<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    7.11 最小特權

    7.11.1 一般要求

    云服務商為用戶提供的訪問權限應是其完成指定任務所必需的,符合本組織的業務需求。

    7.11.2 增強要求

    云服務商應:

    a)對[賦值:云服務商定義的安全功能和安全相關信息]的訪問進行明確授權。

    b)應將特權功能的執行納入信息系統需要審計的事件中。

    c)確保具有訪問系統安全功能或安全相關信息特權的賬號或角色用戶,當訪問非安全功能時,使用非特權賬號或角色。

    d)限制[賦值:云服務商定義的人員或角色]具有特權賬號。

    e)確保信息系統能夠阻止非特權用戶執行特權功能,以防禁止、繞過或替代已實施的安全措施。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类