信息安全技术信息系统安全工程管理要求.docx

上传人:b****0 文档编号:17931912 上传时间:2023-08-05 格式:DOCX 页数:53 大小:323.75KB
下载 相关 举报
信息安全技术信息系统安全工程管理要求.docx_第1页
第1页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第2页
第2页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第3页
第3页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第4页
第4页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第5页
第5页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第6页
第6页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第7页
第7页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第8页
第8页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第9页
第9页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第10页
第10页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第11页
第11页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第12页
第12页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第13页
第13页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第14页
第14页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第15页
第15页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第16页
第16页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第17页
第17页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第18页
第18页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第19页
第19页 / 共53页
信息安全技术信息系统安全工程管理要求.docx_第20页
第20页 / 共53页
亲,该文档总共53页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

信息安全技术信息系统安全工程管理要求.docx

《信息安全技术信息系统安全工程管理要求.docx》由会员分享,可在线阅读,更多相关《信息安全技术信息系统安全工程管理要求.docx(53页珍藏版)》请在冰点文库上搜索。

信息安全技术信息系统安全工程管理要求.docx

信息安全技术信息系统安全工程管理要求

信息安全技术信息系统安全工程管理要求

 

1范围

本标准规定了信息安全工程(以下简称安全工程)的管理要求,是对信息安全工程中所涉及到的需求方、实施方与第三方工程实施的指导性文件,各方可以此为依据建立安全工程管理体系。

 

本标准按照GB17859-1999划分的五个安全保护等级,规定了信息安全工程的不同要求。

 

本标准适用于该系统的需求方和实施方的工程管理,其他有关各方也可参照使用。

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款。

凡是注明日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。

使用本标准的各方应探讨使用下列标准最新版本的可能性。

凡是不注明日期的引用文件,其最新版本适用于本标准。

 

GB17859-1999计算机信息系统安全保护等级划分准则 

GB/T20269-2006信息安全等级保护信息系统安全通用技术要求 

GB/T20271-2006信息安全等级保护信息系统安全管理要求

3术语和定义

下列术语和定义适用于本标准。

安全工程securityengineering

为确保信息系统的保密性、完整性、可用性等目标而进行的系统工程过程。

安全工程的生存周期securityengineeringlifecycle

在整个信息系统生存周期中执行的安全工程活动包括:

概念形成、概念开发和定义、验证与确认、工程实施开发与制造、生产与部署、运行与支持和终止。

安全工程指南securityengineeringguide

由工程组做出的有关如何选择工程体系结构、设计与实现的指导性信息。

脆弱性vulnerability

能够被某种威胁利用的某个或某组资产的弱点。

风险risk

某种威胁会利用一种资产或若干资产的脆弱性使这些资产损失或破坏的可能性。

需求方owner

信息系统安全工程建设的拥有者或组织者。

实施方developer

信息系统安全工程的建设与服务的提供方。

第三方thirdparty

独立于需求方、实施方,从事信息系统安全工程建设相关活动的中立组织或机构。

项目project

项目是各种相关实施活动和资源的总和,这些实施活动和资源用于开发或维护信息安全工程。

一个项目往往有相关的资金,成本账目和交付时间表。

过程process

把输入转化为输出的一组相关活动。

过程管理processmanagement

一系列用于预见、评价和控制过程执行的活动和体系结构。

4安全工程体系

概述

在整个工程范围内确定了不同等级工程的具体要求构成了安全工程管理要求体系。

通过这个体系从安全工程中分离出实施和保证的基本特征,立信息系统安全分级保护要求与工程管理的关系。

安全工程目标

理解需求方的安全风险,根据已标识的安全风险建立合理的安全要求,将安全要求转换成安全指南,这些安全指南指导项目实施的其它活动,在正确有效的安全机制下建立对信息安全的信心和保证;判断系统中和系统运行时残留的安全脆弱性,及其对运行的影响是否可容忍(即可接受的风险),使安全工程成为一个可信的工程活动,能够满足相应等级信息系统设计的要求。

