系統(tǒng)管理自測(cè)32問(wèn)之29:書(shū)面安全性規(guī)章制度
譯文【51CTO精選譯文】本文是《Limoncelli的測(cè)試:有助于提高系統(tǒng)管理員團(tuán)隊(duì)工作效率的32個(gè)問(wèn)題》當(dāng)中的第29題:企業(yè)中是否向員工下發(fā)了書(shū)面的安全性規(guī)章制度?
仔細(xì)參閱現(xiàn)有的成功策略是獲取靈感的好方法。SANS就在這方面做出了相當(dāng)優(yōu)秀的實(shí)例:
http://www.sans.org/security-resources/policies/
在付諸實(shí)踐之前,準(zhǔn)備好一份完備的書(shū)面安全性規(guī)章制度至關(guān)重要。
51CTO編輯注:上面提到的SANS的安全規(guī)章模板共分為如下幾個(gè)類(lèi)別:
- 審計(jì)安全策略
- 計(jì)算機(jī)安全策略
- 桌面安全策略
- 郵件安全策略
- HIPAA安全策略(健康方面)
- 互聯(lián)網(wǎng)安全策略
- 移動(dòng)安全策略
- 網(wǎng)絡(luò)安全策略
- 物理安全策略
- 服務(wù)器安全策略
- 無(wú)線安全策略
雖然我們說(shuō)到書(shū)面的規(guī)章之類(lèi)的,都會(huì)覺(jué)得這種規(guī)章只是入職的時(shí)候看一看,看完了就全都扔到一邊去的門(mén)面東西;不過(guò)很多時(shí)候,撰寫(xiě)規(guī)范的書(shū)面安全性規(guī)章配合完善的培訓(xùn)制度,的確能夠?yàn)槠髽I(yè)避免很多安全的隱患。
【51CTO.com譯文,轉(zhuǎn)載請(qǐng)注明原文作譯者和出處?!?/p>
原文:http://everythingsysadmin.com/the-test.html
Limoncelli的測(cè)試:有助于提高系統(tǒng)管理員團(tuán)隊(duì)工作效率的32個(gè)問(wèn)題:
- A.面向公眾的處理方式:
- B. 現(xiàn)代化團(tuán)隊(duì)處理方式:
- *4.你在維基詞條中是否具備獨(dú)特的“策略及流程”類(lèi)說(shuō)明?
- 5.日常所采用的密碼安全性有保障嗎?
- 6.技術(shù)團(tuán)隊(duì)的代碼是否處于源碼控制系統(tǒng)的監(jiān)管之下?
- 7.你的團(tuán)隊(duì)有沒(méi)有使用bug跟蹤系統(tǒng)?
- 8.在你的bug/項(xiàng)目管理方面,穩(wěn)定性問(wèn)題的優(yōu)先級(jí)是否高于新功能?
- 9.你的團(tuán)隊(duì)有堅(jiān)持記錄“設(shè)計(jì)文檔”的習(xí)慣嗎?
- 10.一旦發(fā)生問(wèn)題,有沒(méi)有一套機(jī)制專(zhuān)門(mén)用于記錄故障信息?
- C. 業(yè)務(wù)操作方式:
- D. 自動(dòng)化處理方式:
- E. 團(tuán)隊(duì)管理方式:
- F. 硬件發(fā)生故障時(shí)的處理方式:
- G. 安全性處理方式:
- *28.業(yè)務(wù)中所用到的臺(tái)式機(jī)、筆記本電腦以及服務(wù)器是否運(yùn)行著自動(dòng)更新且無(wú)需確認(rèn)提示的反惡意軟件?
- *29.企業(yè)中是否向員工下發(fā)了書(shū)面的安全性規(guī)章制度?
- 30.你有沒(méi)有對(duì)所有相關(guān)領(lǐng)域進(jìn)行周期性的安全審查?
- 31.是否有相關(guān)機(jī)制允許管理者在一小時(shí)內(nèi)關(guān)閉所有用戶賬戶?
- 32.是否有相關(guān)機(jī)制允許管理者在一小時(shí)內(nèi)改變所有特權(quán)(主控)密碼?