-
功能分析和分配使得對系統(tǒng)功能目的及其實現(xiàn)方式可以形成更好的理解,并在一定程度上獲知低層功能的優(yōu)先級和可能存在的沖突。它提供了對于優(yōu)化物理解決方案來說重要的信息。功能分析和分配過程中使用的關(guān)鍵工具是“功能流塊圖”、 “時間線分析”以及“要求分配表”。
2018-03-09
-
根據(jù)ISSP要求,信息系統(tǒng)安全需求的標(biāo)準(zhǔn)格式應(yīng)包括如下七個部分:引言、信息系統(tǒng)描述、信息系統(tǒng)安全環(huán)境、安全保障目的、安全保障要求、ISPP應(yīng)用注解,以及符合性聲明。
2018-03-08
-
在信息系統(tǒng)安全保障模型中,信息系統(tǒng)的生命周期層面和保障要素層面不是相互孤立的,而是相互關(guān)聯(lián)、密不可分的。
2018-03-07
-
在國家標(biāo)準(zhǔn)GB T 20274- 1-2006《信息安全技術(shù)信息系統(tǒng)安全保障評估框架第一部分: 簡介和一般模型》中,信息系統(tǒng)安全保障模型包含保障要素、生命周期和安全特征三方面。
2018-03-06
-
信息系統(tǒng)安全保障級( Information Systems Assurance Level,ISAL)是信息系統(tǒng)所提供的各項安全技術(shù)保障、安全管理保障、安全工程保障的實施、正確性、質(zhì)量和能力進(jìn)行保障(或信心)的強度和程度的特征,是對信息系統(tǒng)安全保障持續(xù)改進(jìn)的能力特征的描述。
2018-03-06
-
信息系統(tǒng)在其運行環(huán)境中其具體的安全保障控制相對于安全保障要求(目標(biāo))的符合性的評估
2018-03-06
-
2 信息系統(tǒng)安全保障評估信息系統(tǒng)安全保障評估,就是在信息系統(tǒng)所處的運行環(huán)境中對信息系統(tǒng)安全保障的具體工作和活動進(jìn)行客觀的評估。通過信息系統(tǒng)安全保障評估所搜集的客觀證據(jù),向信息系統(tǒng)的所有相關(guān)方提供信息系統(tǒng)的安全保障工作能夠?qū)崿F(xiàn)其安全保障策略,
2018-03-06
-
信息系統(tǒng)是用于采集、處理、存儲、傳輸、分發(fā)和部署信息的整個基礎(chǔ)設(shè)施、組織結(jié)構(gòu)、機(jī)構(gòu)人員和組件的總和。隨著當(dāng)前社會信息化程度的不斷提高,各類信息系統(tǒng)越來越成為其所從屬的組織機(jī)構(gòu)生存和發(fā)展的關(guān)鍵因素
2018-03-06
-
在亞洲,日本政府對計算機(jī)信息系統(tǒng)安全也相當(dāng)重視,1984年日本金融界成立了金融工業(yè)信息系統(tǒng)中心,1985年制定了計算機(jī)安全規(guī)范,1986年成立了計算機(jī)安全管理協(xié)會,1989年日本警視廳又公布了《計算機(jī)病毒等非法程序的對策指南》。
2018-05-08
-
發(fā)達(dá)國家關(guān)注計算機(jī)安全是從20世紀(jì)60年代開始的。瑞典早在1973年就頒布了《數(shù)據(jù)法》。這是世界上首部直接涉及計算機(jī)數(shù)據(jù)安全信息問題的法規(guī)。隨后,丹麥等西歐國家都先后頒布了數(shù)據(jù)法或數(shù)據(jù)保護(hù)法。
2018-05-08
-
早在1981年,我國政府就對計算機(jī)信息系統(tǒng)安全給予了極大關(guān)注,并于1987年8月推出了《電子計算機(jī)系統(tǒng)安全規(guī)范》。
2018-05-08
-
《信息系統(tǒng)的描述報告》、《信息系統(tǒng)的分析報息告》和《信系統(tǒng)的安全要求報告》
2018-05-16