信息安全工作需要覆蓋系統全生命周期
使系統從設計轉入運行 獲取、集成、配置、測試、編制文檔和培訓 階段活動 系統獲取(選擇特定產品集成到安全解決方案中) 系統測試
霍爾三維結構圖 時間維 邏輯維 知識維
信息安全工程基礎 理解信息安全工程的基本概念及信息安全工程的必要性; 信息安全工程理論基礎 了解系統工程思想、項目管理方法、質量管理體系、能力成熟度模型等信息安全工程基礎理論; 理解能力成熟度模型的基本思想及相關概念;
信息安全需求是安全方案設計和安全措施實施的依據
了解確定信息安全保障需求的作用、方法和原則;
人是最核心、最活躍的因素,信息安全保障工作最終也是通過人來落實的
對現有信息系統安全保護的延伸,是信息安全綜合保障的最后一道防線
信息安全建設和管理的科學方法
重點保障基礎信息網絡和關系國家安全、經濟命脈、社會穩定等方面的重要信息系統的安全
有利于提高基礎信息網絡與重要信息系統的信息安全防范、保障能力
政府進行宏觀管理的重要依據,同時也是保護國家利益、促進產業發展的重要手段之一
信息安全保障工作內容
SABSA(Sherwood Applied Business Security Architecture)
以風險評估和法規要求得出的安全需求為依據
信息安全工程涉及系統和應用的開發、集成、操作、管理、維護和進化以及產品的開發、交付和升級。
信息安全保障要素-信息安全基礎
開發采購階段
了解信息技術發展的變革及信息安全發展階段;
706條上一頁1...89101112 ... 36下一頁