博慧达分支:襄阳十堰 宜昌深圳东莞惠州贵阳烟台海口更多>>
ISO9000    ISO9001    ISO14000    ISO14001    iso45001    ISO13485    IATF16949    iso50001    ISO14064    ISO22000    SA8000    ISO27000    QC080000    HACCP    as9100    iso20000    GJB9001C    
ITSS    JCI认证    
深圳ISO27000认证如何确保信息安全?

深圳ISO27000认证中,企业最关心的是代码安全和人力资源的安全问题。
一、代码安全
1、技术方面:
   软件开发测试服务器的帐号及权限管控    
   软件开发测试文档的统一集中管理
   采取文档加密措施
2、管理方面:制定软件开发测试安全管理程序,明确软件代码的管理要求(如:代码的使用、存储备份及处置等)
3、由专人负责软件开发测试服务器的管理
4、为不同岗位人员分配不同的帐号权限
5、对开发测试人员的操作情况进行记录
6、采取U盘身份认证措施,防止使用私人U盘拷贝重要数据
7、采取文档加密措施,对重要文件进行加密
8、考虑禁止软件开发测试人员上互联网等
二、人力资源安全
   招聘及入职:人员背景调查、签订保密协议、入职安全教育培训
   在职:应遵守日常工作中的信息安全规范、在职信息安全教育培训、奖惩等
   离职:规范离职流程、离职手续办理(IT资产、帐号权限、邮箱等的回收及清除等)、竞业限制等

> 返回
版权所有:深圳博慧达管理咨询有限公司 Copyright 2004-2010 All Rights Reserved ICP备案号: 粤ICP备08126800号-2
咨询热线:18926043348 0755-36354503    在线地图     
地址:深圳市宝安区上星南路8号唐商大厦A座9楼 技术支持:中网互联
Online customer Service Software
Online Customer service System