Web服务器安全标准
前言和文档控制
此文档是西安石油大学制定发布的有关信息安全政策规定、处理流程、行业标准和指导意见的系列文档之一。该文档应保证至少一年审核一次,以保证其有效性。
在没有得到文档发布者的明确授权下,此文档的全部或部分内容,均不得重制或发布。
目录2范围53责任54Web服务器安全要求
54.1总则54.2网络安全
54.3流量过滤
54.4合规性64.5数据保护
64.6输入和输出管理
64.7安全代码
/应用/插件6目的发布本文档所列标准的目的是为了保护学校网站和相关信息资产。
本标准的目标是为了确保:
按照现有
最佳的实践经验,
在全校统一部署
安全控制措施
,以消除或者最低限度的减少系统漏洞和其他安全隐患。
学校能在
信息安全的完善方面更方便的有据监管、理解风险和评估改进。
所有的院系部门和网站开发人员都能了解
相应的安全需求
范围所列标准适用于学校所有的web网站服务器,包括:学校内部或第三方建设、采购、部署、修改和维护的。具体为:
所有仅限内部和面向
公共的web服务器
所有由外部供应商托管的面向公共的web服务器
所有通过学校或者代表学校的web服务器建设 ...


雷达卡


京公网安备 11010802022788号







