有關(guān)系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)中的通用實(shí)施(Generic Practices , GP),錯(cuò)誤的理解是
2018-03-08 閱讀全文>>系統(tǒng)安全工程-能力成熟度模型 (Systems Security Engineoring-Capability maturity model ,SSE-CMM)定義的包含評(píng)估威脅
2018-03-08 閱讀全文>>以下系統(tǒng)工程說法錯(cuò)誤的是:
2018-03-08 閱讀全文>>在工程實(shí)施階段,監(jiān)理機(jī)構(gòu)依據(jù)承建合同、安全設(shè)計(jì)方案、實(shí)施方案、實(shí)施記錄
2018-03-08 閱讀全文>>某項(xiàng)目的主要內(nèi)容為建造 A 類機(jī)房,監(jiān)理單位需要根據(jù)《電子信息系統(tǒng)機(jī)房設(shè)計(jì)規(guī)范》(GB50174-2008)的相關(guān)要求
2018-03-08 閱讀全文>>北京某公司利用 SSE-CMM 對(duì)其自身工程隊(duì)伍能力進(jìn)行自我改善,其理解正確的是:
2018-03-08 閱讀全文>>當(dāng)建設(shè)完成后,需要進(jìn)行運(yùn)維管理。主要是保持各項(xiàng)服務(wù)的正常運(yùn)作,保持良好的工作秩序和監(jiān)測(cè),以及按要求執(zhí)行。這樣的框架被稱為服務(wù)管理的安全架構(gòu)。在這里,關(guān)注的焦點(diǎn)是安全性相關(guān)的部分。
2018-03-07 閱讀全文>>這層的模型也被稱為組件的安全架構(gòu)。
2018-03-07 閱讀全文>>設(shè)計(jì)是產(chǎn)生一套描述了系統(tǒng)的邏輯抽象,這些都需要形成一個(gè)物理的安全體系結(jié)構(gòu)模型,該模型應(yīng)描述實(shí)際的技術(shù)模式和指定的各種系統(tǒng)組件的詳細(xì)設(shè)計(jì)。如需要描述提供服務(wù)的服務(wù)器的物理安全機(jī)制和邏輯安全服務(wù)等。
2018-03-07 閱讀全文>>設(shè)計(jì)是架構(gòu)的具體反映,設(shè)計(jì)過程通常被稱為系統(tǒng)工程,它涉及到整個(gè)系統(tǒng)的架構(gòu)元素的識(shí)別和規(guī)范。邏輯的安全架構(gòu)應(yīng)該反映和代表所有概念性的安全架構(gòu)中的主要安全戰(zhàn)略。 在這個(gè)邏輯層舀上,一切從更高的層次轉(zhuǎn)化為一系列的邏輯抽象。
2018-03-07 閱讀全文>>架構(gòu)是整體的概念,可滿足企業(yè)的業(yè)務(wù)需求。因此,這層SABSA被稱為概念性的安全架構(gòu)。它定義在較低層次的抽象邏輯和物理元素的選擇和組織上,確定指導(dǎo)原則和基本概念。
2018-03-07 閱讀全文>>舍伍德的商業(yè)應(yīng)用安全架構(gòu)( Sherwood Applied Business Security Architecture,SABSA)是一個(gè)分層的模型,包括六個(gè)層級(jí)。第一層從安全的角度定義了業(yè)務(wù)需求,模型的每一層在抽象方面逐層減少,但是在細(xì)節(jié)方面則是逐層增加。
2018-03-07 閱讀全文>>文檔體系建設(shè)是信息安全管理體系(ISMS)建設(shè)的直接體現(xiàn),下列說法不正確的是:
2018-03-07 閱讀全文>>某單位在實(shí)施信息安全風(fēng)險(xiǎn)評(píng)估后,形成了若干文擋,下面 () 中的文擋不應(yīng)屬于風(fēng)險(xiǎn)評(píng)估中“風(fēng)險(xiǎn)評(píng)估準(zhǔn)備”階段輸出的文檔。
2018-03-07 閱讀全文>>風(fēng)險(xiǎn)要素識(shí)別是風(fēng)險(xiǎn)評(píng)估實(shí)施過程中的一個(gè)重要步驟,小李將風(fēng)險(xiǎn)要素識(shí)別的主要過程使用圖形來表示
2018-03-07 閱讀全文>>2061條 上一頁(yè) 1.. 78 79 80 81 82 ..138 下一頁(yè)