액세스 제어 보안 메이저 카지노 사이트
제 3431 장
이 메이저 카지노 사이트은 2025 년 2 월 14 일에 은퇴했습니다. 참조하십시오.3410 장 허용 가능한 사용and제 3430 장 액세스 관리현재 메이저 카지노 사이트 지침.
발행 : 08/2009
개정/검토 : 01/2023, 05/2024, 02/2025
목차
.010목적
.020스코프
.030유효 날짜
.050메이저 카지노 사이트
.060정의
.070역할과 책임
.080구현 절차
.090관련 법률, 규정 또는 메이저 카지노 사이트
.100질문/면제
.010 목적
액세스 컨트롤은 조직이 정보 자산에 대한 제어 액세스에 적용하는 규칙입니다. 부적절한 액세스 컨트롤을 사용하는 위험은 불편 함에서 비판적 손실 또는 데이터 손상에 이르기까지 다양합니다.K-State정보 시스템.
.020 스코프
이 메이저 카지노 사이트은 대학 정보 기술 리소스를 사용하여 대학 데이터를 만들기, 접근, 저장 또는 관리하여 비즈니스 기능을 수행하는 모든 대학 대학, 부서, 관리 단위 및 제휴 조직에 적용됩니다.
.030 유효 날짜
이 메이저 카지노 사이트은 2009 년 8 월 26 일에 시행되었습니다.
.050 메이저 카지노 사이트
K-State 정보 시스템에 대한 액세스 제어 표준은 승인 된 사용자에 대한 방해받지 않는 액세스의 필요성에 대해 정보 및 서비스에 대한 무단 액세스를 방해하는 제한을 신중하게 균형을 맞추는 방식으로 설정되어야합니다.
시스템 사용 통지-사용자가 K-State 컴퓨터에 액세스하기 전에 사용자를 환영하고이를 K-State 시스템으로 식별하는 일반 시스템 사용 통지를 표시하고 컴퓨터의 무단 사용에 대해 경고하고 시스템의 사용이 모든 관련 K- 상태 메이저 카지노 사이트에 동의 함을 나타냅니다. 일반 시스템 사용 통지는 사용자가 실용적인 K-State Information 시스템에 액세스하기 전에 표시해야합니다.
Kansas State University의 정보 기술 리소스에 오신 것을 환영합니다. K-State 의이 시스템 및 기타 모든 전자 자원에 대한 액세스는 대학 또는 그 계열사가 승인 한 직원, 학생 또는 개인으로 제한됩니다.
원격 액세스- 원격 액세스 제어 절차는 적절한 식별, 인증 및 암호화 기술을 통해 적절한 보호 조치를 제공해야합니다. 교외 위치에서 캠퍼스 컴퓨터로 직접 로그온하는 것은 허용되지 않습니다.vpn서비스 또는 부서별 Windows 터미널 서비스 (I.E.원격 데스크탑 서비스) 또는 보안 쉘 (SSH) 서버, 캠퍼스 컴퓨터에 로그인하기 전에. 이 제한은와 같은 웹 애플리케이션에 대한 인증 된 사용자 액세스에 적용되지 않습니다.KSIS, K-State Online, WebMail 또는 공개 액세스를 위해 설계된 시스템에.
원격 액세스를위한 추가 보안 제어는 K-State 's의 데이터 보안 표준을 참조하십시오데이터 분류 및 보안 메이저 카지노 사이트.
- 신뢰 관계- 중앙 관리 대학 정보 시스템 또는 기밀 데이터가있는 모든 시스템에 대한 신뢰 관계는 적절한 권한에 의해 승인되며, 필요에 따라 주기적으로 검토 및 수정해야합니다. 방화벽 규칙 세트와 같은 보안 제어는 신뢰 관계를 시행하도록 구성되어야합니다.
- 2 요인 인증- 시스템에 액세스 할 때 자신이 누구인지 확인하기 위해 여러 증거를 사용하여 개인의 신원을 확인하는 과정. 이 증거는 일반적으로 사용자 이름과 비밀번호와 같은 코드 또는 앱이있는 장치와 같이 가지고있는 것입니다.
.060 정의
- 인증
- 자신의 디지털 신원 확인 과정. 예를 들어, 누군가가 자신의 워크 스테이션이나 서버에 로그인하면eid, 암호는 로그인 한 사람이 EID의 소유자인지 확인합니다. 검증 프로세스를 인증이라고합니다.
- 기밀 데이터
- 합법적 인 알 필요가있는 직장 그룹, 부서 또는 개인 그룹의 제한적이고 구체적인 사용을위한 매우 민감한 대학 데이터. K-State 's 참조데이터 분류 및 보안 메이저 카지노 사이트확장 된 정의 및 예제.