基本关系

安全工程由安全等级、保证与实施要求两个维度组成,不同等级要求的安全工程对应不同的保证与实施要求。

其中保证是由资格保证要求和组织保证要求构成,实施是由工程实施要求和项目实施要求构成。

资格保证要求表示信息安全工程中对应具备一定能力级别的实施方或与工程相关第三方资质的要求;组织保证要求表示信息安全工程过程要求中对需求方组织保证的要求;工程实施要求表示信息安全工程中对安全实施过程的要求;项目实施要求表示信息安全工程中对项目实施过程的要求。

5资格保证要求

系统集成资质要求

国家主管部门认可的系统集成资质。

人员资质要求

国家主管部门认可的安全服务人员资质。

第三方服务要求

国家主管部门认可的服务单位资质。

安全产品要求

信息安全产品应具有在国内生产、经营、销售的许可证,并符合相应的等级。

工程监理要求

应具备信息安全系统建设工程实施监理管理制度。

系统聘请专业监理公司,且监理公司具有国家主管部门认可监理资质证书。

法律、法规、政策符合性要求

系统应符合国家相关的法律、法规和政策。

6组织保证要求

定义组织的系统工程过程

基本要求

应为系统工程定义一套标准有明确目标的过程,这套标准的过程可以通过裁剪应用于定义新工程项目的过程。

制定过程目标

从组织的应用目标出发为组织的系统工程过程制定目标。

系统工程过程在业务环境中运行,为了使组织的标准实现制度化,该目标应得到明确的认可;

这个过程的目标应考虑财力、质量、人力资源和对业务成功起重要作用的问题。

收集过程资产

收集和维护系统工程过程资产。

在组织和项目层次中,由过程定义活动所产生的信息都需要存储(在过程资产库中),使得那些剪裁、过程设计活动中的资产能被使用人理解,并得到维护与保持。

开发组织的系统工程过程

为组织开发一个充分定义的标准系统工程过程。

在开发组织的标准系统工程过程中,可能使用到过程资产库中的设备;在开发任务时,可能需要一些新的过程资产,应该将这些资产添加到过程资产库中;应该将组织的标准系统工程过程置于过程资产库中。

定义剪裁指南

定义剪裁组织的标准系统工程过程的指南,该指南在开发项目的定义过程中使用。

改进组织的系统工程过程

基本要求

应实施测量和改进系统工程过程的连续活动,以标准系统工程过程定义为基础,通过不断改进活动提高组织系统工程过程的效益和效率。

评定过程

评定组织中现有的执行过程以便了解它们的强项和弱项,了解组织现有的执行过程的强项和弱项是建立改进活动基线的关键;

