企业访问控制实施方案.docx

企业访问控制实施方案

目录TOC\o1-4\z\u

一、项目概述 3

二、适用范围 4

三、术语定义 5

四、控制原则 6

五、身份管理要求 9

六、账号生命周期管理 11

七、最小权限策略 12

八、角色授权机制 15

九、审批流程管理 17

十、特权账号管控 20

十一、多因素认证要求 23

十二、访问介质管理 25

十三、内部访问控制 29

十四、外部访问控制 31

十五、系统访问控制 34

十六、数据访问控制 36

十七、日志审计要求 39

十八、异常访问处置 42

十九、持续改进机制 44

文档评论(0)

1亿VIP精品文档

相关文档