ISO27017云服務信息安全管理中,系統(tǒng)登陸過程有什么要求?
發(fā)布時間:2020-06-16|
ISO27017中,系統(tǒng)登陸過程的安全管理涉及:
1、不顯示系統(tǒng)或應用標識符,直到登錄過程已成功完成為止;
2、顯示只有已授權的用戶才能出現(xiàn)一般性的告警通知;
3、在登錄程序中,不提供對未授權用戶有幫助作用的幫助消息;
4、僅在所有輸入數(shù)據(jù)完成時才驗證登錄信息。如果出現(xiàn)差錯情況,系統(tǒng)不宜指出數(shù)據(jù)的哪一部分是正確的或不正確的;
5、防止暴力破解登錄嘗試;
6、記錄不成功的嘗試和成功的嘗試;
7、不顯示正在輸入的口令。
新世紀檢驗認證有限責任公司
電話:400-016-9000
郵箱:post@bcc.com.cn
電話:400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區(qū)廣渠門內大街45號D座5層
聯(lián)系我們
想咨詢更多認證服務,請您填寫下面表格,我們將在工作時間內回電!