針對已導入或將導入ISO27001的企業而生,透過中華龍網的 ISO/IEC 27001 組態管理輔助工具,可合規 ISO27001 要求的8.9組態管理條文,及確保企業的資訊安全。
ISO 27002-2023 (8.9 組態管理) 條文
(a) 將具特殊權限或系統管理者等級之存取權限的身分數目減至最小。
(b) 停用非必要、未使用或不安全之身分。
(c) 停用或限制非必要之功能及服務。
(d) 限制對強效公用程式及主機參數設定之存取權限。
(e) 將鐘訊同步。
(f ) 安裝後,立即變更廠商預設鑑別資訊 (諸如預設通行碼),並審查其他重要預設安全相關參數。
(g) 於預先決定之期限無動作後,調用時設施,自動登出算裝置。
(h) 查證是否符合使用授權之要求。 (verifying that licence requirements have been met)