- 1
- 0
- 约7.77千字
- 约 37页
- 2017-01-01 发布于贵州
- 举报
2.5 安全系统开发生命周期 在逻辑和物理设计阶段,安全管理者应使用已建立的安全模型来指导设计过程。机构可以改编或直接采用一个已有的框架来满足他们自己的信息安全要求。 一个机构的信息安全策略是策划信息安全项目要考虑的一个因素 。 信息安全项目的另一个组成部分是安全教育、培训以及意识提升( SETA,security education、training and awareness)项目。 2.5 安全系统开发生命周期 实施阶段 SecSDLC 的实施阶段和传统 SDLC 很相似。获取(制造或购买)安全方案、测试、实施、再测试。评估员工资料,执行特殊培训和教育项目,最后,整个被测试好的方案呈递到上层管理层等待批准。 信息安全系统软件或应用程序系统的选择过程与普通的 IT 需求之间有很大的不同之处。买主应该拿到详细的说明书,并且应该不断获得关于产品和成本的详细信息。在一个 IT 项目的执行过程中,创建清楚的说明书以及严格的测试计划是最基本的,这可以确保高质量的执行。 2.5 安全系统开发生命周期 维护与改善 当今的信息安全系统需要不断的监控、测试、改善、更新和修复。传统的应用程序系统是在软件开发生命周期框架内开发的,并非用来预测在正常操作进程中面临的恶意攻击。在安全方面,建立稳定和可靠的的系统实际是一场防御战。由于新的威胁不断产生,原有的威胁不断演化,
您可能关注的文档
- 凤凰旅行划路线图.docx
- 出版专业工与选题策划.ppt
- 分享关于效考核之继任计划的几种方法.doc
- 刑法复习划.doc
- 分行零售务发展规划.doc
- 列车运行编组计划及车站通过能力.doc
- 农村建设点乡镇土地整理项目施工组织设计.doc
- 冲压模具计与制造.ppt
- 刘志强老心理学教育青少年学习能力培训推广计划.ppt
- 分析个人场规划第三季.ppt
- 十五五规划下科研仪器与试剂国产化对创新药研发的成本影响.pptx
- 十五五规划下生物防治技术迎来规模化投资窗口.pptx
- 十五五规划下生物医药基因疗法安全性监测投资机遇及体系.pptx
- 十五五规划下医药领域地理因素与区域流行病学的投资指向.pptx
- 合规红线与避坑实操手册(2026)《NBT 11517-2024矿用提升容器重要承载件无损检测方法与判定规则》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11520-2024煤矿井下顺槽刮板转载机用迈步自移装置》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11537-2024煤矿在用卡轨人车检测检验规范》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11540-2024煤和岩石耐磨性测定方法》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11542-2024煤矿巷道笼式锚索底板锚注支护技术规范》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11541-2024顺层定向长钻孔预抽煤巷条带煤层瓦斯区域防突技术规范》.pptx
原创力文档

文档评论(0)