Biện pháp bảo mật
An ninh hạ tầng
TRẠNG THÁI
BIỆN PHÁP BẢO MẬT
Kiểm kê tài sản số
Tất cả các tài sản số, chẳng hạn như danh sách phần mềm, danh sách tên miền cần được phát hiện và duy trì trong hệ thống kiểm kê tài sản.
Kiểm kê tài sản vật lý
Tất cả tài sản vật lý, như máy tính xách tay, điện thoại... phát cho nhân viên cần được liệt kê trong một bản kiểm kê tài sản doanh nghiệp.
Cập nhật hệ thống định kỳ
Hệ điều hành, các ứng dụng quan trọng trên máy tính nhân viên và máy chủ cần được nâng cấp và cập nhật bản vá lỗi định kỳ.
Quy trình triển khai sản phẩm an toàn
Sản phẩm trước khi lên production cần đầy đủ các bước đánh giá, phê duyệt mã nguồn và cấu hình hệ thống.
Bảo mật thiết bị nhân viên
Máy tính của người dùng cuối được cấu hình với các biện pháp kiểm soát bảo mật cơ bản bao gồm mã hóa đĩa, tài khoản người dùng riêng biệt, chính sách mật khẩu mạnh, tường lửa, khóa màn hình được kích hoạt, tự động cập nhật các bản vá bảo mật.
Bảo mật tăng cường cho máy chủ
Các máy chủ triển khai dịch vụ production được áp dụng các biện pháp bảo mật tăng cường như tường lửa, phát hiện xâm nhập, ngăn chặn tấn công tự động.
Quản lý thiết bị USB, ổ cứng di động
Việc lưu trữ dữ liệu nhạy cảm và quan trọng trên USB hoặc ổ cứng di động bị cấm và chỉ được phê duyệt theo từng trờng hợp cụ thể.