密码控制管理制度.docx
《密码控制管理制度.docx》由会员分享,可在线阅读,更多相关《密码控制管理制度.docx(4页珍藏版)》请在第壹文秘上搜索。
1、密码控制管理制度文件编号:目的和范围为确保安全成为所开发的信息系统一个有机组成部分,保证开发过程安全,特制定本制度。适用于本公司所有信息系统的开发活动,信息系统内在安全性的管理。本制度作为软件开发项目管理规定的补充,而不是作为软件开发项目管理的整体规范。1.引用文件1)下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。2) GB/T22080-2016/IS0/IEC27001:2013信息技术-安全技术信息安
2、全管理体系要求3) GB/T22081-2016/ISO/IEC27002:2013信息技术安全技术信息安全管理实施细则2 .职责和权限开发部门:确保适当和有效地使用密码技术以保护信息的保密性、真实性和(或)完整性。3 .密码控制3.1. 使用密码控制的策略1)控制描述应开发和实施使用密码控制措施来保护信息的策略。2)实施指南制定密码策略时,应考虑下列(但不仅限于)内容: 组织间使用密码控制的管理方法,包括保护业务信息的一般原则; 使用加密技术保护通过可移动介质、设备或者通过通信线路传输的敏感信息; 基于风险评估,应确定需要的保护级别,并考虑需要的加密算法的类型、强度和质量; 加密可能带来不利
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 密码 控制 管理制度
