重庆银行运维账户及操作风险管理系统POC测试方案.docx
《重庆银行运维账户及操作风险管理系统POC测试方案.docx》由会员分享,可在线阅读,更多相关《重庆银行运维账户及操作风险管理系统POC测试方案.docx(4页珍藏版)》请在第一文库网上搜索。
1、重庆银行运维账户及操作风险管理系统POC测试方案一目的通过开展POC测试验证产品评标过程中投标人所述功能技术特性的真实性和改密机制、应急方案的可行性,确保运维账户及操作风险管理系统最终实施厂商提供的产品和实施能力满足行方的要求。二测试规则及场景(-)测试规则本次POC测试分为必备功能技术测试和亮点功能技术测试。必备功能技术测试为中标人必须全部通过的测试,亮点功能技术测试根据中标人投标文件所述应答项逐一测试,如测试结果与中标人投标文件所述相悖,则为虚假应答,取消其中标人资格,由下一名中标候选人递补。(二)测试场景1 .生产系统及设备运维运维人员登陆运维账户及操作风险管理系统,不同身份的运维人员使
2、用不同的身份认证方式登陆。运维人员单点登陆各类目标服务器,包括但不限于:生产应用服务器、数据库、网络设备等。运维人员选择帐号,系统自动代填账号密码,运维人员无须输入帐号密码即可进入相应系统进行运维操作。用户尝试执行高危命令,查看系统是否给予相应的处置,处置方式包括:告警、放行、拒绝、切断会话、转发给管理员复核等。如为管理员复核方式,管理员未复核则操作不会被执行。2 .运维操作权限申请运维人员在运维账户及操作风险管理系统电子工单模块填写资产访问工单:包含工单标题、工单描述、需要访问的资产、需要使用的系统账号、需要访问的时间段等,经管理员审批通过后运维人员使用工单中申请的权限进行生产运维。当运维人
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 重庆 银行 账户 操作 风险 管理 系统 POC 测试 方案