EN 10831-1 ACM测试项解读

ACM最终目标是确保不可公开的网络资产和安全资产的安全,避免未经授权的访问、读取或修改。

ACM-1 非公开资产的判断,对于不可公开的网络资产和安全资产:

1、环境限制评估: 首先,需要判断这些资产所处的产品运行环境中,是否存在物理或逻辑限制(例如,仅家用、防火墙规则等),以限制实体的访问。

2、如果运行环境中没有物理或逻辑的限制,那么就必须在产品中实施访问控制来保证这些不可公开的信息仅能够被拥有权限的实体读取、修改。

ACM-2 访问控制的实施:

ACM-2 主要验证访问控制是否实现预期的限制功能。这意味着系统必须能够根据预设的权限规则,限制对特定功能或数据的访问,确保只有拥有相应权限的实体才被允许访问这些资源。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值