深圳ISO27000認證如何確保信息安全?
深圳ISO27000認證中,企業最關心的是代碼安全和人力資源的安全問題。
一、代碼安全
1、技術方面:
軟件開發測試服務器的帳號及權限管控
軟件開發測試文檔的統一集中管理
采取文檔加密措施
2、管理方面:制定軟件開發測試安全管理程序,明確軟件代碼的管理要求(如:代碼的使用、存儲備份及處置等)
3、由專人負責軟件開發測試服務器的管理
4、為不同崗位人員分配不同的帳號權限
5、對開發測試人員的操作情況進行記錄
6、采取U盤身份認證措施,防止使用私人U盤拷貝重要數據
7、采取文檔加密措施,對重要文件進行加密
8、考慮禁止軟件開發測試人員上互聯網等
二、人力資源安全
招聘及入職:人員背景調查、簽訂保密協議、入職安全教育培訓
在職:應遵守日常工作中的信息安全規范、在職信息安全教育培訓、獎懲等
離職:規范離職流程、離職手續辦理(IT資產、帳號權限、郵箱等的回收及清除等)、競業限制等
商標缺乏顯著性,該怎么辦?gbt319502015企業誠信管理體系,GB/T31950認證的監督評審內容iso22716認證對生產車間有要求,iso22716是包括消毒液類嗎深圳企業信用評價辦理一般辦理費用多少錢招投標企業信用報告需要什么資料注冊瑞士商標的步驟成都ISO/TS16949:2009與2002的區別iso27001信息安全管理體系認證證書