Results (
Vietnamese) 1:
[Copy]Copied!
Hệ thống/ứng dụng miền giữ tất cả các hệ thống nhiệm vụ quan trọng, ứng dụng và dữ liệu. Cho phép người dùng có thể truy cập nhiều thành phần trong lĩnh vực này. Truy nhập an toàn có thể yêu cầu cấp phiếu.Các ví dụ của các ứng dụng có thể yêu cầu xác thực cấp bao gồm:• Nhân sự và tính lương-chỉ có nhân viên làm việc trên các dịch vụ biên chế cần truy cập vào dữ liệu riêng tư và bảo mật thông tin này.• Kế toán và tài chính-người quản lý điều hành cần truy cập vào dữ liệu kế toán và tài chính để đưa ra quyết định kinh doanh âm thanh. Bảo vệ dữ liệu tài chính yêu cầu kiểm soát an ninh duy nhất với các truy cập bị giới hạn cho những người cần nó. Công ty công khai được giao dịch phải tuân theo luật Sarbanes-Oxley (SOX) tuân thủ pháp luật yêu cầu bảo mật.FYIKiểm soát an ninh bảo vệ dữ liệu riêng tư và tài sản trí tuệ. Mật mã hóa các dữ liệu có thể ngăn chặn người dùng không có thật. Tin tặc đang tìm kiếm dữ liệu biết nơi mà mọi người giấu nó và làm thế nào để tìm thấy nó. Mật mã hóa các dữ liệu trong cơ sở dữ liệu và thiết bị lưu trữ cung cấp cho một lớp bảo mật bổ sung.• Quản lý quan hệ khách hàng (CRM)-dịch vụ khách hàng reps cần thời gian thực quyền truy cập vào thông tin bao gồm lịch sử mua hàng của khách hàng và dữ liệu cá nhân.• Mục nhập Thứ tự bán hàng-bán hàng chuyên nghiệp cần truy cập vào thứ tự bán hàng nhập và hệ thống theo dõi đơn đặt hàng. Dữ liệu khách hàng tư nhân phải được giữ an toàn.• U.S. tình báo quân sự và tactics—U.S. chỉ huy quân sự người đưa ra quyết định trên chiến trường sử dụng thông tin nhạy cảm cao. Truy cập để nó phải đáp ứng các tiêu chuẩn phân loại dữ liệu bộ quốc phòng Hoa Kỳ.The System/Application Domain represents the seventh layer of defense.System/Application Domain Roles, Responsibilities, and AccountabilityHere’s an overview of what should go on in the System/Application Domain:• Roles and tasks—The System/Application Domain consists of hardware, operating system software, applications, and data. This domain includes hardware and their logical design. An organization’s mission-critical applications and intellectual property assets are here. It must be secured both physically and logically.We limited the scope of the System/Application Domain to reducing risks. These include the following: • Physical access to computer rooms, data centers, and wiring closets— Set up procedure to allow staff to enter secured area. • Server architecture—Apply a converged server design that employs server blades and racks to combine their use and reduce costs. • Server operating systems and core environments—Reduce the time operating system software is open to attack with software updates and patches. • Virtualization servers—Keep physical and logical virtual environments separate and extend layered security solutions into the cloud. Virtualization allows you to load many operating systems and applications in memory using one physical server. • System administration of application servers—Provide ongoing server and system administration for users. • Data classification standard—Review data classification standards, procedures, and guidelines on proper handling of data. Maintain safety of private data while in transport and in storage. • Software development life cycle (SDLC)—Apply secure software development life cycle tactics when designing and developing software. • Testing and quality assurance—Apply sound software testing, penetration testing, and quality assurance to fill security gaps and software weaknesses. • Storage, backup, and recovery procedures—Follow data storage, backup, and recovery plans as set by the data classification standard. • Data archiving and retention—Align policies, standards, procedures, and guidelines to digital storage and retention needs. • Business continuity plan (BCP)—Conduct a business impact analysis (BIA) and decide which computer uses are most important. Define RTOs for each system. Prepare a BCP focused on those things that are most important for the business to keep going. • Disaster recovery plan (DRP)—Prepare a disaster recovery plan based on the BCP. Start DRP elements for the most important computer systems first. Organize a DRP team and remote data center.• Responsibilities—The responsibility for System/Application Domain lies with the director of systems and applications and the director of software development. This includes the following: • Server systems administration • Cơ sở dữ liệu thiết kế và quản lý • Thiết kế quyền truy cập vào hệ thống và ứng dụng • Phát triển phần mềm • Quản lý dự án phát triển phần mềm • Phần mềm mã hóa • Kiểm thử phần mềm • Đảm bảo chất lượng • Hỗ trợ sản xuất
Being translated, please wait..
