安全工程是一個(gè)包括概念、設(shè)計(jì)、實(shí)現(xiàn)、測(cè)試、部署、運(yùn)行、維護(hù)、退出的完整過程。 SSE-CMM強(qiáng)調(diào)安全工程是一個(gè)大的項(xiàng)目隊(duì)伍中的一部分,需要與其它科目工程師的活動(dòng)相互協(xié)調(diào)。
2018-05-29 閱讀全文>>識(shí)別和描述系統(tǒng)面臨的安全風(fēng)險(xiǎn) BP 03 01 選擇風(fēng)險(xiǎn)所依據(jù)的方法、技術(shù)和準(zhǔn)則 BP 03 02 識(shí)別威脅 脆弱性 影響三組合(暴露) BP 03 03 評(píng)估與每個(gè)暴露有關(guān)的風(fēng)險(xiǎn) BP 03 04 評(píng)估總體不確定性 BP 03 05 風(fēng)險(xiǎn)優(yōu)先級(jí)排列 BP 03 06 監(jiān)控風(fēng)險(xiǎn)的變化
2018-05-29 閱讀全文>>識(shí)別和描述安全事件造成的影響 BP 02 01 對(duì)運(yùn)行、業(yè)務(wù)或任務(wù)指令進(jìn)行識(shí)別、分析和優(yōu)先級(jí)排列 BP 02 02 識(shí)別系統(tǒng)資產(chǎn) BP 02 03 選擇用于評(píng)估影響的度量標(biāo)準(zhǔn) BP 02 04 標(biāo)識(shí)度量標(biāo)準(zhǔn)以及(若需要)度量標(biāo)準(zhǔn)轉(zhuǎn)換因子之間的關(guān)系 BP 02 05 識(shí)別影響 BP02 06 監(jiān)控影響中發(fā)生的變化
2018-05-29 閱讀全文>>識(shí)別和描述系統(tǒng)存在的脆弱性及其特征 BP 05 01選擇識(shí)別和描述系統(tǒng)脆弱性的方法、技術(shù)和標(biāo)準(zhǔn) BP 05 02識(shí)別系統(tǒng)存在的脆弱性 BP 05 03 收集與脆弱性特征有關(guān)的數(shù)據(jù) BP 05 04 對(duì)脆弱性進(jìn)行綜合分析,評(píng)判脆弱性或脆弱性組合可能帶來的危害 BP 05 05 監(jiān)控脆弱性的變化
2018-05-29 閱讀全文>>識(shí)別和描述系統(tǒng)面臨的安全威脅及其特征
2018-05-29 閱讀全文>>調(diào)查和量化風(fēng)險(xiǎn)的過程
2018-05-29 閱讀全文>>11個(gè)PA分為風(fēng)險(xiǎn)過程、工程過程、保證過程
2018-05-29 閱讀全文>>工程類 11個(gè)PA,描述了系統(tǒng)安全工程中實(shí)施的與安全直接相關(guān)的活動(dòng) 組織和項(xiàng)目過程類 11個(gè)PA,并不直接同系統(tǒng)安全相關(guān),但常與11個(gè)工程過程區(qū)域一起用來度量系統(tǒng)安全隊(duì)伍的過程能力成熟度
2018-05-29 閱讀全文>>通過設(shè)置這兩個(gè)相互依賴的維,SSE-CMM在各個(gè)能力級(jí)別上覆蓋了整個(gè)安全活動(dòng)范圍。 給每個(gè)PA賦予一個(gè)能力級(jí)別評(píng)分,所得到的兩維圖形便形象地反映一個(gè)工程組織整體上的系統(tǒng)安全工程能力成熟度,也間接的反映其工作結(jié)果的質(zhì)量及其安全上的可信度。
2018-05-29 閱讀全文>>過程能力(Process Capability) 對(duì)過程控制程度的衡量方法,采用成熟度級(jí)別劃分 過程能力的作用 衡量組織達(dá)到過程目標(biāo)的能力 成熟度低,成本、進(jìn)度、功能和質(zhì)量都不穩(wěn)定 成熟度高,達(dá)到預(yù)定的成本、進(jìn)度、功能和質(zhì)量目標(biāo)的就越有把握
2018-05-29 閱讀全文>>過程區(qū)域(PA,Process Area)
2018-05-29 閱讀全文>>“域維” 由所有定義的安全工程過程區(qū)構(gòu)成 “能力維”代表組織實(shí)施這一過程的能力
2018-05-29 閱讀全文>>幫助選擇合格的投標(biāo)者,以統(tǒng)一的標(biāo)準(zhǔn)對(duì)安全工程過程進(jìn)行監(jiān)管提高工程實(shí)施質(zhì)量,減少爭(zhēng)議
2018-05-29 閱讀全文>>識(shí)別風(fēng)險(xiǎn)是發(fā)掘信息保護(hù)需求階段工作的關(guān)鍵 一切工程皆有需求,需求與風(fēng)險(xiǎn)的一致性越強(qiáng),則需求越準(zhǔn)確 信息安全工程的需求應(yīng)從風(fēng)險(xiǎn)評(píng)估結(jié)果分析中得出 識(shí)別風(fēng)險(xiǎn)工作方式 與客戶進(jìn)行溝通,并結(jié)合安全工程師專業(yè)知識(shí) 為每一個(gè)信息域指定信息受到的危害的度量準(zhǔn)則和可能的危害事件 服務(wù)的強(qiáng)度要與信息......
2018-05-29 閱讀全文>>界定范圍 分析業(yè)務(wù)、使命 識(shí)別約束 法律 法規(guī) 政策 合同 識(shí)別風(fēng)險(xiǎn) 記錄需求 獲得客戶對(duì)需求的認(rèn)可
2018-05-29 閱讀全文>>26909條 上一頁(yè) 1.. 1498 1499 1500 1501 1502 ..1794 下一頁(yè)