PA06建立保證論據之定義保證策略
2018-03-14 16:57:43 | 來源:中培企業IT培訓網
◇BP.06.02定義保證策略
安全保證策略的目的是,規劃并確保正確地強制性地實現安全目標。通過實現安全保證策略所產生的證據應(向系統簽名授權者)提供一個可接受的可信度等級,此等級系統安全措施足以管理安全風險。通過開發并頒布安全保證策略,獲得對保證的相關活動進行有效管理。與需求相關的早期識別和定義,對于產生必要的支持證據是必要的。通過不斷外部協調,對用戶保證需求的滿意程度進行理解和監視,確保高質量組合保證要求。
工作產品示例:產品化保證策略——對滿足用戶安全保證目標的規劃進行描述并標識應負責的責任方。
標簽:
系統安全
- 上一篇:PA06建立保證論據之識別保證目標
- 下一篇:PA06建立保證論據之控制保證證據