网站大量收购闲置独家精品文档,联系QQ:2885784924

远程办公与审核的信息安全风险分析及应对措施.pdfVIP

远程办公与审核的信息安全风险分析及应对措施.pdf

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

远程办公与审核的信息安全风险分析及应对措施--第1页

远程办公与审核的信息安全风险分析及应对措施

受新冠肺炎疫情影响,很多认证机构的管理与审核人员需

要进行远程办公与审核。为防范远程办公与审核过程中存在

的信息安全风险,有必要考虑这样的工作模式带来的巨大风

险以及应对的措施。

1.远程办公与审核的信息安全管理要求

对于认证机构而言,规划、实现、控制、评价远程办公

与审核的信息安全管理要求,并不断加以提高、完善和改进,

显得极为重要。

应至少在以下7个方面加以考虑并采取对策措施:

一是应确定并提供建立、实现、维护和持续改进远程办

公与审核所需的资源,包括人员(含IT维护人员)、硬件、

软件、数据、文件化信息以及其他有价值的资产;

二是应识别这些信息资产在其全生命周期内的脆弱性、

威胁以及可能面临的风险;

三是应确定为满足信息安全要求以及实现应对这些风险

的控制措施;

第1页共10页

远程办公与审核的信息安全风险分析及应对措施--第1页

远程办公与审核的信息安全风险分析及应对措施--第2页

四是应对在认证机构控制下从事会影响组织信息安全绩

效的管理与审核人员进行相关知识的培训,以不断提升他们

防范和化解信息安全的意识和能力;

五是应制定远程办公与审核业务连续性计划,进行演练

并对演练效果进行评价;

六是应评价这些参与远程办公与审核人员风险控制的绩

效,以评价其与认证机构在信息安全输出结果方面的符合性、

有效性;

七是当发现不符合时,应及时采取有效措施予以纠偏,

以防止类似不符合再次重复发生,或在其他地方发生。

2.远程办公与审核信息安全的关注点

2.1个人办公终端安全

为确保工作人员在家使用电脑或手机,认证机构首先应

对安全性进行检查。其次应提供软件正版化服务,并进行正

确安装调试,包括但不限于正版的windows操作系统和

office办公软件。对于办公电脑,应尽量使用正版Windows10

操作系统,其中自带Windowsdefender所提供的安全防护已

经足够。如有需要,可以选择第三方防护软件替代。与此同

第2页共10页

远程办公与审核的信息安全风险分析及应对措施--第2页

远程办公与审核的信息安全风险分析及应对措施--第3页

时,应开启系统自动更新,及时安装补丁,提升系统安全系

数。对于所使用的手机,应注重系统维护以及软件升级。

2.2上网安全防范

如果是居家办公使用无线路由器,可检查路由器中的mac

地址是否有异常设备的接入。为了防止蹭网及Wi-Fi被暴力

破解,可以设置允许连接设备的白名单;也可以通过路由器

关联的手机App实时监控新接入设备情况,发现陌生设备及

时拉黑;可以关闭ssid广播;提高路由登录和接入口令的强

度。假如存在外出移动办公与审核的情况,尽量避免连接公

共场合Wi-Fi,可以共享手机热点来满足网络需求。

2.3个人办公软件安全性

通用软件浏览器推荐使用Chrome、Firefox或Chromium

内核的新版MicrosoftEdge,兼容性较好。如使用IE浏览器,

应注意升级,近期的高危漏洞可被攻击者利用诱使用

文档评论(0)

166****8165 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档