四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息系統安全工程之確定系統安全要求一

信息系統安全工程之確定系統安全要求一

2018-03-09 15:56:42 | 來源:中培企業IT培訓網

2.確定系統安全要求

信息系統安全工程師在“確定系統安全要求”階段考慮一個或多個可滿足客戶表達的信息保護需求,并形成一套解決方案集。每一個解決方案集都需要定義以下目標系統的概念:

◇系統背景

◇安全操作概念

◇系統要求(安全基線)

在客戶參與盼隋況下,選擇一個解決方案,并記錄其系統背景,安全操作概念和基線要求。此活動可能導致需要修改現有系統或開發多個目標系統。外部系統的示例包括提供公共密鑰基礎設施( PKI)的系統和用于用戶的安全許可的系統。

確定系統安全背景涉及到定義系統邊界和與SE的接口,為目標或外部系統分配安全功能,識別國標和外部系統之間的數據流以及與這些流相關聯的保護需求。信息管理需求和信息保護需求分配給目標系統和外部系統;對外部系統的分配是這些系統所有者必須接受的假設。系統安全背景記錄了這些分配,并指定了系統和外部系統之間的數據流,以及如何控制它們。

安全操作概念從用戶的角度描述了系統在支持任務時j悔執行哪些信息管理和信息保護功能,但沒有定義分步過程(沒有定義明確的流程)。安全操作概念將確定任務或業務需求對其他系統及其提供的產品和服務的依賴。系統安全背景和安全操作概念要與系統工程師,客戶和外部系統的所有者相協調。

標簽: 系統安全
主站蜘蛛池模板: 衡阳县| 伊通| 通城县| 洛浦县| 包头市| 神农架林区| 涞水县| 山阴县| 宜兴市| 新巴尔虎右旗| 阳山县| 保亭| 乡城县| 廉江市| 阿克陶县| 永寿县| 新乡县| 聂荣县| 尼玛县| 北碚区| 保定市| 蓬莱市| 醴陵市| 安塞县| 锡林浩特市| 长寿区| 宁津县| 松潘县| 安福县| 卢氏县| 汝南县| 宣威市| 贵阳市| 商洛市| 富锦市| 资阳市| 重庆市| 南部县| 内丘县| 颍上县| 穆棱市|