-
功能分析和分配使得對系統功能目的及其實現方式可以形成更好的理解,并在一定程度上獲知低層功能的優先級和可能存在的沖突。它提供了對于優化物理解決方案來說重要的信息。功能分析和分配過程中使用的關鍵工具是“功能流塊圖”、 “時間線分析”以及“要求分配表”。
2018-03-09
-
根據ISSP要求,信息系統安全需求的標準格式應包括如下七個部分:引言、信息系統描述、信息系統安全環境、安全保障目的、安全保障要求、ISPP應用注解,以及符合性聲明。
2018-03-08
-
在信息系統安全保障模型中,信息系統的生命周期層面和保障要素層面不是相互孤立的,而是相互關聯、密不可分的。
2018-03-07
-
在國家標準GB T 20274- 1-2006《信息安全技術信息系統安全保障評估框架第一部分: 簡介和一般模型》中,信息系統安全保障模型包含保障要素、生命周期和安全特征三方面。
2018-03-06
-
信息系統安全保障級( Information Systems Assurance Level,ISAL)是信息系統所提供的各項安全技術保障、安全管理保障、安全工程保障的實施、正確性、質量和能力進行保障(或信心)的強度和程度的特征,是對信息系統安全保障持續改進的能力特征的描述。
2018-03-06
-
信息系統在其運行環境中其具體的安全保障控制相對于安全保障要求(目標)的符合性的評估
2018-03-06
-
2 信息系統安全保障評估信息系統安全保障評估,就是在信息系統所處的運行環境中對信息系統安全保障的具體工作和活動進行客觀的評估。通過信息系統安全保障評估所搜集的客觀證據,向信息系統的所有相關方提供信息系統的安全保障工作能夠實現其安全保障策略,
2018-03-06
-
信息系統是用于采集、處理、存儲、傳輸、分發和部署信息的整個基礎設施、組織結構、機構人員和組件的總和。隨著當前社會信息化程度的不斷提高,各類信息系統越來越成為其所從屬的組織機構生存和發展的關鍵因素
2018-03-06
-
在亞洲,日本政府對計算機信息系統安全也相當重視,1984年日本金融界成立了金融工業信息系統中心,1985年制定了計算機安全規范,1986年成立了計算機安全管理協會,1989年日本警視廳又公布了《計算機病毒等非法程序的對策指南》。
2018-05-08
-
發達國家關注計算機安全是從20世紀60年代開始的。瑞典早在1973年就頒布了《數據法》。這是世界上首部直接涉及計算機數據安全信息問題的法規。隨后,丹麥等西歐國家都先后頒布了數據法或數據保護法。
2018-05-08
-
早在1981年,我國政府就對計算機信息系統安全給予了極大關注,并于1987年8月推出了《電子計算機系統安全規范》。
2018-05-08
-
《信息系統的描述報告》、《信息系統的分析報息告》和《信系統的安全要求報告》
2018-05-16