Lưu vết quá trình hoạt động

Một phần của tài liệu duthaodean-lan2-october-xinykien-143329-191018-11 (Trang 78 - 79)

PHẦN 2 MỤC TIÊU, NGUYÊN TẮC, YÊU CẦU, PHẠM VI CỦA ĐỀ ÁN

d)Lưu vết quá trình hoạt động

Ghi lại đầy đủ:

- Lịch sử giao dịch của tài liệu số; - Lịch sử lƣu trữ tài liệu số;

- Lịch sử truy cập và sử dụng của tài liệu số; - Lịch sử bảo mật của tài liệu số;

- Lịch sử chuyển đổi tài liệu số; - Lịch sử giao và phân bố tài liệu số; - Lịch sử chứng nhận của tài liệu số.

đ) Bảo mật mạng và kiểm soát truy cập

- Cung cấp các dịch vụ phù hợp trong trƣờng hợp một trong các hệ thống truyền dẫn thất bại;

- Chống xâm nhập và các giao thức kiểm soát truy cập;

- Kiểm soát truy cập, kiểm tra tình trạng mạng và lƣu lại, duy trì lịch sử truy cập đƣợc tạo bởi hệ thống mạng.

- Kiểm soát truy cập vật lí, hạn chế những truy cập khơng có quyền tới hệ thống lƣu trữ;

- Ghi thông tin nhƣ loại lỗi xảy ra, hệ thống hoạt động thành công hay thất bại, nếu thất bại, thì nguyên nhân thất bại, thời gian và thông tin bị truy cập trái phép.

72

- Xác thực ngƣời truy cập bằng một trong ba cách: 1) thứ họ biết (ví dụ: mã PIN), 2) thứ họ có (mã xác thực OTP), 3) thứ đặc trƣng của họ (ví dụ: sinh trắc học);

- Lối vào và thốt hiểm an tồn đƣợc bảo đảm phòng ngừa trƣờng hợp cúp điện;

- Thực hiện kiểm sốt truy cập dựa trên vai trị của quản trị viên, ở cấp điều hành;

- Thực hiện chƣơng trình hoặc q trình phù hợp với mục đích vận hành của hệ thống;

- Tạo và lƣu giữ hồ sơ kiểm sốt để có thơng tin về hoạt động của hệ thống lƣu giữ.

Một phần của tài liệu duthaodean-lan2-october-xinykien-143329-191018-11 (Trang 78 - 79)