伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 信息安全工作保障方法中確定信息安全需求二

信息安全工作保障方法中確定信息安全需求二

2018-03-08 16:21:00 | 來源:中培企業IT培訓網

根據ISSP要求,信息系統安全需求的標準格式應包括如下七個部分:引言、信息系統描述、信息系統安全環境、安全保障目的、安全保障要求、ISPP應用注解,以及符合性聲明。

其中,信息系統描述主要是說明信息系統的范圍、網絡結構、主機操作系統與數據庫、 應用等方面內容。信息系統安全環境主要描述信息系統所處的環境、面臨的威脅、信息系統采用的安全策略等。安全保障目的主要描述提供預期安全需求要達到的目標,需要指出的是,安全目的不宜涉及安全需求的實現細節。

安全保障要求是安全需求的主要陳述部分,包括控制要求和能力成熟度要求。安全保障要求的組成如下:一是安全技術保障要求,技術保障要求來自于支持信息系統安全保障的那些技術領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第2部分定義了安全技術保障控制要求和技術架構能力成熟度級;二是安全管理保障要求,管理保障要求來自于支持信息系統安全保障的那些管理領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第3部分定義了安全管理保障控制要求和管理能力成熟度級;三是安全工程保障要求,工程保障要求來自于支持信息系統安全保障的那些工程領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第4部分定義了安全工程保障控制要求和工程能力成熟度級。通過合理選擇安全技術、管理和工程保障控制要求及其禽邑力成熟度級,可以確保達到一定的安全保障目的。

ISPP應用注解是補充一些相關附加信息,符合性聲明則說明安全保障目的符合安全環境要求,安全保障要求滿足安全保障目的。

標簽: 信息系統安全
主站蜘蛛池模板: 一区二区三区国产好 | 色妞色视频一区二区三区四区 | 国内不卡一区二区三区 | 亚洲人成网在线播放 | 日韩av成人影院 | 东北成人网站 | 国产国拍亚洲精品MV在线观看 | 狠狠色噜噜狠狠狠狠97俺也去 | 亚洲另类视频在线观看 | 亚洲国产成人精品一二区在线观看 | 99视频精品免视看 | 成人黄色小说网址 | 国产精品乱码一区二区三区 | av人摸人人人澡人人超碰小说 | 99精品欧美一区二区三区视频 | 久久www免费人成精品 | 国产精品久久久综合久尹人久久9 | 免费视频www在线观看 | 久久久亚洲欧洲日产国码aⅴ | 天天插插插 | 人人爱人人澡 | 中文在线免费一区三区高中清不卡 | 国产在线播放线播放 | 加山夏子av| 久久www免费视频 | 国产伦精品一区二区三区高清 | 日本r级在线| 国产精品熟女一区二区 | 国产精品啪啪对白自拍 | 黄片毛片免费 | 伊人wwwyiren22 | 日木强大喷奶水av片 | 777奇米四色成人影色区 | 国产成人午夜福利在线观看蜜芽 | 午夜亚洲国产理论片亚洲2020 | 日韩一级生活片 | 337P日本欧洲亚洲大胆在线 | 人妻偷人VA精品国产旡码 | 美国特级a毛片免费网站 | 狼人青草久久网伊人 | 亚洲中文字幕av无码不卡 |