系統安全工程-能力成熟度模型 (Systems Security Engineoring-Capability maturity model ,SSE-CMM)定義的包含評估威脅
2018-03-08 閱讀全文>>以下系統工程說法錯誤的是:
2018-03-08 閱讀全文>>在工程實施階段,監理機構依據承建合同、安全設計方案、實施方案、實施記錄
2018-03-08 閱讀全文>>某項目的主要內容為建造 A 類機房,監理單位需要根據《電子信息系統機房設計規范》(GB50174-2008)的相關要求
2018-03-08 閱讀全文>>北京某公司利用 SSE-CMM 對其自身工程隊伍能力進行自我改善,其理解正確的是:
2018-03-08 閱讀全文>>當建設完成后,需要進行運維管理。主要是保持各項服務的正常運作,保持良好的工作秩序和監測,以及按要求執行。這樣的框架被稱為服務管理的安全架構。在這里,關注的焦點是安全性相關的部分。
2018-03-07 閱讀全文>>這層的模型也被稱為組件的安全架構。
2018-03-07 閱讀全文>>設計是產生一套描述了系統的邏輯抽象,這些都需要形成一個物理的安全體系結構模型,該模型應描述實際的技術模式和指定的各種系統組件的詳細設計。如需要描述提供服務的服務器的物理安全機制和邏輯安全服務等。
2018-03-07 閱讀全文>>設計是架構的具體反映,設計過程通常被稱為系統工程,它涉及到整個系統的架構元素的識別和規范。邏輯的安全架構應該反映和代表所有概念性的安全架構中的主要安全戰略。 在這個邏輯層舀上,一切從更高的層次轉化為一系列的邏輯抽象。
2018-03-07 閱讀全文>>架構是整體的概念,可滿足企業的業務需求。因此,這層SABSA被稱為概念性的安全架構。它定義在較低層次的抽象邏輯和物理元素的選擇和組織上,確定指導原則和基本概念。
2018-03-07 閱讀全文>>舍伍德的商業應用安全架構( Sherwood Applied Business Security Architecture,SABSA)是一個分層的模型,包括六個層級。第一層從安全的角度定義了業務需求,模型的每一層在抽象方面逐層減少,但是在細節方面則是逐層增加。
2018-03-07 閱讀全文>>文檔體系建設是信息安全管理體系(ISMS)建設的直接體現,下列說法不正確的是:
2018-03-07 閱讀全文>>某單位在實施信息安全風險評估后,形成了若干文擋,下面 () 中的文擋不應屬于風險評估中“風險評估準備”階段輸出的文檔。
2018-03-07 閱讀全文>>風險要素識別是風險評估實施過程中的一個重要步驟,小李將風險要素識別的主要過程使用圖形來表示
2018-03-07 閱讀全文>>規范的實施流程和文檔管理,是信息安全風險評估能否取得成功的重要基礎。
2018-03-07 閱讀全文>>2060條 上一頁 1.. 78 79 80 81 82 ..138 下一頁