- K-State Computer
- 캔자스 주립 대학의 재산으로 간주되는 모든 컴퓨터.
- 로컬 네트워크
- 맨해튼 또는 살리나 캠퍼스에 물리적으로 위치한 K-State 데이터 네트워크의 모든 세그먼트. 여기에는 라우팅 가능하고 라우팅 할 수없는 네트워크의 장치가 포함됩니다IP주소, 일반적으로 129.130.x.x 또는 10.x.x.x 주소이며, 무선 네트워크 및 K-State의 학생 기숙사 및 Jardine 아파트에 서비스를 제공하는 무선 네트워크에 적용됩니다..
- 원격 액세스
- 맨해튼 또는 살리나 캠퍼스 외부의 물리적 위치에서 K-State 로컬 네트워크 액세스. 여기에는 K-State의 VPN (Virtual Private Network) 서비스를 사용하여 Off Campus의 액세스가 포함됩니다.
- 신뢰 관계
- 서버 및 관련 데이터 및 응용 프로그램의 리소스에 액세스 할 수있는 컴퓨터 시스템 및/또는 응용 프로그램에 부여 된 액세스 수준의 사양. 이는 개별 사용자 또는 역할에 대한 액세스 권한이 아니라 시스템 간의 액세스 제어에 적용됩니다.
- 대학 데이터
- Kansas State University ( "University")와 관련된 모든 데이터 :
- 대학 정보 기술 시스템에 저장.
- K-State 교수진 또는 학생이 유지 관리.
- 캠퍼스 안팎에서 제도적 프로세스와 관련이 있습니다.
이것은 모든 형식 또는 미디어에 적용됩니다 (즉, 전자 데이터에만 국한되지 않습니다)
- VPN (Virtual Private Network)
- 인터넷을 통한 안전한 통신 채널을 통해 채널을 설정하고 채널을 통해 흐르는 모든 트래픽을 암호화해야합니다.
.070 역할과 책임
최고 정보 보안 책임자 (Ciso) - 신뢰 관계의 문서화 및 승인에 대한 지침을 개발하는 책임.
.080 구현 절차
K-State 컴퓨터 또는 정보 시스템에 로그인하기 전에 사용자 조치를 볼 필요가 없도록 시스템 사용 통지를 수동적으로 표시해야합니다.
.090 관련 법률, 규정 또는 메이저 카지노 사이트
- 추가 K-State Access Control 메이저 카지노 사이트
- 데이터 액세스 제어- 데이터 분류 기반 액세스 컨트롤은 지정되어 있습니다.K-State의 데이터 분류 및 보안 메이저 카지노 사이트.
- 비밀번호 보안- 비밀번호는 정보 및 정보 시스템에 대한 액세스를 제어하기 위해 식별 사용자 이름과 함께 일반적으로 사용됩니다. K-State의 비밀번호 요구 사항은에 나열되어 있습니다.K-State의 정보, 컴퓨팅 및 네트워크 리소스 메이저 카지노 사이트에 대한 보안.
- 무인 컴퓨터- 무인 컴퓨터에 대한 무단 액세스를 방지하기위한 보안 제어는K-State의 정보, 컴퓨팅 및 네트워크 리소스 메이저 카지노 사이트에 대한 보안.
- 공급 업체 액세스- 비즈니스 이유로 K-State Information Systems에 액세스 해야하는 공급 업체 또는 기타 제 3자를위한 액세스 제어K-State의 데이터 분류 및 보안 메이저 카지노 사이트.
- 기타 관련 법률, 규정 또는 메이저 카지노 사이트
- K-State의 데이터 분류 및 보안 메이저 카지노 사이트.
- 캔자스 주, ITEC 정보 기술 메이저 카지노 사이트 7230 - 정보 기술 엔터프라이즈 보안 메이저 카지노 사이트
- ISO/IEC 27002 : 2013 : 정보 기술 - 보안 기술 - 정보 보안 관리 코드, 게시국제 표준 조직. 정보 및 정보 시스템에 대한 액세스가 승인 된 사용자로 제한되도록 액세스 제어 (11 장, 액세스 제어 참조)를 지정하는 국제 보안 표준입니다.
.100 질문/면제
the정보 기술 최고 정보 책임자 부사장(CIO)는이 메이저 카지노 사이트을 담당합니다. CIO 또는 피지명인은이 메이저 카지노 사이트 또는 관련 절차에 대한 예외를 승인해야합니다.최고 정보 보안 책임자 (CISO).