-
功能分析和分配使得對(duì)系統(tǒng)功能目的及其實(shí)現(xiàn)方式可以形成更好的理解,并在一定程度上獲知低層功能的優(yōu)先級(jí)和可能存在的沖突。它提供了對(duì)于優(yōu)化物理解決方案來(lái)說(shuō)重要的信息。功能分析和分配過(guò)程中使用的關(guān)鍵工具是“功能流塊圖”、 “時(shí)間線分析”以及“要求分配表”。
2018-03-09
-
根據(jù)ISSP要求,信息系統(tǒng)安全需求的標(biāo)準(zhǔn)格式應(yīng)包括如下七個(gè)部分:引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求、ISPP應(yīng)用注解,以及符合性聲明。
2018-03-08
-
在信息系統(tǒng)安全保障模型中,信息系統(tǒng)的生命周期層面和保障要素層面不是相互孤立的,而是相互關(guān)聯(lián)、密不可分的。
2018-03-07
-
在國(guó)家標(biāo)準(zhǔn)GB T 20274- 1-2006《信息安全技術(shù)信息系統(tǒng)安全保障評(píng)估框架第一部分: 簡(jiǎn)介和一般模型》中,信息系統(tǒng)安全保障模型包含保障要素、生命周期和安全特征三方面。
2018-03-06
-
信息系統(tǒng)安全保障級(jí)( Information Systems Assurance Level,ISAL)是信息系統(tǒng)所提供的各項(xiàng)安全技術(shù)保障、安全管理保障、安全工程保障的實(shí)施、正確性、質(zhì)量和能力進(jìn)行保障(或信心)的強(qiáng)度和程度的特征,是對(duì)信息系統(tǒng)安全保障持續(xù)改進(jìn)的能力特征的描述。
2018-03-06
-
信息系統(tǒng)在其運(yùn)行環(huán)境中其具體的安全保障控制相對(duì)于安全保障要求(目標(biāo))的符合性的評(píng)估
2018-03-06
-
2 信息系統(tǒng)安全保障評(píng)估信息系統(tǒng)安全保障評(píng)估,就是在信息系統(tǒng)所處的運(yùn)行環(huán)境中對(duì)信息系統(tǒng)安全保障的具體工作和活動(dòng)進(jìn)行客觀的評(píng)估。通過(guò)信息系統(tǒng)安全保障評(píng)估所搜集的客觀證據(jù),向信息系統(tǒng)的所有相關(guān)方提供信息系統(tǒng)的安全保障工作能夠?qū)崿F(xiàn)其安全保障策略,
2018-03-06
-
信息系統(tǒng)是用于采集、處理、存儲(chǔ)、傳輸、分發(fā)和部署信息的整個(gè)基礎(chǔ)設(shè)施、組織結(jié)構(gòu)、機(jī)構(gòu)人員和組件的總和。隨著當(dāng)前社會(huì)信息化程度的不斷提高,各類信息系統(tǒng)越來(lái)越成為其所從屬的組織機(jī)構(gòu)生存和發(fā)展的關(guān)鍵因素
2018-03-06
-
在亞洲,日本政府對(duì)計(jì)算機(jī)信息系統(tǒng)安全也相當(dāng)重視,1984年日本金融界成立了金融工業(yè)信息系統(tǒng)中心,1985年制定了計(jì)算機(jī)安全規(guī)范,1986年成立了計(jì)算機(jī)安全管理協(xié)會(huì),1989年日本警視廳又公布了《計(jì)算機(jī)病毒等非法程序的對(duì)策指南》。
2018-05-08
-
發(fā)達(dá)國(guó)家關(guān)注計(jì)算機(jī)安全是從20世紀(jì)60年代開(kāi)始的。瑞典早在1973年就頒布了《數(shù)據(jù)法》。這是世界上首部直接涉及計(jì)算機(jī)數(shù)據(jù)安全信息問(wèn)題的法規(guī)。隨后,丹麥等西歐國(guó)家都先后頒布了數(shù)據(jù)法或數(shù)據(jù)保護(hù)法。
2018-05-08
-
早在1981年,我國(guó)政府就對(duì)計(jì)算機(jī)信息系統(tǒng)安全給予了極大關(guān)注,并于1987年8月推出了《電子計(jì)算機(jī)系統(tǒng)安全規(guī)范》。
2018-05-08
-
《信息系統(tǒng)的描述報(bào)告》、《信息系統(tǒng)的分析報(bào)息告》和《信系統(tǒng)的安全要求報(bào)告》
2018-05-16