C-TPAT反恐验厂要求- 信息/资讯安全
发布者:超级管理员 发布时间:2022-09-08 20:18:40 阅读:252
C-TPAT反恐验厂-Information Technology Security 信息/资讯安全
最低要求:
1、系统必须使用那些需定期更换密码的独立指定帐号;
2、必须制定书面的IT安全政策、程序和标准并向员工提供相关培训;
3、船务系统密码与进入系统权限必须被设置,并确保安全;
4、必须制定一个可以IT系统的权限与指导文件(如哪些部门、哪些人员可以使用?)
最佳运作:
1、使用杀毒软件/防火墙/入侵监测系统来保证IT网络系统安全;
2、离职人员的密码解除与交接程序必须书面化记录;
3、工厂有员工周期性的更换密码的程序规定;
4、员工每年需要至少更换2次IT系统密码;
5、网络管理员/系统应当提醒员工周期更换密码;
6、数据备份机制。
上一篇: C-TPAT反恐验厂要求- 安全培训与警觉意识 下一篇: C-TPAT反恐验厂要求- 程序安全