第三方支付照申请,对网络的要求
3.2.9. 主机安全管理................................................................................................. 26
3.2.10. 主机相关人员安全管理 ............................................................................... 26
3.3. 应用安全性测试..................................................................................................... 27
3.3.1. 身份鉴别......................................................................................................... 27
3.3.2. WEB页面安全.................................................................................................. 28
3.3.3. 访问控制......................................................................................................... 29
3.3.4. 安全审计......................................................................................................... 30
3.3.5. 剩余信息保护................................................................................................. 31
3.3.6. 资源控制......................................................................................................... 32
3.3.7. 应用容错......................................................................................................... 32
3.3.8. 报文完整性..................................................................................................... 33
3.3.9. 报文保密性..................................................................................................... 33
3.3.10. 抗抵赖........................................................................................................... 33
3.3.11. 编码安全....................................................................................................... 34
3.3.12. 电子认证应用............................................................................................... 34
3.4. 数据安全性测试..................................................................................................... 35
3.4.1. 数据保护......................................................................................................... 35
3.4.2. 数据完整性..................................................................................................... 35
3.4.3. 交易数据以及客户数据的安全性 ................................................................. 36
3.5. 运维安全性测试..................................................................................................... 37
3.5.1. 环境管理......................................................................................................... 38
3.5.2. 介质管理......................................................................................................... 38
3.5.3. 设备管理......................................................................................................... 39
3.5.4. 人员管理......................................................................................................... 40
3.5.5. 监控管理......................................................................................................... 42
3.5.6. 变更管理......................................................................................................... 42
3.5.7. 安全事件处置................................................................................................. 43
3.5.8. 应急预案管理................................................................................................. 44
3.6. 业务连续性测试..................................................................................................... 44
3.6.1. 业务连续性需求分析 ..................................................................................... 44
3.6.2. 业务连续性技术环境 ..................................................................................... 45
3.6.3. 业务连续性管理............................................................................................. 45
3.6.4. 备份和恢复管理............................................................................................. 46
3.6.5. 日常维护......................................................................................................... 46
第四章 文档审核............................................................................................................. 47
4.1. 用户文档................................................................................................................. 47
4.1.1. 用户手册......................................................................................................... 47
4.1.2. 操作手册......................................................................................................... 47
4.2. 开发文档................................................................................................................. 47
4.2.1. 需求说明书..................................................................................................... 47
4.2.2. 需求分析文档................................................................................................. 48
4.2.3. 总体设计方案................................................................................................. 48
4.2.4. 数据库设计文档............................................................................................. 48