华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO27000认证 > 远程工作安全策略规定

ISO27000认证:远程工作安全策略规定

文章录入:华道众合   文章来源:华道众合   添加时间:2021-1-21

允许远程工作活动的组织发布策略,以定义使用远程工作的条件和限制。当认为适用且法律允许时,需考虑下列事项:

1. 远程工作场地的现有物理安全,要考虑到建筑物和本地环境的物理安全;
2. 推荐的物理的远程工作环境;
3. 通信安全要求,要考虑远程访问组织内部系统的需要、被访问的并在通信链路上传递的信息的敏感性以及内部系统的敏感性;
4. 提供虚拟桌面访问以防止在私人设备上处理和存储信息;
5. 住处的其他人员未授权访问信息或资源的威胁;
6. 家庭网络的使用和无线网络服务配置的要求或限制;
7. 针对私有设备开发的预防知识产权争论的策略和规程;
8. 对私人设备的访问(以验证机器安全或开展调查)可能是被法律禁止的;
9. 使组织对员工或外部相关方人员等私人拥有的工作站上的客户端软件负有责任的软件许可协议;
10.恶意软件防范和防火墙要求。
想了解更多的关于ISO27000认证信息可以经常关注我们