网络安全
2022年10月6日
IS的亮点.004资产管理规范
的 IS.004资产管理规范 概述处理的要求, 马萨诸塞州联邦对信息的分类和处理. 本标准的目的是记录需求和关键的安全考虑,以支持联邦信息资产的持续所有权和有效管理. 该标准包括:
- 包括库存在内的信息资产管理
- 信息分类(保密、内部使用、公开)
- 信息标识和处理(保护资产并符合法律法规要求)
- 信息处置(资产责任和资产及数据的妥善处置)
- 信息保护要求
- 信息系统分类(关键、高、中、低)
- 端点安全(防止恶意软件、病毒和恶意软件)
- 移动设备管理(防止未经授权的访问和数据泄露)
的 科技服务及保安行政bet356英国在线(EOTSS) 发布 企业信息安全策略与标准 哪些必须包括在部门的内部控制计划中, 实现, 测试, 并包括在员工培训中. 这些标准适用于所有行政部门bet356英国在线和机构,是非行政部门的默认标准.