客户更看重基于故障模拟的集成测试,模拟极端情况,测试系统实际抗故障能力,模拟发电机故障以测试容量及冗余能力,模拟市电故障测试转换开关和发电机性能,模拟UPS故障测试UPS冗余能力等。
网络服务策略强调处理远程访问管理、IP 地址配置、检测入侵和各种其他网络保护参数。
漏洞管理和修补侧重于对组织的资产执行定期漏洞扫描,并通过有效的补丁管理修复漏洞。
系统安全涵盖所有关键操作系统、服务器、防火墙和防病毒软件的安全配置。
系统安全策略还包含有关访问公司网络、访问控制和身份管理的规则。
事件响应定义了安全事件期间的适当响应措施,包括事件的分析和报告以及防止事件再次发生的步骤。
可接受的使用描述了对构成可接受使用的数据的所有操作。
在使用数据时,有必要明确员工的期望。
合规性监控通过定期审核将组织的放在遵守不同的行业标准上。
用户帐户监视和控制包括评估和监视分配给组织中各个用户的访问权限以及管理他们的帐户。