信息安全管理的三大階段
物理設(shè)計階段
在物理設(shè)計階段,項目小組將選擇特定的技術(shù)來支持邏輯設(shè)計中確定的幾個可選方案。他們會對所選組件做進一步的評估以決定是自己開發(fā)還是從別處購買所需系統(tǒng)。在所有的可能因素都被周密地考慮進去后,最后的設(shè)計方案就定下來了。該設(shè)計必須綜合所需的各個組件和技術(shù),再一次進行可行性分析之后,把整個解決方案提交給管理層和最終用戶代表以贏得他們的支持。
實施階段
在實施階段中,除了那些需要購買的軟件系統(tǒng)之外,機構(gòu)的軟件工程人員還要著手開發(fā)一部分系統(tǒng),并準(zhǔn)備將自行研發(fā)的和購買的系統(tǒng)進行集成。在實施過程中,要測試按客戶要求做出的組件性能并記錄在案,還要訂購、接收和測試購買的組件。一旦集成完畢,將會對系統(tǒng)各要素做進一步的測試。隨著系統(tǒng)功能組件的開發(fā),用戶將接收訓(xùn)練指導(dǎo),同時要創(chuàng)建相關(guān)的支持文檔。當(dāng)測試完所有的組件之后,就進行系統(tǒng)安裝并進行整體測試。
維護階段
維護階段是耗時最長也是花費最大的過程,t包含了一些支持和修正系統(tǒng)的必要步驟,以維持系統(tǒng)有效生命周期。盡管正式的開發(fā)在這一階段也許終止了,但項目的生命周期仍將持續(xù)下去直到新調(diào)查階段開始。系統(tǒng)將進行周期性測試以確認(rèn)是否正常運行,同時還要對是否繼續(xù)該周期做出評估。系統(tǒng)的升級、更新和裝載補丁程序等工作都要進行有效管理。當(dāng)機構(gòu)的需求發(fā)生改變,該系統(tǒng)也必須適應(yīng)新的環(huán)境。不管是系統(tǒng)的管理者還是提供相關(guān)支持的人員應(yīng)當(dāng)經(jīng)常地監(jiān)視系統(tǒng)是否適應(yīng)環(huán)境的不斷變化,這一點極為重要。如果當(dāng)前系統(tǒng)無法滿足任務(wù)不斷變化的需求,就應(yīng)開發(fā)新的系統(tǒng)。