-
所有員工的安全意識、培訓和教育都需要管理,其管理方式與其需要管理的意識、培訓和教育管理方式相同。
2018-03-13
-
所有設(shè)備的安全配置需要管理。該基本實施認為,系統(tǒng)安全很大程度上依賴于許多相關(guān)組件(硬件、軟件與程序),而常規(guī)配置管理實施則不必關(guān)心安全系統(tǒng)所需的相互關(guān)聯(lián)性。
2018-03-13
-
本基本實施的目的是,識別出在運行環(huán)境中怎樣提供足夠的安全才能使該系統(tǒng)滿足其安全目標。PA06“建立保證論據(jù)”中確定的系統(tǒng)保證目標可能對安全目標產(chǎn)生影響。
2018-03-12
-
系統(tǒng)安全工程與其他工程活動一樣,是一個包括概念、設(shè)計、實現(xiàn)、測試、部署、運行、維護、退出的完整過程。在這個過程中,系統(tǒng)安全工程的實施必須緊密地與其他的系統(tǒng)工程組進行合作。
2018-03-12
-
“實現(xiàn)系統(tǒng)安全”活動的目標是獲取,集成,配置,測試,文檔和培訓,使系統(tǒng)從設(shè)計轉(zhuǎn)入到運營。該項活動的結(jié)束標志是最終系統(tǒng)的有效性評估行為,給出系統(tǒng)滿足要求和任務(wù)需求的證據(jù)。其中,必須考慮到系統(tǒng)工程的主功能,解決好相互依賴性和均衡取舍問題。
2018-03-09
-
信息系統(tǒng)安全工程師與系統(tǒng)工程師合作,定義系統(tǒng)安全要求,系統(tǒng)安全運行模式和系統(tǒng)安全性能測量。良好的系統(tǒng)要求規(guī)定了系統(tǒng)必須完成的事情,而無需指定其設(shè)計或?qū)崿F(xiàn)。
2018-03-09
-
信息系統(tǒng)安全工程師在“確定系統(tǒng)安全要求”階段考慮一個或多個可滿足客戶表達的信息保護需求,并形成一套解決方案集。每一個解決方案集都需要定義以下目標系統(tǒng)的概念:
2018-03-09
-
為了定義信息管理需求,應(yīng)制定信息管理模型,在其中標示出處理過程、被處理的信息以及用戶。該模型事實上是一種結(jié)構(gòu)化的分析,用來將用戶的角色、過程、信息進行分解, 直至清晰且無歧義。
2018-03-09
-
“發(fā)掘信息保護需求“對應(yīng)的SE活動是“發(fā)現(xiàn)需求”。如果“發(fā)現(xiàn)需求”活動未執(zhí)行或不完整,則信息系統(tǒng)安全工程師必須完成以下SE任務(wù):
2018-03-09
-
信息系統(tǒng)安全工程( Information SystemSecurity Engineering,ISSE)是美國軍方在20世紀90年代初發(fā)布的信息安全工程方法,反映ISSE成果的文獻之一是1994年出版的《信息系統(tǒng)安全工程手冊V1 0》。ISSE是系統(tǒng)工程在安全空間的映射,其重點是通過實施系統(tǒng)工程過程來滿足信息保護的......
2018-03-09
-
系統(tǒng)安全主要是指銀行數(shù)據(jù)存儲信息系統(tǒng)的安全性,主要包括用戶身份鑒別、資源授權(quán)訪問及檢查、服務(wù)器安全管理、網(wǎng)絡(luò)通信安全管理、日志及監(jiān)控管理等。
2018-05-08