本過程區域實現依賴的7項基本實施 BP 10 01 獲得對顧客安全需求的理解 BP 10 02 識別可用的法律、策略、標準、外部影響和約束 BP 10 03 識別系統用途,以確定其安全關聯性 BP 10 04 捕捉系統運行的安全視圖 BP 10 05 捕捉高層的安全目標 BP 10 06 定義安全相關需求 BP 10 07 達成安全協議
2018-05-29 閱讀全文>>安全工程是一個包括概念、設計、實現、測試、部署、運行、維護、退出的完整過程。 SSE-CMM強調安全工程是一個大的項目隊伍中的一部分,需要與其它科目工程師的活動相互協調。
2018-05-29 閱讀全文>>識別和描述系統面臨的安全風險 BP 03 01 選擇風險所依據的方法、技術和準則 BP 03 02 識別威脅 脆弱性 影響三組合(暴露) BP 03 03 評估與每個暴露有關的風險 BP 03 04 評估總體不確定性 BP 03 05 風險優先級排列 BP 03 06 監控風險的變化
2018-05-29 閱讀全文>>識別和描述安全事件造成的影響 BP 02 01 對運行、業務或任務指令進行識別、分析和優先級排列 BP 02 02 識別系統資產 BP 02 03 選擇用于評估影響的度量標準 BP 02 04 標識度量標準以及(若需要)度量標準轉換因子之間的關系 BP 02 05 識別影響 BP02 06 監控影響中發生的變化
2018-05-29 閱讀全文>>識別和描述系統存在的脆弱性及其特征 BP 05 01選擇識別和描述系統脆弱性的方法、技術和標準 BP 05 02識別系統存在的脆弱性 BP 05 03 收集與脆弱性特征有關的數據 BP 05 04 對脆弱性進行綜合分析,評判脆弱性或脆弱性組合可能帶來的危害 BP 05 05 監控脆弱性的變化
2018-05-29 閱讀全文>>識別和描述系統面臨的安全威脅及其特征
2018-05-29 閱讀全文>>調查和量化風險的過程
2018-05-29 閱讀全文>>11個PA分為風險過程、工程過程、保證過程
2018-05-29 閱讀全文>>工程類 11個PA,描述了系統安全工程中實施的與安全直接相關的活動 組織和項目過程類 11個PA,并不直接同系統安全相關,但常與11個工程過程區域一起用來度量系統安全隊伍的過程能力成熟度
2018-05-29 閱讀全文>>通過設置這兩個相互依賴的維,SSE-CMM在各個能力級別上覆蓋了整個安全活動范圍。 給每個PA賦予一個能力級別評分,所得到的兩維圖形便形象地反映一個工程組織整體上的系統安全工程能力成熟度,也間接的反映其工作結果的質量及其安全上的可信度。
2018-05-29 閱讀全文>>過程能力(Process Capability) 對過程控制程度的衡量方法,采用成熟度級別劃分 過程能力的作用 衡量組織達到過程目標的能力 成熟度低,成本、進度、功能和質量都不穩定 成熟度高,達到預定的成本、進度、功能和質量目標的就越有把握
2018-05-29 閱讀全文>>過程區域(PA,Process Area)
2018-05-29 閱讀全文>>“域維” 由所有定義的安全工程過程區構成 “能力維”代表組織實施這一過程的能力
2018-05-29 閱讀全文>>幫助選擇合格的投標者,以統一的標準對安全工程過程進行監管提高工程實施質量,減少爭議
2018-05-29 閱讀全文>>識別風險是發掘信息保護需求階段工作的關鍵 一切工程皆有需求,需求與風險的一致性越強,則需求越準確 信息安全工程的需求應從風險評估結果分析中得出 識別風險工作方式 與客戶進行溝通,并結合安全工程師專業知識 為每一個信息域指定信息受到的危害的度量準則和可能的危害事件 服務的強度要與信息......
2018-05-29 閱讀全文>>29580條 上一頁 1.. 1676 1677 1678 1679 1680 ..1972 下一頁