当前位置:主页>科 研>学术交流>

信息系统安全测评认证(4)

·信息系统安全保障等级评估规范的建立 


    为了提炼出评估对象的安全需求,如图4-7所示,需要建立安全环境,综合考虑如下因素:需要保护的信息系统资产,系统所要完成的使命、组织管理、所处的物理环境,其面临的威胁、信息对抗的假设,然后在该特定的安全环境下确立系统的安全目标,提出系统的安全需求:包括安全技术需求、安全管理需求、安全过程需求和系统服务的安全需求,最终形成系统安全保障等级评估的规范。


 

图4-7  信息系统安全保障等级评估规范的建立 

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

如何快速掌握一门新技术/语言/框架

建高效数据中心有径可循

2015黑帽大会:网络灾难后 重建IT安全

面对DNS劫持 企业移动应用该如何防护?

返回首页 返回顶部