温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
信息安全技术
信息系统安全保障评估框架
第4部分:工程保障
GBT
20274.4-2008
信息
安全技术
信息系统安全
保障
评估
框架
部分
工程
20274.4
2008
GB/T20274.4-200810.3信息系统安全工程能力级别要求44参考义献45图1安全工程过程生命周期3图2安全工程保瘴挖制类结构4图3安全工程保障控制子类结构图4安全工程保障挖制组件结构6图5风险过程说明7图6系统定义(PRM_SDF)安全工程保障控制子类分解7图7评估威胁(PRM ATT)安全工程保障挖制子类分解8图8评估脆弱性(PRM AV1)安全工程保障控制子类分解10图9评估影响(PRM AIM)安全工程保障挖制子类分解13图10评估安全风险(PRM_ASR)安全工程保障控制子类分解6图11工程过程安全工程保障挖制类介绍18图12确定安全要求(PEN1SR)安全工程保障挖制子类分解,18图13高层安全设计(PEN_HSD)安全工程保障控制子类分解21图14详细安全设计(PEN_DSD)安全工程保障控制子类分解22图15安全工程实施(PEN_SEE)安全工程保障控制子类分解24图16提供安全揄入(PEN PSI)安全工程保障控制子类分解26图17监视安全态势(PEN_MSP)安全工程保障控制子类分解29图18管理安全控制(PEN_MSC)安全工程保障挖制子类分解32图19协调安全(PEN_COS)安全工程保障控制子类分解35图20保障过程安全工程保障挖制类说明37图21验证和确认安全(PAS_VVS)安全工程保障控制子类分解37图22建立保证证据(PAS_EAE)安全工程保障控制子类分解39图23信息系统安全工程能力要求级别图44表1安全工程生命周期和过程域对应表