信息系统安全定期分析记录表.docx
《信息系统安全定期分析记录表.docx》由会员分享,可在线阅读,更多相关《信息系统安全定期分析记录表.docx(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XXX医院信息系统安全定期分析记录表(安全技术措施)分析时间分析人员类别检查项目安全标准是否 符合 安全 标准备注物理安全物理 位置 的选 择机房和办公场地应选择在具有防震、防风和防雨等 能力的建筑内。物理访问控制机房出入口应安排专人值守,控制、鉴别和记录进入的人员需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围防盗应将主要设备放置在机房内XXX医院信息系统安全定期分析记录表(安全技术措施)分析时间分析人员类别检查项目安全标准是否 符合 安全 标准备注非法登录次数和自动退出等措施;当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听;应为操作系统和数据库
2、系统的不同用户分配不同 的用户名,确保用户名具有唯一性。访问控制应启用访问控制功能,依据安全策略控制用户对资源的访问;应及时删除多余的、过期的帐户,避免共享帐户的存在XXX医院信息系统安全定期分析记录表(安全技术措施)分析时间分析人员类别检查项目安全标准是否 符合 安全 标准备注应限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的应实现操作系统和数据库系统特权用户的权限分离安全审计审计范围应覆盖到服务器上的每个操作系统用户和数据库用户审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件;XXX医院信息系统安全定期分析记录表(安全技术措施)分析时间
3、分析人员类别检查项目安全标准是否 符合 安全 标准备注审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等;应保护审计记录,避免受到未预期的删除、修改或覆盖等入侵防范操作系统应遵循最小安装的原则,仅安装需要的组 件和应用程序,并通过设置升级服务器等方式保持 系统补丁及时得到更新。恶意代码应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库;信息系统安全定期分析记录表(安全技术措施)分析时间分析人员类别检查项目安全标准是否 符合 安全 标准备注防范应支持防恶意代码软件的统一管理资源控制应通过设定终端接入方式、网络地址范围等条件限制终端登录;应根据安全策略设置登录终端的操作超
4、时锁定应限制单个用户对系统资源的最大或最小使用限度应用安身份应提供登录失败处理功能,可采取结束会话、限制XXX医院信息系统安全定期分析记录表(安全技术措施)分析时间分析人员类别检查项目安全标准是否 符合 安全 标准备注全鉴别非法登录次数和自动退出等措施;应启用身份鉴别、用户身份标识唯一性检查、用户 身份鉴别信息复杂度检查以及登录失败处理功能, 并根据安全策略配置相关参数。应提供专用的登录控制模块对登录用户进行身份标识和鉴别应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;XXX医院信息系统安全定期分析记录表(安全技术措施)分析时间分析
5、人员类别检查项目安全标准是否 符合 安全 标准备注访问控制应提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问应授予不同帐户为完成各自承担任务所需的最小 权限,并在它们之间形成相互制约的关系。应由授权主体配置访问控制策略,并严格限制默认帐户的访问权限访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作安全应提供覆盖到每个用户的安全审计功能,对应用系信息系统安全定期分析记录表(安全技术措施)分析时间分析人员类别检查项目安全标准是否 符合 安全 标准备注审计统重要安全事件进行审计应保证无法删除、修改或覆盖审计记录审计记录的内容至少应包括事件日期、时间、发起者信息、类型
6、、描述和结果等通信完整应采用校验码技术保证通信过程中数据的完整性性通信在通信双方建立连接之前,应用系统应利用密码技保密术进行会话初始化验证XXX医院信息系统安全定期分析记录表(安全技术措施)分析时间分析人员类别检查项目安全标准是否 符合 安全 标准备注性应对通信过程中的敏感信息字段进行加密软件容错应提供数据有效性检验功能,保证通过人机接口输 入或通过通信接口输入的数据格式或长度符合系 统设定要求在故障发生时,应用系统应能够继续提供一部分功 能,确保能够实施必要的措资源控制当应用系统的通信双方中的一方在一段时间内未作任何响应,另一方应能够自动结束会话;应能够对单个帐户的多重并发会话进行限制信息系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 定期 分析 记录
限制150内