亚洲久草视频I国模一日I亚洲永久精品在线I黄色一级大片在线观看I国产清纯在线I日韩色综合I欧美久久久久久久久久久久I亚洲色五月天I免费黄a

189-2289-2579

驗廠認證輔導
當前位置: 首頁 > 輔導項目

ISO27001標準附錄“A.12信息系統(tǒng)獲取、開發(fā)和維護”解析


2019/3/8 15:22:00

  ISO27001標準附錄 A.12.1 信息系統(tǒng)的安全要求

  ISO27001標準附錄 A.12.1.1 安全要求分析和說明

  【內(nèi)容解析】

  在建設一個新的信息系統(tǒng)前或是對現(xiàn)有系統(tǒng)進行升級時,必須要識別和定義信息安全的需求和控制措施。信息安全的要求和控制措施進入設計過程最為有效,決不能放在以后再說。

  ISO27001標準附錄 A.12.2 應用中的正確處理

  ISO27001標準附錄 A.12.2.1 輸入數(shù)據(jù)確認

  【內(nèi)容解析】

  數(shù)據(jù)和信息是業(yè)務應用系統(tǒng)的核心和靈魂。

  對輸入信息處理系統(tǒng)或應用系統(tǒng)中的數(shù)據(jù)應確認其正確性(包括數(shù)據(jù)的邊界、長度和業(yè)務邏輯等),并對系統(tǒng)可接受的輸入類型進行確認檢查以保證數(shù)據(jù)是恰當?shù)模苊獠环弦蟮臄?shù)據(jù)進入系統(tǒng)。

  在軟件開發(fā)中通常都會對輸入數(shù)據(jù)進行確認,但對通過自動捕獲得到的數(shù)據(jù)和信息卻容易忽略。

  所以在對輸入數(shù)據(jù)進行確認時,需同時需要關注自動捕獲的數(shù)據(jù)和信息。

  ISO27001標準附錄 A.12.2.2 內(nèi)部處理的控制

  【內(nèi)容解析】

  正確輸入的數(shù)據(jù)可能會因硬件錯誤、處理出錯或故意的行為而破壞。應用系統(tǒng)應在數(shù)據(jù)的處理過程設置錯誤檢查,必要時提供數(shù)據(jù)變更、中斷處理及恢復功能。

  ISO27001標準附錄 A.12.2.3 消息完整性

  【內(nèi)容解析】

  許多應用系統(tǒng)使用內(nèi)部消息進行運行和處理。

  這些應用消息應加以保護以確?允薟環(huán)⑸詞諶ǖ男薷幕蛩鴰怠?

  ISO27001標準附錄 A.12.2.4 輸出數(shù)據(jù)確認

  【內(nèi)容解析】

  對關鍵應用系統(tǒng)的輸出應進行確認,以確保輸出數(shù)據(jù)是準確適當?shù)摹?/p>

  ISO27001標準附錄 A.12.3 密碼控制

  ISO27001標準附錄 A.12.3.1 使用密碼控制的策略

  【內(nèi)容解析】

  密碼控制是保護信息和數(shù)據(jù)防止未授權的訪問或破壞的防護措施。盡管其對保護信息和數(shù)據(jù)的保密性和完整性十分有效,但組織還應基于風險評估來擬定其使用范圍。在組織管理方面應制定和發(fā)布使用密碼的策略。

