- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
**信息系统安全集成服务过程要求介绍成都市华为赛门铁克科技有限公司路明安全集成服务过程要求的四个阶段界定安全需求确定服务合同确定服务人员和组织签订保密协议集成准备方案设计建设实施安全保证安全方案设计管理安全控制措施安全协调安全监控验证和确认安全建立保证论据集成准备阶段界定安全需求签定服务合同确定服务人员签订保密协议理解客户的安全需求识别法律、政策和约束条件识别安全背景获取安全视图获取安全目标定义安全要求达成安全协议要求解读安全约束条件安全轮廓说明安全要求基线达成一致性协议理解客户的安全需求识别法律、政策和约束条件识别安全背景获取安全视图获取安全目标定义安全要求达成安全协议需求是什么约束是什么?目标是什么?达成协议安全需求说明威胁环境分析安全分析视图安全目标方案设计阶段安全方案设计达成安全需求共识确定安全约束条件和考虑事项识别安全集成的项目方案评审项目方案提供安全集成指南提供安全运行指南本阶段的主要目的:基于识别的安全需求,为信息系统的规划人员、设计人员、实施人员和客户提供所需的安全信息。这些信息至少包括安全体系结构、设计或实施的项目方案以及安全指南要求解读设计标准和实现原则安全模型设计和实现建议端到端的权衡结果和建议各方需求协商约束条件影响选择各方安全指南的提供工作组需求信息协议信任关系分析设计方案与设计人员、开发人员、客户沟通确认,以确保相关团体对安全输入需求达成共识。确定安全约束条件和考虑事项,以便做出最佳安全集成选择向各工作组提供项目相关的安全指南向信息系统运行的用户和管理员提供安全运行指南安全体系结构方案识别和评审识别安全集成的项目方案利用安全约束条件和考虑事项对项目方案进行评审建设实施阶段管理安全控制安全协调安全监控制定协调目标识别协调机制促进安全协调协调安全决策和建议协调安全的目的是确保所有相关组织和工作组人员都能积极参与安全集成项目。协调安全涉及到保持所有项目人员与外部组织以及工作组之间沟通。识别协调目标识别协调机制促进协调项目成员关系和进度表会议报告、备忘录模板解决冲突的规程安全决策记录安全建议记录沟通计划和规范协调安全决策和建议确定安全集成协调目标和关系识别安全集成的协调机制促进安全集成协调运用已识别的协调机制协调有关安全的决策和建议要求解读:安全协调要求解读:安全管理控制定期维护与管理安全控制措施通过正确实施和配置,确保信息系统的安全措施在其运行状态下达到了预期目标。安全管理控制01建立安全管理职责和02管理安全控制机制的配置03管理安全意识、培训和教育04通过正确实施和配置,确保信息系统的安全措施在其运行状态下达到了预期目标。05要求解读:管理安全控制建立管理职责实施和配置培训和教育安全角色、职责和授权实施问题记录策略配置及变更控制措施的状态评审培训和教育运维管理定期评审安全措施的弃置规程管理安全控制机制的配置实施方案定期维护和管理定期维护和管理安全控制机制建立安全控制机制的管理职责和可核查性,并且传达给组织中的所有成员对所有员工的安全意识、培训和教育进行管理要求解读:安全监控保护安全监控结果安全监控分析事件记录监控安全环境变化识别安全事件监控安全防护措施评审安全态势管理安全事件的响应监控安全态势的目的是确保识别和报告所有的安全违规行为、试图违规行为或能够潜在地导致安全违规的错误。监控安全态势需要监控内部和外部环境中可能影响信息系统安全的所有因素。要求解读:安全监控监视记录和变化识别和管理事件监控和评审日志组成和来源描述入侵事件报告和总结系统恢复优先级列表风险容量评审安全态势定期评审日志分析和总结保护结果分析事件记录,以确定事件的原因、趋势以及可能的事件监控威胁、脆弱性、影响、风险和环境的变化识别安全事件管理安全事件的响应监控安全防护措施的性能和功能有效性评审信息系统的安全态势,以识别必要的安全变更保护安全监控结果应急响应和计划监控结果可用性和授权管理**
您可能关注的文档
- 多体相互作用的量子体系.ppt
- 压力与情绪管理(YH).ppt
- 中老年人合理用药.ppt
- 学前儿童安全教育.ppt
- 孕激素的临床应用.ppt
- 原产地规则案例.ppt
- 建立并维持竞争优势.ppt
- 医疗保险的费用支付与控制.ppt
- 安全管理人员培训课程.ppt
- 幼儿园教师信息技术培训.ppt
- 中央音乐学院周海宏演讲稿.pdf
- 中国国家机构政协政党和人民团体.pdf
- 中国政府治理水平的国际比较.pdf
- 同花顺乘资本市场东风,启AI赋能新篇.pdf
- 投资银行业与经纪业行业中长期机构资金入市专题报告之公募篇:权益投资空间大,公募入市正当时.pdf
- “重估牛”系列报告之十六:进攻,跨年行情将迎主升段.docx
- 安克创新公司深度报告:浅海战略走向聚焦优势品类:小充、中大充储能、安防三大品类的再思考.docx
- 双环传动深度研究报告:传动齿轮领先者,机器人减速器开拓新空间.pdf
- 市场情绪跟踪1月报:年初大幅波动后,当前投资者情绪如何?.pdf
- 策略专题研究-主题策略:DeepSeek引爆AI应用与国产算力,DeepSeek+概念股票池及主题指数.pdf
最近下载
- 中小学开学第一课思政主题班会PPT课件.pptx
- 2024年镇江高等专科学校单招综合素质考试试题及答案解析.docx
- 2025江苏中职职教高考-语文-讲义知识考点复习资料.pdf VIP
- 附件4 盐都区河道“河长制”管理考核河道河段评分表.doc
- 医院内部控制管理手册.pdf VIP
- 初中语文七年级现代文阅读理解精选:说明文20篇(含答案).pdf VIP
- 拓尔微产品规格书TMI6263.pdf
- [中央]2023年全国市长研修学院(住房和城乡建设部干部学院)招聘社会人员 笔试上岸试题历年典型考题及考点剖析附答案详解.docx VIP
- (完整版)高一函数大题训练及答案.doc VIP
- 《固废基无熟料、少熟料硅铝质水泥》.pdf
文档评论(0)