信息安全工程基础理论_第1页
信息安全工程基础理论_第2页
信息安全工程基础理论_第3页
信息安全工程基础理论_第4页
信息安全工程基础理论_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息安全工程基础理论课程内容信息安全工程基础理论信息安全工程基础理论简介信息安全工程概述学习目标了解信息安全工程的基本概念掌握系统安全工程能力成熟度模型(SSE-CMM),能应用SSE-CMM指导开展信息安全工程建设、改进安全服务质量3知识域:信息安全工作理论背景知识域:信息安全工程基础知识子域: 信息安全工程概述了解信息安全工程的重要性和意义(政策要求和案例)了解信息安全工程的基本原则了解系统工程、项目管理、质量管理、能力成熟度基本概念4信息安全工程概述信息安全工程是信息安全保障的重要组成部分,但是却被广泛忽视等级保护技术、管理传统风险评估资产威胁脆弱性从普通管理者的角度看信息安全状况是“重

2、技术、轻管理”;从一般安全人员看信息安全是“重应用、轻安全”;从专业人员的角度看信息安全的状况是“重要素、轻过程”,情况更严重。信息安全工程就是要解决信息系统生命周期的“过程安全”问题5信息化建设中的案例A公司开展家用电话自助刷卡支付业务用户可以通过其网站查询个人付款信息第三方安全测平发现该网站存在SQL注入漏洞,可以泄露用户交易信息6信息化建设中的案例(续)当初外包开发此网站的公司已经倒闭A公司技术人员对网站系统开发情况不了解,没有能力消除该漏洞。公司董事会研究最终决定,为保护用户隐私,暂时不再为用户提供网上交易信息查询服务!7需要牢记在心的原则信息安全工程是信息化建设必要的有机组成部分信息

3、安全建设必须同信息化建设“同步规划、同步实施” “重功能、轻安全”,“先建设、后安全”都是信息化建设的大忌信息安全工程是信息安全保障工作中不可或缺的环节8支撑信息安全工程的理论基础系统工程思想项目管理方法质量管理体系能力成熟度模型9什么是系统工程钱学森:“系统工程是组织管理系统规划、研究、制造、试验、使用的科学方法,是一种对所有系统都具有普遍意义的科学方法”系统工程不是基本理论,也不属于技术实现,而是一种方法论系统工程不同于一般的工程技术学科,如水利工程、机械工程等“硬”工程;系统工程偏重于工程的组织与经营管理一类“软”科学的研究一个系统的功能由要素结构环境组成,在要素和环境不变的情况下就要在

4、结构上下功夫10系统工程基础霍尔三维结构图系统指标设计知识维(专业、行业)逻辑维(工作步骤)时间维(阶段、进程)工程技术医学社会科学规划计划系统开发制造安装运行更新明确问题系统综合系统分析决策最优化实施计划11项目管理所谓项目管理,就是项目的管理者,在有限的资源约束下,运用系统的观点、方法和理论,对项目涉及的全部工作进行有效地管理。即从项目的投资决策开始到项目结束的全过程进行计划、组织、指挥、协调、控制和评价,以实现项目的目标。可以说项目管理是系统工程思想针对具体项目的实践应用。12质量管理基本概念质量质量指产品或服务,满足规定或需要的特征。它既包括有形产品也包括无形产品;既包括产品内在的特性

5、、也包括产品外在的特性。即包括了产品的适用性和符合性的全部内涵。质量控制(QC)是对生产的全部过程加以控制,是面的控制,不是点的控制。为保证产品过程或服务质量,必须采取一系列的作业、技术、组织、管理等有关活动,这些都属于质量控制的范畴 质量管理(QM)质量管理是指为了实现质量目标,而进行的所有管理性质的活动。 在质量方面的指挥和控制活动,通常包括制定质量方针和质量目标以及质量策划、质量控制、质量保证和质量改进。13质量管理规范和主要内容ISO9000族标准并不是产品的技术标准,而是针对组织的管理结构、人员、技术能力、各项规章制度、技术文件和内部监督机制等一系列体现组织保证产品及服务质量的管理措

6、施的标准。 具体地讲ISO9000族标准就是在以下四个方面规范质量管理: 1.机构:标准明确规定了为保证产品质量而必须建立的管理机构及职责权限。 2.程序:组织的产品生产必须制定规章制度、技术标准、质量手册、质量体系、操作检查程序,并使之文件化。 3.过程:质量控制是对生产的全部过程加以控制,是面的控制,不是点的控制。从根据市场调研确定产品、设计产品、采购原材料,到生产、检验、包装和储运等,其全过程按程序要求控制质量。并要求过程具有标识性、监督性、可追溯性。 4.总结:不断地总结、评价质量管理体系,不断地改进质量管理体系,使质量管理呈螺旋式上升。 14能力成熟度模型的概念CMM Capability Maturity Model现代统计过程控制理论表明通过强调生产过程的高质量和在过程中组织实施的成熟性可以低成本地生产出高质量产品;所有成功企业的共同特点是都具有一组严格定义、管理完善、可测可控从而高度有效的业务过程;CMM模型抽取了这样一组好的工程实践并定义了过程的“能力”;15能力成熟度模型的应用CMM能力成熟模型SW-CMM软件能力成熟

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论