- 4
- 0
- 约1.73万字
- 约 89页
- 2019-07-03 发布于贵州
- 举报
第20章 安全认证和评估 20.1 风险管理 20.2 安全成熟度模型 20.3 威胁 20.4 安全评估方法 20.5 安全评估准则 20.6 本章小结 习题 针对内部和外部的攻击所采用的安全体系结构的能力需要认证和评估。技术在不断变化,新的应用正在开发,新的平台正在加到非军事区(DMZ),额外的端口正在加进防火墙。由于竞争,很多应用在市场的生存时间越来越短,软件开发生命周期中的测试和质量保证正在忽略。很多大的组织甚至没有一个完全的目录,将计算机、网络设备以及在网络上的各个应用编制进去,而只是将这些组件独自地进行配置。由于没有将安全测试作为软件质量保证的一个组成部分,应用的漏洞(脆弱性)不断发生。 安全评估认证安全体系结构是否能满足安全策略和最好的经营业务实际。一个典型的安全评估问题是它经常没有用于对经营业务的影响的评析。这里引入一个概念,称为安全成熟度模型(Security Maturity Model, SMM),用来适当地测量一个给定的准则,该准则基于在工业界最佳的经营业务实际,且能将其反馈到经营业务。它还提供一个改进的方法,包括将不足之处列成清单。安全成熟度模型可测量企业安全体系结构的3个不同部分:计划、技术与配置、操作运行过程。 从经营业务的观点看,要求安全解决方案的性能价格比最好,即基于特定产业的最佳实际。在任何系统中的安全控制应预防经营业务的风险。然而
您可能关注的文档
- 《企业集团会计报表审计指导意见》讲解.ppt
- 被审计单位及其环境.ppt
- 第二章:审计的种类、方法和程序.ppt
- 第九章:实施审计程序.ppt
- 第三章:审计方法与审计程序.ppt
- 第十四章:审计报告.ppt
- 第十章:审计测试中的抽样技术.ppt
- 第四章:审计工作底稿.ppt
- 第一章:审计概论课件.ppt
- 国际审计准则体系.PPT
- 2026年人教版A版数学高一必修第二册第六单元大单元教学设计.docx
- 人美版美术(北京)八年级上册《第二单元 感悟生活——创意无限》大单元教学设计.docx
- 2026年浙教版九年级科学教学评一体教学设计:免疫与健康.docx
- 赣美版美术一年级下册《第五单元 小玩具里的智慧》大单元教学设计.docx
- 2026年苏少版六年级下册第五单元“教学评一体”教学设计:肖像画.docx
- 2026年浙美版四年级下册第七单元“教学评一体”教学设计:服装设计.docx
- 青海申论预测试题及答案.doc
- 2026年鄂教版四年级下册第三单元“教学评一体”教学设计:岩石与土壤.docx
- 2026年鄂教版六年级下册第一单元“教学评一体”教学设计:感恩成长.docx
- 2025-2030年AI+医疗大数据平台项目商业计划书.docx
原创力文档

文档评论(0)