5.閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
設(shè)計(jì)源于需求,需求源于目標(biāo)。要弄清安全的需求,就要首先明確安全的管理目標(biāo)。一般而言,針對(duì)安全的管理目標(biāo)包括政策需求和業(yè)務(wù)需求。獲取和分析安全需求通常是從國(guó)家法律、組織政策、業(yè)務(wù)策略和責(zé)任追究等方西出發(fā),而這些都是系統(tǒng)管理層需要考慮的內(nèi)容。安全信息系統(tǒng)構(gòu)建的最終目標(biāo),就是要求通過(guò)多層次手段最終所實(shí)現(xiàn)的信息系統(tǒng)完全滿足管理層的要求。
在初始盼段和設(shè)計(jì)階段,為了確保信息系統(tǒng)的安全屬性真正達(dá)到設(shè)計(jì)時(shí)確定的安全目標(biāo),安全設(shè)計(jì)可以參照以下幾個(gè)設(shè)計(jì)原則:
需要對(duì)應(yīng)用系統(tǒng)進(jìn)行風(fēng)險(xiǎn)分析;
確認(rèn)安全風(fēng)險(xiǎn)并將安全需求具體化;
通過(guò)在應(yīng)用中實(shí)現(xiàn)安全機(jī)制來(lái)滿足安全需求;
安全機(jī)制被正確地設(shè)計(jì)。
在實(shí)施階段至最終處理階段,安全設(shè)計(jì)可以參照以下幾個(gè)設(shè)計(jì)原則:
需要正確地實(shí)施安全機(jī)制;需要正確地配置安全屬性;
需要正確地使用和管理安全屬性;
針對(duì)信息系統(tǒng)的安全管理有清晰的安全目標(biāo);
安全管理包括對(duì)安全需求的管理,例如,要對(duì)風(fēng)險(xiǎn)和成本進(jìn)行平衡,以確保滿足管理目標(biāo)。
在安全信息系統(tǒng)構(gòu)建過(guò)程中,需要遵循這些原則采取具體的機(jī)制和措施,以求達(dá)到安全目標(biāo)和安全需求。
信息系統(tǒng)安全體系(ISSA) ,其基本框架如下圖所示。
10年專注信管,信管教育專注者,信管網(wǎng)優(yōu)勢(shì)
免費(fèi)試聽(tīng)信管網(wǎng)信息系統(tǒng)項(xiàng)目管理師課程
全國(guó)前50名高分學(xué)員訪談:董麗(174)、李思...
信息系統(tǒng)項(xiàng)目管理師培訓(xùn)課程(高端班)
信管、集成、系規(guī)、安全,專業(yè)成就夢(mèng)想
中級(jí)系統(tǒng)集成項(xiàng)目管理工程師培訓(xùn)課程
系統(tǒng)規(guī)劃與管理師培訓(xùn)課程(自有資料+直播)
軟題庫(kù):軟考在線題庫(kù)、支持手機(jī)答題