ISO27017云服務信息安全管理中對系統(tǒng)登陸過程的要求
發(fā)布時間:2020-07-31 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27017中,系統(tǒng)登陸過程的安全管理涉及:
1、不顯示系統(tǒng)或應用標識符,直到登錄過程已成功完成為止;
2、顯示只有已授權的用戶才能出現(xiàn)一般性的告警通知;
3、在登錄程序中,不提供對未授權用戶有幫助作用的幫助消息;
4、僅在所有輸入數(shù)據(jù)完成時才驗證登錄信息。如果出現(xiàn)差錯情況,系統(tǒng)不宜指出數(shù)據(jù)的哪一部分是正確的或不正確的;
5、防止暴力破解登錄嘗試;
6、記錄不成功的嘗試和成功的嘗試;
7、不顯示正在輸入的口令。



熱線: