

17.5.1应用系统安全管理的实施
1.建立应用系统的安全需求管理
安全控制需求规范应考虑在系统中所包含的自动化控制以及人工控制的需要。在评
价应用系统的开发或购买时,需要进行安全控制的考虑。安全要求和控制反映出所涉及
信息资产的业务价值和潜在的业务损坏,这可能是由于安全失败或缺少安全引起的。信
息安全系统需求与实施安全的过程应该在信息安全工程的早期阶段集成。在设计阶段引
入控制其实施和维护的费用明显低于实现期间或实现后所包含的控制费用。
2.严格应用系统的安全检测与验收
对软件的安全检测与验收主要可依据GB/T18336:1-2,001《信息技术安全技术信
息技术安全性评估准则第1部分:简介和一般模型》、GB/T 18336.2-2001《信息技术安
全技术信息技术安全性评估准则第2部分:安全功能要求》以及GB/T 18336。3-2001
《信息技术安全技术信息技术安全性评估准则第3部分:安全保证要求》进行。
在安全功能要求方面,可以对软件的安全审计功能、通信功能(包括原发抗抵赖和
接收抗抵赖)、密码支持功能、用户数据保护功能、标识和鉴别功能、安全管理功能、隐
私功能、TSF保护功能、资源利用功能、TOE访问、可信路径信道功能等14个方面进
行检测和验收。
3.加强应用系统的操作安全控制
应用系统内设计合适的控制以确保处理酌正确性。这些控制包括输入数据的验证、
内部处理控制和输出数据的确认。对于处理敏感的、有价值的或关键的组织资产的系统
或对组织资产有影响的系统可以要求附加控制。这样的控制应在安全要求和风险评估的
基础上加以确定。
4.规范变更管理
为使信息系统的损坏减到最小程度,应实施正式的变更控制规程。变更的实施要确
保不损坏安全和控制规程,并将变更控制规程文档化,引进新的系统和对已有系统进行
大的变更要按照从文档、规范、测试、质量管理到实施管理这个过程进行。
变更管理过程应包括风险评估、变更效果分析和安全控制。确保变更不损坏安全和
控制规程,确保支持性程序员仅能访问其工作所需的系统的某些部分,确保对任何变更
要获得正式协商和批准。
5.防止信息泄露
为了限制信息泄露的风险,如通过应用隐蔽通道泄露信息,可以考虑扫描隐藏信息
的外部介质和通信,掩盖和调整系统和通信的行为,以减少第三方访问信息或推断信息
的能力;使用可信赖的应用系统和软件进行信息处理;在法律和法规允许的前提下,定
期监视个人系统的行为,监视计算机系统的源码使用。
6.严格访问控制
严格控制对应用系统的访问,包括如下方面。
(l)建立访问控制策略,并根据对访问的业务和安全要隶进行评审,访问策略清晰
地叙述每个用户或一组用户的访问控制规则和权利,访问控制既有逻辑的也是物理的控
制方法。
(2)建立正式的授权程序来控制对应用系统和服务的访问权力的分配,确保授权用
户的访问,并预防对信息系统的非授权访问。程序应涵盖用户访问生存周期内的各个阶
段,从新用户注册到不再要求访问信息系统和用户的最终注销。应特别注意对有特权的
访问权力的分配的控制需要,因为这种特殊权限可导致用户超越系统控制而进行系统
操作。
(3)避免未授权用户的访问信息和信息处理设施,要让用户了解他对维护有效的访
问控制的职责,特别是关于口令的使用和用户设备的安全的职责。
(4)如果具有合适的安全设计和控制并且符合组织的安全策略,组织才能授权远程
工作活动。远程工作场地的合适保护应到位,以防止偷窃设备和信息、未授权泄露信息、
未授权远程访问组织内部系统或滥用设施等。远程工作要由管理层授权和控制以及对远
程工作方法要有充分的安排。
7.信息备份
制定应用系统的备份策略,根据策略对信息和软件进行备份并定期测试。提供足够
的备份设施,保持信息和信息处理设施的完整性和可用性,确保所有必要的信息和软件
能在灾难或介质故障后进行恢复。建立例行程序来执行针对数据备份以及恢复演练的策
略和战略。
8.应用系统的使用监视
检测未羟授权的信息处理活动,记录用户活动、异常和信息安全事件的日志,并按
照约定的期限进行保留,以支持将来的调查和访问控制监视。记录系统管理员和系统操
作者的活动,并对系统管理员和操作员的活动日志定期评审。记录并分析错误日志,并
采取适当的措施改正错误。
| 各省软考办 | ||||||||||