信息系統保護輪廓(ISPP)
2018-05-23 16:06:05 | 來源:中培企業IT培訓網
信息系統保護輪廓(ISPP)
根據組織機構使命和所處的運行環境,從組織機構的策略和風險的實際情況出發,對具體信息系統安全保障需求和能力進行具體描述。
表達一類產品或系統的安全目的和要求。
ISPP是從信息系統的所有者(用戶)的角度規范化、結構化的描述信息系統安全保障需求。
信息系統安全目標(ISST)
根據信息系統保護輪廓(ISPP)編制的信息系統安全保障方案。
某一特定產品或系統的安全需求。
ISST從信息系統安全保障的建設方(廠商)的角度制定的信息系統安全保障方案。
標簽:
信息系統
- 上一篇:信息系統安全保障評估框架
- 下一篇:信息系統安全保障評估模型