信息系统审计是安全管理体系PDCA循环中check阶段的主要手段之一
2018-05-17 阅读全文>>国际信息系统和控制协会(ISACA)
2018-05-17 阅读全文>>信息系统审计的重要性
2018-05-17 阅读全文>>检测评估信息系统安全等级保护状况是否达到相应等级基本要求的过程
2018-05-17 阅读全文>>评估过程的预期结果是对TOE 满足ST 中安全要求的确认,其形式是评估者依据评估准则对TOE得出的一个或多个记载调查结果的报告。这些报告对TOE(产品或系统)的实际用户和潜在用户非常有用,对开发者也同样有用。
2018-05-17 阅读全文>>包:为了满足一组确定的安全目的而组合在一起的一组可重用的功能或保证组件(如EAL)。
2018-05-17 阅读全文>>类是安全要求的最高层次组合。一个类中所有成员关注同一个安全焦点,但覆盖的安全目的范围不同
2018-05-17 阅读全文>>作为指定的TOE评估基础的一组安全要求和规范。
2018-05-17 阅读全文>>满足特定用户需求、一类TOE的,与实现无关的一组安全要求
2018-05-17 阅读全文>>作为评估主体的IT产品及系统以及相关的管理员和用户指南文档。
2018-05-17 阅读全文>>CC从写作安排上确保评估满足用户的需求,因为这是评估过程的根本目的和理由。
2018-05-17 阅读全文>>建立一系列功能组件作为表达TOE功能要求的标准方法。
2018-05-17 阅读全文>>CC不包括那些与IT安全措施没有直接关联的、属于行政性管理安全措施的评估准则,即该标准并不关注于组织、人员、环境、设备、网络等方面的具体的安全措施;
2018-05-16 阅读全文>>通过评估有助于增强用户对于IT产品的安全信心
2018-05-16 阅读全文>>国际上认同的表达IT安全的体系结构
2018-05-16 阅读全文>>23880条 上一页 1.. 1303 1304 1305 1306 1307 ..1592 下一页