ISO27001:2013密码控制管理制度.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXXXX 软件有限公司 人性化科技提升业绩 密码控制管理制度 目 录 1. 目的和范围 2 2. 引用文件 2 3. 职责和权限 2 4. 密码控制 3 4.1. 使用密码控制的策略 3 4.2. 密钥管理 5 第 1 页 共 6 页 内部公开 【密码控制管理制度】 F4-B- 研发服务体系 -010-V1.0 1. 目的和范围 为确保安全成为所开发的信息系统一个有机组成部分,保证开发过程安全,特制 定本制度。适用于本公司所有信息系统的开发活动,信息系统内在安全性的管理。本 制度作为软件开发项目管理规定的补充,而不是作为软件开发项目管理的整体规范。 2. 引用文件 1) 下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用 文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标 准,然而,鼓励各部门研究是否可使用这些文件的必威体育精装版版本。凡是不注日期 的引用文件,其必威体育精装版版本适用于本标准。 2) GB/T 22080-2016/ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理 体系要求 3) GB/T 22081-2016/ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理 实施细则 3. 职责和权限 开发部门:确保适当和有效地使用密码技术以保护信息的必威体育官网网址性、真实性和 (或)完整性。 第 2 页 共 6 页 内部公开 【密码控制管理制度】 F4-B- 研发服务体系 -010-V1.0 4. 密码控制 4.1. 使用密码控制的策略 1) 控制描述 应开发和实施使用密码控制措施来保护信息的策略。 2) 实施指南 制定密码策略时,应考虑下列(但不仅限于)内容: 组织间使用密码控制的管理方法,包括保护业务信息的一般原则; 使用加密技术保护通过可移动介质、设备或者通过通信线路传输的敏感信 息; 基于风险评估,应确定需要的保护级别,并考虑需要的加密算法的类型、 强度和质量; 加密可能带来不利影响。由于某些控制措施依赖于内容检查(例如病毒检 测等),要求数据处于未加密状态。 3) 用户口令管理 a. 初始密码在创建用户时设定,初次登录时操作系统或者管理员必须强制修 改密码,不能使用缺省设置的密码。 b. 用户忘记口令时,管理员必须在对该用户进行适当的身份识别后才能向其 提供临时口令。 c. 在向用户提供临时口令时,必须采用加密或其他安全传输途径,以确保初 始密码不会被中途截取。 d. 不允许在计算机系统上以无保护的形式存储口令。 第 3 页 共 6 页 内部公开

文档评论(0)

革新 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档