第11章什么是信息安全工程.pdfVIP

  • 2
  • 0
  • 约5.49千字
  • 约 13页
  • 2017-09-21 发布于湖北
  • 举报
主要内容 信息安全基本概念 信息安全的现状 什么是信息安全工程 37 安全问题的解决 不能只依靠纯粹的技术 也不能靠简单的安全产品的堆砌 也不能仅靠安全管理体系建设 复杂的系统工程——信息安全工程 38 信息安全工程 信息安全工程是采用工程的概念、原理、技 术和方法,来研究、开发、实施与维护信息 系统安全的过程,是将经过时间考验证明是 正确的工程实践流程、管理技术和当前能够 得到的最好的技术方法相结合的过程。 信息安全工程是信息安全保障建设的全部问 题集 39 为什么需要信息安全工程? 由信息安全特性决定 –社会性 –全面性 –过程性或生命周期性 –动态性 –层次性 –相对性 40 生命周期 系统生命周期通常有以下几个阶段组成: 启动 开发/采办 实现 运行/维护 废弃 •设计 •测试 •运行 •移除 •描述系统需求 •购买 •安装 •管理 •归档 •记录系统目标 •规划 •实施 •审计 •丢弃 •敏感性评估 •开发 •…… •监控 •销毁 •…… •…… •清除 •…… 41 信息安全工程的发展 SSE-CMM V2.0 SSE-CMM SSAM ISO/IEC 21827 SSAM CMM ISSE V1.0 V1.0 V2.0 2002-10-01 1991 1994 1996 1997 1999 2002 –ISSE :Information Systems Security Engineering –SSE-CMM :Systems Security Engineering –Capability Maturity Model

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档