四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > SSE一CMM安全工程過程之工程過程PA10 確定安全需求二

SSE一CMM安全工程過程之工程過程PA10 確定安全需求二

2018-03-12 17:06:51 | 來源:中培企業IT培訓網

本過程區域基本實施有7項:

◇BP.10.01  獲得對顧客安全需求的理解

本基本實施的目的是,收集所有用于全面理解用戶安全需求所需的信息。這些需求受安全風險對用戶重要性的影響。系統將來運行的目標環境也會影響用戶與安全相關的需求。

工作產品示例:用戶安全需求訪談錄——對用戶所要求的安全的高層描述。

術語“用戶”可指產品、系統或服務的特定接收人,或者指基于市場調查或以產品作為目標的普通接收人。

◇BP.10.02  識別可用的法律、策略、標準、外部影響和約束

本基本實施的目的是,收集所有對系統安全產生影響的外部因素。系統安全工程過程中應識別出系統目標環境的法律、規則、策略和業務標準并確保做出的策略能適應。同時,還需要考慮全局和局部策略的先后順序。另外,由系統用戶對系統提出的安全需求必須被標識并標注出安全含義。工作產品示例:

(1)安全約束——影響系統安全的法律、策略、規則和其它約束條件。

( 2)安全輪廓——安全環境(威脅、組織策略);安全目標(例如,需對抗的威脅);安全功能和保證需求,說明為這些需求所開發的系統將滿足目標的基本原理。

這里需要注意的是,當系統要跨越多個物理域時需要進行特殊考慮。不同的國家和不同類型的業務活動中的法律和規則可能會發生沖突。作為標識過程的一部分,沖突應按最小化原則加以識別,并在可能條件下予以解決。

標簽: 安全約束
主站蜘蛛池模板: 安宁市| 东乌| 临夏县| 辽阳市| 阿坝县| 灌南县| 宾川县| 桐乡市| 华池县| 信阳市| 长阳| 云梦县| 邳州市| 胶州市| 迭部县| 阿勒泰市| 浑源县| 谢通门县| 抚州市| 枣阳市| 万州区| 深泽县| 和林格尔县| 鸡东县| 盱眙县| 元氏县| 桂东县| 古丈县| 临夏县| 白朗县| 衡阳县| 两当县| 巴马| 会宁县| 南木林县| 西城区| 尼玛县| 伊川县| 红桥区| 田阳县| 商都县|