最新发布

信息安全等级保护之管理要求→系统建设管理→产品采购和使用

2014-10-30 03:43:40 1314浏览

一、要求内容  a)应确保安全产品采购和使用符合国家的有关规定;  b)应确保密码产品采购和使用符合国家密码主管部门的要求;  c)应指定或授权专门的部门负责产品的采购;   d)应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单...

信息安全等级保护之管理要求→系统建设管理→安全方案设计

2014-10-30 03:42:52 1445浏览

一、要求内容  a)应根据系统的安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施;  b)应指定和授权专门的部门对信息系统的安全建设进行总体规划,制定近期和远期的安全建设工作计划;  c)应根据信息系统的等级划分情况,统一考虑安全保障体系的...

asp:Repeater嵌套调用子级Repeater获取父级Repeater值

2014-10-31 05:50:59 2111浏览

对于asp:Repeater的嵌套调用,可以看下:asp:Repeater嵌套调用提示上下文不存在这篇文章。 实际开发中,我们可能还需要在嵌套的Repeater中获取最外层也就是父级Repeater的值,比如他的id,那么如何获取父级Repeater绑定项中的值呢? Repeater嵌套的结构如下 <asp:Repeater ID="rptNav" runat="server" OnItemDataBound="r...

信息安全等级保护之管理要求→系统建设管理→系统定级

2014-10-30 03:40:33 1434浏览

一、要求内容  a)应明确信息系统的边界和安全保护等级;  b)应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由;  c)应组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进行论证和审定;  d)应确保信息系统的定级结果经过相关...

信息安全等级保护之管理要求→人员安全管理→外部人员访问管理

2014-10-30 03:38:59 1985浏览

一、要求内容  a)应确保在外部人员访问受控区域前先提出书面申请,批准后由专人全程陪同或监督,并登记备案;  b)对外部人员允许访问的区域、系统、设备、信息等内容应进行书面的规定,并按照规定执行;  c)对关键区域不允许外部人员访问。  二、实施建议 ...

信息安全等级保护之管理要求→人员安全管理→安全意识教育和培训

2014-10-30 03:37:42 1385浏览

一、要求内容  a)应对各类人员进行安全意识教育、岗位技能培训和相关安全技术培训;  b)应对安全责任和惩戒措施进行书面规定并告知相关人员,对违反违背安全策略和规定的人员进行惩戒;  c)应对定期安全教育和培训进行书面规定,针对不同岗位制定不同的培训计划,对...

信息安全等级保护之管理要求→人员安全管理→人员考核

2014-10-30 03:36:49 1222浏览

一、要求内容  a)应定期对各个岗位的人员进行安全技能及安全认知的考核;  b)应对关键岗位的人员进行全面、严格的安全审查和技能考核;  c)应建立保密制度,并定期或不定期的对保密制度执行情况进行检查或考核;  d)应对考核结果进行记录并保存。  二、...

信息安全等级保护之管理要求→人员安全管理→人员离岗

2014-10-30 03:36:00 1865浏览

一、要求内容  a)应制定有关管理规范,严格规范人员离岗过程,及时终止离岗员工的所有访问权限;  b)应取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备;  c)应办理严格的调离手续,并承诺调离后的保密义务后方可离开。  二、实施建议  人员...

信息安全等级保护之管理要求→人员安全管理→人员录用

2014-10-30 03:34:38 1301浏览

一、要求内容  a)应指定或授权专门的部门或人员负责人员录用;  b)应严格规范人员录用过程,对被录用人员的身份、背景、专业资格和资质等进行审查,对其所具有的技术技能进行考核;  c)应签署保密协议;  d)应从内部人员中选拔从事关键岗位的人员,并签署岗位...

信息安全等级保护之管理要求→安全管理制度→审核和检查

2014-10-30 03:29:07 1629浏览

一、要求内容  a)安全管理员应负责定期进行安全检查,检查内容包括系统日常运行、系统漏洞和数据备份等情况;  b)应由内部人员或上级单位定期进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等;  c)...