A、應委托公正的第三方測試單位對系統(tǒng)進行安全性測試,并出具安全性測試報告; B、在測試驗收前應根據設計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應詳細記錄測試驗收結果,并形成測試驗收報告; C、應指定或授權專門的部門負責系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作; D、應組織相關部門和相關人員對系統(tǒng)測試驗收報告進行審定,并簽字確認。
A.應配備一定數量的系統(tǒng)管理員、網絡管理員、安全管理員等。B.應配備專職安全管理員,不可兼任。C.關鍵事務崗位應配備多人共同管理。D.應配備系統(tǒng)審計員,加強對管理員工作的監(jiān)督。
A、應提高所有用戶的防病毒意識,及時告知防病毒軟件版本,在讀取移動存儲設備上的數據以及網絡上接收文件或郵件之前,先進行病毒檢查,對外來計算機或存儲設備接入網絡系統(tǒng)之前也應進行病毒檢查。 B、應指定專人對網絡和主機進行惡意代碼檢測并保存檢測記錄。 C、應對防惡意代碼軟件的授權使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定。 D、應定期檢查信息系統(tǒng)內各種產品的惡意代碼庫的升級情況并進行記錄,對主機防病毒產品、防病毒網關和郵件防病毒網關上截獲的危險病毒或惡意代碼進行及時分析處理,并形成書面的報表和總結匯報。