8.3 應用軟件配置管理
8.3 應用軟件配置管理
8.3.1 網頁瀏覽器
對網頁瀏覽器的要求包括:
a) 應設置統一、可信的初始頁面或將初始頁設置為空白頁;
b) 應根據需要建立網頁瀏覽器插件或組件列表,不應隨意安裝網頁瀏覽器插件和組件;
c) 應禁用網頁瀏覽器自動加載應用程序的功能;
d) 應設置下載文件的統一存儲目錄,存儲目錄應為數據存儲目錄中的獨立子目錄;
8.3.2 郵件客戶端軟件系統
對郵件客戶端軟件系統的要求包括:
a) 針對不同的郵箱賬號,應設置易識別的賬號標識信息;
b) 應按照GB/T 29245-2012中5.5的要求,設置郵箱賬號訪問口令。郵箱賬號訪問口令由字母、數字及特殊字符等組成,長度不小于8位。郵箱賬號訪問口令應不同于操作系統口令,并定期更新,更新周期不應超過3個月;
c) 應建立獨立于郵件客戶端軟件安裝目錄之外的郵件保存目錄,郵件保存目錄應為數據存儲目錄中的獨立子目錄;
d) 應禁用或限制郵件客戶端軟件系統對帶格式郵件、附件的自動處理或顯示功能;
8.3.3 文檔編輯軟件
對文檔編輯軟件的要求包括:
a) 應設置用于標識用戶的基本信息;
b) 應限制文檔編輯軟件自動批量處理功能;
c) 應通過軟件自身功能或通過本機防火墻限制文檔編輯軟件訪問外部網絡;
GB/T 32925-2016 信息安全技術 政府聯網計算機終端安全管理基本要求
推薦文章: