四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 學習交流 > SSE一CMM安全工程過程之風險過程PA09提供安全輸入二

SSE一CMM安全工程過程之風險過程PA09提供安全輸入二

2018-03-12 17:15:31 | 來源:中培企業IT培訓網

本過程區域基本實施有6項:

◇BP.09.01理解安全輸入需求

安全工程與其它工程相協調,才能有助于確定哪些工程的安全輸人的類型。安全輸入包括任何種類的、應被其它工程所考慮的、與安全相關的指南、設計、文檔或思想。輸入可以為多種形式包括文檔、備忘錄、電子郵件、培訓和咨詢。

這樣的輸入基于PA10“確定安全需求”中確定的需求為基礎。例如,一套安全規則可能需要由軟件工程師來開發。同系統相比,某些輸人與環境則更有關系。

工作產品示例:

(1)安全工程和其它工程間的協議——定義安全工程將如何把輸人提供給其它科目(例如,文檔、備忘錄、培訓、咨詢)。

(2)所需輸入描述——對提供安全輸入的每種機制的標準化定義。

◇BP.09.02確定安全約束和需要考慮的問題

安全工程組通過分析以確定在需求、設計、實現、配置和文檔方面的任何安全限制及所要考慮的問題。約束可在系統生命期內的所有時間段進行標識,也可在不同的抽象層上進行標識。注意,這些約束只有肯定(總是如此),和否定(絕不如此)兩種選擇。

工作產品示例:

(1)安全設計標準——對整個系統或產品設計作決定時所需的安全約束和考慮。

(2)安全實施原則——用于系統或產品實現(例如,使用特定機制、編碼標準)的安全限制和考慮。

(3)文檔要求——對支持安全要求所需的特定文檔(例如,管理員手冊、用戶手冊、 特定設計文件)的標識。

標簽: PA09 SSE一CMM
主站蜘蛛池模板: 岗巴县| 彭州市| 诸暨市| 德清县| 梁平县| 沿河| 六枝特区| 丽水市| 罗城| 舟曲县| 贡嘎县| 闵行区| 舞钢市| 乐安县| 扎赉特旗| 九龙坡区| 镇沅| 中阳县| 新邵县| 安庆市| 龙岩市| 普格县| 水富县| 德格县| 玉门市| 博客| 堆龙德庆县| 谢通门县| 太保市| 晴隆县| 南乐县| 阿鲁科尔沁旗| 慈利县| 巫溪县| 青海省| 大化| 巴南区| 兰考县| 玉屏| 萨嘎县| 驻马店市|