无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全工作保障方法中確定信息安全需求二

信息安全工作保障方法中確定信息安全需求二

2018-03-08 16:21:00 | 來源:中培企業IT培訓網

根據ISSP要求,信息系統安全需求的標準格式應包括如下七個部分:引言、信息系統描述、信息系統安全環境、安全保障目的、安全保障要求、ISPP應用注解,以及符合性聲明。

其中,信息系統描述主要是說明信息系統的范圍、網絡結構、主機操作系統與數據庫、 應用等方面內容。信息系統安全環境主要描述信息系統所處的環境、面臨的威脅、信息系統采用的安全策略等。安全保障目的主要描述提供預期安全需求要達到的目標,需要指出的是,安全目的不宜涉及安全需求的實現細節。

安全保障要求是安全需求的主要陳述部分,包括控制要求和能力成熟度要求。安全保障要求的組成如下:一是安全技術保障要求,技術保障要求來自于支持信息系統安全保障的那些技術領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第2部分定義了安全技術保障控制要求和技術架構能力成熟度級;二是安全管理保障要求,管理保障要求來自于支持信息系統安全保障的那些管理領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第3部分定義了安全管理保障控制要求和管理能力成熟度級;三是安全工程保障要求,工程保障要求來自于支持信息系統安全保障的那些工程領域中期望的安全行為,GB/T 20274《信息系統安全保障評估保障評估框架》第4部分定義了安全工程保障控制要求和工程能力成熟度級。通過合理選擇安全技術、管理和工程保障控制要求及其禽邑力成熟度級,可以確保達到一定的安全保障目的。

ISPP應用注解是補充一些相關附加信息,符合性聲明則說明安全保障目的符合安全環境要求,安全保障要求滿足安全保障目的。

標簽: 信息系統安全
主站蜘蛛池模板: 国产成人久久精品一区二区三区 | 西西人体大胆扒开下部337卩 | 欧美老熟妇乱子 | 69堂视频在线观看免费 | 日本久久成人 | 国产在线精品一区二区三区 | 5252aⅴhaose我爱久久 | 97在线视频人妻无码 | 欧美性性| 在线无码中文字幕一区 | 狠狠综合久久AV一区二区 | 无码国内精品久久人 | 久久乐国产精品亚洲综合 | 欧美日本性视频 | 国产精品无码一区二区AⅤ污美国 | 日本精品一区二 | 国模私拍大尺度裸体av | 久久成人a毛片免费观看网站 | 久久精品这里只有精品 | 中文字幕亚洲欧美日韩高清 | 国产成人欧美一区二区三区 | 午夜福利一区二区三区在线观看 | 好大好硬好爽18禁视频免费 | 国产肉丝袜在线观看 | 国产无区一区二区三麻豆 | 欧美激情视频久久 | 成全视频在线播放大地 | 久久久精品视频网站 | 亚洲福利影院 | 日韩毛片网 | 一区免费 | 3344很色.com| 亚洲国产精品一区二区制服换脸 | 国产α级毛片 | 大地资源在线观看视频在线 | 国产成人香蕉久久久久 | 性做久久久久久久 | 亚洲欧美自拍偷拍 | 超碰97国产精品人人cao | 欧美亚洲国语精品一区二区 | 人人妻人人藻人人爽欧美一区 |