현재 위치 - 회사기업대전 - 기업 정보 공시 - 개발자가 꼭 읽어야 할 앱 '보안 평가 보고서'는 어떻게 작성하나요? 첨부된 내용은 충전 예시입니다.

개발자가 꼭 읽어야 할 앱 '보안 평가 보고서'는 어떻게 작성하나요? 첨부된 내용은 충전 예시입니다.

서비스 이름: 앱 이름(소프트웨어에 이름을 쓰는 것이 더 안전함)

서비스 유형, "APP" 선택

액세스/다운로드 주소 : Baobao(또는 기타 주류 시장)의 애플리케이션 링크;

평가 상황: 자신의 앱 상황에 따라 하나 또는 모두를 선택합니다. 평가 방법: "자체 평가"를 선택할 수 있습니다. 3자 평가의 경우 '제3자 평가'를 선택하세요.

시설 담당자 및 평가 단위: 자체 평가의 경우 시설 담당자가 권장합니다. 법인은 법인을 작성하고 평가 단위는 자체(또는 다른 평가 담당자)를 작성할 수 있습니다. 또는 법인은 보다 신중하게 법인을 작성하고 제3자 평가를 위해 2개의 공식 인장을 추가할 수 있습니다. 당사자 평가에는 제3자 및 평가자의 이름을 기재하고 날인이 필요한지 여부가 명확하지 않습니다.

기본 정보를 입력한 후 다음을 클릭하세요.

4. 기본 정보 작성

기본 정보에 포함된 7가지 질문은 어느 정도 전문성을 갖추고 있으며, 이를 어떻게 작성해야 할지 모르는 경우가 많습니다. 작성 방법은 이 문서 하단에 나와 있습니다. 예시를 참조하여 양식을 작성할 수 있습니다.

'보안 평가 보고서' 7가지 답변 예시

(1) 보안 관리 리더, 정보 검토자 및 보안 관리 조직의 설립.

회사에는 편집 검토 부서, 운영 관리 부서, 운영 및 유지 관리 부서가 있으며 편집 검토 부서는 매일 뉴스 콘텐츠를 검토합니다. 운영 및 유지 관리 부서 로그 보관, 콘텐츠 차단 등을 담당합니다.

(2) 이용자 실명확인 및 등록정보 보유조치.

이용자 등록 시에는 반드시 본인의 휴대폰번호를 이용하여 회원가입을 하여야 하며, 본인의 휴대폰번호를 기반으로 본인확인이 가능하며, 동시에 이용자의 신원정보, 단말기 IP주소, 단말 모델, MAC 주소 등을 로그 보관 장비를 통해 인터넷 접속에 사용되는 계정과 효과적으로 바인딩하고 해당 데이터 테이블과 일치합니다.

(3) 사용자 계정, 작업 시간, 작업 유형, 네트워크 소스 주소 및 대상 주소, 네트워크 소스 포트, 클라이언트 하드웨어 특성, 사용자 공개 등의 로그 정보 정보 기록 보존 조치.

로그 보관 장치를 통해 사용자 계정, 작업 시간, 작업 유형, 네트워크 소스 주소 및 대상 주소, 네트워크 소스 포트, 클라이언트 하드웨어 특성 및 기타 로그 정보가 동시에 기록됩니다. 보존 장치는 시간 기반의 응용 서비스를 제공합니다. 쿼리 기능은 유형, IP 주소, 포트, 계정 번호를 쿼리 조건으로 사용하며, 로그 보존 장치의 쿼리 모듈을 사용하여 해당 단말과 사용자를 찾을 수 있습니다.

(4) 사용자 계정 및 커뮤니케이션 그룹 이름, 닉네임, 소개, 메모, 로고, 정보 공개, 전달, 댓글 및 커뮤니케이션 그룹 및 기타 서비스 기능의 불법 사용

예방 조치 유해정보 보호조치 및 관련 기록보존 조치.

로그 보관 장치는 시스템 관리자의 로그 백업 데이터에 대한 수정 및 삭제 작업을 기록하고, 중요한 서버에 대한 모든 접속 기록도 기록합니다.

1. 블랙리스트 기능을 제공합니다. 키워드, 링크 등 설정 가능;

2. 특정 URL 및 게시물을 가로채기 위한 차단 알림 기능 제공, 이메일 등으로 알림;

3. 사용된 단말기의 정보 관련 정보 및 온라인 행동에 관한 정보입니다.

(5) 개인 정보를 보호하고 불법적이고 유해한 정보의 확산과 통제 불가능한 사회적 동원 기능의 위험을 방지하기 위한 기술적 조치.

1. 키워드, 링크 등을 설정할 수 있는 블랙리스트 기능을 제공합니다.

2. 특정 URL 및 게시물을 차단할 수 있는 차단 알림 기능을 제공합니다. 이메일 알림 등

3. 사용된 단말기 및 인터넷 행위정보를 기록하는 기능

4. 개인정보, 저장 데이터베이스 및 서버의 3D 암호화 저장 비밀번호 확인은 매달 교체됩니다. 불만사항 및 신고체계를 구축하고, 불만사항 및 신고방법 등의 정보를 공개하며, 관련 불만사항 및 신고사항을 신속하게 접수 및 처리합니다

.

(6)

신고가 완료된 후 운영 직원에게 메시지가 전달되고 적시에 이를 수락할 웹사이트와 게시물 보고 메커니즘을 제공합니다. 보고된 콘텐츠가 적법하고 규정을 준수하는지 여부를 확인하고 확인합니다.

(7) 규제 당국과 법 집행 기관이 규정에 따라 직무를 수행할 수 있도록 기술 및 데이터 지원과 지원을 제공하는 작업 메커니즘을 확립합니다. 법.

로그 보관 장치는 100일간의 애플리케이션 세션 기록과 시스템 세션 기록을 제공하며,

사용자 계정, 단말 장치, 및 IP 주소;

적시에 작업 배경을 통해 차단할 콘텐츠를 차단하거나 삭제할 수 있습니다.

copyright 2024회사기업대전