四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 信息系統安全工程之開發詳細安全設計一

信息系統安全工程之開發詳細安全設計一

2018-03-09 16:05:28 | 來源:中培企業IT培訓網

4.開發詳細安全設計

信息保護設計的發展是迭代的,涉及SE和’ISSE團隊以及團隊內的系統和組件工程師之間的交互。促使推薦設計的決策涉及ISSE團隊的持續評估,將預期風險與系統安全性要求進行比較。ISSE團隊生成C&A流程所需的設計文檔。該文檔可以對風險分析師進行設計的獨立評估,然后風險分析師根據漏洞提供反饋意見。

在開發詳細的安全設計中,信息系統安全工程師將確保遵守安全架構,執行權衡研究和定義系統安全設計元素,包括:

◇將安全機制分配給系統安全設計元素。

◇確定候選商業現貨( COTS)/政府現貨(GOTS)安全產品。

◇識別自定義安全產品。

◇資格元素和系統接口(內部和外音5)。

◇制定規范(如通用標準保護配置文件)。

信息保護設計指定了系統及其組件,但并不決定具體的組件或供應商。特定組件的選擇是實施系統活動的一部分。

標簽: 安全機制
主站蜘蛛池模板: 盐山县| 新郑市| 西充县| 东山县| 丰城市| 安岳县| 镇远县| 比如县| 通州区| 花莲市| 永胜县| 三台县| 延庆县| 凌海市| 河间市| 泰和县| 杂多县| 奉贤区| 红安县| 岗巴县| 申扎县| 都匀市| 成都市| 施秉县| 漳州市| 揭东县| 武安市| 固原市| 永平县| 上犹县| 屯留县| 郴州市| 赤峰市| 新丰县| 册亨县| 洛浦县| 宜宾市| 沽源县| 德州市| 霍山县| 肥东县|