安全管理员能与数据库管理员兼岗么

[复制链接]
查看11 | 回复6 | 2012-10-9 18:14:48 | 显示全部楼层 |阅读模式
我以前好像看到有监管的文件说,不允许,但是找不到原文了,各位有听说过么

回复

使用道具 举报

千问 | 2012-10-9 18:14:48 | 显示全部楼层
查了CISA矩阵,理论上可以。
实际操作起来,恐怕不合适吧。
回复

使用道具 举报

千问 | 2012-10-9 18:14:48 | 显示全部楼层
fcqqywz 发表于 2012-5-21 21:24
查了CISA矩阵,理论上可以。
实际操作起来,恐怕不合适吧。

恩,但是我看信息安全技术 信息系统安全管理要求的国家标准

对安全管理人员配备的管理,不同安全等级应有选择地满足以下要求的一项:
a) 可配备兼职安全管理人员:安全管理人员可以由网络管理人员兼任;
b) 安全管理人员的兼职限制:安全管理人员不能兼任网络管理人员、系统管理员、数据库管理员等;
c) 配备专职安全管理人员:安全管理人员不可兼任,属于专职人员,应具有安全管理工作权限和能力;
d) 关键部位的安全管理人员:在c)的基础上,安全管理人员还应按照机要人员条件配备。
回复

使用道具 举报

千问 | 2012-10-9 18:14:48 | 显示全部楼层
而且我确实记得有相关的制度说不允许的
回复

使用道具 举报

千问 | 2012-10-9 18:14:48 | 显示全部楼层
安全管理是一大块,存在问题是,安全管理员的权限与职责,实际上安全管理员没有一票否决权。
回复

使用道具 举报

千问 | 2012-10-9 18:14:48 | 显示全部楼层
为了安全的考虑,还是做隔离比较好
回复

使用道具 举报

千问 | 2012-10-9 18:14:48 | 显示全部楼层
关键看岗位和职责定义,如果有些工作是需要安全和数据库共同参与完成,那么设置在一起就不合适了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行