评定时应考虑过程执行的测量与课程学习过程;评定可以多种形式进行,评定方法的选择应与文化和组织需求相匹配。

规划过程改进

应基于对潜在改进所产生影响的分析,为组织制订过程改进计划,以达到过程的目标。

改变标准过程

改变组织的标准系统工程过程以便反映目标的改进。

沟通过程改进

适当地同现有项目和其它有相关团体共同沟通过程的改进。

管理系列产品演化

基本要求

应通过引进服务、设备和新技术实现产品更新与工程费用降低,获取工程进度和执行的最佳收益。

定义产品演化

定义要提供产品的类型。

定义支持组织战略目标的系列产品。

考虑组织的强项和弱项、竞争力、潜在的市场份额和可利用的技术。

标识新生产技术

标识新生产技术或加强基础设施建设,将有助于组织获取、开发和应用新生产技术来提高竞争优势。

确定可能引入到系列产品的新生产技术,为确定新技术和基础设施改进而建立并能维护的原始资料和方法。

适应开发过程

在产品开发周期中采取必要的变动以支持新产品的开发。

适应组织的产品开发过程,熟悉并利用准备在将来使用的组件。

确保关键组件的可用性

确保关键组件都可利用,并可以支持有计划的产品改进。

组织应确定产品系列的关键组件及其可用性的计划。

插入产品技术

将新的技术插入到产品开发、市场营销和制造过程中。

管理将新技术引入到系列产品的工作(包括现有产品系列组件的改进、新组件的引进);标识和管理与产品设计变化有关的风险。

管理系统工程支持环境

基本要求

应能够为不同需求的系统工程提供支持环境,并可以通过剪裁适应不同的项目。

根据技术、环境状态的变化对支持环境进行改进。

维持技术认识

维持对支持实现组织目标的那些技术的认识。

对工艺现状或实施现状应该插入新的技术,组织应具有对新技术的充分认识。

确定支持需求

根据组织的需要确定组织的系统工程支持环境的需求。

获得系统工程支持环境

获得一个系统工程支持环境,该环境要满足在确定支持需求中通过利用分析候选解决要求项的实施而建立的要求。

针对所需的系统工程支持环境,确定其评价标准和潜在的候选解决方案;利用分析候选解决要求项选择一个解决方案;得到并实现所选的系统工程支持环境。

剪裁系统工程支持环境

剪裁系统工程支持环境,以满足单个项目的要求。

插入新技术

根据组织的应用目标和项目需要将新技术插入到系统工程支持环境中。

组织的系统工程支持环境应用新技术更新,并要支持组织的应用目标及工程需要;在系统工程支持环境中,应提供使用新技术的培训。

维护环境

维护系统工程支持环境以持续支持依赖该环境的项目。

维护活动包括计算机系统管理、培训、热线支持、专家的作用、发展或者扩充一个技术库等。

监视系统工程支持环境

监视系统工程支持环境以发现改进的机会。

确定影响系统工程支持环境有用性的因素,包括任何新插入的技术;监视新技术和整个系统工程支持环境的接受情况。

培训

基本要求

应建立一套完整的培训体系,能够为员工提供满足组织需求并适用于系统工程活动的,及时有效的知识与技能培训。

确定培训要求

以项目的要求、组织的战略计划和现有的员工技能情况为指导,确定组织在技能与知识方面所需的改进。

综合现有的程序、组织的战略计划和现有员工的技能等各方面信息确定这些要求。

选择知识或技能的获取模式

评价和选择通过培训或其它资源获取知识或技能的适当模式。

应确保所选择的方法是最佳的,以使得所需技能和知识对项目及时有效。

确保技能和知识的可用性

确保技能和知识对系统工程活动是适用的。

准备培训材料

根据确定的培训要求准备培训材料。

为每一个由组织内部人员建成的班编制培训材料,或为每一个已存在的班准备培训材料。

培训人员

培训教员要具备执行赋予他们的角色的技能与知识。

要根据培训计划和编制的材料进行人员培训。

评估培训的有效性

评估培训的有效性以满足所确定的培训要求。

评估有效性的方法应与培训计划编制和培训材料的拟定同时列出;应及时获取有效性评估的结果,以便对培训做出相应调整。

维护培训记录

维护培训与取得经验的记录。

维护记录以追踪每个人员接受培训的情况,以及受训后的技能和能力。

维护培训材料

维护知识库中的培训材料。

维护知识库中的课件材料以供员工今后访问,并且在课程材料变动时可供跟踪。

与供应商协调

基本要求

应能够根据工程的需求建立与维护供应商的关系,确保供应商能够为系统工程提供满足要求的产品或服务。

确定系统的组件或服务

确定应由其它外部组织提供的系统组件或服务。

确定胜任的供应商或销售商

标识在特定领域中具有专门技术的供应商。

供应商的能力包括胜任开发过程、制造过程、验证责任、及时交付、生存周期支持过程及远程有效通信能力,上述能力应符合本组织的各项要求。

选择供应商或销售商

依照选择供应商。

以合乎逻辑和公平的方式选择供应商以满足产品的目标;提供最能弥补本组织能力的供应商特征,标识合格的候选者;通过要求项“管理安全控制”的实施来选择出合适的供应商。

提出要求

对供应商提出组织对系统组件或服务的要求、期望和效果指标。

在合同签署时组织应将它的要求和期望清楚地指明并排出优先顺序,并且要指明对供应商方面的所有限制;组织要与供应商密切合作,使其充分了解产品达到的要求和自己要承担的责任,并达成相互理解。

维持沟通

与供应商维持及时的双向沟通。

组织与供应商要对期望的和所需的沟通建立相互谅解。

所建立的沟通的特点包括:

双方公认的公开的没有任何限制的信息类型,受限的信息类型(如策略或合同关系),所期望的信息请求与回应的及时性,用于沟通的工具和方法,安全,保密以及期望的分布情况。

7工程实施要求

管理安全控制

基本要求

应保证系统在运行状态下达到设计预期的安全特性,安全控制措施被配置且能正常使用。

建立安全职责

建立安全控制措施的职责和责任并通知到组织中的每一个人。

本项目应该保证承担相应安全责任的人员是负责的,并获得相应的授权;应该保证采用的所有安全控制措施是明确的,并被广泛和一致地应用。

管理安全措施的配置

所有设备的安全配置都需要管理。

管理系统安全控制措施的配置。

管理安全意识、培训和教育大纲

组织和管理对所有员工进行安全意识的培训和教育。

管理所有的需求方和管理员的安全意识、培训和教育大纲。

管理安全服务及控制机制

安全服务及控制机制的一般管理类似于其它服务及机制的管理,包括保护它们避免损伤、偶然事故和人为故障,并根据法律和政策要求进行整理并归档。

对安全服务及控制机制进行定期的维护和管理。

评估影响

基本要求

应标识对该系统有关系的影响,并对发生影响的可能性进行评估。

对影响进行优先级排列

对在系统中起关键作用的运行、业务或任务的能力进行标识、分析和按优先级排列。

标识系统资产

对支持系统的安全目标或关键性能力(运行,业务或任务功能)进行标识。

对必需的系统资源和数据进行标识;通过对给定环境中提供这种支持的每项资产的意义进行评估,来对每项资产进行定义。

对支持系统的关键性运行能力或安全目标的系统资产进行标识和特征化。

选择影响的度量

应预先确定适合的度量用于评估影响。

标识度量关系

标识所选影响的评估度量与度量转换因子之间的关系。

标识和特征化影响

利用多重度量或统一度量的方法对意外事件的意外影响进行标识和特征化。

监视影响

监视影响中的变化,本条与中的通用性监视活动紧密相连。

评估安全风险

基本要求

应对在特定环境中运行该系统相关的安全风险进行标识与评价,并按照一定的方法对风险问题进行优先级排序。

选择风险分析方法

本要求项包括定义用于标识给定环境中的系统安全风险的方法,该方法是对安全风险进行分析、评估和比较;应该包括一个对风险进行分类和分级的方案,其依据是威胁、运行功能、已建立的系统脆弱性、潜在损失、安全需求等相关问题。

选择用于分析、评估和比较给定环境中系统安全风险所依据的方法、技术和准则。

标识安全风险

标识该风险,认识这些威胁和脆弱性的利害关系,进而标识出威胁和脆弱性造成的影响;这些风险在选择系统保护措施中应予以考虑。

标识威胁/脆弱性/影响三组合(风险)。

评估安全风险

标识每个风险出现的可能性。

评估与每个风险有关的风险。

评估总体不确定性

每种风险都有与之相关的不确定性;总体风险不确定性是在评估威胁的可能性”中已被标识的威胁、脆弱性和影响及其特征不确定性的积累、评估威胁的可能性”、收集脆弱性数据”以及安全风险优先级排列”。

本要求项与“建立保证论据”密切相关,因为证据能用于追踪修改,从而在某种输入下降低不确定性。

评估与该风险有关的总体不确定性。

安全风险优先级排列

已经被标识的风险应以组织优先权、风险出现的可能性与这些因素相关的不确定性和可用财力为依据进行排序;风险可以被减轻、避免、转移或接受,也可以使用这些措施的组合。

“减轻”这一措施能够对付威胁、脆弱性、影响或风险本身;安全措施的选择要适当考虑到.10“指定安全要求”

