Biện pháp bảo mật

An ninh hạ tầng

TRẠNG THÁI

BIỆN PHÁP BẢO MẬT

Kiểm kê tài sản số

Tất cả các tài sản số, chẳng hạn như danh sách phần mềm, danh sách tên miền cần được phát hiện và duy trì trong hệ thống kiểm kê tài sản.

Kiểm kê tài sản vật lý

Tất cả tài sản vật lý, như máy tính xách tay, điện thoại... phát cho nhân viên cần được liệt kê trong một bản kiểm kê tài sản doanh nghiệp.

Cập nhật hệ thống định kỳ

Hệ điều hành, các ứng dụng quan trọng trên máy tính nhân viên và máy chủ cần được nâng cấp và cập nhật bản vá lỗi định kỳ.

Quy trình triển khai sản phẩm an toàn

Sản phẩm trước khi lên production cần đầy đủ các bước đánh giá, phê duyệt mã nguồn và cấu hình hệ thống.

Bảo mật thiết bị nhân viên

Máy tính của người dùng cuối được cấu hình với các biện pháp kiểm soát bảo mật cơ bản bao gồm mã hóa đĩa, tài khoản người dùng riêng biệt, chính sách mật khẩu mạnh, tường lửa, khóa màn hình được kích hoạt, tự động cập nhật các bản vá bảo mật.

Bảo mật tăng cường cho máy chủ

Các máy chủ triển khai dịch vụ production được áp dụng các biện pháp bảo mật tăng cường như tường lửa, phát hiện xâm nhập, ngăn chặn tấn công tự động.

Quản lý thiết bị USB, ổ cứng di động

Việc lưu trữ dữ liệu nhạy cảm và quan trọng trên USB hoặc ổ cứng di động bị cấm và chỉ được phê duyệt theo từng trờng hợp cụ thể.