安全集成服务过程要求介绍.pptVIP

  • 7
  • 0
  • 约5.66千字
  • 约 16页
  • 2017-02-07 发布于北京
  • 举报
安全集成服务过程要求介绍

信息系统安全集成服务过程 要求介绍 成都市华为赛门铁克科技有限公司 路明 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 安全集成服务过程要求的四个阶段 界定安全需求 确定服务合同 确定服务人员和组织 签订保密协议 集成准备 方案设计 建设实施 安全保证 安全方案设计 管理安全控制措施 安全协调 安全监控 验证和确认安全 建立保证论据 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 集成准备阶段 界定安全需求 签定服务合同 确定服务人员 签订保密协议 理解客户的安全需求 识别法律、政策和约束条件 识别安全背景 获取安全视图 获取安全目标 定义安全要求 达成安全协议 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 要求解读 理解客户的安全需求 识别法律、政策和约束条件 识别安全背景 获取安全视图 获取安全目标 定义安全要求 达成安全协议 需求是什么 约束是什么? 目标是什么? 达成协议 安全需求说明 安全约束条件 威胁环境分析 安全轮廓说明 安全分析视图 安全要求基线 安全目标 达成一致性协议 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 方案设计阶段 安全方案设计 达成安全需求共识 确定安全约束条件和考虑事项 识别安全集成的项目方案 评审项目方案 提供安全集成指南 提供安全运行指南 本阶段的主要目的: 基于识别的安全需求,为信息系统的规划人 员、设计人员、实施人员和客户提供所需的 安全信息。这些信息至少包括安全体系 结构、设计或实施的项目方案以及安全指南 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 要求解读 各方需求协商 约束条件影响选择 各方安全指南的提供 工作组需求信息协议 设计标准和实现原则 安全模型 信任关系分析 设计和实现建议 设计方案 端到端的权衡结果和建议 与设计人员、开发人员、客户沟通确认,以确保相关 团体对安全输入需求达成共识。 确定安全约束条件和考虑事项,以便做出最佳安全集成选择 向各工作组提供项目相关的安全指南 向信息系统运行的用户和管理员提供安全运行指南 安全体系结构 方案识别和评审 识别安全集成的项目方案 利用安全约束条件和考虑事项对项目方案进行评审 E

文档评论(0)

1亿VIP精品文档

相关文档