第13讲第七章信息安全标准(上).pptVIP

  • 5
  • 0
  • 约1.45万字
  • 约 98页
  • 2022-06-08 发布于重庆
  • 举报
基本实施及过程域 SSE-CMM包含61个基本实施过程,其被归入11个安全工程过程域(PA) PA01—管理安全控制 PA02—评估影响 PA03—评估安全风险 PA04—评估威胁 PA05—评估脆弱性 PA06—建立安全论据 PA07—协调安全 PA08—监视安全态势 PA09—提供安全输入 PA10—确定安全需求 PA11—验证与确认安全 第六十二页,共九十八页。 通用实施与公共特征 通用实施是应用于所有过程域中的活动。其针对的是过程的管理、测量和制度化。 通用实施被归入12个不同的逻辑域,称为“公共特征”。 12个公共特征被分为5个能力级别,代表了依次增长的安全功能能力。 第六十三页,共九十八页。 通用实施、公共特征、能力级别的关系 以实施或制度化为手段来提高工程过程的实施能力 通用实施的集合,每一集合中的公共特征面向的是同一类过程的管理和制度化问题 若干个公共特征的组合,显示了安全工程过程的实施能力级别 第六十四页,共九十八页。 SSE-CMM五个能力级别 SSE-CMM五个能力级别及其包含的公共特征 第六十五页,共九十八页。 安全工程过程 安全工程过程的三个主要部分 第六十六页,共九十八页。 风险过程 PA04:评估威胁 PA05:评估脆弱性 PA02:评估影响 威胁信息 脆弱性信息 影响信息 PA03:评估安全风险 风险信息 SSE-CMM中与风险相关的过程域

文档评论(0)

1亿VIP精品文档

相关文档