  ISO27001標準附錄 A.12.3.2 密鑰管理

  【內(nèi)容解析】

  對于使用密鑰的組織應具備一個正式的密鑰管理系統(tǒng)來保護密鑰,防止密鑰被盜、誤用和修改。

  ISO27001標準附錄 A.12.4 系統(tǒng)文件的安全

  ISO27001標準附錄 A.12.4.1 運行軟件的控制

  【內(nèi)容解析】

  確保只有經(jīng)過授權的軟件、應用程序或系統(tǒng)才能安裝在運行的信息處理系統(tǒng)中。

  ISO27001標準附錄 A.12.4.2 系統(tǒng)測試數(shù)據(jù)的保護

  【內(nèi)容解析】

  系統(tǒng)測試是對系統(tǒng)投入運行前或變更后的驗證和確認,應謹慎設計和選擇測試用例和數(shù)據(jù),其中不應包含敏感信息(如個人的信息,業(yè)務數(shù)據(jù)等)。系統(tǒng)測試數(shù)據(jù)也是一種歷史資源,有助于系統(tǒng)的運行維護人員對系統(tǒng)的故障和安全事態(tài)快速應對。所以測試數(shù)據(jù)應加以妥善保護和控制。

  ISO27001標準附錄 A.12.4.3 對程序源代碼的訪問控制

  【內(nèi)容解析】

  源代碼是軟件程序和應用系統(tǒng)的核心機密,在開發(fā)過程中應通過配置管理(及工具)實施嚴格的配置控制;軟件產(chǎn)品或應用系統(tǒng)進入生產(chǎn)環(huán)境后還應納入最終軟件庫;通過軟件開發(fā)和運行中的訪問控制和變更控制防止對源代碼的未授權的訪問、修改或損毀。

  ISO27001標準附錄 A.12.5 開發(fā)和支持過程中的安全

  ISO27001標準附錄 A.12.5.1 變更控制規(guī)程

  【內(nèi)容解析】

  對系統(tǒng)、應用、數(shù)據(jù)和網(wǎng)絡裝置的變更應通過正式的變更控制過程加以嚴格控制。

  ISO27001標準附錄 A.12.5.2 操作系統(tǒng)變更后應用的技術評審

  【內(nèi)容解析】

  在核心運行系統(tǒng)發(fā)生變更后,組織應就其對一些關鍵應用系統(tǒng)的影響,組織正式的技術評審,識別對信息安全和業(yè)務產(chǎn)生的其他負面影響,以便采取措施盡快消除問題。

  ISO27001標準附錄 A.12.5.3 軟件包變更的限制

  【內(nèi)容解析】

  無論是通過購買還是組織內(nèi)自主研發(fā)的應用軟件,都應盡可能避免修改以有助于控制那些未識別的或未預期的安全漏洞。對必要的變更組織應做好策劃和組織,最好將多項變更組合在一起,一次實施。以降低變更帶來的風險。

  ISO27001標準附錄 A.12.5.4 信息泄露

  【內(nèi)容解析】

  通過介質(zhì)、應用、系統(tǒng)和其他渠道泄露的敏感信息,會對組織造成嚴重的負面影響。信息泄露的方式較多,例如:在邏輯方面包括網(wǎng)絡連接、存儲介質(zhì);在物理方面包括紙片或文件;人員方面包括員工失誤、惡意行為等,需要組織謹慎設計和實施多種控制措施防止信息泄露。

  ISO27001標準附錄 A.12.5.5 外包軟件開發(fā)

  【內(nèi)容解析】

  確定將應用軟件系統(tǒng)開發(fā)部分或全部發(fā)包給外部機構時,需要擬定對承包方的管理和控制措施。

  ISO27001標準附錄 A.12.6 技術脆弱性管理

  ISO27001標準附錄 A.12.6.1 技術脆弱性的控制

  【內(nèi)容解析】

  組織應通過對系統(tǒng)和應用軟件制造商有關安全脆弱性公告的監(jiān)視或與有關的權威檢測機構確立脆弱性通告機制來及時獲取新的技術脆弱性信息,并針對發(fā)布的這類信息審查組織的系統(tǒng)、評價暴露程度并采取適當?shù)奶幚泶胧?如安裝補丁)。

點擊咨詢

相關資訊

  • ISO27001信息安全管理體系標準的起源和發(fā)展

    當今社會是一個信息爆炸的時代,企業(yè)對信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠的發(fā)展。可見,信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標準的主要內(nèi)容

    ISO27001標準第一部分是信息安全管理實施細則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產(chǎn)管理;④人力資源安全;⑤物理和環(huán)境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統(tǒng)獲取、開發(fā)和維護;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網(wǎng)友評論

驗證碼: 看不清楚?

