linux等保三级检查命令( 六 )


十、剩余信息保护
a) 应保证鉴别信息所在的存储空间被释放或重新分配前得到完全清除;
1、应核查相关配置信息或系统设计文档,用户的鉴别信息所在的存储空间被释放或重新分配前是否得到完全清除 。
//默认符合
b) 应保证存有敏感数据的存储空间被释放或重新分配前得到完全清除 。
1、应核查相关配置信息或系统设计文档,敏感数据所在的存储空间被释放或重新分配给其他用户前是否得到完全清除 。
//默认符合
十一、个人信息保护
a) 应仅采集和保存业务必需的用户个人信息;
1、应核查采集的用户个人信息是否是业务应用必须的;
2、应核查是否制定了相关用户个人信息保护的管理制度和流程 。
//不适用
b) 应禁止未授权访问和非法使用用户个人信息;
1、应核查是否采用技术措施限制对用户个人信息的访问和使用;
2、应核查是否制定了有关用户个人信息保护的管理制度和流程;
//不适用

【linux等保三级检查命令】


推荐阅读