有關(guān)系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)中的通用實施(Generic Practices , GP),錯誤的理解是
2018-03-08 閱讀全文>>系統(tǒng)安全工程-能力成熟度模型 (Systems Security Engineoring-Capability maturity model ,SSE-CMM)定義的包含評估威脅
2018-03-08 閱讀全文>>以下系統(tǒng)工程說法錯誤的是:
2018-03-08 閱讀全文>>在工程實施階段,監(jiān)理機構(gòu)依據(jù)承建合同、安全設(shè)計方案、實施方案、實施記錄
2018-03-08 閱讀全文>>某項目的主要內(nèi)容為建造 A 類機房,監(jiān)理單位需要根據(jù)《電子信息系統(tǒng)機房設(shè)計規(guī)范》(GB50174-2008)的相關(guān)要求
2018-03-08 閱讀全文>>北京某公司利用 SSE-CMM 對其自身工程隊伍能力進行自我改善,其理解正確的是:
2018-03-08 閱讀全文>>當(dāng)建設(shè)完成后,需要進行運維管理。主要是保持各項服務(wù)的正常運作,保持良好的工作秩序和監(jiān)測,以及按要求執(zhí)行。這樣的框架被稱為服務(wù)管理的安全架構(gòu)。在這里,關(guān)注的焦點是安全性相關(guān)的部分。
2018-03-07 閱讀全文>>這層的模型也被稱為組件的安全架構(gòu)。
2018-03-07 閱讀全文>>設(shè)計是產(chǎn)生一套描述了系統(tǒng)的邏輯抽象,這些都需要形成一個物理的安全體系結(jié)構(gòu)模型,該模型應(yīng)描述實際的技術(shù)模式和指定的各種系統(tǒng)組件的詳細(xì)設(shè)計。如需要描述提供服務(wù)的服務(wù)器的物理安全機制和邏輯安全服務(wù)等。
2018-03-07 閱讀全文>>設(shè)計是架構(gòu)的具體反映,設(shè)計過程通常被稱為系統(tǒng)工程,它涉及到整個系統(tǒng)的架構(gòu)元素的識別和規(guī)范。邏輯的安全架構(gòu)應(yīng)該反映和代表所有概念性的安全架構(gòu)中的主要安全戰(zhàn)略。 在這個邏輯層舀上,一切從更高的層次轉(zhuǎn)化為一系列的邏輯抽象。
2018-03-07 閱讀全文>>架構(gòu)是整體的概念,可滿足企業(yè)的業(yè)務(wù)需求。因此,這層SABSA被稱為概念性的安全架構(gòu)。它定義在較低層次的抽象邏輯和物理元素的選擇和組織上,確定指導(dǎo)原則和基本概念。
2018-03-07 閱讀全文>>舍伍德的商業(yè)應(yīng)用安全架構(gòu)( Sherwood Applied Business Security Architecture,SABSA)是一個分層的模型,包括六個層級。第一層從安全的角度定義了業(yè)務(wù)需求,模型的每一層在抽象方面逐層減少,但是在細(xì)節(jié)方面則是逐層增加。
2018-03-07 閱讀全文>>文檔體系建設(shè)是信息安全管理體系(ISMS)建設(shè)的直接體現(xiàn),下列說法不正確的是:
2018-03-07 閱讀全文>>某單位在實施信息安全風(fēng)險評估后,形成了若干文擋,下面 () 中的文擋不應(yīng)屬于風(fēng)險評估中“風(fēng)險評估準(zhǔn)備”階段輸出的文檔。
2018-03-07 閱讀全文>>風(fēng)險要素識別是風(fēng)險評估實施過程中的一個重要步驟,小李將風(fēng)險要素識別的主要過程使用圖形來表示
2018-03-07 閱讀全文>>2076條 上一頁 1.. 79 80 81 82 83 ..139 下一頁