Yêu cầu về chức năng Kiểm soát truy cập trong Phần mềm nội bộ của dự án đầu tư ứng dụng CNTT sử dụng nguồn vốn NSNN

Yêu cầu về chức năng Kiểm soát truy cập trong Phần mềm nội bộ của dự án đầu tư ứng dụng Công nghệ thông tin sử dụng nguồn vốn ngân sách Nhà nước. Yêu cầu về chức năng Nhật ký hệ thống đối với Phần mềm nội bộ trong dự án đầu tư ứng dụng Công nghệ thông tin sử dụng nguồn vốn ngân sách Nhà nước như thế nào? Xin được giải đáp.

Yêu cầu về chức năng Kiểm soát truy cập trong Phần mềm nội bộ của dự án đầu tư ứng dụng CNTT sử dụng nguồn vốn NSNN

Căn cứ Tiểu mục 4 Mục II Yêu cầu an toàn cơ bản đối với Phần mềm nội bộ ban hành kèm Quyết định 742/QĐ-BTTTT năm 2022 quy định về yêu cầu về chức năng Kiểm soát truy cập như sau:

4.1. Chức năng Kiểm soát truy cập đối với Phần mềm nội bộ bao gồm:

a) Có chức năng cho phép thiết lập giới hạn thời gian chờ (timeout);

b) Có chức năng cho phép giới hạn địa chỉ mạng quản trị được phép truy cập, quản trị Phần mềm từ xa;

c) Có chức năng cho phép phân quyền và cấp quyền tối thiểu về truy cập, quản trị, sử dụng tài nguyên khác nhau của Phần mềm với người sử dụng/nhóm người sử dụng có chức năng, yêu cầu nghiệp vụ khác nhau;

d) Có chức năng cho phép thiết lập quyền tối thiểu (quyền truy cập, quản trị) cho tài khoản quản trị ứng dụng theo quyền hạn;

đ) Có chức năng cho phép thay đổi, tách biệt cổng quản trị ứng dụng với cổng cung cấp dịch vụ ứng dụng;

e) Có chức năng cho phép khóa tạm thời quản trị ứng dụng trong khoảng thời gian ngoài giờ làm việc.

4.2. Yêu cầu cụ thể đối với từng chức năng Kiểm soát truy cập ở trên, khi Phần mềm được triển khai trên hệ thống thông tin theo từng cấp độ được tham chiếu chi tiết tại Mục 2, Phụ lục kèm theo.

Yêu cầu về chức năng Nhật ký hệ thống đối với Phần mềm nội bộ trong dự án đầu tư ứng dụng Công nghệ thông tin sử dụng nguồn vốn ngân sách Nhà nước

Theo Tiểu mục 5 Mục II Yêu cầu an toàn cơ bản đối với Phần mềm nội bộ ban hành kèm Quyết định 742/QĐ-BTTTT năm 2022 quy định về yêu cầu về chức năng Nhật ký hệ thống như sau:

5.1. Chức năng Nhật ký hệ thống đối với Phần mềm nội bộ bao gồm:

a) Có chức năng cho phép ghi nhật ký hệ thống gồm những thông tin:

i. Thời điểm sinh nhật ký;

ii. Phân nhóm nhật ký;

iii. Mô tả thao tác/lỗi;

iv. Đối tượng thực hiện thao tác/sinh lỗi;

v. Mức độ quan trọng.

b) Có chức năng cho phép quản lý và lưu trữ nhật ký hệ thống trên hệ thống quản lý tập trung;

c) Có chức năng cho phép phân quyền truy cập, quản lý dữ liệu nhật ký hệ thống đối với các tài khoản có chức năng quản trị hệ thống khác nhau.

5.2. Yêu cầu cụ thể đối với từng chức năng Nhật ký hệ thống ở trên khi Phần mềm được triển khai trên hệ thống thông tin theo từng cấp độ được tham chiếu chi tiết tại Mục 3, Phụ lục kèm theo.

Trân trọng!

Cùng chủ đề
Hỏi đáp Pháp luật
Quy tắc ứng xử chung bảo vệ trẻ em trên môi trường mạng?
Hỏi đáp Pháp luật
Đã có Bộ Quy tắc ứng xử về bảo vệ trẻ em trên môi trường mạng năm 2025?
Hỏi đáp Pháp luật
Đã có Nghị định 163/2024/NĐ-CP quy định chi tiết một số điều và biện pháp thi hành Luật Viễn thông?
Hỏi đáp Pháp luật
Ban hành Thông tư 25/2024/TT-BTNMT quy định về quy trình xây dựng cơ sở dữ liệu quốc gia về đất đai?
Hỏi đáp Pháp luật
Toàn văn Luật Dữ liệu 2024 áp dụng từ ngày 01/7/2025?
Hỏi đáp Pháp luật
Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng?
Hỏi đáp Pháp luật
Trang thông tin điện tử có bao nhiêu loại? Trang thông tin điện tử nào không phải cấp phép?
Hỏi đáp Pháp luật
Từ 25/12/2024, không xác thực tài khoản trò chơi điện tử bằng số điện thoại sẽ không được chơi?
Hỏi đáp Pháp luật
Trường hợp nào tên miền bị xử lý tạm ngừng hoạt động?
Hỏi đáp Pháp luật
Trò chơi điện tử trên mạng được phân loại theo các độ tuổi thế nào?
Tác giả: LawNet
Lượt xem: 0
Bài viết mới nhất

Đơn vị chủ quản: Công ty THƯ VIỆN PHÁP LUẬT.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079
P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;