中的要求,业务优先级和整个系统体系结构。

按优先级对风险进行排列。

监视安全风险及其特征

定期地检查新的风险,本条与监视变化”中一般性监视活动紧密相联。

监视安全风险频度变化和风险特征的变化。

评估威胁

基本要求

应标识安全威胁及其性质和特征,对系统安全的威胁进行标识和特征化;应定期地对威胁进行监视,以保证由本要求项所产生的安全理解始终得到维持。

标识自然威胁

标识由自然原因引起的相应威胁。

标识人为威胁

标识由人为偶然原因引起的威胁与故意行为引起的威胁。

标识威胁的测量尺度

对可能在特定位置中出现的预料事件,应根据具体情况建立最大和最小测量单位范围。

标识特定环境中相应的测量尺度和适用范围。

评估威胁影响的效果

确定对系统进行成功攻击的黑客潜在的能力。

评估由人为原因引起的威胁影响的动因和结果。

评估威胁的可能性

对威胁事件如何发生的可能性进行评估,评估出现威胁事件的可能性。

监视威胁及其特征

有规律地对现有威胁及其特征进行监视,并检查新的威胁;本条与定义协调目标”的一般化监视活动紧密相连。

监视威胁范围中不断的变化以及相应特征的变化。

评估脆弱性

基本要求

应标识和特征化系统的安全脆弱性。

实施系统资产分析、定义特殊的脆弱性以及提供对整个系统脆弱性的评估,并获得对一确定环境中系统安全脆弱性的理解。

选择脆弱性分析方法

所有分析应在预先安排和指定时间内,在一个已知的并记录有配置的框架内进行;分析的方法论应包括预期结果;分析的特定目标应陈述清楚。

选择对一确定环境中系统安全脆弱性进行标识和特征化的方法、技术和标准。

标识脆弱性

中研究过的脆弱性分析方法论应延伸到对脆弱性的证实;所有发现的系统安全脆弱性应予以记录、标识。

收集脆弱性数据

收集与脆弱性相关的数据。

综合系统脆弱性

分析哪些脆弱性或脆弱性的组合会对系统造成问题,所有分析应标识出该脆弱性的特征;评估由特定脆弱性和特定脆弱性组合所产生的系统脆弱性与总体脆弱性。

监视脆弱性及其特征

本项要求与监视变化”中变化的一般性监视活动紧密相连。

监视脆弱性及其特征的连续变化。

建立保证论据

基本要求

应对需求相关的保证证据进行标识和定义,包括证据的产生和分析的活动,包括支持保证需求所需的附加证据、文档清单和过程以及那些能清晰地向需求方提供已满足其安全需求的证据。

本项目要求建立保证证据有关的活动记录,包括管理、标识、计划、封装和提交安全保证证据。

标识保证目标

标识安全保证目标。

系统安全保证目标应规定强制性系统安全策略的保密性等级;目标的充分性由开发者、集成者、需求方和签名授权者确定。

新的和修改过的安全保证目标的标识应与所有内部和外部工程组织等安全相关性团体保持协调一致。

对安全保证目标进行修改的内容需及时解释其中变化。

安全保证目标应清晰地沟通。

定义保证策略

规划并确保正确地实现强制性安全目标;通过实现安全保证策略所产生的证据应(向系统签名授权者)提供一个可接受的保密性等级,此等级安全的测量足以管理安全风险。

通过开发并颁布安全保证策略,获得对保证的相关活动进行有效管理;工程早期应对需求相关的保证进行的标识和定义产生必要的支持证据;通过不断外部协调,对保证需求方需求的满意程度进行理解和监视,确保高质量组合保证要求。

为所有保证目标定义一个安全保证策略。

控制保证证据

安全保证证据通过与所有工程实施要求项相互配合,在安全保证策略内标识出的不同层面抽象的证据的方法进行收集;证据应受到控制。

分析证据

对安全保证证据进行分析,保证工程产品相对于基线系统是完善和正确的。

提供保证论据

开发出一个完整的证明与安全目标一致的安全保证论据,并提供给需求方;保证论据是由多层抽象中获得的保证证据的组合所支持的一系列声明性保证目标;应对提交证据中的缺陷和安全保证目标中的缺陷进行评审。

