ISO27001信息安全認(rèn)證能確保信息系統(tǒng)開(kāi)發(fā)的安全性嗎?
發(fā)布時(shí)間:2020-09-05 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
對(duì)于IT相關(guān)企業(yè)來(lái)說(shuō),信息系統(tǒng)開(kāi)發(fā)和支持過(guò)程的安全性至關(guān)重要,作為國(guó)際認(rèn)可的信息安全體系,ISO27001信息安全認(rèn)證能保證其安全性嗎?
按照ISO27001認(rèn)證的要求,為了保證應(yīng)用系統(tǒng)和信息的安全,系統(tǒng)管理員必須建立和執(zhí)行變更控制程序,包括下列內(nèi)容:
1、提交授權(quán)用戶的變更要求;
2、變更確保不損壞安全和控制程序;
3、對(duì)變更可能造成的影響進(jìn)行評(píng)估,識(shí)別所有需要改善的計(jì)算機(jī)軟件、信息、數(shù)據(jù)庫(kù)和硬件;
4、工作開(kāi)始前取得管理者的正式許可;
5、在不影響正式環(huán)境的測(cè)試環(huán)境中進(jìn)行系統(tǒng)測(cè)試;
6、在實(shí)施之前確定管理者和授權(quán)用戶接受所作變更;
7、把變更對(duì)業(yè)務(wù)造成的破壞降低到最低;
8、對(duì)所有變更要求進(jìn)行審計(jì)追蹤;
9、系統(tǒng)變更后,應(yīng)對(duì)業(yè)務(wù)進(jìn)行評(píng)審和測(cè)試,以確保對(duì)系統(tǒng)的運(yùn)行和安全沒(méi)有負(fù)面影響;
10、盡可能把應(yīng)用和操作變更控制程序進(jìn)行集成。
10、盡可能把應(yīng)用和操作變更控制程序進(jìn)行集成。



熱線: