信息安全工作需要覆盖系统全生命周期
使系统从设计转入运行 获取、集成、配置、测试、编制文档和培训 阶段活动 系统获取(选择特定产品集成到安全解决方案中) 系统测试
霍尔三维结构图 时间维 逻辑维 知识维
信息安全工程基础 理解信息安全工程的基本概念及信息安全工程的必要性; 信息安全工程理论基础 了解系统工程思想、项目管理方法、质量管理体系、能力成熟度模型等信息安全工程基础理论; 理解能力成熟度模型的基本思想及相关概念;
信息安全需求是安全方案设计和安全措施实施的依据
了解确定信息安全保障需求的作用、方法和原则;
人是最核心、最活跃的因素,信息安全保障工作最终也是通过人来落实的
对现有信息系统安全保护的延伸,是信息安全综合保障的最后一道防线
信息安全建设和管理的科学方法
重点保障基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统的安全
有利于提高基础信息网络与重要信息系统的信息安全防范、保障能力
政府进行宏观管理的重要依据,同时也是保护国家利益、促进产业发展的重要手段之一
信息安全保障工作内容
SABSA(Sherwood Applied Business Security Architecture)
以风险评估和法规要求得出的安全需求为依据
信息安全工程涉及系统和应用的开发、集成、操作、管理、维护和进化以及产品的开发、交付和升级。
信息安全保障要素-信息安全基础
开发采购阶段
了解信息技术发展的变革及信息安全发展阶段;
706条上一页1...89101112 ... 36下一页