    主站蜘蛛池模板: 丁香婷婷网 | 99热只有这里有精品 | 亚洲综合国产一区二区三区 | 国产精品农村妇女白天高潮 | 草草影院国产 | 欧美三级在线播放线观看 | 亚洲国产成人女毛片在线主播 | 18禁成人黄网站免费观看久久 | 爱情岛亚洲论坛av入 | 337p日本欧洲亚洲大胆在线 | 久久精品无码一区二区软件 | 天堂网手机版 | 高清破外女出血av毛片 | 国产精品日日摸夜夜添夜夜av | 色婷婷亚洲综合 | 亚洲一卡2卡新区国色天香 av网址导航 | 91涩涩视频 | 欧美性猛交xxxx免费看蜜桃 | 最新av观看 | 国产成人综合久久精品推最新 | 久久99精品久久久久久琪琪 | 宝贝腿开大点我添添公视频免费 | 女人真人毛片全免费看 | 亚洲欧美va天堂人熟伦 | 日本免费一区二区三区四区五区 | 国产精品2020 | 首页 亚洲 欧美 制服 丝腿 | 日韩一级片免费观看 | 亚洲天堂男人影院 | www婷婷色| 秋霞一级视频 | 一本到加勒比系列在线 | 少妇交换浪荡h肉辣文视频 欧美又大又色又爽bbbbb片 | 免费黄色激情视频 | 国产一精品久久99无吗一高潮 | 午夜性刺激免费视频 | 国产成人精品日本亚洲77上位 | 黑人巨大亚洲一区二区久 | 亚洲国产精品成人精品无码区 | 亚洲一区中文字幕在线观看 | 亚洲va在线va天堂va偷拍 | 国产人妻久久精品二区三区特黄 | 国产在线无遮挡免费观看 | 午夜精品视频在线无码 | 免费看黄色一级片 | 久久天天躁狠狠躁夜夜2020老熟妇 | 婷婷久久综合九色综合 | 欧美日韩视频一区二区三区 | 亚洲精品资源 | 国产小受呻吟gv视频在线观看 | 无码r级限制片在线观看 | 午夜国产精品成人 | 国产伦子沙发午休系列资源曝光 | 真人黄色毛片 | 婷婷在线网| 九色视频网 | 国内精品久久久久久久影视 | 国产日韩精品一区二区 | 国产黄大片在线观看画质优化 | 四虎影视www在线播放 | 韩国国产在线 | 国产又大又黑又粗免费视频 | 天堂一码二码三码四码区乱码 | 国产午夜福利在线播放 | 亚洲成av人片在线观看一区二区三区 | 国产视频精品在线 | 字幕网在线观看 | h人成在线看免费视频 | 亚洲欧美网址 | 九九线精品视频在线观看 | 国产免费久久精品99reswag | 男人的亚洲天堂 | 亚洲va在线va天堂va欧美va | 国产一级特黄,真人毛片 | 你懂的成人 | 最新av偷拍av偷窥av网站 | 少妇太紧太爽又黄又硬又爽小说 | 日本人xxxxxx免费泡妞 | 免费国产小视频 | 少妇精品无码一区二区三区 | 91pom国产| 夜影影视剧大全在线观看 | 久久久性高潮 | 精品一区二区三区无码免费视频 | 精品国产综合成人亚洲区 | 国产情侣自拍av | 欧美伊人色综合久久天天 | 欧美韩一区二区 | 亚洲日本在线播放 | 超碰激情在线 | 日本精品一区二区三区在线播放视频 | 精品婷婷色一区二区三区蜜桃 | www.成人网.com | 日本一区二区高清视频 | 淫少妇av| 人人涩 | 国产午夜成人av在线播放 | 国产制服丝袜一区 | 国产精品久久久久久久久久ktv |