Комментарии к secirity policy
Jump to navigation
Jump to search
- https://wiki.necs.ca/index.php/Access_Controls не описаны процедуры ограничения доступа
- https://wiki.necs.ca/index.php/Password_Management Усилить требования к длине/сложности пароля?
- https://wiki.necs.ca/index.php/Encryption не указаны одобренные алгоритмы/способы шифрования
- https://wiki.necs.ca/index.php/Third-Party_Access ссылаются на «эти же» требования безопасности, получается кольцевая ссылка без смысла
- https://wiki.necs.ca/index.php/Printing,_Copying_and_Fax_Transmission нам реально нужно описывать случаи использования факса?
- https://wiki.necs.ca/index.php/Printing,_Copying_and_Fax_Transmission Leasing and Repair Services - нужно описать способы отправки в ремонт цифровых устройств
- https://wiki.necs.ca/index.php/Mobile_Computing_And_Work_At_Home описать необходимость блокировки устройств если их не используешь,
- https://wiki.necs.ca/index.php/Mobile_Computing_And_Work_At_Home ◦ Avoid providing sensitive information in voice mail or pager messages. Это до сих пор актуально?
- https://wiki.necs.ca/index.php/Viruses,_Malicious_Software,_And_Change_Control Добавить регулярные установки обновлений безопасности, антивирусных баз, включения систем вроде UAC/apparmor/selinux
- https://wiki.necs.ca/index.php/Intellectual_Property_Rights не могу оценить, вероятно нужна консультация юристов
- https://wiki.necs.ca/index.php/Systems_Development Какая разница между Owners and Custodians? Эти термины не определены
- https://wiki.necs.ca/index.php/Systems_Development Подумать про раздел User Programming. Мне он кажется кривым из-за пользовательских скриптов, которые не являются программированием
- https://wiki.necs.ca/index.php/Systems_Development «other security parameters» очень размыто. Под это может попадать и название типа шифрования и какие-то параметры DH (например конфиг nginx)
- https://wiki.necs.ca/index.php/Reporting_Problems_and_Incidents Отчеты в бумажном виде? Это точно надо? Сам Incident Reporting Form тоже не существует
Кроме этих комментариев в документах не определены «точки входа» куда необходимо передавать информацию или с кем согласовывать что-либо (кроме helpdesk).