-
所有員工的安全意識、培訓和教育都需要管理,其管理方式與其需要管理的意識、培訓和教育管理方式相同。
2018-03-13
-
所有設備的安全配置需要管理。該基本實施認為,系統安全很大程度上依賴于許多相關組件(硬件、軟件與程序),而常規配置管理實施則不必關心安全系統所需的相互關聯性。
2018-03-13
-
本基本實施的目的是,識別出在運行環境中怎樣提供足夠的安全才能使該系統滿足其安全目標。PA06“建立保證論據”中確定的系統保證目標可能對安全目標產生影響。
2018-03-12
-
系統安全工程與其他工程活動一樣,是一個包括概念、設計、實現、測試、部署、運行、維護、退出的完整過程。在這個過程中,系統安全工程的實施必須緊密地與其他的系統工程組進行合作。
2018-03-12
-
“實現系統安全”活動的目標是獲取,集成,配置,測試,文檔和培訓,使系統從設計轉入到運營。該項活動的結束標志是最終系統的有效性評估行為,給出系統滿足要求和任務需求的證據。其中,必須考慮到系統工程的主功能,解決好相互依賴性和均衡取舍問題。
2018-03-09
-
信息系統安全工程師與系統工程師合作,定義系統安全要求,系統安全運行模式和系統安全性能測量。良好的系統要求規定了系統必須完成的事情,而無需指定其設計或實現。
2018-03-09
-
信息系統安全工程師在“確定系統安全要求”階段考慮一個或多個可滿足客戶表達的信息保護需求,并形成一套解決方案集。每一個解決方案集都需要定義以下目標系統的概念:
2018-03-09
-
為了定義信息管理需求,應制定信息管理模型,在其中標示出處理過程、被處理的信息以及用戶。該模型事實上是一種結構化的分析,用來將用戶的角色、過程、信息進行分解, 直至清晰且無歧義。
2018-03-09
-
“發掘信息保護需求“對應的SE活動是“發現需求”。如果“發現需求”活動未執行或不完整,則信息系統安全工程師必須完成以下SE任務:
2018-03-09
-
信息系統安全工程( Information SystemSecurity Engineering,ISSE)是美國軍方在20世紀90年代初發布的信息安全工程方法,反映ISSE成果的文獻之一是1994年出版的《信息系統安全工程手冊V1 0》。ISSE是系統工程在安全空間的映射,其重點是通過實施系統工程過程來滿足信息保護的......
2018-03-09
-
系統安全主要是指銀行數據存儲信息系統的安全性,主要包括用戶身份鑒別、資源授權訪問及檢查、服務器安全管理、網絡通信安全管理、日志及監控管理等。
2018-05-08