - CP Kelco(最好的选择指南研究员).pdf VIP
- 升压站围墙及大门施工方案.docx VIP
- 钢结构吊装危大工程方案(3篇).docx VIP
- 三菱(MITSUBISHI)FR-A700-CHT 使用手册(应用篇).pdf
- CMOS乘法器版图设计与仿真——第1章-第4章.doc
- 分布式光伏发电系统组件选型及设计实例.pptx VIP
- T /CICC 27005—2025 低空飞行气象安全通用要求.pdf VIP
- 应急预案专家评审意见表.docx VIP
- 霓虹灯控制器的设计.doc VIP
原创力文档

文档评论(0)