四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > SSE一CMM安全工程過程之工程過程PA10 確定安全需求二

SSE一CMM安全工程過程之工程過程PA10 確定安全需求二

2018-03-12 17:06:51 | 來源:中培企業IT培訓網

本過程區域基本實施有7項:

◇BP.10.01  獲得對顧客安全需求的理解

本基本實施的目的是,收集所有用于全面理解用戶安全需求所需的信息。這些需求受安全風險對用戶重要性的影響。系統將來運行的目標環境也會影響用戶與安全相關的需求。

工作產品示例:用戶安全需求訪談錄——對用戶所要求的安全的高層描述。

術語“用戶”可指產品、系統或服務的特定接收人,或者指基于市場調查或以產品作為目標的普通接收人。

◇BP.10.02  識別可用的法律、策略、標準、外部影響和約束

本基本實施的目的是,收集所有對系統安全產生影響的外部因素。系統安全工程過程中應識別出系統目標環境的法律、規則、策略和業務標準并確保做出的策略能適應。同時,還需要考慮全局和局部策略的先后順序。另外,由系統用戶對系統提出的安全需求必須被標識并標注出安全含義。工作產品示例:

(1)安全約束——影響系統安全的法律、策略、規則和其它約束條件。

( 2)安全輪廓——安全環境(威脅、組織策略);安全目標(例如,需對抗的威脅);安全功能和保證需求,說明為這些需求所開發的系統將滿足目標的基本原理。

這里需要注意的是,當系統要跨越多個物理域時需要進行特殊考慮。不同的國家和不同類型的業務活動中的法律和規則可能會發生沖突。作為標識過程的一部分,沖突應按最小化原則加以識別,并在可能條件下予以解決。

標簽: 安全約束
主站蜘蛛池模板: 孟村| 赞皇县| 汉川市| 古浪县| 商水县| 东源县| 泰顺县| 遵义市| 鹤壁市| 呈贡县| 洱源县| 巴中市| 浦江县| 若尔盖县| 丹江口市| 余庆县| 名山县| 汉寿县| 香格里拉县| 昭通市| 瓮安县| 霸州市| 贺兰县| 普兰店市| 安乡县| 张家川| 华容县| 罗甸县| 巴林左旗| 酉阳| 登封市| 大石桥市| 全南县| 基隆市| 遂溪县| 大理市| 灌云县| 莲花县| 黎城县| 兴文县| 宽城|