应用系统安全检查流程.docx
《应用系统安全检查流程.docx》由会员分享,可在线阅读,更多相关《应用系统安全检查流程.docx(8页珍藏版)》请在第壹文秘上搜索。
1、应用系统检查流程目录应用系统检查流程1目录11.应用系统编号规那么22 .根本信息23 .帐户策略23.1. 密码策略(OlOOl)23.2. 帐户锁定策略(01002)34.审核策略43.3. 审核策略(02001)43.4. 日志策略(02002)45 .备份恢复策略(03001)56 .访问控制策略(04001)57 .权限控制策略(05001)68 .平安增强性(06001)69 .平安管理710 .第三方插件安装情况7IL检查编号索引8L应用系统编号规那么编号规那么:应用类型一公司名称一部门名称一数字编号。应用类型:应用系统的简写,如0A。公司名称:使用此系统的公司简称,如BJCA(
2、北京市数字证书认证中心部门名称:部门简称,如CWB(财务部;如果整个公司都使用此系统,为ALL。数字编号:顺序号,第一个是001,第二个是002,依次类推。例:OA_BJCA_ALL_001:表示北京市数字证书认证中心的第一个OA系统,此系统被整个公司内部使用。2.根本信息应用系统信息表应用系统名称应用系统编号应用系统描述此处简要描述应用系统实现的功能及实现方式等信息所属业务类别依存的主机此处填写主机的编号涉及的数据资产没有可不填应用系统的重要性简要描述系统的重要性但不需要赋值其他信息3.帐户策略3.1.密码策略(01001)编号:AppCheck-OlOOl名称:密码策略检查说明:获得应用系
3、统的密码策略检查内容:1、密码最长使用期限和密码最短使用期限。2、最短密码长度和复杂性要求。3、密码产生的方式和传递。检查结果备注:32帐户锁定策略01002编号:AppCheck-01002名称:帐户锁定策略检查说明:获得应用系统的帐户锁定策略检查内容:1、帐户锁定时间2、帐户锁定阈值3、复位帐户锁定的方法检查结果备注:4.审核策略33审核策略02001编号:AppCheck-02001名称:审核策略检查说明:获取应用系统的审核策略检查内容:I、审核帐户登录事件2、审核帐户管理3、审核效劳访问4、审核对象访问5、审核策略更改6、审核特权使用7、审核过程跟踪8、审核系统事件检查结果备注:34日
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 应用 系统安全 检查 流程