1 / 113
文档名称:

CISP0402信息安全工程实践.pdf

格式:pdf   大小:2,036KB   页数:113页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

CISP0402信息安全工程实践.pdf

上传人:慢慢老师 2021/3/24 文件大小:1.99 MB

下载得到文件列表

CISP0402信息安全工程实践.pdf

相关文档

文档介绍

文档介绍:信息安全工程实践
CISP运营中心
沈传宁
课程内容
ISSE安全工程过程
发掘信息保护需求
安全工 定义信息保护系统
程实施
实践 设计信息保护系统
实施信息保护系统
信息安全工程
实践 评估信息保护系统的有效性
信息安全工程监理模型
信息安全工
监理阶段目标
程监理
信息安全工程各方职责
课程名称 知识域 知识子域
2
知识域:安全工程实施实践
知识子域: ISSE安全工程过程
. 了解系统生命周期的概念和组成阶段:概念与需求
定义、系统功能设计、系统开发与获取、系统实现
与测试、系统维护与废弃
. 理解ISSE的含义:将系统工程思想应用于信息安全
领域,在系统生命周期的各阶段充分考虑和实施安
全措施
. 理解ISSE阶段划分及各阶段的主要工作内容
3
ISSE安全工程过程
目标
了解系统生命周期的概念和组成阶段:发掘信
息保护需求、定义信息保护系统、设计信息保护
系统、实施信息保护系统、评估信息保护系统的
有效性
理解ISSE的含义:将系统工程思想应用于信息
安全领域,在系统生命周期的各阶段充分考虑和
实施安全措施
理解ISSE阶段划分及各阶段的主要工作内容
4
ISSE安全工程过程
系统生命周期就是系统从产生构思到不再使用的
整个生命历程
系统工程SE
概念与需求 系统功能设 系统开发与 系统实现与 系统维护与
定义 计 获取 测试 废弃
产生
不再使用
系统生命周期
5
ISSE安全工程过程
信息系统安全工程(Information System
Security Engineering—ISSE)
发掘信息保 定义信息保 设计信息保 实施信息保 评估信息保
ISSE 护系统 护系统的有
护需求 护系统 护系统
效性
概念与需 系统功能 系统开发 系统实现 系统维护
SE
求定义 设计 与获取 与测试 与废弃
6
信息系统安全工程ISSE