温尼伯大亚愽国际app下载学

问责制和审计

对大学运营至关重要的IT资源是采用适当的控制措施并启用关键事件的记录。

  • 事件日志应存储在单独的安全IT资源上,而不能保存到每个本地系统中。应避免将日志信息存储到共享文件系统。
  • 必须保护审计日志,以仅阅读为单位,并仅由有授权查看它们的人员才能访问。
  • 在可能的情况下,应记录系统管理员执行的操作。
  • 日志不应包含密码。
  • IT对大学运营至关重要的资源应定期审核(每年至少一次)。
在上线之前,应由信息安全办公室审核新的关键IT资源部署。系统管理员应填写合规检查表格,并确定IT资源可能存在的任何缺点或缺陷。
Baidu