信息安全系統(tǒng)工程概述
信息安全系統(tǒng)又稱為信息安全保障系統(tǒng),是信息系統(tǒng)的一部分,并且與信息系統(tǒng)工程同步進(jìn)行,工程的目的是為了保證信息系統(tǒng)正常運(yùn)營,信息安全系統(tǒng)與信息系統(tǒng)有著相同的生命周期,沒有信息系統(tǒng)也就不存在信息安全系統(tǒng)。建設(shè)信息安全系統(tǒng)的工程稱為信息安全系統(tǒng)工程。
信息安全系統(tǒng)工程活動
1、信息安全風(fēng)險(xiǎn)評估
2、信息安全策略制訂
3、信息安全需求確定
4、信息安全人員組織和培訓(xùn)
5、信息安全崗位、制度和信息安全系統(tǒng)運(yùn)營策劃和管理
6、信息安全系統(tǒng)總體設(shè)計(jì)
7、信息安全系統(tǒng)詳細(xì)設(shè)計(jì)
8、信息安全系統(tǒng)設(shè)備選型
9、信息安全工程招投標(biāo)
10、 密鑰密碼機(jī)制確定
11、 資源界定和授權(quán)
ISSE-CMM基礎(chǔ)
ISSE-CMM即信息安全系統(tǒng)工程能力成熟度模型是一種衡量信息安全系統(tǒng)工程實(shí)施能力的方法。主要用于指導(dǎo)信息安全系統(tǒng)工程的完善和改進(jìn),使信息安全系統(tǒng)工程成為一個(gè)清晰定義的、成熟的、可管理的、可控制的、有效的和可度量的學(xué)科。
ISSE是系統(tǒng)工程的一部分,分為發(fā)現(xiàn)信息安全需求、定義信息安全系統(tǒng)、設(shè)計(jì)信息安全系統(tǒng)和信息安全系統(tǒng)實(shí)施四個(gè)階段
ISSE-CMM本身并不是安全技術(shù)模型,它給的是信息系統(tǒng)安全工程需要考慮的關(guān)鍵過程域。
ISSE體系結(jié)構(gòu):發(fā)現(xiàn)需求、定義系統(tǒng)需求、設(shè)計(jì)系統(tǒng)需求、詳細(xì)設(shè)計(jì)、系統(tǒng)設(shè)計(jì)
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。