ISO27001信息安全認證能確保信息系統(tǒng)開發(fā)的安全性嗎?
發(fā)布時間:2020-09-05 作者:廣匯聯合 來源:廣匯聯合
對于IT相關企業(yè)來說,信息系統(tǒng)開發(fā)和支持過程的安全性至關重要,作為國際認可的信息安全體系,ISO27001信息安全認證能保證其安全性嗎?
按照ISO27001認證的要求,為了保證應用系統(tǒng)和信息的安全,系統(tǒng)管理員必須建立和執(zhí)行變更控制程序,包括下列內容:
1、提交授權用戶的變更要求;
2、變更確保不損壞安全和控制程序;
3、對變更可能造成的影響進行評估,識別所有需要改善的計算機軟件、信息、數據庫和硬件;
4、工作開始前取得管理者的正式許可;
5、在不影響正式環(huán)境的測試環(huán)境中進行系統(tǒng)測試;
6、在實施之前確定管理者和授權用戶接受所作變更;
7、把變更對業(yè)務造成的破壞降低到最低;
8、對所有變更要求進行審計追蹤;
9、系統(tǒng)變更后,應對業(yè)務進行評審和測試,以確保對系統(tǒng)的運行和安全沒有負面影響;
10、盡可能把應用和操作變更控制程序進行集成。
10、盡可能把應用和操作變更控制程序進行集成。



熱線: