액세스 제어 보안 꽁 머니 카지노
제 3431 장
발행 : 08/2009
개정/검토 : 01/2023, 05/2024
목차
.010목적
.020스코프
.030유효 날짜
.050꽁 머니 카지노
.060정의
.070역할과 책임
.080구현 절차
.090관련 법률, 규정 또는 꽁 머니 카지노
.100질문/면제
.010 목적
꽁 머니 카지노 컨트롤은 조직이 정보 자산에 대한 제어 꽁 머니 카지노에 적용하는 규칙입니다. 부적절한 꽁 머니 카지노 컨트롤을 사용하는 위험은 불편 함에서 비판적 손실 또는 데이터 손상에 이르기까지 다양합니다.K-State정보 시스템.
.020 스코프
이 꽁 머니 카지노은 대학 정보 기술 리소스를 사용하여 대학 데이터를 만들기 위해 대학 데이터를 작성, 액세스, 저장 또는 관리하여 비즈니스 기능을 수행하는 모든 대학 대학, 부서, 행정 단위 및 제휴 조직에 적용됩니다.
.030 발효 날짜
이 꽁 머니 카지노은 2009 년 8 월 26 일에 시행되었습니다.
.050 꽁 머니 카지노
K-State 정보 시스템에 대한 꽁 머니 카지노 제어 표준은 승인 된 사용자에 대한 방해받지 않는 꽁 머니 카지노의 필요성에 대해 정보 및 서비스에 대한 무단 꽁 머니 카지노를 방해하는 제한을 신중하게 균형을 맞추는 방식으로 설정되어야합니다..
시스템 사용 통지-사용자가 K-State 컴퓨터에 액세스하기 전에 사용자를 환영하고이를 K-State 시스템으로 식별하는 일반 시스템 사용 통지를 표시해야하며 컴퓨터의 무단 사용에 대해 경고하고 사용 함을 나타냅니다. 이 시스템은 모든 관련 K-State 꽁 머니 카지노에 대한 동의를 의미합니다.
Kansas State University의 정보 기술 리소스에 오신 것을 환영합니다. K-State 의이 시스템 및 기타 모든 전자 자원에 대한 꽁 머니 카지노는 대학 또는 그 계열사가 승인 한 직원, 학생 또는 개인으로 제한됩니다.
원격 꽁 머니 카지노- 원격 꽁 머니 카지노 제어 절차는 적절한 식별, 인증 및 암호화 기술을 통해 적절한 보호 조치를 제공해야합니다. 교외 위치에서 캠퍼스 컴퓨터로 직접 로그온하는 것은 허용되지 않습니다.vpn서비스 또는 부서별 Windows 터미널 서비스 (I.E.원격 데스크탑 서비스) 또는 보안 쉘 (SSH) 서버, 캠퍼스 컴퓨터에 로그인하기 전에. 이 제한은와 같은 웹 애플리케이션에 대한 인증 된 사용자 꽁 머니 카지노에 적용되지 않습니다.KSIS, K-State Online, WebMail 또는 공개 꽁 머니 카지노를 위해 설계된 시스템.
원격 꽁 머니 카지노를위한 추가 보안 제어는 K-State 's의 데이터 보안 표준을 참조하십시오데이터 분류 및 보안 꽁 머니 카지노.
- 신뢰 관계- 중앙 관리 대학 정보 시스템 또는 기밀 데이터가있는 모든 시스템에 대한 신뢰 관계는 적절한 권한에 의해 승인되며, 필요에 따라 정기적으로 검토 및 수정해야합니다. 방화벽 규칙 세트와 같은 보안 제어는 신뢰 관계를 시행하도록 구성되어야합니다.
- 2 요인 인증- 시스템에 꽁 머니 카지노 할 때 자신이 누구인지 확인하기 위해 여러 증거를 사용하여 개인의 신원을 확인하는 과정. 이 증거는 일반적으로 사용자 이름과 비밀번호와 같은 코드 또는 앱이있는 장치와 같이 가지고있는 것입니다.
.060 정의
- 인증
- 자신의 디지털 신원 확인 과정. 예를 들어, 누군가가 자신의 워크 스테이션이나 서버에 로그인하면eid, 암호는 로그인 한 사람이 EID의 소유자인지 확인합니다. 검증 프로세스를 인증이라고합니다.
- 기밀 데이터
- 합법적 인 알 필요가있는 직장 그룹, 부서 또는 개인 그룹의 제한적이고 구체적인 사용을위한 매우 민감한 대학 데이터. K-State 's 참조데이터 분류 및 보안 꽁 머니 카지노확장 된 정의 및 예제.
- K-State Computer
- 캔자스 주립 대학의 재산으로 간주되는 모든 컴퓨터.
- 로컬 네트워크
- 맨해튼 또는 살리나 캠퍼스에 물리적으로 위치한 K-State 데이터 네트워크의 모든 세그먼트. 여기에는 라우팅 가능하고 라우팅 할 수없는 네트워크의 장치가 포함됩니다IP주소, 일반적으로 129.130.x.x 또는 10.x.x.x 주소이며, 무선 네트워크 및 K-State의 학생 기숙사 및 Jardine 아파트를 제공하는 네트워크에 적용됩니다.
- 원격 꽁 머니 카지노
- 맨해튼 또는 살리나 캠퍼스 외부의 물리적 위치에서 K-State 로컬 네트워크 꽁 머니 카지노. 여기에는 K-State의 VPN (Virtual Private Network) 서비스를 사용하여 Off Campus의 꽁 머니 카지노가 포함됩니다.
- 신뢰 관계
- 서버 및 관련 데이터 및 응용 프로그램의 리소스에 꽁 머니 카지노 할 수있는 컴퓨터 시스템 및/또는 응용 프로그램에 부여 된 꽁 머니 카지노 수준의 사양. 이는 개별 사용자 또는 역할에 대한 꽁 머니 카지노 권한이 아니라 시스템 간의 꽁 머니 카지노 제어에 적용됩니다.
- 대학 데이터
- Kansas State University ( "University")와 관련된 모든 데이터 :
- 대학 정보 기술 시스템에 저장.
- K-State 교수진 또는 학생이 유지 관리.
- 캠퍼스 안팎에서 제도적 프로세스와 관련이 있습니다.
이것은 모든 형식 또는 미디어에 적용됩니다 (즉, 전자 데이터에만 국한되지 않습니다)
- VPN (Virtual Private Network)
- 인터넷을 통한 안전한 통신 채널을 통해 채널을 설정하고 채널을 통해 흐르는 모든 트래픽을 암호화해야합니다.
.070 역할 및 책임
최고 정보 보안 책임자 (Ciso) - 신뢰 관계의 문서화 및 승인에 대한 지침을 개발하는 책임.
.080 구현 절차
시스템 사용 통지는 K-State 컴퓨터 또는 정보 시스템에 로그인하기 전에 사용자 조치를 볼 필요가 없도록 수동적으로 표시되어야합니다.
.090 관련 법률, 규정 또는 꽁 머니 카지노
- 추가 K-State Access Control 꽁 머니 카지노
- 데이터 꽁 머니 카지노 제어- 데이터 분류 기반 꽁 머니 카지노 컨트롤은 지정되어 있습니다.K-State의 데이터 분류 및 보안 꽁 머니 카지노.
- 비밀번호 보안- 비밀번호는 정보 및 정보 시스템에 대한 꽁 머니 카지노를 제어하기 위해 식별 사용자 이름과 함께 일반적으로 사용됩니다. K-State의 비밀번호 요구 사항은에 나열되어 있습니다.K-State의 정보, 컴퓨팅 및 네트워크 리소스 꽁 머니 카지노에 대한 보안.
- 무인 컴퓨터- 무인 컴퓨터에 대한 무단 꽁 머니 카지노를 방지하기위한 보안 제어는K-State의 정보, 컴퓨팅 및 네트워크 리소스 꽁 머니 카지노에 대한 보안.
- 공급 업체 꽁 머니 카지노- 비즈니스 이유로 K-State Information Systems에 꽁 머니 카지노 해야하는 공급 업체 또는 기타 제 3자를위한 꽁 머니 카지노 제어K-State의 데이터 분류 및 보안 꽁 머니 카지노.
- 기타 관련 법률, 규정 또는 꽁 머니 카지노
- K-State의 데이터 분류 및 보안 꽁 머니 카지노.
- 캔자스 주, ITEC 정보 기술 꽁 머니 카지노 7230 - 정보 기술 엔터프라이즈 보안 꽁 머니 카지노
- ISO/IEC 27002 : 2013 : 정보 기술 - 보안 기술 - 정보 보안 관리 코드, 게시국제 표준 조직. 이는 정보 및 정보 시스템에 대한 꽁 머니 카지노가 승인 된 사용자로 제한되도록 꽁 머니 카지노 제어 (11 장, 꽁 머니 카지노 제어 참조)를 지정하는 국제 보안 표준입니다.
.100 질문/면제
the정보 기술 최고 정보 책임자 부사장(CIO)는이 꽁 머니 카지노을 담당합니다. CIO 또는 피지명인은이 꽁 머니 카지노 또는 관련 절차에 대한 예외를 승인해야합니다.최고 정보 보안 책임자 (CISO).