



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统安全工程管理浅析 1信息安全技术研究的重要性 随着我国计算机网络用户的急剧增长,我国信息系统的安全面临着严峻的考验,近几年来,不仅在我国,全球的信息系统安全问题层出不穷。而信息系统的安全问题不仅仅是个人和企业的问题,它还涉及到国家的安全、社会的公共安全等。因此,不断加强信息安全技术的研究,提高我国信息系统的安全性和可靠性,十分迫切。针对严峻的信息系统安全现状,目前普遍采用的方式主要有物理隔离、防火墙的建设、访问者身份认证、加密等,但是仅从这些方面去考虑还远远无法保证信息系统的安全。不断加强信息系统安全建设方面的技术,不断提高信息安全风险的检测和评估是提高信息系统安全的重要手段。 2ss
2、e-cmm模型 2.1sse-cmm模型的概述 sse-cmm(systemssecurityengineeringcapabilitymaturitymodel)模型的中文全称是信息安全工程能力成熟度模型,该模型的主要任务就是评测和改进整个信息安全系统整个生命周期当中的安全工程活动,到目前为止,这个模型是信息系统安全工程领域当中可靠性较高的针对性模型。 2.2基于过程的sse-cmm模型 基于过程的sse-cmm模型是从成熟框架cmm模型发展而来的,sse-cmm模型把信息系统中的安全工程划分成三种不同的过程,分别是风险过程、工程过程、信任度过程,sse-cmm模型对这三个过程中的关键过程域
3、以及其安全能力成熟度的等级进行了定义。在这个模型中,图b的横轴指的是这个信息系统安全工程的过程域,纵轴是11个过程域的5个能力成熟度等级。根据这个模型的框架对整个信息系统安全工程中的风险过程、工程过程、信任度过程都评定能力成熟度等级,此时得到的二维图便能够把信息系统工程队伍实施信息系统安全工程的能力成熟度形象的反映出来,也能间接的将信息系统安全工程的可信度反映出来。采用sse-cmm模型对信息系统安全工程进行风险的评估,该模型所认定的安全风险事件包括了3个组成部分,分别是安全威胁、系统的脆弱性、风险事件所造成的影响,在sse-cmm模型中,只有具备这三个要素才能称之为信息系统工程安全风险。ss
4、e-cmm模型中的安全机制就是把信息系统中的工程安全风险控制在系统能够接受的范围之内。sse-cmm模型所定义的风险过程包括了评估威胁过程、评估系统脆弱性过程、评估风险事件的影响过程、评估系统安全风险过程。 3sse-cmm模型的构建和应用 3.1sse-cmm模型的构建 根据上述sse-cmm模型的作用过程在信息系统安全工程中构建sse-cmm模型的具体步骤如下所示。第一步,对信息系统的安全工程风险进行分析,进行工程的风险分析时,要从现行的信息系统工程的风险入手,然后采取科学、先进的风险分析方法进行风险的分析。第二步,要确定目标,及要明确信息系统安全工程所提出的系统安全要求,这个安全要求是信
5、息系统建设过程中、设计、建设、使用以及安全风险评估和监管的主要依据。第三步,对信息系统的二维视图进行描述,即需要明确的、简洁的对信息系统中的安全系统进行描述,谈后根据描述给出信息安全系统的拓扑图和边界的划分,边界的划分包括了系统的典型构造、系统的应用划分等,并对系统内的数据和需要保护的财产、系统的环境等进行描述。第四步,建立信息安全系统的基线。第五步,制定相关的信息安全系统构建策略,这些策略包括系统的物理安全策略、网络完全策略、系统应用安全策略等。第六步,对信息系统的安全工程建设进行整体的设计,其中设计是必须保证信息系统安全系统的整体框架是全方位和综合性的,并增强每个层次和划分区域的安全防御能
6、力,从而实现一体化的信息安全系统。 3.2sse-cmm模型的应用原则 第一,安全需求的基线。包括了用户的安全需求、对系统安全具有影响的法律法规和政策等,保证系统的安全需求与法律和政策中的保持一致,并且保证用户的需求与系统的安全需求保持一致。第二,安全输入的基线。第三,协同安全的基线。第四,安全管理的基线。在安全管理基线方面包括以下几点:一、要将信息系统的安全控制责任以文档化的形式传达给每位相关者;二、对于信息系统的安全控制有关的软件配置进行定义和管理;三、对用户和管理人员进行安全控制和管理的培训和宣教。第五,安全保证参数的基线。包括确定安全保证的目标、制定相关的保证策略、对安全保证证据金属分析等。 4结语 总之,针对我国现阶段所面临的信息系统安全工程问题,不仅要加强信息系统安全工程的管理,在技术方面也要进行深入的研究,我国现阶段的信息系统安全技术尚
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025至2030年空气清新消毒机项目投资价值分析报告
- 2025至2030年石油管道阀门项目投资价值分析报告
- 2025至2030年板式喷漆家具项目投资价值分析报告
- 陶行知生活教育观
- 电解铝行业环境监察指南
- 2025至2030年散货卸船机行业深度研究报告
- 2025至2030年弹力汗布项目投资价值分析报告
- 防自然灾害教育主题班会
- 非破坏性试验-绝缘电阻的测量(高电压技术课件)
- 2025至2030年叉烧鸡香料行业深度研究报告
- 积极心理学全套课件完整版
- 大数据与人工智能营销(南昌大学)知到智慧树章节答案
- 《小米智能家居市场营销现状的问卷调研分析报告(附问卷)》4100字(论文)
- 生物质气化耦合氢合成绿色甲醇一体化项目可行性研究报告写作模板-申批备案
- 2024年新人教版六年级数学上册《教材练习2练习二 附答案》教学课件
- 【核心素养目标】六年级科学下册(苏教版)4.13 洁净的水域(教案)
- 设备吊装作业施工方案
- 小学语文“的、地、得”专项练习(附答案)
- 2024至2030年中国去中心化标识符(DID)市场现状研究分析与发展前景预测报告
- 《建筑施工测量标准》JGJT408-2017
- 2024-2030年中国社区医院行业市场发展分析及前景趋势与投资研究报告
评论
0/150
提交评论