提供证明需求方安全需求得到满足的安全保证性论据。

协调安全

基本要求

应协调并保持安全工程所涉及到安全组织、其他工程组织和外部组织之间的关系;以保证所有部门都有一种参与安全工程的意识。

定义协调目标

定义和建立与其他组织之间的联系和义务关系;这些关系应被全体参与部门所接受。

标识协调机制

标识安全工程的协调机制,明确协调机制实现的方法。

促进协调

确保不同优先级的不同组织间进行沟通有可能发生的一些冲突和争端以合适的、富有成果的方式得到解决。

促进安全工程的协调。

协调安全确定和建议

在各种安全工程组织、其他工程组织、外部实体及其他合适的部门中沟通安全确定和建议,用标识出的机制去协调有关安全的确定和建议。

监视安全态势

基本要求

应标识并报告所有的安全违规行为;监视外部和内部环境中可能影响系统安全的所有因素;探测和跟踪内部和外部与安全有关的事件。

根据策略制定响应突发事件的措施;根据安全目标标识并处理运行安全态势的变化。

分析事件记录

检测安全相关性信息的历史和事件记录,通过多条记录中的事件相关元素,标识出安全事件;分析事件记录,以确定事件的原因、预测可能发生的事件。

监视变化

监视威胁、脆弱性、影响、风险和环境方面的变化,查找可能影响当前安全状态有效性的任何变化;监视所有因素的变化并分析这些变化以评估它们对安全有效性的意义。

标识安全突发事件

确定是否发生了一个有关安全的突发事件,标识出事件详细情况并且在必要时提出报告;有关安全的突发事件可利用历史事件的数据、系统配置数据、完整性工具和其它系统信息诊断。

标识与安全相关的突发事件。

监视安全防护措施

检测安全防护措施的执行情况,标识出安全防护措施执行中的变化。

监视安全防护措施的性能和有效性。

检查安全态势

检查系统安全态势以标识出必要的更正,评审实施安全的理由并根据其它的规则检查需要安全的地方。

管理安全突发事件响应

应急计划要求标识出系统失效的最长时间、系统正常工作的基本元素;开发一个可恢复策略和计划,测试并维护该计划。

保护安全监视的记录数据

保证与安全监视有关的设备得到相应的保护,监视活动包括封存和归档相关的日志、审计报告和相关分析结果。

提供安全输入

基本要求

应为系统的规划者、设计者、实施者或需求方提供他们所需的安全信息,信息应包括安全体系结构、设计或实施选择以及安全指南;开发、分析并提供安全输入并与基于“指定安全要求”中定义的安全需求中的适当组织机构成员协调一致;要求所有具有安全意义的系统问题都应受到检查并按照安全目标的要求予以解决;所有项目组成员都要理解安全问题,解决方法应反映出所提供的安全输入。

本要求项适用于标定开发(设计者和实现者)和运行(用户和管理员)的安全输入。

理解安全输入要求

安全输入包括任何种类的、应被其它项目所考虑的、与安全相关的指南、设计、文档或思想;

输入可以为多种形式包括文档、备忘录、电子邮件、培训和咨询。

安全输入要求可基于“指定安全要求”中确定的需求。

设计者、开发者和需求方应一起确保相应部门对安全输入有一个共同的理解。

确定安全约束和考虑因素

确定做出有科学依据的工程决策所需的所有安全约束和考虑因素。

安全工程组进行分析以确定在需求、设计、实现、配置和文档方面的任何安全限制和考虑;约束可在系统生存周期内的所有时间进行标识,可在许多不同的抽象层上进行标识。

标识安全选项

标识出与安全相关的工程问题的解决办法选项;解决办法可以多种形式提供。

分析工程选项的安全性

分析和区分工程选项的优先级;确定安全约束与考虑因素(见确定安全约束和考虑因素),根据标识的安全约束和考虑因素,设计组可以评估每个工程选项并提出对工程组的建议;安全工程组应考虑其它工程组的工程指南。

这些工程选项不受所标识的安全选项的限制(见标识安全选项),还应包括来自其它项目的选项。

利用安全约束和考虑因素来分析和区分工程选项的优先级。

提供安全工程指南

制定出与安全相关的指南,并将它提供给工程组。

提供运行安全指南

制定出与安全相关的指南并提供给系统用户和管理员;运行安全指南的制定应在生存周期内提早开始。

运行安全指南包含用户和管理员在以安全模式进行安装、配置、运行和终止系统时应做的内容。

指定安全要求

基本要求

应明确地为系统标识出与安全相关的要求;指定安全要求涉及到系统安全定义

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 医药卫生

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2