五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 信息安全工作保障方法中確定信息安全需求二

信息安全工作保障方法中確定信息安全需求二

2018-03-08 16:21:00 | 來源:中培企業IT培訓網

根據ISSP要求,信息系統安全需求的標準格式應包括如下七個部分:引言、信息系統描述、信息系統安全環境、安全保障目的、安全保障要求、ISPP應用注解,以及符合性聲明。

其中,信息系統描述主要是說明信息系統的范圍、網絡結構、主機操作系統與數據庫、 應用等方面內容。信息系統安全環境主要描述信息系統所處的環境、面臨的威脅、信息系統采用的安全策略等。安全保障目的主要描述提供預期安全需求要達到的目標,需要指出的是,安全目的不宜涉及安全需求的實現細節。

安全保障要求是安全需求的主要陳述部分,包括控制要求和能力成熟度要求。安全保障要求的組成如下:一是安全技術保障要求,技術保障要求來自于支持信息系統安全保障的那些技術領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第2部分定義了安全技術保障控制要求和技術架構能力成熟度級;二是安全管理保障要求,管理保障要求來自于支持信息系統安全保障的那些管理領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第3部分定義了安全管理保障控制要求和管理能力成熟度級;三是安全工程保障要求,工程保障要求來自于支持信息系統安全保障的那些工程領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第4部分定義了安全工程保障控制要求和工程能力成熟度級。通過合理選擇安全技術、管理和工程保障控制要求及其禽邑力成熟度級,可以確保達到一定的安全保障目的。

ISPP應用注解是補充一些相關附加信息,符合性聲明則說明安全保障目的符合安全環境要求,安全保障要求滿足安全保障目的。

標簽: 信息系統安全
主站蜘蛛池模板: 蜜臀传媒 | 国产视频成人 | 国产成人超碰人人澡人人澡 | 成人欧美一区 | 真实国产乱子伦视频对白 | 一卡二卡三卡免费看 | 久久狼人综合 | 国语对白做受69按摩 | 好紧好爽太大了视频 | 6一12videos sex| 少妇丰满爆乳被呻吟进入 | 久久久综合久久 | 亚洲国产精品久久久久爰色欲 | 国产综合首页 | 麻豆91爱爱 | 11111日本网站 | 国产超薄丝袜足底脚交国产 | 老司机在线精品视频 | 窝窝影院午夜看片 | 国产欧美日韩电影 | 国产精品18久久久久久麻辣 | 在线不卡日本V一区二区 | 台湾佬222vvv | 国产亚洲欧美视频精品 | 九九热这里只有在线精品视 | 青青草国产成人av片免费 | 一级毛片中文字幕 | 久久国产亚洲精品赲碰热 | 最新高清无码专区在线视频 | 久久成人国产精品入口 | 国产福利在线观看无码卡一 | 人人dvd | 亚洲av本道一区二区三区四区 | 男人操女人免费观看 | 精品人妻少妇一区二区 | 伊人国产在线视频 | 成人a级做爰生活片 | 超caopor在线公开视频 | 宅男666在线永久免费观看 | 蜜臀精品无码AV在线播放 | 美丽姑娘6国语版免费看 |