PA06建立保證論據之識別保證目標
2018-03-14 16:56:24 | 來源:中培企業IT培訓網
本過程區域基本實施有5項:
◇BP.06.01識別保證目標
由用戶確定的保證目標,標識了在該系統中所需的可信度等級。系統安全保證目標指定了強制性的系統安全策略的可信度等級。該目標的充分性由開發者、集成者、用戶和簽名授權者確定。
新的和經修改的安全保證目標的標識,要保持與所有內部和外部工程組織(例如,客戶、系統安全認證者、簽名授權者、用戶)的安全相關性團體協調一致。
為反映變化,安全保證目標應及時更新。在安全保證目標中需要進行修改的例子包括客戶、系統安全認證者、簽名授權和用戶的可接受風險程度變化,或需求的變化以及對需求解釋的變化。
安全保證目標必須清晰地溝通,如有必要應包含適當的解釋。在無特別聲明的情況下,如果保證目標能夠被闡明或與特定安全保證聲明相關聯,是有幫助的,這將有助于減少誤解。
工作產品示例:安全保證目標的陳述——對系統安全特性中用戶所需的可信度等級進行識別。
標簽:
系統安全