信息安全工程03-1信息安全评估与风险管理.ppt

信息安全工程03-1信息安全评估与风险管理.ppt

* * 安全需求和目标 对用以实现安全系统的各类技术进行有效性评估。 对用于实施方案的产品需满足安全保护等级的要求 对自开发的软件要在结构设计阶段就充分考虑安全风险 3.3.2 设计阶段 * * 风险管理的过程概述    在设计阶段,风险管理者应能标识出在项目结构实现过程中潜在的安全风险,为设计说明中的安全性设计提供评判依据,并对实施方案中选择的产品进行合格检查,确保项目设计阶段的重要环节均能得到较好的安全风险控制。 * * 风险管理的活动 序号 风险管理活动 所处风险管理流程 1 安全技术选择 风险控制 2 安全产品选择 风险控制 3 软件设计风险控制 风险控制 * * 安全需求和目标   实施阶段是按照规划和设计阶段所定义的信息系统实施方案,采购设备和软件,开发定制功能,集成、部署、配置和测试系统,培训人员,并对是否允许系统投入运行进行审核批准。 3.3.3 实施阶段  * * 风险管理的过程概述    实施阶段的风险管理主要活动包括检查与配置、安全测试、人员培训及授权运行,同时在上述过程中通过监控与审查、沟通与咨询来确保本阶段风险管理目标的实现。 * * 风险管理的活动 序号 风险管理活动 所处风险管理流程 1 检查与配置 风险控制 2 安全测试 风险控制 3 人员培训 风险控制 4 授权系统运行 审核批准 * * 安全需求和目标   运行维护阶段是在信息系统经过授权投入运

文档评论(0)

1亿VIP精品文档

相关文档