A、應對網絡系統(tǒng)中的網絡設備運行狀況、網絡流量、用戶行為等進行日志記錄; B、審計記錄應包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息; C、應能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表; D、應對審計記錄進行保護,避免受到未預期的刪除、修改或覆蓋等。
A、機房出入口應安排專人值守,控制、鑒別和記錄進入的人員。 B、需進入機房的來訪人員應經過申請和審批流程,并限制和監(jiān)控其活動范圍。 C、應對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設置物理隔離裝置,在重要區(qū)域前設置交付或安裝等過渡區(qū)域。 D、重要區(qū)域應配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。
A.獨立的第三方測評服務機構B.具有相關資質的、獨立的第三方測評服務機構C.從事系統(tǒng)集成和信息安全產品開發(fā)等安全服務機構D.具有相關資質的、從事系統(tǒng)集成和信息安全產品開發(fā)等安全服務機構