主要思想和框架取自ITSEC和FC,充分突出“保護輪廓”,將評估過程分“功能”和“保證”兩部分
2018-05-16 閱讀全文>>1992年12月公布,是對TCSEC的升級
2018-05-16 閱讀全文>>以超越TCSEC為目的,將安全概念分為功能與功能評估兩部分
2018-05-16 閱讀全文>>信息技術安全評估標準(Information Technology Security Evaluation Criteria ,ITSEC)評估產(chǎn)品和系統(tǒng)中計算機安全性的一套結(jié)構(gòu)化的標準首次提出了信息安全三元組的概念,保密性、完整性和可用性。
2018-05-16 閱讀全文>>可信計算機系統(tǒng)評估標準(Trusted Computer System Evaluation Criteria ,TCSEC)
2018-05-16 閱讀全文>>了解TCSEC、ITSEC、FC等安全評估技術標準;
2018-05-16 閱讀全文>>在對于不可接受的風險選擇適當安全措施后,為確保安全措施的有效性,可進行再評估,以判斷實施安全措施后的殘余風險是否已經(jīng)降低到可接受的水平。
2018-05-16 閱讀全文>>對不可接受的風險應根據(jù)導致該風險的脆弱性制定風險處理計劃 管理措施 技術措施
2018-05-16 閱讀全文>>評估風險的等級依據(jù)《風險計算報告》,根據(jù)已經(jīng)制定的風險分級準則,對所有風險計算結(jié)果進行等級處理,形成《風險程度等級列表》。
2018-05-16 閱讀全文>>安全事件的可能性=L(威脅出現(xiàn)頻率,脆弱性)=L(T,V )
2018-05-16 閱讀全文>>GB T 20984-2007《信息安全風險評估規(guī)范》給出信息安全風險分析思路
2018-05-16 閱讀全文>>《信息系統(tǒng)的描述報告》、《信息系統(tǒng)的分析報息告》和《信系統(tǒng)的安全要求報告》
2018-05-16 閱讀全文>>威脅類型 自然因素、人為因素 威脅頻率級別
2018-05-16 閱讀全文>>制定資產(chǎn)重要性分級準則 依據(jù)資產(chǎn)價值大小對資產(chǎn)的重要性劃分不同的等級。資產(chǎn)價值依據(jù)資產(chǎn)在保密性、完整性和可用性上的賦值等級,經(jīng)過綜合評定得出。
2018-05-16 閱讀全文>>資產(chǎn)分類、分級、形態(tài)及資產(chǎn)價值評估
2018-05-16 閱讀全文>>29580條 上一頁 1.. 1684 1685 1686 1687 1688 ..1972 下一頁