A.明確定義終端用戶和信息科技技術(shù)人員在信息系統(tǒng)安全中的角色和職責(zé)。針對(duì)信息系統(tǒng)的重要性和敏感程度,采取有效的身份驗(yàn)證方法。
B.加強(qiáng)職責(zé)劃分,對(duì)關(guān)鍵或敏感崗位進(jìn)行雙重控制。在關(guān)鍵的接合點(diǎn)進(jìn)行輸入驗(yàn)證或輸出核對(duì)。
C.采取安全的方式處理保密信息的輸入和輸出,防止信息泄露或被盜取、篡改。
D.確保系統(tǒng)按預(yù)先定義的方式處理例外情況,當(dāng)系統(tǒng)被迫終止時(shí)向用戶提供必要信息。
E.以書面或電子格式保存審計(jì)痕跡。要求用戶管理員監(jiān)控和審查未成功的登錄和用戶賬戶的修改。