- 4
- 0
- 约1.72万字
- 约 89页
- 2017-08-21 发布于河南
- 举报
第20章 安全认证和评估 20.1 风险管理 20.2 安全成熟度模型 20.3 威胁 20.4 安全评估方法 20.5 安全评估准则 20.6 本章小结 习题 针对内部和外部的攻击所采用的安全体系结构的能力需要认证和评估。技术在不断变化,新的应用正在开发,新的平台正在加到非军事区(DMZ),额外的端口正在加进防火墙。由于竞争,很多应用在市场的生存时间越来越短,软件开发生命周期中的测试和质量保证正在忽略。很多大的组织甚至没有一个完全的目录,将计算机、网络设备以及在网络上的各个应用编制进去,而只是将这些组件独自地进行配置。由于没有将安全测试作为软件质量保证的一个组成部分,应用的漏洞(脆弱性)不断发生。 安全评估认证安全体系结构是否能满足安全策略和最好的经营业务实际。一个典型的安全评估问题是它经常没有用于对经营业务的影响的评析。这里引入一个概念,称为安全成熟度模型(Security Maturity Model, SMM),用来适当地测量一个给定的准则,该准则基于在工业界最佳的经营业务实际,且能将其反馈到经营业务。它还提供一个改进的方法,包括将不足之处列成清单。安全成熟度模型可测量企业安全体系结构的3个不同部分:计划、技术与配置、操作运行过程。 从经营业务的观点看,要求安全解决方案的性能价格比最好,即基于特定产业的最佳实际。在任何系统中的安全控制应预防经营业务的风险。然而
您可能关注的文档
- 第二节 数据模型关系型数据库.ppt
- 第二章 国际市场营销策划的准备工作.ppt
- 第二章 数据库管理与网络技术.ppt
- 第六单元 配置打印服务器.ppt
- 第六章 医药市场调研和预测.ppt
- 第七章 其他业务系统.ppt
- 第七章 Windows Server 2003打印管理.ppt
- 第三章 MIS的开发设计过程.ppt
- 第三章 管理信息系统战略规划.ppt
- 第十二章MRP、MRPII与ERP.ppt
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
最近下载
- 2026年国防教育知识竞赛试题库及答案(精华版).pdf
- 4.1我国的收入分配制度 逐字稿 教学设计统编版高中政治必修二经济与社会.docx VIP
- 脚手架风荷载计算探析.pdf
- 地下室脚手架搭设安全技术交底.doc VIP
- 第14课 辽宋夏金元时期的科技与文化(课件).pptx VIP
- MOD法培训All学习课件.pptx VIP
- 电力施工安全技术交底记录.docx VIP
- 第15课《青春之光》情境任务型教学课件(共31张PPT).pptx VIP
- 26公考面试卷心菜面试必看40题.pdf VIP
- T∕CHAS 10-2-19-2023 中国医院质量安全管理 第2-19部分:患者服务 内镜治疗.pdf VIP
原创力文档

文档评论(0)