相关题目
管理信息部及业务部门应严格控制第三方人员对公司资源的访问,建立人员访问( )管理机制,并与第三方人员签署保密协议。
系统验收前,应按照系统网络安全保护等级开展验收前安全复查工作;复查通过且()等材料齐全方可验收。
用户名、口令是用户登录信息系统时身份合法性认证的重要手段,账户口令的设置应遵循统一的强口令设置策略,口令长度至少8位,且须包含()中的至少3类,且口令不得和账户相同且禁止以账号的部分内容及其他字符组合成密码
应用账户是信息系统中用户用于完成日常业务的账户,应由业务主管部门负责应用账户的( )、()和( )的审批。
计算机须安装总部集团公司统建的()、()、(),且执行总部制定的基线安全策略。
信息系统建设坚持“三同步”原则,信息化项目投资中须保证配套的网络安全建设资金,“三同步”指(),杜绝系统带病运行。
新建系统(含优化信息系统)上线运行后10日内,须由业务主管部门发起,在()内建立(更新)该系统的权限审批流程,流程须明确应用账户审核用户、管理信息部审核人员、系统账户管理员,以及用户的申请角色、业务权限等信息。
第三级及以上存量系统应由专业测评机构()网络安全测评和密码应用安全评估,
业务主管部门应对开展第三方服务人员所需的各类账户,按照燕山石化账户管理要求进行申请、注销,并遵循()原则进行授权。
业务主管部门、系统建设单位、运维单位及个人应遵守()等国家相关法律法规,按照法律、行政法要求收集、使用系统数据,不得窃取或者以其他非法方式获取数据
